主题 : 大家中招了吗?
级别: 模拟专家
UID: 10
精华: 0
发帖: 562
威望: 0 星
金钱: 2425 浮游币
贡献值: 0 点
好评度: 0 点
人气: 0 点
在线时间: 5(时)
注册时间: 2004-03-24
最后登录: 2014-09-24
楼主  发表于: 2004-05-01 17:15

大家中招了吗?

发信人: etnlegend (即将尘封的传说), 信区: Virus
标 题: 关于今天爆发的病毒的概况和基本处理方法
发信站: BBS 水木清华站 (Sat May 1 14:35:03 2004), 站内

今天爆发的病毒在Symantec和Microsoft官方网站上还没有描述,
目前尚不知病毒名和来源,对该病毒的个人测试正在进行中——

已知其可以感染Microsoft Windows 2000/XP的操作系统,
Norton AntiVirus 4月30日的病毒定义无法对其进行查杀,

染毒计算机的主要症状为:
(1)进程中出现 avserve.exe 和 *****_up.exe,占用大量资源;
  其中*****为从0~65535之间的随机数字
(2)出现LSA Shell错误;
(3)导致系统进程lsass.exe错误,并进而导致计算机强迫重启;
(4)有网友反馈计算机的管理员权限帐户口令被修改(未证实)。

目前的主要应对措施为:
(1)安装微软的安全更新 KB837001,KB828741,KB835732;
  版面上提供分流的FTP地址已经用b标记
(2)将系统时间改为若干年前,可以使强迫关机时间变得很长(权宜之计);
(3)通过安装防火墙或者手动关闭计算机的445端口;
(4)在安全模式下断网删除硬盘上的avserve/_up关键字搜索的文件,包括.pf文件;
(5)终止avserve/*****_up进程,并删除注册表中和avserve/_up相关的健值;
(6)关注本版最新动态。
级别: 模拟专家
UID: 10
精华: 0
发帖: 562
威望: 0 星
金钱: 2425 浮游币
贡献值: 0 点
好评度: 0 点
人气: 0 点
在线时间: 5(时)
注册时间: 2004-03-24
最后登录: 2014-09-24
沙发  发表于: 2004-05-01 17:16

很遗憾的发现几个补丁我全打了
就是前几天版面上兄弟发的帖子
不过中了毒也不错
与毒斗其乐无穷啊

级别: *
UID: 0
精华: *
发帖: *
威望: * 星
金钱: * 浮游币
贡献值: * 点
好评度: 0 点
人气: 0 点
在线时间: (时)
注册时间: *
最后登录: *
板凳  发表于: 2004-05-01 18:01

估计又是从网页来的东西,反正禁掉ACTIVEX的下载,看样子是最好的防范方法了。
级别: 模拟之星
UID: 1075
精华: 0
发帖: 2361
威望: 0 星
金钱: 2276 浮游币
贡献值: 56 点
好评度: 1863 点
人气: 1 点
在线时间: 110(时)
注册时间: 2004-03-30
最后登录: 2022-02-16
地板  发表于: 2004-05-01 21:04

但是禁掉ACTIVEX相当不方便啊
有的网页都打不全的。
我XPSP2到是没碰上这问题呢..
Fei
级别: 模拟小生
UID: 141
精华: 0
发帖: 501
威望: 0 星
金钱: 2646 浮游币
贡献值: 0 点
好评度: 21 点
人气: 0 点
在线时间: 1(时)
注册时间: 2004-03-25
最后登录: 2008-09-12
草席  发表于: 2004-05-01 21:20

我虽然装有XP,是双系统,我不用XP来上网,应该不会有事。
ctg
级别: 模拟之星
UID: 7
精华: 0
发帖: 2925
威望: 0 星
金钱: 2620 浮游币
贡献值: 3 点
好评度: 0 点
人气: 0 点
在线时间: 0(时)
注册时间: 2004-03-24
最后登录: 2011-10-18
5楼  发表于: 2004-05-01 22:45

补丁打全了的,不怕!!
级别: 模拟之星
UID: 1276
精华: 0
发帖: 776
威望: 0 星
金钱: 2746 浮游币
贡献值: 0 点
好评度: 43 点
人气: 0 点
在线时间: 0(时)
注册时间: 2004-04-01
最后登录: 2024-08-06
6楼  发表于: 2004-05-01 22:53

引用 (ctg @ 2004-05-01 22:47:03)
补丁打全了的,不怕!!

全打了补丁也有一定的危险性吧。
ACTIVEX这个东西还是不太好弄!!!
级别: 模拟专家
UID: 194
精华: 0
发帖: 495
威望: 0 星
金钱: 31 浮游币
贡献值: 0 点
好评度: 16 点
人气: 0 点
在线时间: 176(时)
注册时间: 2004-03-25
最后登录: 2014-10-14
7楼  发表于: 2004-05-02 01:24

少去生疏的网站应该没什么问题的....