作者Hanglin (討厭真泛統偽本土)
看板NTUND90
標題[轉錄][公告] 殺手病毒風暴!急救站
時間Mon May 3 22:01:14 2004
※ [本文轉錄自 NTUND-SBF 看板]
作者: hsiawenc ( Moment mal!) 看板: NTUND-SBF
標題: [公告] 殺手病毒風暴!急救站
時間: Mon May 3 14:01:43 2004
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-tw&FamilyID=3549E
A9E-DA3F-43B9-A4F1-AF243B6168F3
微軟緊急重大安全公告 - WORM_SASSER病毒
Microsoft 已發現一隻名為 WORM_SASSER 的病毒,目前正在網際網路上流竄。
這隻病毒利用本地安全性授權子系統服務 (LSASS,Local Security Authority
Subsystem Service) 之弱點來攻擊。
Microsoft 建議客戶應立即安裝 MS04-011 此更新程式
http://www.microsoft.com/taiwan/security/bulletins/MS04-011.asp
以保護自己的使用環境。
假如您已經感染 W32.SASSER 病毒,請參考以下的緩和方案:
1.在工作站上啟用網際網路連線防火牆
(如何在 Windows XP上啟用網際網路連線防火牆,請參考知識庫文件
http://support.microsoft.com/default.aspx?scid=kb;zh-tw;283673)
或使用協力廠商防火牆
2.中斷與網際網路的連線
3.如果無法正常開機,請先開機至安全模式
4.使用工作管理員刪除以下程序:
c:\WINDOWS\system32\*_up.exe
avserve.exe
5.在硬碟裡搜尋以下檔案,並立即刪除:
C:\WINDOWS\avserve.exe
C:\WINDOWS\system32\*_up.exe
6.使用登錄檔編輯器移除以下機碼值:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"avserve.exe" = C:\WINDOWS\avserve.exe
7.連線至網際網路
8.連上 Windows Update 網站,點選 [掃描更新檔項目]
9.安裝重大更新與 Service Packs
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.112.155.200
→ rainwater:謝謝~借轉 ^^ 推140.112.232.221 05/03
→ Hanglin:借轉r90板~thanx 推140.112.155.166 05/03
--
ㄜ........我可不可以跳著說啊???
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.112.155.166