病毒解决办法
红色警报:W32.Nachi.Worm病毒处理方法
目前internet上又出现了一个利用MS03-026漏洞进行传播和攻击的蠕虫W32.Nachi.Worm,其对网络,尤其是广域网的杀伤力比MSBlaster有过之而无不及!
同时该蠕虫还会利用MS03-007的WebDAV漏洞进行传播,那些在防火墙后面的IIS小心了!
症状:
1 网络上出现大量的ICMP包,严重时甚至导致网络瘫痪
2 中毒机器的%windir%\system32\wins目录下出现dllhost.exe和svchost.exe文件(和systme32目录下的不一样)
3 中毒机器会多出两个服务:
1) WINS Client - dllhost.exe 目的在于向中毒机器下载并安装MS03-026补丁(我没敲错,你也没看错)
2) Network Connection Sharing 实质是TFTPD.EXE,目的在于作为TFTP服务器向其他机器传播病毒,如果操作系统中原来没有TFTPD.EXE,该服务不会存在
4 会删掉MSBlaster蠕虫(我没敲错,你也没看错)
5 到了2004年1月1日,该蠕虫会自行删除(再一次:我没敲错,你也没看错)
杀法:
由于该蠕虫添加了服务,要杀掉它就需要更改注册表的关键部分,所以推荐使用专杀工具,以下是NAI的stinger,除了该蠕虫外还可以杀多个今年以来公布的、影响较大的蠕虫:
下载stinger
当然,最根本的解决方案是打MS03-026补丁
以下是常见OS的下载地址:
2000韩文版
http://download.microsoft.com/downl...980-x86-KOR.exe
2000繁体中文版
http://download.microsoft.com/downl...980-x86-CHT.exe
2000简体中文版
http://download.microsoft.com/downl...980-x86-CHS.exe
2000英文版
http://download.microsoft.com/downl...980-x86-ENU.exe
XP韩文版
http://download.microsoft.com/downl...980-x86-KOR.exe
XP繁体中文版
http://download.microsoft.com/downl...980-x86-CHT.exe
XP简体中文版
http://download.microsoft.com/downl...980-x86-CHS.exe
XP英文版
http://download.microsoft.com/downl...980-x86-ENU.exe
|