返回 動漫遊戲

有人知道msblast.exe這個病毒嗎?我中毒了啦....現在不能拷貝貼上...Norton按他也沒反映...好煩喔怎麼辦救救我..

他在我的C/WINNT裡面...要是真的沒辦法,難道要重灌...因為我用YAHOO的信箱,家裡的Outlook也有設奇摩的帳號,所以我晚上回家信就全部跑到Oulook去了,現在家裡的電腦也怪怪的,也是不能拷貝貼上...請問是不是信箱的原因所以2台都中毒啊.......

  • me too !!
    我也中毒了!無法隔離**
    一樣是W32Blaster.worm!
    有時不知如何網路只開了一分鐘就重開了**
    不過我只有hinet的mail帳號
    一堆垃圾郵件**
  • 煩死了!
    我的情況跟你一樣
    可是我不知道是不是這個病毒
    因為我連"開始"裡面的"搜尋"都不能用...
    還有好多東西按都沒反應
    網路上的東西有連結大部分也都不能按
    也不能複製貼上
  • 怎樣確定自己的電腦已經中毒 ?
    * 如果你的電腦動不動就跟你說要重新開機 (60 秒)
    * 或是:
    [開始]->執行->Taskmgr.exe [ENTER] 後, 看一下有沒有 MSBLAST.EXE 這個
    程式正在運作, 如果有, 也表示你已經中毒!
    !! 中毒解毒程序: (目前就我知道的來解)
    0 . 開始->執行->CMD.EXE [ENTER] (開啟Command line 視窗)
    若系統跟你說要重新開機了, 請輸入shutdown -a [enter] 取消重新開機指令.
    1 . 刪除 MSBLAST.EXE 這個 Process (直接在上面按右鍵, 選結束處理程序即可)
    2 . 到微軟官方網站抓 DCOM RPC 的漏洞 Patch, 先存到硬碟去.http://makeashorterlink.com/?A36D25E85
    我已經mirror一份到http://w3.cis92.net/rpc/下面(再交大裡)
    w2k裡面的CHT表示中文版.EN表示英文版.XP也是一樣的
    3 . 拔掉網路線
    4 . 用檔案總管, 到 Windows\System32 這個目錄下面找到 MSBLAST.EXE,
    按右鍵選內容將唯讀取消掉, 然後把這個程式幹掉.
    5 . 開始->執行->regedit.exe , 並且到:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下面
    將右邊的 "windows auto update" 這個鍵值直接砍掉, 砍掉後關閉登陸編輯程式
    6 . 執行你剛剛所抓下來的 Patch
    7 . 重新開機
    8 . 接上網路線, 大功告成
  • http://tw.news.yahoo.com/2003/08/12/finance/cna/4167867.html
  • 推推推

  • http://www.trendmicro.com/vinfo/zh-tw/virusencyclo/default5.asp?VName=WORM_MSBLAST.A#solution

    有報告可看
  • 轉貼...

    電腦的作業系統是winxp
    最近一開機後,不久便出現generic host process for win 32 service有問題的警示視窗,不久後又出現remote procedure call (RPC)失效,然後電腦便自動關機。但是如果拔掉網路線,便不會有這個情況,
    1.開始->執行->輸入shutdown.exe -a 把倒數計時關掉
    ##怎樣確定自己的電腦已經中毒 ?
    * 如果你的電腦動不動就跟你說要重新開機 (60 秒)
    * 或是: [開始]->執行->Taskmgr.exe [ENTER] 後, 看一下有沒有 MSBLAST.EXE 這個程式正在運作, 如果有, 也表示你已經中毒
    中毒解毒程序: (目前就網友所說來解)
    0 . 開始->執行->CMD.EXE [ENTER] (開啟Command line 視窗)
    若系統跟你說要重新開機了, 請輸入shutdown -a [enter] 取消重新開機指令.
    1 . 刪除 MSBLAST.EXE 這個 Process (直接在上面按右鍵, 選結束處理程序即可)
    2 . 到http://w3.cis92.net/rpc/xp/WindowsXP-KB823980-x86-CHT.exe
    DCOM RPC 的漏洞 Patch, 先存到硬碟去.網友已經 Mirror 一份到 http://w3.cis92.net/rpc/ 下面. (在交大裡面)
    3 . 拔掉網路線
    4 . 用檔案總管, 到 Windows\System32 這個目錄下面找到 MSBLAST.EXE,按右鍵選內容將唯讀取消掉, 然後把這個程式****掉.
    5 . 開始->執行->regedit.exe , 並且到: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下面將右邊的 "windows auto update" 這個鍵值直接砍掉, 砍掉後關閉登陸編輯程式.
    6 . 執行你剛剛所抓下來的 Patch
    7 . 重新開機
    8 . 接上網路線, 大功告成


  • 剛看e-news...
    發現這隻病毒真的很猛...
    電腦中毒後...
    會透過連結埠傳給其他電腦...
    而且...
    在一到八月...
    這隻在16~31會發作攻擊...
    而九到十二月...
    則每天都會...@@...
    只能說...
    大家多保重啊...
  • 藏鏡女仔
    藏鏡女仔
    可是我電腦裡沒有再執行 taskmgr這ㄍ程式阿...奇怪

  • 這是我昨天收到的e-mail內容
    大致上和珊卓po的內容差不多
    大家參考看看吧,如果有需要可以點我的小信箱跟我要解毒程式(檔案大約有1.7MB)



    Subject: 解除蠕蟲病毒∼隨信附上NORTON解毒程式!


    目前已經有 DCOM RPC 的漏洞被不肖分子所利用, 撰寫出分散式攻擊的程式,

    被攻擊的電腦將常駐一個軟體, 不但開啟後門並且自動持續攻擊其他台電腦!!

    目前 Symantec 公司已經將其命名為 W32.Blaster.Worm,美國的網站資料已經

    更新,但台灣的網站還沒有。

    網址在:
    http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.html

    該蠕蟲作者有計畫地將中毒的電腦於 8/15 開始,持續攻擊 windowsupdate.com 網站。

    已經確定全系列的 NT-Based 系統皆受影響.

    Windows 2000 從 SP0, SP1, SP2, SP3, SP4 全部受影響.
    Windows XP 從 SP0, SP1 全部受影響.
    Microsoft Windows NTR 4.0
    Microsoft Windows NT 4.0 Terminal Services Edition
    Microsoft Windows Server? 2003


  • !! 怎樣確定自己的電腦已經中毒 ?

    * 如果你的電腦動不動就跟你說要重新開機 (60 秒)

    * 或是:

    [開始]->執行->Taskmgr.exe [ENTER] 後, 看一下有沒有 MSBLAST.EXE 這個

    程式正在運作, 如果有, 也表示你已經中毒!

    !! 中毒解毒程序: (確定這樣的解法沒有問題)

    0 . 開始->執行->CMD.EXE [ENTER] (開啟Command line 視窗)

    若系統跟你說要重新開機了, 請輸入shutdown -a [enter] 取消重新開機指令.

    1 . 刪除 MSBLAST.EXE 這個 Process (直接在上面按右鍵, 選結束處理程序即可)

    2 . 到微軟官方網站抓 DCOM RPC 的漏洞 Patch, 先存到硬碟去.

    微軟官方網站:
    http://www.microsoft.com/technet/security/bulletin/MS03-026.asp

    我已經 Mirror 一份到 http://w3.cis92.net/rpc/ 下面.
    (在交大裡面, 只有 W2K 和 XP)

    w2k 裡面的 CHT 表示中文版本, EN 表示英文版本

    xp 也是一樣的.

    3 . 拔掉網路線

    4 . 用檔案總管, 到 Windows\System32 這個目錄下面找到 MSBLAST.EXE,

    按右鍵選內容將唯讀取消掉, 然後把這個程式幹掉.

    5 . 開始->執行->regedit.exe , 並且到:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下面

    將右邊的 "windows auto update" 這個鍵值直接砍掉, 砍掉後關閉登陸編輯程式.

    6 . 執行你剛剛所抓下來的 Patch

    7 . 重新開機

    8 . 接上網路線, 大功告成.

    有問題請直說沒有關係 :)

    ps. 別忘了,若您的電腦沒有中毒,也請盡快灌 Patch :)
  • patch要在哪裡灌呀><
  • 對阿!

    電腦如果中毒惠怎樣子阿!?

    市開不了機還市上面繪直街告訴你

    恭喜你你重病毒了嗎??

    我很疑惑耶!!@@
  • 我上面PO的第二篇文章第十行有寫喔~~
  • 我也不會一直關機
    只是不能link跟copy/paste
    我現在已經去symentec下載了軟體
    也去微軟下載了
    還沒重新關機
    等一下關之後應該就好了吧
  • 我電腦終於修好了...
    恭喜我吧....
    哈哈...
    我要去放鞭炮慶祝了!
  • 3.建議採用TMCM (Trend Micro Control Manager)設定OPP(Outbreak Prevention Policy)去封鎖69, 4444 Port 可防止病毒擴散.
    4.建議由防火牆或趨勢科技的GateLock寬頻保全上暫時封鎖UDP69與TCP4444連接埠以防止由外部對內部電腦的攻擊.。

    請問上面這個要如何操作呢!我是用xp,它可設防火牆,但要「封鎖UDP69與TCP4444連接埠」,這要怎麼用呢???
回應...
 返回 動漫遊戲