瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 ms 4011 exploit漏洞及Blaster漏洞应如何修复?

1   1  /  1  页   跳转

ms 4011 exploit漏洞及Blaster漏洞应如何修复?

ms 4011 exploit漏洞及Blaster漏洞应如何修复?

系统漏洞 BIaster RPc Exploit
目标地址219.136.64.41:135
源地址不停的在变~
最后编辑2006-06-13 17:22:20
分享到:
gototop
 

135口?要做甚?
关于那个漏洞是前年的事了应该.UPDATE一下打全补丁就OK了
D版XP就要慎重一下,如果是SP2就应该没问题.
gototop
 

我们单位也有这种情况,最新的瑞星杀不出病毒,病毒通过135,445端口进行攻击、传播,阻止瑞星升级,郁闷中,望高手解答。
gototop
 

期待中
gototop
 

打上系统补丁就是...

gototop
 

补丁我打了不好使
gototop
 

1.关闭135端口

使用Windows 2000或者XP的用户今天都被那个利用RPC服务漏洞的蠕虫病毒折腾的够戗吧,该病毒主要攻击手段就是扫描计算机的135端口来进行攻击,现在教大家一种手动关闭135端口的方法,虽然不能完全解决问题,但也是能解一时的燃眉之急。更新微软的补丁还是必要的。
用一款16为编辑软件(推荐UltraEdit)打开你系统x:winntsystem32或者x:windowssystem32下的rpcss.dll文件。

查找31 00 33 00 35替换为30 00 30 00 30
查找3100330035,将其替换为3000300030,意思就是将135端口改为000。
至此修改的任务已经完成,下面将面临一个保存的问题。因为该文件正在运行,在Windows环境下是不能覆盖的。如果你是FAT32文件系统,那么直接引导进DOS环境,将修改好的文件覆盖掉原来的文件。
如果是NTFS格式,相对就麻烦一些。进安全模式。然后启动pulist列出进程,然后用pskill这个程序(不少黑客网站有的下)杀掉svchost.exe程序。然后在COPY过去。
覆盖后重新启动,使用netstat -an命令,可以看到Windows 2000下已经没有135端口了。XP系统下还有TCP的135,但是UDP里面已经没有135端口了。

2.关闭445端口

关闭445端口的方法有很多,但是我比较推荐以下这种方法:

修改注册表,添加一个键值

Hive: HKEY_LOCAL_MACHINE

Key: System\CurrentControlSet\Services\NetBT\Parameters

Name: SMBDeviceEnabled

Type: REG_DWORD

Value: 0


修改完后重启机器,运行“netstat -an”,你将会发现你的445端口已经不再Listening了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT