| ²é¿´: 730 | »Ø¸´: 5 | |||
| µ±Ç°Ö÷ÌâÒѾ´æµµ¡£ | |||
dbm1ͳæ (³õÈëÎÄ̳)
|
[½»Á÷]
¡¾·ÖÏí¡¿Õðµ´²¨²¡¶¾²¹¶¡£¡£¡for xp¡¾ÒÑËÑË÷ÎÞÖØ¸´¡¿
|
||
|
ÎÒ¹ú·¢ÏÖÐÂÐÍ¡°Õðµ´²¨¡±£¨Worm_Sasser£© ¡¡ ¹ú¼Ò¼ÆËã»ú²¡¶¾Ó¦¼±´¦ÀíÖÐÐÄͨ¹ý¶Ô»¥ÁªÍøµÄ¼à²â£¬ÓÚ2004Äê5ÔÂ1ÈÕ·¢ÏÖÒ»ÖÖÀûÓÃ΢Èí½üÆÚ¹«²¼Â©¶´µÄÐÂÈ䳿²¡¶¾£¬ÎÒÃǽ«ÆäÃüÃûΪ¡°Õðµ´²¨¡±È䳿²¡¶¾£¬²¢Òѽӵ½½ËÕ¡¢ÄþÏÄ¡¢±±¾©¡¢ºÚÁú½¡¢ÁÉÄþºÍ¹ã¶«µÈµØÇøÓû§±¨¸æ¡£ ¸Ã²¡¶¾ÀûÓÃÁËWindows LSASSµÄÒ»¸öÒÑ֪©¶´(MS04-011)£¬Õâ¸öÒ»¸ö»º³åÒç³ö©¶´£¬ºó¹ûÊÇʹԶ³Ì¹¥»÷ÕßÍêÈ«¿ØÖÆÊܸÐȾϵͳ¡£ ²¡¶¾Ãû³Æ£º "Õðµ´²¨"²¡¶¾ Worm_Sasser ÆäËüÓ¢ÎÄÃüÃû£ºÔÝÎÞ ¸ÐȾϵͳ£ºWinNT/Win2000/WinXP/Win2003 ²¡¶¾³¤¶È£º15872×Ö½Ú ¡¡²¡¶¾ÌØÕ÷£º ¡¡1¡¢Éú³É²¡¶¾Îļþ ¡¡¡¡¡¡¡¡ ²¡¶¾ÔËÐкó£¬ÔÚ%Windows£¥Ä¿Â¼ÏÂÉú³É×ÔÉíµÄ¿½±´£¬Ãû³ÆÎªavserve.exe£¬Îļþ³¤¶ÈΪ15872×Ö½Ú£¬ºÍÔÚ%System%Ŀ¼ÏÂÉú³ÉÆäËü²¡¶¾Îļþ ÀýÈç: c:\win.log : IPµØÖ·Áбí c:\WINNT\avserve.exe : È䳿²¡¶¾Îļþ±¾Éí c:\WINNT\system32\11113_up.exe : ¿ÉÄÜÉú³ÉµÄÈ䳿Îļþ±¾Éí c:\WINNT\system32\16843_up.exe : ¿ÉÄÜÉú³ÉµÄÈ䳿Îļþ±¾Éí 2¡¢ÐÞ¸Ä×¢²á±íÏî ²¡¶¾´´½¨×¢²á±íÏʹµÃ×ÔÉíÄܹ»ÔÚϵͳÆô¶¯Ê±×Ô¶¯ÔËÐУ¬ÔÚ HKEY_LOCAL_MACHINE\Software\Microsoft\Windows \CurrentVersion\RunÏ´´½¨ "avserve"=¡±c:\WINNT\avserve.exe¡± 3¡¢Í¨¹ýϵͳ©¶´Ö÷¶¯½øÐд«²¥ ²¡¶¾Ö÷¶¯½øÐÐɨÃ裬µ±·¢ÏÖÍøÂçÖдæÔÚ΢ÈíSSL°²È«Â©¶´Ê±£¬½øÐй¥»÷£¬È»ºóÔÚÊܹ¥»÷µÄϵͳÖÐÉú³ÉÃûΪcmd.ftpµÄftp½Å±¾³ÌÐò£¬Í¨¹ýTCP¶Ë¿Ú5554ÏÂÔØÈ䳿²¡¶¾¡£ 4¡¢Î£º¦ÐÔ ÊܸÐȾµÄϵͳ¿ÉÄÜËÀ»ú»òÕßÔì³ÉÖØÐÂÆô¶¯£¬Í¬Ê±ÓÉÓÚ²¡¶¾É¨ÃèA Àà»òBÀà×ÓÍøµØÖ·£¬Ä¿±ê¶Ë¿ÚÊÇTCP 445»á¶ÔÍøÂçÐÔÄÜÓÐÒ»¶¨Ó°Ï죬ÓÈÆä¾ÖÓòÍø¿ÉÄÜÔì³É̱»¾¡£²¢¿ÉÒÔÔÚTCP 9996¶Ë¿Ú´´½¨Ô¶³ÌShell¡£¸Ã²¡¶¾ÔÚ´«²¥ºÍÆÆ»µÐÎʽÉÏÓë¡°³å»÷²¨¡±²¡¶¾ÏàÀàËÆ¡£ Çå³ý¸Ã²¡¶¾µÄÏà¹Ø½¨Ò飺 1¡¢°²È«Ä£Ê½Æô¶¯ ¡¡¡¡ÖØÐÂÆô¶¯ÏµÍ³Í¬Ê±°´Ï°´F8¼ü£¬½øÈëϵͳ°²È«Ä£Ê½ 2¡¢×¢²á±íµÄ»Ö¸´ ¡¡¡¡¡¡¡¡¡¡µã»÷"¿ªÊ¼--¡µÔËÐÐ"£¬ÊäÈëregedit,ÔËÐÐ×¢²á±í±à¼Æ÷£¬ÒÀ´ÎË« ¡¡¡¡¡¡»÷×ó²àµÄHKEY_LOCAL_MACHINE>Software>Microsoft>Windows> ¡¡¡¡¡¡CurrentVersion>Run £¬²¢É¾³ýÃæ°åÓÒ²àµÄ"avserve"="c:\winnt\avserve.exe" ¡¡3¡¢É¾³ý²¡¶¾ÊͷŵÄÎļþ ¡¡¡¡¡¡¡¡¡¡µã»÷"¿ªÊ¼--¡µ²éÕÒ--¡µÎļþºÍÎļþ¼Ð"£¬²éÕÒÎÄ¡¡¡¡¡¡ ¼þ"avserve.exe"ºÍ"*_up.exe"£¬²¢½«ÕÒµ½µÄÎļþɾ³ý¡£ 4¡¢°²×°ÏµÍ³²¹¶¡³ÌÐò µ½ÒÔÏÂ΢ÈíÍøÕ¾ÏÂÔØ°²×°²¹¶¡³ÌÐò£º http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx »òÕßÔڣɣÅä¯ÀÀÆ÷µÄ¹¤¾ß£>Windows UpdateÉý¼¶ÏµÍ³¡£ 5¡¢ÖØÐÂÅäÖ÷À»ðǽ ÖØÐÂÅäÖñ߽ç·À»ðǽ»ò¸öÈË·À»ðǽ¹Ø±ÕTCP¶Ë¿Ú5554ºÍ9996 ÖÐÎÄxp²¹¶¡ÏÂÔØ£ºhttp://download.microsoft.com/do ... B835732-x86-CHS.EXE [ Last edited by ratio on 2008-11-30 at 14:43 ] |
» ²ÂÄãϲ»¶
294Çóµ÷¼Á²ÄÁÏÓ뻯¹¤×¨Ë¶
ÒѾÓÐ10È˻ظ´
288Çóµ÷¼Á
ÒѾÓÐ6È˻ظ´
287Çóµ÷¼Á
ÒѾÓÐ4È˻ظ´
ÕÐÊÕµ÷¼Á˶ʿ
ÒѾÓÐ7È˻ظ´
085601²ÄÁϹ¤³Ìר˶Çóµ÷¼Á
ÒѾÓÐ8È˻ظ´
Ò»Ö¾Ô¸Î人Àí¹¤²ÄÁϹ¤³Ìר˶µ÷¼Á
ÒѾÓÐ3È˻ظ´
¡¾¿¼Ñе÷¼Á¡¿»¯Ñ§×¨Òµ 281·Ö£¬Ò»Ö¾Ô¸ËÄ´¨´óѧ£¬³ÏÐÄÇóµ÷¼Á
ÒѾÓÐ3È˻ظ´
281Çóµ÷¼Á£¨0805£©
ÒѾÓÐ19È˻ظ´
²ÄÁÏ¿¼Ñе÷¼Á
ÒѾÓÐ3È˻ظ´
346Çóµ÷¼Á[0856]
ÒѾÓÐ6È˻ظ´
lqyws
½ð³æ (СÓÐÃûÆø)
- Ó¦Öú: 0 (Ó×¶ùÔ°)
- ½ð±Ò: 557.4
- Ìû×Ó: 85
- ÔÚÏß: 44·ÖÖÓ
- ³æºÅ: 31232
- ×¢²á: 2003-12-11
2Â¥2004-05-03 16:35:23
zzzzzza21
ͳæ (СÓÐÃûÆø)
- Ó¦Öú: 0 (Ó×¶ùÔ°)
- ½ð±Ò: 66.8
- Ìû×Ó: 133
- ÔÚÏß:
- ³æºÅ: 29237
- ×¢²á: 2003-11-23
- רҵ: ÈËÀàÒÅ´«Ñ§
3Â¥2004-05-03 22:05:35
Ô¹ⷹºÐ
ÈÙÓþ°æÖ÷ (ÖªÃû×÷¼Ò)
Сľ³æ³æ»¨ÓÅÐã¶ùͯ·¹·¹Ð¡ÅóÓÑ
- Ó¦Öú: 0 (Ó×¶ùÔ°)
- ¹ó±ö: 13.272
- ½ð±Ò: 23867.1
- ºì»¨: 7
- Ìû×Ó: 5592
- ÔÚÏß: 4.6Сʱ
- ³æºÅ: 225
- ×¢²á: 2003-02-26
- ÐÔ±ð: MM
- רҵ: ½¨Öþѧ

4Â¥2004-05-03 22:17:12
5Â¥2004-05-04 01:47:33
1
| hao |
6Â¥2004-05-04 09:26:09













»Ø¸´´ËÂ¥
