瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 有没详细的杀Hack.Exploit.Win32.MS08-067.eu 方法/
封心之冰 - 2009-9-15 8:28:00
刚才。把服务看了一下,随机生成一个服务项。启动是shocvst - neXXX 的。禁用不了,要在注册表里加权限。
360这个东东完全无视这个病。什么反应都没有。


把启动之类的禁了,然后重起。查杀又有。,提示清除。。。。我的是2003企业版,没打sp补丁。
。刚才看漏了一个windows time。晕这个名搞成一样。。太多服务。不可能一个一个检查。

对了。没打过什么补丁。这个毒是不是通过ms08-67传的?


有没有专杀的工具?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
soaika - 2009-9-15 8:30:00
需要安装MS08-067这个补丁

一、Worm.Win32.MS08-067及Hack.Exploit.Win32.MS08-067系列病毒的建议简单预防和处理,参考
http://bbs.ikaka.com/showtopic-8612678.aspx

二、补丁安装成功的验证方法:
可查看染毒计算机windows\system32目录下是否存在netapi32.dll文件。
windows2000 sp4系统下,此文件的版本应该为:5.0.2195.7203
windows xp sp2/sp3系统下,此文件的版本为:5.1.2600.3462/5694
windows 2003 SP1/SP2系统下,此文件版本为:5.2.3790.3229/4392
windows 2008 vista系统下,此文件版本为:6.0.6000.16764;6.0.6000.20937;6.0.6001.18157;6.0.6001.22288
如果版本正确说明系统已经成功修补了此漏洞,升级瑞星至最新版本,可以彻底根除。
若没有此文件或者版本不符,说明此补丁没有打上或者没有打全,建议在控制面板-添加删除程序中将其卸载,而后重新修补漏洞。
天月来了 - 2009-9-15 8:37:00
去精华区看去,有专门的这毒的描述:kaka6:
封心之冰 - 2009-9-15 8:41:00
那没打补丁的2003 企业版怎么看?
天月来了 - 2009-9-15 8:54:00
精华区呀,有此毒的专门的贴呀

此区右上角精华区
封心之冰 - 2009-9-15 9:13:00
看了。不过2003企业版没打sp补丁。的这个补丁在那下载/?
天月来了 - 2009-9-15 9:23:00
那里没提到微软的补丁???
封心之冰 - 2009-9-15 9:24:00
我用卡卡扫描一下没找到WindowsServer2003-KB958644-x86-CHS.exe这个kb958644啊?
天云一剑 - 2009-9-15 10:19:00


引用:
原帖由 封心之冰 于 2009-9-15 9:24:00 发表
我用卡卡扫描一下没找到WindowsServer2003-KB958644-x86-CHS.exe这个kb958644啊?




http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=f26d395d-2459-4e40-8c92-3de1c52c390d
封心之冰 - 2009-9-15 11:29:00
没打sp1 sp2补丁的可以用这个补丁么?楼上的。
这个是服务器。所以我怕打了开不了机。哈。
天云一剑 - 2009-9-17 14:18:00
这是官方的。。。如果要求SP1 和SP2,微软会写上说明的。。。。
你就打呗。。。
要不你就开着WINDOWS UPDATE不就得了

你也可以在这个网页上搜索MBSA,看看相关介绍和解决方案
1
查看完整版本: 有没详细的杀Hack.Exploit.Win32.MS08-067.eu 方法/