动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 关于防止lovesan和helkern网络攻击的方法

作者:badwolf 来源:黑客基地  
阅读 1735 人次 , 2006-3-18 17:34:00 

作者网站:http://www.winshell.cn

大家最近过年期间是否经常会发现,病毒防火墙提示Lovsan或Helkern的网络攻击呢?这个主要是2种蠕虫病毒在作祟~这里只介绍如何防止这些蠕虫对计算机的影响~原理不详细介绍了~

1.Lovsan全名Worm.W32.Lovsan病毒,主要是他寻找开有135端口的机器,所以我们把135端口关闭,就不会一直被蠕虫病毒扫描到了~

135端口所支持服务是RPC服务,如果直接关闭rpc服务器会造成很多关联程序的无法运行,所以这里只介绍把135端口修改1下,欺骗病毒让病毒找不到端口~

开始操作:

用UltraEdit工具,找到\system32\rpcss.dll文件,复制出来进行编辑(由于rpcss.dll是系统正运行程序不能直接编辑)~

输入十六进制数“3100330035”开始查找~就1个~把他改成"3000300030"

即135端口被改成000端口,然后保存~

然后重起机器进入~运行DOS启动~把修改的文件覆盖\system32\rpcss.dll这个~

再进入系统cmd下运行netstat -an

会发现135端口已经没有了~也不在会有这个蠕虫病毒扫到你的机器了~



2.helkern全名Worm.SQL.Helkern是一种危害广泛的蠕虫,该蠕虫自2003年1月25日开始在全球传播,造成了很多地区的网络瘫痪。安天实验室于当日捕获了病毒传输包,进行了分析,并提供如下解决方案。

由于这个蠕虫是无文件载体的内存蠕虫,也不在系统留下任何后门,因此只要重新启动,蠕虫就会被清除,只是由于全球有大量机器被感染后在不停的扫描,所以可能开机后立即就被感染。而被感染后,由于资源迅速耗尽,可能进入假死状态,影响用户配置和补丁操作。

同时,由于全球用户都在通过微软下载,微软的网站将会很慢,有可能难以下载升级不定。用户可以按照如下次序处理。

处理方案如下:

http://www.virusview.net/special/newalart/Worm.SQL.Helkern1.htm

看完后,你就不用整天为防火墙提示而发愁啦~

(  

 本文Tags组网  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:病毒预警:SdBot出变种 网游木马增多
· 下一篇:2月9日值得注意病毒列表
· 网上银行密码可随机变化
· 使用IM方便沟通 需确保安全性
· 今日起非法侵入网络可被拘留
· 恶鹰变种(Worm.Bagle.ao)蠕虫病毒分析报告
· 侵犯隐私要交搜索记录 Google对美政府说不


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077