切换新版>>

广东论坛 >  [ZT&ZL]关于MSBlast蠕虫病毒的解决方法(检测,清除,和预防)

发表于 2003-08-12 21:21    IP属地:未知

查看 7.8W | 回复 8
[ZT&ZL]关于MSBlast蠕虫病毒的解决方法(检测,清除,和预防)
解决方法:
==========

* 检测是否被蠕虫感染:
   1、检查系统的%systemroot%system32目录下是否存在msblast.exe文件。请在命令提示符
中按照下面键入:
      C:>dir %systemroot%system32msblast.exe
      如果被感染,那么您可以看到类似的显示结果:
      C:>dir %systemroot%system32msblast.exe
       驱动器 C 中的卷是 sys
       卷的序列号是 A401-04A9
       C:WINNTsystem32 的目录
      2003-08-12 03:03 6,176 msblast.exe
                     1 个文件 6,176 字节
                     0 个目录 2,701,848,576 可用字节
   2、检查注册表HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun。
请在命令提示符中按照下面键入:
      C:>regedit /e tmp.txt HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
CurrentVersionRun
      C:>type tmp.txt
      如果被感染,那么您可以看到类似的显示结果:
      C:>type tmp.txt
      Windows Registry Editor Version 5.00
      [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
      "windows auto update"="msblast.exe"
   3、在任务管理器中查看是否有msblast.exe的进程。如果有,说明蠕虫正在您的系统上运
行。

* 预防蠕虫感染:

   安装MS03-026(*****/technet/security/bulletin/MS03-026.asp)
的安全更新。下载地址(英文):
   Windows NT 4.0 Server:
   *****
DF77A0B9303F&displaylang=en
   Windows NT 4.0 Terminal Server Edition :
   *****
C9FAD2DC65CA&displaylang=en
   Windows 2000:
   *****
220354449117&displaylang=en
   Windows XP 32 bit Edition:
   *****
3DE40F69C074&displaylang=en
   Windows XP 64 bit Edition:
   *****
C347ADCC4DF1&displaylang=en
   Windows Server 2003 32 bit Edition:
   *****
3A212458E92E&displaylang=en
   Windows Server 2003 64 bit Edition:
   *****
017E35692BC7&displaylang=en
   安装补丁后您需要重新启动系统才能使补丁生效,如有可能,请在下载完补丁后断开网络连
接再安装补丁。

* 清除蠕虫

   如果发现系统已经被蠕虫感染,我们建议您按照以下步骤手工清除蠕虫:
   1、按照上述“预防蠕虫感染”的方法安装补丁。
   2、点击左下角的“开始”菜单,选择“运行”,在其中键入“taskmgr”,点击“确定”。
这样就启动了任务管理器。在其中查找msblast.exe进程,找到后在进程上单击右键,选择“结
束进程”,点击“是”。
   3、删除系统目录下的msblast.exe。
   4、点击左下角的“开始”菜单,选择“运行”,在其中键入“regedit”,点击“确定”。
这样就启动注册表编辑器。在注册表中找到HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
CurrentVersionRun,删除其下的"windows auto update"="msblast.exe"。
   5、重新启动系统。
   截至目前为止,一些杀毒软件厂商的病毒特征库已包含该蠕虫的特征,可以清除该蠕虫,请
更新您杀毒软件的病毒特征库进行查杀。

[ 本贴由 vonyee 于 2003-8-12 21:42 最后编辑 ]

[每日热点]:【酷车实拍】家里又添新车了 提哪吒L...

回复本楼 | 评分 | 举报

发表于 2003-08-12 21:23    IP属地:未知

OK,现在就重启。

[每日热点]:【旅行游记】人说山西好风光之黄河篇...

回复本楼 | 评分 | 举报

发表于 2003-08-12 21:48    IP属地:未知

在专业网站上找到的一些资料,整理了一下发了过来!
希望没来晚吧!!!
没办法,下午刚准备发,网络就彻底瘫痪了,整整一个下午就在重复上边所说的步骤(近三十台服务器阿)!
然后还要写个传真发给各单位(邮件系统已经用不了了),还不能写得太深奥,要直白,累死我了!!!
没补钙的同学们赶快补吧!

[每日热点]:【保养维护】逍客烧机油难题被PNF技术完美解决...

回复本楼 | 评分 | 举报

发表于 2003-08-12 22:46    IP属地:未知


[每日热点]:【休闲生活】丰宁坝上百里天路草原之巅...

回复本楼 | 评分 | 举报

发表于 2003-08-12 23:02    IP属地:未知

更多精彩尽在 爱卡黑板报, Enjoy xcar!
*** 该用户太调皮了,已被禁言 ***

更多精彩尽在 社区首页, Enjoy xcar!
http://club.xcar.com.cn/

[每日热点]:【旅行游记】禅国囊谦 1000多个佛寺...

回复本楼 | 评分 | 举报

发表于 2003-08-13 11:44    IP属地:未知

现在在McAfee的网站上有专杀工具了!
*****
在右上角,mcafee自己个病毒起了个名字,叫什么lovesan!!!

[每日热点]:【旅行游记】打卡妈屿岛...

回复本楼 | 评分 | 举报

发表于 2006-10-25 12:11    IP属地:未知

顶~~~~~~~~~~~~
欧洲南方天文台新发现的行星“Gliese 581 c”适合人类居住,难怪房价开始下降了。

[每日热点]:【自驾游记】中原游之须弥福寿之庙...

回复本楼 | 评分 | 举报

发表于 2006-10-25 15:15    IP属地:未知

收藏了,预防万一

[每日热点]:【自驾游记】神农架-白帝城-三峡-宜昌...

回复本楼 | 评分 | 举报

发表于 2006-10-25 15:36    IP属地:未知

中了有什么特征?我这电脑用了几十分钟就要重启,要不就上不了网,重启后就可以,我都不知什么原因,望赐教

[每日热点]:【旅行游记】巴马世界之乡长寿村...

回复本楼 | 评分 | 举报
热门信息