于8月11日发作的“冲击波”病毒传播快速迅速,该病毒是利用三周前发现的一个存在于几乎微软所有版本的视窗系统的漏洞而进行攻击的,一旦机器被该病毒感染,他们就会开始攻击微软的升级更新网站,一旦病毒泛滥到一定规模后,就会形成对微软网站的洪水攻击。 据悉,“冲击波”蠕虫本周已经感染了全球近25万台计算机系统。 为此,赛迪网特别邀请熟悉微软产品的技术专家为大家提供了详细的解决方案,以及有关修复与补丁的一些资料,希望大家能尽快地恢复到正常的工作中。 详细内容如下: 1.如何修复被感染机器 用以下方式修复了被感染机器, 1)在命令行下用 Regedit 进入注册表,先用“导出”进行备份; 2)找到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update" = msblast.exe,删除此项! 3)用Cltr F,寻找到另一条含 msblast.exe的键值,删除此项! 或者 使用赛门铁克的病毒摘除工具: http://securityresponse.symantec.com/avcenter/FixBlast.exe 2.如何给系统打补丁及关于这个安全漏洞的详细中文解释 及时下载MS03-026http://www.microsoft.com/china/technet/security/bulletin/MS03-026.asp 并安装;重启! 3.如何对系统进行安全方面的彻底检查 下载 微软安全基准分析工具(MS Baseline Security Analyzer V1.1.1),安装并运行 http://www.microsoft.com/downloads/details.aspx?FamilyID=9a88e63b-92e3-4f97-80e7-8bc9ff836742&DisplayLang=en (强烈建议将所缺的补丁,特别是MS03-030也装上) 4.如何使系统进行自动更新 选中“我的电脑”,右击鼠标,在菜单中选择“属性”,选择“自动更新”属性页,进行配置。 5.增强网络管理 鉴于病毒对大家日常工作造成的影响,我建议在开发中心内使用网络管理工具,比如微软的System Management Server (SMS)。关于SMS的产品介绍可以http://www.microsoft.com/china/smserver/ 找到。 |
|小黑屋|最新主题|手机版|微赢网络技术论坛 ( 苏ICP备08020429号 )
GMT+8, 2024-11-6 07:26 , Processed in 0.341178 second(s), 12 queries , Gzip On, MemCache On.
Powered by Discuz! X3.5
© 2001-2023 Discuz! Team.