|
(公告)蘇媽媽電腦中毒了~
|
瀏覽1,083|回應9|推薦0 |
|
|
剛剛蘇媽媽打電話給我~
她的電腦中毒了~
所以眾棧友要讀蘇媽媽的大作
要等囉))))
掌櫃A-Li
2003.08.13
|
看來我的電腦還是不行,還是請A-Li hoanger兩人多擔待
|
|
推薦0 |
|
|
今天為了回一篇文章搞了一晚上,不是文章不見,就是找不到伺服器,不然貼上的只是斷篇殘卷‧‧‧我看在如此下去,不是電腦掛,是蘇媽媽掛了‧‧‧
對不起,A-Li寫的方法,蘇媽媽有看沒有懂,可能是老了,老電波硬與新科技不來電‧‧‧算了周休時讓孩子們再驅毒吧!
謝謝A-Li有煩妳和hoanger了
|
|
|
電腦修好了喔~
蘇媽媽~
高興您回來~
討論區的棧長公告
是我貼的文
如果您想更換新公告~
歡迎利用
這是聯網給我們的新福利喔~
A-Li
|
|
|
我這電腦白痴,資料又消失有點沮喪,剛剛貼一篇文章又貼了好多次,孩子們說:電腦最白痴的東西,沒想到我更白痴,教我幾次還是我行我素‧‧‧敗給電腦。
|
|
|
因為前一陣子我的寬頻網路公司在整修‧‧‧
使我電腦的連線速度極慢
電腦工程是說,“可能”我的電腦中毒了
要我去下載清毒程式xxxx(我忘了)
但是我僅去將Windows update
後來連線速度就變快了
接著網路公司發函要我們去Download樓下的這個清毒程式
我還打電話去網路公司確認他們的信函
(因為怕網路公司的信函是假的)
接著Download這個清毒程式
幸虧,早早update 我的Windows了,Download的很快
總之,我的新增硬體程式裡有兩個此清毒程式
似乎之前Windows update時,已經Downlad過這程式了
所以這次沒有被病毒駭到,真是好佳在!
|
|
|
我中過幾次毒後~
我就養成資料放在另外的硬碟了~
不然我會哭的很慘~
不..
應該是死的很慘
A-Li
我還是使用Win98
所以躲過了一劫~
|
. 如何手動移除W32.Blaster.Worm
|
|
推薦0 |
|
|
http://www.microsoft.com/taiwan/support/content/W32Blasrer.HTM
-------------------------------------------
答客問:病毒通知: W32.Blaster.Worm
------------------------------------------------------------
1. 病毒通知: W32.Blaster.Worm
2. 如何手動移除W32.Blaster.Worm
Q01:病毒通知: W32.Blaster.Worm
A:
影響產品:
Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition
說明:
微軟安全反應中心已經發佈W32.Blaster.Worm的病毒通知。此病毒名稱對於不同的防毒軟體有不同的名稱定義W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates),您需要安裝微軟的安全性修正程式MS03-026以避免遭受病毒的攻擊。
造成的影響:
透過RPC Port來傳遞,遭受感染的機器會不斷的重新啟動,且在%systemroot%\System32 目錄底下您可以發現一個檔案名稱為msblast.exe
技術細節:
此病毒會掃描您網段中的電腦,並透過TCP Port 135傳送病毒本身,如果目的端電腦沒有安裝MS03-026,此病毒將會感染此電腦,並在登錄檔中建立以下登錄值HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update" = msblast.exe I just want to say LOVE YOU SAN!! bill
中毒現象:
1. Windows 會無預期的重新開機.
2. 在%systemroot%\System32 目錄底下您可以發現一個檔案名稱為msblast.exe
3. 在系統中存在TFTP*的檔案
解決方法:
遭受病毒感染的解決步驟:
如果您不是Windows XP的用戶:
1. 開始, 執行, 輸入 cmd, 確定
2. 請從Windows XP 的電腦拷貝shutdown.exe,執行 shutdown -a ,來停止關機程序
3. 按 CTRL+SHIFT+ESC 後, 在工作管理員裡, 選擇此惡意程式的處理程序, 然後按下"結束處理程序"的按鈕
4. 請更新防毒軟體的病毒碼(如果客戶的系統沒有安裝防毒軟體,請連線到此網址執行線上掃瞄http://housecall.antivirus.com)。
5. 下載修正程式 MS03-026
下載位址:http://www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS03-026.asp
6. 拔除網路線
7. 掃描您的系統確定沒有病毒存在(您可以下載您防毒軟體廠商所提供的清除工具來刪除病毒)
8. 安裝修正程式
9. 重新啟動電腦
10. 接上網路線
如果您是 Windows XP的用戶:
1. 開始, 執行, 輸入 cmd, 確定
2. 在 command prompt, 輸入 shutdown -a , 停止關機程序
3. 按 CTRL+SHIFT+ESC 後, 在工作管理員裡, 選擇此惡意程式的處理程序, 然後按下"結束處理程序"的按鈕
4. 請更新防毒軟體的病毒碼(如果客戶的系統沒有安裝防毒軟體,請連線到此網址執行線上掃瞄http://housecall.antivirus.com)。
5.下載修正程式 MS03-026
下載位址:http://www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS03-026.asp
6. 拔除網路線
7. 掃描您的系統確定沒有病毒存在(您可以下載您防毒軟體廠商所提供的清除工具來刪除病毒)
8. 安裝修正程式
9. 重新啟動電腦
10. 啟動 網際網路連線防火牆 (ICF). 參考文件: http://support.microsoft.com/?id=283673
手動啟動步驟如下:
a. 開啟控制台\開啟網路連線
b. 針對您的網路卡按滑鼠右鍵選內容
c. 點選進階標籤,網際網路連線防火牆 (ICF)], 請選取 [以限制或防止來自網際網路對這台電腦的存取來保護我的電腦] 核取方塊。
11. 接上網路線
尚未遭受病毒感染應採取的步驟:
為了確保您的系統不會遭受此病毒的攻擊,您需要安裝微軟的安全性修正程式MS03-026
下載位址:http://www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS03-026.asp
更多資訊:
您可以參考其他防毒軟體廠商所提供的相關資訊:
Network Associates: http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=100547
Trend Micro: http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_MSBLAST.A
Symantec: http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.html
Computer Associates: http://www3.ca.com/virusinfo/virus.aspx?ID=36265
For more information on Microsoft’s Virus Information Alliance please visit this link: http://www.microsoft.com/technet/security/virus/via.asp
如欲了解更多此病毒的相關資訊,請直接洽詢您的防毒軟體廠商
Q02:如何手動移除W32.Blaster.Worm
A:
1. 拔除網路線
2. 關閉惡性程式於記憶體中的處理程序.
a. 開啟Windows工作管理員, 按CTRL+SHIFT+ESC, 點選處理程序標籤.
b. 於正在執行的處理程序清單中, 找到下述執行檔:MSBLAST.EXE
c. 選擇此惡意程式的處理程序, 然後按下"結束處理程序"的按鈕.
d. 為了確認是否已經結束所有惡意程式的處理程序, 關閉工作管理員,然後再次開啟.
e. 關閉工作管理員.
3. 移除登錄編輯程式中自動啟動的機碼
移除登錄編輯程式中自動啟動的機碼可防止惡意程式在開機的時候自動執行.
a. 開啟登錄編輯程式.點選開始>執行, 輸入REGEDIT, 然後按Enter.
b. 在左側視窗中, 滑鼠雙擊下述路徑: HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run
c. 在右側視窗中,刪除此機碼: "windows auto update" = MSBLAST.EXE
d. 關閉登錄編輯程式.
4. 移除病毒檔案
a. 開啟檔案總管
b. 在Windows\System32的目錄底下找到 Msblast.exe ,按滑鼠右鍵選刪除
5. 下載修正程式: http://www.microsoft.com/taiwan/security/bulletins/MS03-026.asp
6. 接上網路線
|
Microsoft 安全性公告 MS03-026 須知
|
|
推薦0 |
|
|
Microsoft 安全性公告 MS03-026 須知
Microsoft Windows 的安全性更新
2003 年 7 月 17 日
相關資源
安全性和隱私權名詞解釋
您在網路上嗎?
如果您的電腦是 Managed 網路的一部份,請在做任何變更前聯絡您公司的系統管理員。
我們為何發行此更新
發現一些安全性問題,其可能允許攻擊者遠端侵入執行 Microsoft® Windows® 的電腦並取得完全控制權。從 Microsoft 安裝此更新,即可助保護電腦一臂之力。
受此更新影響的產品
下列產品需要更新:
Microsoft Windows NT4.0
Microsoft Windows 2000
Microsoft Windows XP
Windows Server 2003
此更新的詳細資訊
如果您在電腦上對不同的使用者之間限制存取,則您應該安裝此更新。如果您是該電腦的唯一使用者,或是如果您未使用密碼或其他方法限制電腦上帳戶的存取,則是否安裝此更新便不重要。
如何檢查您的版本
如果您不確定所執行的產品是否受此問題影響,請檢查該產品版本。
若要判斷所執行 Microsoft Windows 的版本:
在螢幕底部的工具列上,按一下 [開始],然後按一下 [執行]。
在 [執行] 對話方塊中,輸入:winver。
按一下 [確定]。
顯示您所執行版本的對話方塊便會出現。
----------------------------------
原文連結:http://www.microsoft.com/taiwan/security/security_bulletins/ms03-026.asp
|
因應網路病毒「W32.Blaster.Worm」,微軟提出快速解決方案
|
|
推薦0 |
|
|
因應網路病毒「W32.Blaster.Worm」,微軟提出快速解決方案
並成立全天候 24 小時服務專線
用戶可以立即上網下載修正程式,或直撥技術支援專線 02-66359111 洽詢
(2003 年 8 月 12 日,台北) 台灣微軟公司今 (十二) 日宣布,針對 W32.Blaster.Worm 的病毒,已提供安全性修正程式 MS03-026 於微軟網站上,請客戶儘快到 http://www.microsoft.com/taiwan/security/security_bulletins/ms03-026.asp 下載並且安裝,以避免遭受攻擊。
台灣微軟公司表示,該安全性修正程式 MS03-026 已於今年 7 月 17 日公佈於微軟公司網站上,並且主動通知客戶下載,若用戶已安裝該修正程式即可免受此次病毒的威脅,請尚未安裝的客戶儘快下載並且安裝,以避免遭受攻擊。
由於有部分企業尚未即時安裝安全性修正程式 MS03-026,導致遭受病毒影響,台灣微軟公司深表遺憾,目前已主動通知企業用戶及技術支援合約客戶,提醒他們重視此一病毒可能造成的影響與解決方案。台灣微軟公司並於本週 (8/12~8/15) 提供全天候 24 小時電話支援服務,有需要的用戶可以直撥 02-66359111 洽詢。或者可於上班時間透過微軟客服專線 02-66263366 洽詢。更多相關的技術支援訊息請參考網站:http://www.microsoft.com/taiwan/support/。
--------------------
原文連結: http://www.microsoft.com/taiwan/press/2003/0812.htm
|
|
|
〔記者歐陽宜珊/台北報導〕關於12日發佈的疾風病毒(WORM_MSBLASR.A)消息,因感染通報數大量持續增加中, 趨勢科技已將其列入紅色警戒。賽門鐵克安全機制應變中心也已於台灣時間下午5時10分將此病蟲的級數由3級升為4級!趨勢科技表示,全球有7~8萬起災情,其中台灣地區已有上百家企業受到感染,且災情還在持續增加中。
----------------------------
網友水草兄要這樣救
如果今天有人中毒…
一開機就馬上關機的看這裏
今天中毒的如何簡易先解:
1.開機後,按ctrl+alt+del
2.工作管理員->處理程序
3.找到這個msblast.exe,然後按右下的結束處理程序
之後能正常進入windows,記得馬上到微軟去更新hotfix程式即可
----------------
有看沒有懂~
A-Li
|
|
|