找回密码
 立即注册
搜索
查看: 252|回复: 4

关于网络安全的问题

[复制链接]

8

主题

8

回帖

21

积分

新手上路

积分
21
发表于 2004-7-15 21:04:30 | 显示全部楼层 |阅读模式
请教一个问题

在我店里的局域网上有50台机器,都通过主机可以上网。我在主机上安装了Norton Internet Security 2004,客户机上没有任何防毒软件(我仅用了浏览器,主要是玩网络游戏和局域网游戏)。我想问题下这样能不能有效的防治病毒感染?

另外,有没有人知道w32.korgo.v病毒是什么东西?

谢谢!

8

主题

8

回帖

21

积分

新手上路

积分
21
 楼主| 发表于 2004-7-15 21:05:41 | 显示全部楼层
"我仅用了浏览器,主要是玩网络游戏和局域网游戏"

我的意思是禁用。
回复

使用道具 举报

9

主题

563

回帖

767

积分

高级会员

积分
767
发表于 2004-7-16 08:13:44 | 显示全部楼层
W32.Korgo.[A-I]是一个新的利用windows LSASS漏洞传播的蠕虫病毒,同样会造成系统重启或无法关机。
该病毒只感染windows xp/2k系统,但D变种会感染win xp/2k/NT/Me/98/2003等几乎所有windows系统。


1。病毒特征
   *使系统出现Lsass出错重启或无法关机的现象;
   *随机生成进程名并复制到windows系统文件夹,通常为
    C:\Winnt\System32 (Windows NT/2000) 或 C:\Windows\System32 (Windows XP);
   *在系统注册表
       HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
       位置添加键值 "WinUpdate" = C:\WINDOWS\System32\[random name] .exe
    其中该键值名字可能是以下的一种:
      WinUpdate , SysTray , System Restore Service, Update Service,
      Disk Defragmenter       Windows Update
      (分别对应于变种ABG,C,D,E,F,HI)
   *在系统注册表
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wireless\
      位置添加键值 "Server"="1" 或 "Client"="1".
   *监听113, 2041, 3067 或其他随机TCP端口并通过该端口传播自身;
   *使用随机 IP 地址尝试利用 TCP 端口 445 上的 LSASS Windows 漏洞(Microsoft
     安全公告 MS04-011 中说明)。如果该蠕虫成功找到可攻击的计算机,该计算机将
     尝试通过该蠕虫打开的一个 TCP 端口回连受感染的计算机。
   * 连接moscow--dvokat.ru等IRC服务器的6667端口接受命令;
   特别的,对于I,H,F 变种
     *尝试将一个功能作为线程插入 Explorer.exe
       如果成功,该线程将继续在 Explorer.exe 进程内运行。 这将使得以上的三步操
         作看起来都是由 Explorer.exe 执行,查看 Windows 任务管理器的进程列表时
         并不会显示该蠕虫,
       如果不成功,它将继续作为自己的进程运行。

2。清除建议
    打上相关windows补丁(windows update 或 ftp://162.105.74.167 下载);
    禁用系统还原。
      然后
    升级反病毒软件的病毒库至最新日期,进入安全模式,全面扫描,
    删除注册表中以上键值。
      或
    对于I,H,F变种,在断开网络的情况下使用Symantec专杀工具FxKorgo,
回复

使用道具 举报

232

主题

4907

回帖

6907

积分

网站编辑

CEO

积分
6907
发表于 2004-7-17 13:17:32 | 显示全部楼层
给每个客户机装Norton的客户端,并并且接受=服务器的管理一般就可以了。
回复

使用道具 举报

12

主题

158

回帖

221

积分

海星

积分
221
发表于 2004-7-19 15:14:09 | 显示全部楼层
浏览器还是容易感染病毒的
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-21 05:52 , Processed in 0.075887 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表