1   1  /  1  页   跳转

[求助] worm.win32.ms08-067.a病毒

worm.win32.ms08-067.a病毒

我的局域网内存在worm.win32.ms08-067.a病毒,打过补丁杀毒后,过几天又有了,我使用的是瑞星中小企业版杀毒软件,没有防火强,如何彻底删除?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.1)
分享到:
gototop
 

回复:worm.win32.ms08-067.a病毒

一、Worm.Win32.MS08-067及Hack.Exploit.Win32.MS08067系列病毒的建议简单预防和处理,参考
http://bbs.ikaka.com/showtopic-8612678.aspx

二、补丁安装成功的验证方法:
可查看染毒计算机windows\system32目录下是否存在netapi32.dll文件。
windows2000 sp4系统下,此文件的版本应该为:5.0.2195.7203
windows xp sp2/sp3系统下,此文件的版本为:5.1.2600.3462/5694
windows 2003 SP1/SP2系统下,此文件版本为:5.2.3790.3229/4392
windows 2008 vista系统下,此文件版本为:6.0.6000.16764;6.0.6000.20937;6.0.6001.18157;6.0.6001.22288
如果版本正确说明系统已经成功修补了此漏洞,升级瑞星至最新版本,可以彻底根除。
若没有此文件或者版本不符,说明此补丁没有打上或者没有打全,建议在控制面板-添加删除程序中将其卸载,而后重新修补漏洞。

三、ms08-067局域网处理简单步骤
1、所有windows机器安装ms08-067补丁
2、所有机器设置强密码
3、所有机器关闭共享,或者必须开启共享的机器将其共享权限设置为只读
4、断网处理一台机器,无报毒后安装瑞星防火墙,不设置白名单和可信区,接入局域网,根据防火墙报告的攻击ip,找攻击源,断网查杀(前提所有机器都将瑞星杀毒软件升级到最新版)
5、上面4步处理后,ms08-067病毒问题就可以处理完毕
您好,您所拨打的用户已关机,请稍后再拨,如要留言请回复1,如要求视频请回复2,如闲得蛋疼请回复3后就近联系当地医院预约割蛋手术,尿频尿急请直接上厕所并服用三金片
gototop
 

回复:worm.win32.ms08-067.a病毒

先断开网络,运行WSYSCHECK工具(没有请自己下载)找到进程svchost进程(病毒进程 红色)右击之,选择结束!在WSYSCHECK中的文件管理器中找到C:\WINDOWS\system32\svchost.exe 病毒主文件svchost.exe直接删除!然后在活动文件选项中修复
svchost.exe!最后运行Serng工具修复被病毒损坏的系统(工具自动修复)!然后重新安装杀毒软件,升级到最新病毒库,全面查杀,将病毒残留物清除干净
如果不行,就上传分日志来给老师们看看。。。
纠结...
gototop
 

回复:worm.win32.ms08-067.a病毒

应该及时打补丁修复漏洞,建议安装瑞星防火墙,这样可以有效的拦截病毒的入侵。
1. 下载补丁
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=0d5f9b6e-9265-44b9-a376-2067b73d6a03(Windows XP SP2; Windows XP SP3)

http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=f26d395d-2459-4e40-8c92-3de1c52c390d
Windows Server 2003 SP 1; Windows Server 2003 SP2)
其他系统类型请自行搜索下载
2 . 打好补丁后,禁用系统还原(我的电脑-右键属性里,禁用所有磁盘的系统还原,然后可以尝试删除除了系统盘以外的系统还原文件夹,注意如果分区为NTFS格式,可能有删不掉的文件,忽略,按下面操作)。
使用MSRT(此处不清楚可以详读一下操作说明)。
3.如果杀毒软件依然报毒
单击开始> “运行 
键入 regedit 
单击确定,搜索仍然提示的文件名或路径,将它的项目删除(不清楚项目名称可以参看网上对于Conficker蠕虫分析)
4.实在不行,打完补丁,关闭系统还原(步骤2),删除所有帐户,新建帐户,设置密码,尝试按照网页提示手工清理
5. 清理完毕后,确认杀毒软件可以正常升级,升级后全盘扫描一次
6.使用超级兔子清理王,清除注册表错误信息(除了压缩注册表全选),此操作应不定期进行一次

  使用 ATF CLEANER,清除所有临时文件
gototop
 

回复 1F 灵迹脚下 的帖子

http://bbs.ikaka.com/showtopic-8612678.aspx

所有电脑一个都不能遗漏

此毒很麻烦

只要有一台电脑还存在此毒,就会恶搞联网的其他所有电脑

http://bbs.ikaka.com/showtopic-8612678.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT