瑞星卡卡安全论坛

首页 » 技术交流区 » 入侵防御(HIPS) » 为什么每天都有一个叫2003蠕虫王的攻击我?
星幻 - 2008-7-10 10:33:00
为什么每天都有一个叫2003蠕虫王的攻击我?都被瑞星防火墙给拦住了。被攻击后防火墙都会显示:防范2003蠕虫王攻击(1434端口),那个1434端口是什么啊?请高手们帮帮忙,该怎样做才能不被2003蠕虫王攻击??

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
Prade - 2008-7-10 11:10:00
你的SQLserver存在漏洞,没有更新,把SQLserver打上补丁

另一种方法,用防火墙端口开关关闭1434端口
天云一剑 - 2008-7-10 15:31:00
微软系统补丁:http://www.microsoft.com/downloads/details.aspx?FamilyID=dcfdcbe9-b4eb-4446-9be7-2de45cfa6a89&DisplayLang=zh-cn
SQLServer 2000 ServicePack 3:http://download.microsoft.com/download/d/d/e/dde427eb-0296-4eac-a47c-d11a66b03816/chs_sql2kdesksp3.exe

就算中了,使用最新瑞星就可以
星幻 - 2008-7-10 20:41:00
2楼的大哥,防火墙按哪个才能关1434端头的啊?我用的是瑞星防火墙,请把路径说详细,谢谢!还有3楼的那位大哥,你发的2个网址我开不起来啊,该怎么办啊?
巴斯比男孩 - 2008-7-10 21:02:00
点击瑞星防火墙,点设置/详细设置/端口开关/增加/输入1434
aaccbbdd - 2008-7-10 21:15:00


引用:
原帖由 星幻 于 2008-7-10 10:33:00 发表
为什么每天都有一个叫2003蠕虫王的攻击我?都被瑞星防火墙给拦住了。被攻击后防火墙都会显示:防范2003蠕虫王攻击(1434端口),那个1434端口是什么啊?请高手们帮帮忙,该怎样做才能不被2003蠕虫王攻击??

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)[/c


不可能,除非你隐藏自己的IP(用ADSL猫的路由功能或用代理服务器上网)再上网
苍狼投资 - 2008-7-10 21:19:00
起码你知道防火墙有用着呢!!!!!!!
进步来管它呢!!!!!!
天云一剑 - 2008-7-10 22:22:00
楼主,重新编辑了下载连接

如果又不可以下载,使用搜索引擎即可
电脑疯狂高手 - 2008-7-11 16:20:00
看看:
http://bbs.ikaka.com/showtopic-8522938.aspx
天下奇才 - 2008-7-12 9:40:00
你好,
对于一般用户而言,不具有任何威胁。请放心
wanmeng - 2008-9-17 17:38:00
防范2003蠕虫王病毒:

1、特别提醒尚未感染该病毒的企业和用户及时到网址:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=40602下载微软的漏洞补丁或者安装Microsoft SQL Server 2000 SP3:
http://www.microsoft.com/sql/downloads/2000/sp3.asp

3、如果由于DoS导致系统反应缓慢,可先断开网络连接,然后在Windows任务管理器里面强行终止进程SqlServr.exe,在做过相应的防范措施以后在SQL Server管理器里面重新启动此服务。

4、强烈建议用户检查计算机,打全所有系统漏洞补丁。


2003蠕虫王(Worm.netkiller2003)病毒档案:
警惕程度:★★★★★ 发作时间:随机 病毒类型:蠕虫病毒 传播方式:网络感染对象:网络

病毒介绍:于1月25日被瑞星公司在国内率先截获。它利用SQL Server 2000系统的漏洞,采用“缓冲区溢出”技术,进行网络感染与网络攻击,从而对网络和服务器造成严重危害。目前已在全球大面积蔓延,疯狂攻击网络,在短时间内便造成全球各大网络系统瘫痪!该病毒类似“红色代码”病毒,不通过文件、邮件等媒介,而是通过漏洞直接在内存中传播,它会制造大量伪IP地址,然后向这些地址进行攻击。由于这一病毒传播的无目的性,会导致网络严重阻塞,导致SQL Server 2000服务器全面瘫痪,造成用户上网障碍。必须充分运用网络杀毒软件、防火墙以及入侵检测等多种手段,才能够有效预防并清除危害。病毒的发现与清除:此病毒会有如下特征,如果用户发现计算机中有这些特征,则很有可能中了此病毒:1.病毒会发送包内容长度376字节的特殊格式的UDP包到 SQLServer服务器的1434端口,利用SQL Server漏洞执行病毒代码,要想发现病毒攻击,只能借助一些网络监听工具。2.病毒会使主干网络严重阻塞,并使SQL Server 2000服务器拒绝服务,表现出来的情况是用户无法登陆部分网站。3.用户如果在自己的计算机中发现以上全部或部分现象,则很有可能中了“2003蠕虫王”(Worm.netkiller2003)病毒。

用户可以用以下方法进行清除:1.拨掉网线,给系统打补丁。补丁下载地址是:微软系统补丁程序下载:http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS02-039.asp SQLServer 2000 ServicePack 3:(SQL Server 2000补丁包)下载: http://www.microsoft.com/sql/downloads/2000/sp3.asp 2. 没有杀毒软件的用户可以用瑞星的专杀工具杀除本地内存中的2003蠕虫王病毒,瑞星病毒专杀工具下载地址:http://it.rising.com.cn/service/technology/tool.htm 3. 有瑞星网络版的用户请升级最新的版本,然后打开内存监控,并进行全网内存杀毒。4.有防火墙的用户可以在防火墙或者路由器上设置:禁止外部对内的和内部对外的UDP/1434端口的访问。
1
查看完整版本: 为什么每天都有一个叫2003蠕虫王的攻击我?