瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 今天无缘无故收到从美国发来的2003蠕虫王攻击,SOS,HELP ME(美国姥咬人)

1234   3  /  4  页   跳转

今天无缘无故收到从美国发来的2003蠕虫王攻击,SOS,HELP ME(美国姥咬人)

直接1434
gototop
 

您的计算机中有被共享的目录和磁盘(图解)2006-09-23 21:22瑞星系统安全漏洞扫描——如是说。在安全设置的提示中可能数这项比较难些,如果它的提示引起您极度恐慌而又束手无策的话请跟我来:

1、查看共享信息

方法一、鼠标右击“我的电脑”→选“管理”→展开“共享文件夹”前的“+”号→选“共享”出现下图

方法二、在开始→运行中输入“CMD”(不包括引号),在出现的命令提示符窗口中输入net share,如下图2、关闭共享一、用net share命令关闭,命令格式为net share [共享名] /delete"w:可写权限r:读权限。例:关闭E盘共享,在命令提示符下输入"net share E$ /delete"(输入不包括引号,“E$”是图1、2中对应的共享名)至此,E盘共享被关闭。这是用命令关闭的方法,但方法重启后设置不再生效,若您根本不需要共享则请耐心看完以下另几种方法。二、用net share命令编写批处理命令打开记事本编辑如下内容:net share ipc$ /deletenet share admin$ /delete
net share c$ /delete
net share d$ /delete
net share print$ delete编好后点选文件类型为“所有文件”另存为net share.bat 。注意,句子当中的admin$、c$是共享名应视实际情况编辑(图1、2的查看方法可获得),将编好的文件置于“开始→所有程序→启动(右键打开进入)”中三、关闭系统服务依次点击开始→控制面板→切换到经典视图→管理工具→服务,双击右窗的server改启动类型为禁用。四、修改注册表关闭共享1、通过修改注册表来禁止建立空连接(IPC$)
点击〔开始〕→〔运行〕,在运行框里输入“Regedit”回车后打开注册表,将HKEY_LOCAL_MACHINE\SYSTEM\CurrentCont

rolSet\Control\LSA的RestrictAnonymous 项设置为“1”,就可以禁止空用户连接。
2、 通过修改注册表来禁止管理共享 C$ D$等
打开注册表的HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \Services\LanmanServer\Parameters项
对于服务器,添加键值“AutoShareServer”,类型为“REG_DWORD”,值为“0”。
对于客户机,添加键值“AutoShareWks”,类型为“REG_DWORD”,值为“0”。
以上几种方法部份存在风险,建议用第二种批处理文件。

以上方法引自---->http://hi.baidu.com/lwug/blog/item/be0e7cf449af4ad9f2d385e1.html

很管用的哦
gototop
 

【回复“happymud”的帖子】

  您的计算机中有被共享的目录和磁盘(图解)2006-09-23 21:22瑞星系统安全漏洞扫描——如是说。在安全设置的提示中可能数这项比较难些,如果它的提示引起您极度恐慌而又束手无策的话请跟我来:

1、查看共享信息

方法一、鼠标右击“我的电脑”→选“管理”→展开“共享文件夹”前的“+”号→选“共享”出现下图

方法二、在开始→运行中输入“CMD”(不包括引号),在出现的命令提示符窗口中输入net share,如下图2、关闭共享一、用net share命令关闭,命令格式为net share [共享名] /delete"w:可写权限r:读权限。例:关闭E盘共享,在命令提示符下输入"net share E$ /delete"(输入不包括引号,“E$”是图1、2中对应的共享名)至此,E盘共享被关闭。这是用命令关闭的方法,但方法重启后设置不再生效,若您根本不需要共享则请耐心看完以下另几种方法。


二、用net share命令编写批处理命令打开记事本编辑如下内容:net share ipc$ /deletenet share admin$ /delete
net share c$ /delete
net share d$ /delete
net share print$ delete编好后点选文件类型为“所有文件”另存为net share.bat 。注意,句子当中的admin$、c$是共享名应视实际情况编辑(图1、2的查看方法可获得),将编好的文件置于“开始→所有程序→启动(右键打开进入)”中

三、关闭系统服务依次点击开始→控制面板→切换到经典视图→管理工具→服务,双击右窗的server改启动类型为禁用。

四、修改注册表关闭共享1、通过修改注册表来禁止建立空连接(IPC$)
点击〔开始〕→〔运行〕,在运行框里输入“Regedit”回车后打开注册表,将HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA的RestrictAnonymous 项设置为“1”,就可以禁止空用户连接。


2、 通过修改注册表来禁止管理共享 C$ D$等
打开注册表的HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \Services\LanmanServer\Parameters项
对于服务器,添加键值“AutoShareServer”,类型为“REG_DWORD”,值为“0”。
对于客户机,添加键值“AutoShareWks”,类型为“REG_DWORD”,值为“0”。
以上几种方法部份存在风险,建议用第二种批处理文件。

以上方法引自---->http://hi.baidu.com/lwug/blog/item/be0e7cf449af4ad9f2d385e1.html

很管用的哦
gototop
 

【回复“水树雨下”的帖子】

【回复“happymud”的帖子】

  您的计算机中有被共享的目录和磁盘(图解)2006-09-23 21:22瑞星系统安全漏洞扫描——如是说。在安全设置的提示中可能数这项比较难些,如果它的提示引起您极度恐慌而又束手无策的话请跟我来:

1、查看共享信息

方法一、鼠标右击“我的电脑”→选“管理”→展开“共享文件夹”前的“+”号→选“共享”出现下图

方法二、在开始→运行中输入“CMD”(不包括引号),在出现的命令提示符窗口中输入net share,如下图2、关闭共享一、用net share命令关闭,命令格式为net share [共享名] /delete"w:可写权限r:读权限。例:关闭E盘共享,在命令提示符下输入"net share E$ /delete"(输入不包括引号,“E$”是图1、2中对应的共享名)至此,E盘共享被关闭。这是用命令关闭的方法,但方法重启后设置不再生效,若您根本不需要共享则请耐心看完以下另几种方法。


二、用net share命令编写批处理命令打开记事本编辑如下内容:net share ipc$ /delete
net share admin$ /delete
net share c$ /delete
net share d$ /delete
net share print$ delete编好后点选文件类型为“所有文件”另存为net share.bat 。注意,句子当中的admin$、c$是共享名应视实际情况编辑(图1、2的查看方法可获得),将编好的文件置于“开始→所有程序→启动(右键打开进入)”中

三、关闭系统服务依次点击开始→控制面板→切换到经典视图→管理工具→服务,双击右窗的server改启动类型为禁用。

四、修改注册表关闭共享1、通过修改注册表来禁止建立空连接(IPC$)
点击〔开始〕→〔运行〕,在运行框里输入“Regedit”回车后打开注册表,将HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA的RestrictAnonymous 项设置为“1”,就可以禁止空用户连接。


2、 通过修改注册表来禁止管理共享 C$ D$等
打开注册表的HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \Services\LanmanServer\Parameters项
对于服务器,添加键值“AutoShareServer”,类型为“REG_DWORD”,值为“0”。
对于客户机,添加键值“AutoShareWks”,类型为“REG_DWORD”,值为“0”。

以上几种方法部份存在风险,建议用第二种批处理文件。

以上方法引自---->http://hi.baidu.com/lwug/blog/item/be0e7cf449af4ad9f2d385e1.html

很管用的哦
gototop
 

不用那么紧张,二楼说得很对,不用理它。这种病毒攻击时实际是没有目标的,只是对开放着的端口进行试探性扫描。没想到撞了你瑞星南墙,哈哈,要是不想再看到它,关掉1434端口,虫王不会再关照你了。
gototop
 

引用:
【快乐糊涂虫的贴子】不用那么紧张,二楼说得很对,不用理它。这种病毒攻击时实际是没有目标的,只是对开放着的端口进行试探性扫描。没想到撞了你瑞星南墙,哈哈,要是不想再看到它,关掉1434端口,虫王不会再关照你了。
………………



原来如此,呵呵,难怪我最近老是收到2003蠕虫王的攻击

原来还有很多人用虚拟IP,晕死.....那我很多IP可能都白加了哦(我是新手哈)

谢谢水树雨下GG和快乐糊涂虫GG的热情相助,敬礼
gototop
 

详细设置,端口规则在那啊?
gototop
 

引用:
【那里菠菜的贴子】详细设置,端口规则在那啊?
………………



  你在瑞星防火墙上点右键后再选"系统设置",然后在"规则设置"一栏里找到"端口开关"一项,再点"端口开关"里的"增加规则"一项,最后在"端口号"输入框里填上"1434"再点确定就OK了!

  我把1434端口给关掉了哦,2003蠕虫王太烦人了哈,我已彻头彻尾知道怎么回事了,希望关掉1434端口后没啥负作用,不影响其它软件运行或下载速度什么的就好,呵呵

  网上每个国家无聊的人就爱在网上乱放2003蠕虫王盲目瞎撞没装防火墙或有所疏忽大意的人,谁撞上谁倒霉哈,我没关1434端口前每天都挨2003蠕虫王撞上2-3次,现在瑞星杀毒网络黑名单和防火墙黑名单里已加上去几十个攻击我的2003蠕虫王IP地址了(双保险),管你IP是真还是假(不可能个个都是电脑高手,个个攻击我的IP都是虚拟的),宁愿错杀一千,我也不愿放过一个哈.....HO....HO....
gototop
 

我最近都挨病毒或莫名非法操作搞得晕头转向,以前4年没重装过一次系统,最近一连格式化硬盘20次以上呢....HO....HO....厉害吧我.........格式20次以前一直在WINDOWS ME上打转出错,最后才升级到现在的XP PRO,又打了些补丁升到准SP1(SP2兼容性太差,不想冒风险去装哈,横竖都得装正版杀毒软件和防火墙)

  我以前电脑安全意识太差了,哎,以前挨了病毒和木马也不知道呢,难怪我以前电脑牛慢,以前病毒太多了,系统资源一下就没了

  现在我的XP PRO像飞一样快呢,我也得到了巨多的电脑实践经验,也不断磨练了楚楚我的耐性........HO....HO.....楚楚...万岁..........开心ING......
gototop
 


  对付流氓软件和病毒,木马要随时注意PROGRAM目录和自启动项里多了哪些不认识的项和软件,随时清理哈,再也不上不正规的网站,好的网站早已总结出来进了我的收藏夹,要经常备份系统还原点,随时打开防火墙和杀毒软件,再加超级兔子....HO...HO.....先断网再断防火墙哈.........经常看看超级兔子的标准御载项里多了哪些垃圾(超级兔子标准御载项里能看到WINDOWS添加或删除程序里看不到的垃圾程序,不是超级兔子那专业御载那项,是标准御载!<----------------经验之谈)

gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT