瑞星卡卡安全论坛在线技术支持在线技术支持[已关闭] 同样是关于“Blaster Rpc Exploit”的问题,盼复!

1   1  /  1  页   跳转

同样是关于“Blaster Rpc Exploit”的问题,盼复!

同样是关于“Blaster Rpc Exploit”的问题,盼复!

俺自认上个月用上了瑞星(手机下载版)之后,电脑里的小病毒们纷纷落荒而逃,现在已经无毒可杀,但还有一个问题一直困扰俺,问题如下:
    俺平时上网时瑞星的监控中心都是在运行的,其中包括漏洞攻击监控。而这个监控用到现在,有三百多次提示有攻击,而这三百多次的攻击名称都是一个——“Blaster Rpc Exploit”,攻击来源都是来自218.92.xxx.xxx:xxxx。(这里的“x”即不确定的数字)。俺为了杜绝此现象,下载并安装了所有系统安全漏洞的补丁,即现在用瑞星的漏洞扫描已经查不到任何的安全漏洞,但该漏洞攻击提示依然经常出现。因此在这里俺想请教一下:
1、“Blaster Rpc Exploit”到底是属于什么样的攻击,危险性如何
2、可以彻底杜绝这个攻击吗,方法是什么,是不是我只能靠漏洞监控来被动的阻止它呢。

    另外,在提示有攻击时会让我选择是否按默认方式处理,我虽然每次都选择了“是”,但我却并不能知道这个默认方式是什么,我在瑞星的“漏洞攻击监控”设置里也并没有看到有关默认处理方式的内容和可选择的地方,因此在这里顺便问一下,如何知道该默认内容和选择处理方式?

以上问题请专家解答,盼复,谢谢!̄æõ¥Ck_Übbs.ikaka.comÀ#Ö¥mlj
最后编辑2007-06-29 21:15:21
分享到:
gototop
 

引用:
【水梦寒002的贴子】俺自认上个月用上了瑞星(手机下载版)之后,电脑里的小病毒们纷纷落荒而逃,现在已经无毒可杀,但还有一个问题一直困扰俺,问题如下:
    俺平时上网时瑞星的监控中心都是在运行的,其中包括漏洞攻击监控。而这个监控用到现在,有三百多次提示有攻击,而这三百多次的攻击名称都是一个——“Blaster Rpc Exploit”,攻击来源都是来自218.92.xxx.xxx:xxxx。(这里的“x”即不确定的数字)。俺为了杜绝此现象,下载并安装了所有系统安全漏洞的补丁,即现在用瑞星的漏洞扫描已经查不到任何的安全漏洞,但该漏洞攻击提示依然经常出现。因此在这里俺想请教一下:
1、“Blaster Rpc Exploit”到底是属于什么样的攻击,危险性如何
2、可以彻底杜绝这个攻击吗,方法是什么,是不是我只能靠漏洞监控来被动的阻止它呢。

    另外,在提示有攻击时会让我选择是否按默认方式处理,我虽然每次都选择了“是”,但我却并不能知道这个默认方式是什么,我在瑞星的“漏洞攻击监控”设置里也并没有看到有关默认处理方式的内容和可选择的地方,因此在这里顺便问一下,如何知道该默认内容和选择处理方式?

以上问题请专家解答,盼复,谢谢!
………………

我不是专家,但对这个病毒有一些肤浅的了解。
问题一:该病毒资料见如下地址:http://zhidao.baidu.com/question/11550546.html
问题二、只要打全系统补丁,以及上网时防火墙没有关闭,应该不会有问题。也可以彻底让该病毒不麻烦你,方法是在防火墙端口设置中关闭135等端口(可以参考上面我提供的资料,里面有全部的端口),详细方法请见瑞星杀软说明书(设置--详细设置,按照下图步骤,在3处填写“135”等端口然后执行步骤4就可以了)。不过,添加规则将降低系统的性能,如果对系统性能要求高的话,可以不关闭该端口,因为打好补丁的系统和防火墙足以应付它。
默认方式我理解为不接收别的带毒机器发给你的计算机的带毒数据包,可能不一定对,不过按照默认设置操作应该没事的。详细情况可以问版主或者瑞星客服。

̄æõ¥Ck_Übbs.ikaka.comÀ#Ö¥mlj

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

非常感谢楼上的详细解答,此前几次我在浏览论坛帖子中就发现你是一个非常热心的人,希望论坛里多一些象你这样的朋友,呵呵。
我的瑞星设置里没有“端口开关”这一项(可能是因为我用的是下载版的原因吧),不过我下面有时间时会按照您所解答的内容去试着解决这个问题,解决不了的话就再去反病毒分区碰碰运气了:)̄æõ¥Ck_Übbs.ikaka.comÀ#Ö¥mlj
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT