下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 3374|回复: 3
打印 上一主题 下一主题

发现冲击波新变种

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2004-4-17 13:30:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
这个帖子不是哪转的,是我自己发现的……
' w- y# E2 N7 l% J( m$ c. w' u/ d* c0 q2 A
症状和以前中冲击波一样的,1分钟重起。我试过用很多转杀工具杀过,找不到病毒。后来我重装了系统,关闭了135,445,139端口,打补丁……OK,没有再中。) `% P3 I/ \3 A* U! `& ^8 S
2 d% H8 V9 `$ |* K; h* o) _
我们这边已经发现有3,4个人中了。QQ上还有人像我求救,看来面积有点大,大家小心点!
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩

该用户从未签到

2
 楼主| 发表于 2004-4-17 13:34:00 | 只看该作者
现在没有发现可以杀的工具,关端口……
* Q+ O8 m% J+ s139端口是NetBIOS Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。以前流光2000用来判断对方主机类型不太准确,估计就是139端口开放既认为是NT机,现在好了。
  O3 X  t8 n7 k7 r
- R; a7 ?. I1 \  关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
( l0 o/ F' S' o: g/ a4 {& X+ ]: m# w* k7 v9 c% o" |9 ~

- ?* ?# S' L6 n, t! X* U  用一款16为编辑软件(推荐UltraEdit)打开你系统x:\winnt\system32或者x:\windows\system32下的rpcss.dll文件。
; F. x, l; c& ~# |7 Q' `% j8 p: ?1 U6 ^# R: i) K$ f* ^8 {
  查找31 00 33 00 35
& Q. f0 ~; I8 i$ G' `' `0 m* q7 m, O4 f+ n" w% d, n
  替换为30 00 30 00 30
3 ~9 M5 Z1 I5 k$ Y" S, a) W8 ~! F( \
  查找3100330035,将其替换为3000300030,意思就是将135端口改为000。
; {6 V. d# x2 W" y: ~% ^. C  至此修改的任务已经完成,下面将面临一个保存的问题。因为该文件正在运行,在Windows环境下是不能覆盖的。如果你是FAT32文件系统,那么直接引导进DOS环境,将修改好的文件覆盖掉原来的文件。
' G8 q* p" t, r3 w- w2 h9 A  如果是NTFS格式,相对就麻烦一些。进安全模式。然后启动pulist列出进程,然后用pskill这个程序(不少黑客网站有的下)杀掉svchost.exe程序。然后在COPY过去。4 Q( E  [- i7 w6 |) J2 [
  覆盖后重新启动,使用netstat -an命令,可以看到Windows 2000下已经没有135端口了。XP系统下还有TCP的135,但是UDP里面已经没有135端口了。2 b, N' F# Y# k4 Y8 J$ B6 q
, S! A: u! a9 r9 s
445:我的电脑---属性---远程里的二个勾去了!
  c  Q. Q  ?# K1 F
+ |3 k7 L8 k# \# a+ w/ @7 B
  • TA的每日心情
    奋斗
    11 小时前
  • 签到天数: 2398 天

    [LV.Master]伴坛终老

    3
    发表于 2004-4-17 23:48:00 | 只看该作者
    我觉得比较奇怪,我没有中,因为我打了微软所有的补丁

    该用户从未签到

    4
     楼主| 发表于 2004-4-18 10:09:00 | 只看该作者
    我也打了最新的补丁……还是中了……

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表