KeyFansClub

首页 » - 特色讨论区 - » 键社茶餐厅 » 以身试法了的来报道一个.....
樱舞 - 2006/8/15 15:45:00
吃香了.....这个不是好孩子的东西.......

病毒资料 [转Rising]
这是一条比较重要的新闻, 这是瑞星公司今年首次发布黄色级别的病毒警报, 各位访客一定要注意了. 感谢匿名访客投递.
瑞星黄色(三级)安全警报
[快讯]8月14日上午,瑞星全球反病毒监测网在国内率先截获到两个利用系统高危漏洞进行传播的恶性病毒——"魔波(Worm.Mocbot.a)"和"魔波变种B(Worm.Mocbot.b)病毒.据瑞星客户服务中心统计,目前国内已有数千用户遭受到该病毒攻击.
瑞星反病毒专家介绍说,该病毒会利用微软MS06-040高危漏洞进行传播.当用户的计算机遭受到该病毒攻击时,会出现系统服务崩溃,无法上网等症状.由于该病毒出现离微软发布补丁程序只有短短几天时间,有很多用户还没有来得及对系统进行更新.
因此,瑞星发出黄色(三级)安全警报,瑞星反病毒专家预测将会有更多的电脑受到该病毒攻击,"魔波"病毒甚至有可能会像"冲击波"、"震荡波"病毒一样大规模爆发.
+_+_+_+_+_+_+_+_+_+_+_+_+_+_+_+_+_+_+_+分割线_+_+_+_+_+_+_+_+_+_+_+
以一个中毒者的身份说一下...
大多数同学都有挂着机器下载的习惯吧...但是中毒后就会出现自动断线,而且不会自动重接,于是挂了一晚上的机器什么都没干,早上起来一看还是0%,会使人很窝火...这毒的解决办法就是更新杀毒软件或者使用专杀软件...
如果那位同学出现网络连接自动断开,并且无法连接,那...恭喜你

之前有个同学在多媒体区发个问题(如图)
并不是什么硬件冲突 你也是中了此毒.
http://www.microsoft.com/china/technet/Security/bulletin/ms06-040.mspx
以上为微软的补丁
Microsoft 安全公告 MS06-040
Server 服务中的漏洞可能允许远程执行代码 (921883)
发布日期: 八月 8, 2006
版本: 1.0
摘要
本文的目标读者: 使用 Microsoft Windows 的客户
漏洞的影响: 远程执行代码
最高严重等级: 严重
建议: 客户应立即应用此更新
安全更新替代: 无
注意事项: 无
经过测试的软件和安全更新下载位置:
受影响的软件:
Rinrin - 2006/8/15 19:54:00
八月补丁无责任点评
kaka

补了十二个啊,补得昏天黑地的不算,还补碎了大牛们的心。
MS06040:RPC的洞。冲击波那个漏洞以来最通用的漏洞?连跳转地址都不用猜的,N多一线队员跑过来问win2k通用跳转地址是什么啊,拜托可不可以不用SEH去执行shellcode啊。还有,有没有人有NT4的环境?
MS06041:DNS Client的洞。最近很多这种奇怪的洞,感觉exp写得够好的话,还是能通用。没有具体看这个,听大牛们谈的。
MS06042:IE累计补丁。只看了一个,一个整数引发的DOS,感觉不能利用。
MS06043:没看。没人看?
MS06044:同上。跨站?见鬼了……
MS06045:让人想起了微软捕获的那个中国黑客,奇怪的是没有写Thank谁,自己写的软件自己发现漏洞然后自己报了难道?
MS06046:和06040同为流传已久的0day,据说蛮通用的。
MS06047:没看。有人看了没
MS06047:没看。有人看了没有?
MS06048:PowerPoint,Fuzzing出来的。可见要分析补丁保留一个很大的fuzzing结果库还是有一点点用。
MS06049:内核不懂,周围认识的人也没有搞这个的。
MS06050:IE的真多,这个是要你点一下yes的,好像自动更新不包括这个,我现在打开还是Crash。
MS06051:据说这个补丁包含的洞很牛,不懂。
华丽的OTAKU - 2006/8/15 20:54:00
………………中没中病毒某不知道………………不过电脑的运行速度却莫名地慢了下来…………明明什么都没挂的说……OTL
pntgd - 2006/8/15 21:14:00
某人电脑已多次中了木马,刚才又用刚升级的木马杀客扫描一下,OTL...真的吓一跳
某人发现瑞星杀毒软件(某人用的是正版!而且天天更新)对某些不常见的小木马病毒视而不见...囧
[wrap=猛击察看某人的扫描结果...,,郁闷啊~~]正在初始化杀毒引擎::::::>>>

杀毒引擎初始化完毕::::::>>>
开始扫描内存进程...
扫描内存进程 32 个
扫描内存进程完成,没有发现木马.

开始扫描内存模块...
内存中发现木马模块!K:\WINDOWS\system32\msicn\msibm.dll-=>AdWare.AllSum.c.7583
木马在硬盘清除成功!
K:\WINDOWS\system32\msicn\msibm.dll

内存中发现木马模块!K:\WINDOWS\system32\msicn\plugins\bse.dll-=>Adware.CFS.7579
木马在硬盘清除成功!
K:\WINDOWS\system32\msicn\plugins\bse.dll

内存中发现木马模块!K:\WINDOWS\system32\msicn\plugins\lup.dll-=>Adware.CFS.17335
木马在硬盘清除成功!
K:\WINDOWS\system32\msicn\plugins\lup.dll

内存中发现木马模块!K:\WINDOWS\system32\wmpdrm.dll-=>Trojan.Cfs.7511
木马在硬盘清除成功!
K:\WINDOWS\system32\wmpdrm.dll

开始扫描Windows系统目录...
系统事件:已发现木马!
木马名称:Trojan.Cfs.7511
木马路径:K:\WINDOWS\system32\wmpdrm.dll
处理方式:删除 成功
发现日期:2006年8月15日

系统事件:已发现木马!
木马名称:AdWare.AllSum.c.7583
木马路径:K:\WINDOWS\system32\1116\ntjdo\ntjcn.emm
处理方式:删除 成功
发现日期:2006年8月15日

系统事件:已发现木马!
木马名称:Adware.CFS.7579
木马路径:K:\WINDOWS\system32\1116\ntjdo\plugins\ctf.emm
处理方式:删除 成功
发现日期:2006年8月15日

系统事件:已发现木马!
木马名称:Adware.CFS.17335
木马路径:K:\WINDOWS\system32\1116\ntjdo\plugins\mvq.emm
处理方式:删除 成功
发现日期:2006年8月15日

系统事件:已发现木马!
木马名称:Trojan.Cfs.7511
木马路径:K:\WINDOWS\system32\1116\tzt\xnqesn.emm
处理方式:删除 成功
发现日期:2006年8月15日

系统事件:已发现木马!
木马名称:AdWare.AllSum.c.7583
木马路径:K:\WINDOWS\system32\msicn\msibm.dll
处理方式:删除 成功
发现日期:2006年8月15日

系统事件:已发现木马!
木马名称:Adware.CFS.7579
木马路径:K:\WINDOWS\system32\msicn\plugins\bse.dll
处理方式:删除 成功
发现日期:2006年8月15日

系统事件:已发现木马!
木马名称:Adware.CFS.17335
木马路径:K:\WINDOWS\system32\msicn\plugins\lup.dll
处理方式:删除 成功
发现日期:2006年8月15日

Windows系统目录扫描完成.
扫描文件13520个 发现木马8个.

实时监控中......

开始扫描内存进程...
扫描内存进程 32 个
扫描内存进程完成,没有发现木马.

开始扫描内存模块...
内存中发现木马模块!K:\WINDOWS\system32\msicn\msibm.dll-=>AdWare.AllSum.c.7583
木马在硬盘清除失败!请进入安全模式才能清除木马
K:\WINDOWS\system32\msicn\msibm.dll

内存中发现木马模块!K:\WINDOWS\system32\msicn\plugins\bse.dll-=>Adware.CFS.7579
木马在硬盘清除失败!请进入安全模式才能清除木马
K:\WINDOWS\system32\msicn\plugins\bse.dll

内存中发现木马模块!K:\WINDOWS\system32\msicn\plugins\lup.dll-=>Adware.CFS.17335
木马在硬盘清除失败!请进入安全模式才能清除木马
K:\WINDOWS\system32\msicn\plugins\lup.dll

内存中发现木马模块!K:\WINDOWS\system32\wmpdrm.dll-=>Trojan.Cfs.7511
木马在硬盘清除失败!请进入安全模式才能清除木马
K:\WINDOWS\system32\wmpdrm.dll[/wrap]
哎~~得进入安全模式杀毒了~~~
神羽¢凛舞 - 2006/8/15 22:16:00
从来不装杀毒软件....不过也没中过什么很大的病毒....说实话机器中毒的概率不是很高的...至于XP补丁...从来都没用过...
的确满痛恨LZ说的那种病毒....白开1个晚上的机器...汗
EASY - 2006/8/16 1:14:00
以下引用樱舞在2006-8-15 15:45:35的发言:
如果那位同学出现网络连接自动断开,并且无法连接,那...恭喜你

之前有个同学在多媒体区发个问题(如图)
并不是什么硬件冲突 你也是中了此毒.



= =|||||
原来是毒.....我中了
难怪一按就断网,现在那个窗口还在,不敢确定/取消了.....囧
樱舞 - 2006/8/16 1:31:00
以下引用EASY在2006-8-16 1:14:00的发言:



= =|||||
原来是毒.....我中了
难怪一按就断网,现在那个窗口还在,不敢确定/取消了.....囧


幸福,这边取不取消都直接断,并且阻碍宽带链接,而且...至今无法根除...
凝雪 - 2006/8/16 16:58:00
。。。。
前段时间很难上到网。。。
但是问题不在我这。。。
在电信~~~~[难得我玩音速差点赢过太阳他才跟我说与服务器断开。。。。]
pf67 - 2006/8/16 17:28:00
今天上bt之家,看到某版主刚中该毒导致误格c盘,比较惨。看后马上下了补丁。
我是我哥哥 - 2006/8/16 18:10:00
无意中发现了这个帖  但是我。 。 真的中了这个毒。。  我先还以为是什么毛病呢    还真以为是冲突呢    我把那窗口移动了。。  点了就掉线。。  正准备格式化  LZ    感谢  救了我C盘里的游戏  我代表里面的游戏谢谢你 这帖发的是时候。 发到我心理去了
华丽的OTAKU - 2006/8/17 1:38:00
某在2楼说了P话  某的爱机的确是中了毒……  在刚开机以后看了眼任务管理器  进程居然有48个………………明明什么都没开的说OTL
所幸的是总算是没中LZ所描述的那种…………………………
蓝梦夏空 - 2006/8/17 6:06:00
不可能中毒的~不是有自动更新嘛~如果你们翻版的不能用自动更新的话,就说明了正版才是王道!跟我一样支持正版就好了~~哈哈~~
suika100 - 2006/8/17 9:28:00
反正我台电脑中毒就一定重装,而且我一向不更新病毒库,到现在也无事.
lfxxx - 2006/8/17 10:08:00
我的電腦連防毒軟體都沒有,早就看開了
03534 - 2006/8/17 20:26:00
“绝对防御”就不可能了……
又不是AT力场... -v-bb
唯有自己尽量做好防御措施了………… orz

[STRIKE]只要用的是Windows,不管正版翻版,
还不都是一样千疮百孔……?
套用阿虚的话来说就是:“说得明确一点,‘昏到死’系统的漏洞比热带大草原地带的蚁窝还要多!”……(爆)
不见得正版Windows就绝对不会中毒……
别误会啊...
某并不是不支持正版…………(灭)[/STRIKE]

以下引用华丽的OTAKU在2006-8-17 1:38:40的发言:
在刚开机以后看了眼任务管理器  进程居然有48个……明明什么都没开的说OTL
所幸的是总算是没中LZ所描述的那种……
其中系统进程应该也有不少吧…… -v-b
1
查看完整版本: 以身试法了的来报道一个.....