嘉定都市网

查看:2070 回复:22 发表于 2004-5-9 11:32
  • TA的每日心情
    擦汗
    2017-5-8 09:36
  • 签到天数: 184 天

    [LV.7]常住居民III

    qrcode
    跳转到指定楼层
    发表于 2004-4-30 22:29:57 | 只看该作者 回帖奖励 |正序浏览 |阅读模式

    WINXP最近常出现的一个漏洞导致自动重启 [复制链接]

    马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

    您需要 登录 才可以下载或查看,没有帐号?注册

    x
    症状如下:


    然后上网后。2-3分钟内系统开始60秒倒数重启。

    我查了网上的有关资料:
    有关文章:
             利用Windows缺陷代码近日现身:能够使PC崩溃  
    2004年02月17日10:44:31 eNet硅谷动力   

      
      【eNews消息】安全研究人员表示,旨在利用最近公布的Windows操作系统中的一个危急缺陷的代码已经在互联网上广泛传播。

      通过利用Windows NT、2000和XP的Abstract Syntax Notation1Library中存在的一个缺陷,该代码能够使目标计算机崩溃。这一代码是在上周六被发现的,也就是在微软公司发布该缺陷的补丁软件四天之后。

      iDefense公司的恶意代码主管肯表示,我们发现的这段代码具有完整的功能,能够引起目标计算机的崩溃。这一代码的广泛传播极大地提高了ASN.1的危险等级,很快就会出现利用该缺陷的黑客攻击、特洛伊木马和蠕虫病毒。

      这一代码出现在了几个讨论组和Web网站上。截止今天上午,还没有因该缺陷受到攻击的报告。

      这一代码能够引起微软公司的“本机安全认证子系统”进程━━LSASS.exe的崩溃,它能够通过“服务器消息块”或NetBIOS文件共享协议发送给监听445或139端口的计算机。阻截对这些端口的可疑访问和安装微软公司的补丁软件能够保护系统不会受到攻击。肯说,大多数大公司已经开始安装补丁软件,许多公司需要5-7天的时间才能够在所有计算机上安装补丁软件,这就可能使系统受到攻击。   

    还找到了补丁
    (下载地点是:http://www.microsoft.com/downloa ... 9-A4F1-AF243B6168F3
    WINXP版本补丁,[B]最好安装时别上网[/B][/COLOR])。
    以防万一,我还做了如下的措施。



    将图4中的禁止,然后按“停止”。

    做完这些事后重启电脑,之后就没什么事了。
    其实LSASS.EXE是必须运行的程序,其实关掉后会自己开的。你停止他也没关系。

           

    此贴由 gundam_xx 在 2004-04-30 22:32:02 最后编辑
           

    此贴由 gundam_xx 在 2004-04-30 23:13:45 最后编辑
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 转播转播 分享淘帖 支持支持 反对反对
    回复

    使用道具 打印 举报

    该用户从未签到

    22
    发表于 2004-5-9 11:32:22 | 只看该作者
    我知道更安全就可以了,谢谢你,请问大侠您是?
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    21
    发表于 2004-5-8 16:18:34 | 只看该作者
    我说个外行的问题,如果我关闭了445,137,138,139端口那会不会中毒呢?
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    慵懒
    2017-4-19 12:56
  • 签到天数: 1133 天

    [LV.10]以坛为家III

    20
    发表于 2004-5-5 10:26:32 | 只看该作者
    ipsec?

    跟微软操作系统绑定的VPN专用的网络底层协议,这就是微软不开放原代码的原因,如果开放了,漏洞就更会源源不断了
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    19
    发表于 2004-5-5 07:40:34 | 只看该作者
    我顶啊
    好的
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    奋斗
    2015-8-9 21:13
  • 签到天数: 11 天

    [LV.3]偶尔看看II

    18
    发表于 2004-5-4 12:07:54 | 只看该作者
    1:54:54] 61.182.42.253 尝试用Ping 来探测本机,
               该操作被拒绝。

    [11:56:40] 61.172.101.127试图连接本机的135端口,
               TCP标志:S,
               该操作被拒绝。

    [11:56:43] 61.172.101.127试图连接本机的135端口,
               TCP标志:S,
               该操作被拒绝。

    [11:57:27] 61.172.209.141试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [11:57:30] 61.172.209.141试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [11:57:37] 61.172.209.141试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [11:57:37] 61.172.209.141试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [11:57:41] 61.172.209.141试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [11:57:47] 61.172.209.141试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [11:57:50] 61.172.24.51试图连接本机的445端口,
               TCP标志:S,
               该操作被拒绝。

    [11:57:53] 61.172.24.51试图连接本机的445端口,
               TCP标志:S,
               该操作被拒绝。

    [11:57:56] 61.172.209.141试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [11:57:56] 61.172.209.141试图连接本机的135端口,
               TCP标志:S,
               该操作被拒绝。

    [11:57:56] 61.172.209.141试图连接本机的1025端口,
               TCP标志:S,
               该操作被拒绝。

    [11:57:56] 61.172.209.141试图连接本机的445端口,
               TCP标志:S,
               该操作被拒绝。

    [11:57:56] 61.172.209.141试图连接本机的3127端口,
               TCP标志:S,
               该操作被拒绝。

    [11:58:00] 61.172.209.141试图连接本机的3127端口,
               TCP标志:S,
               该操作被拒绝。

    [11:58:00] 61.172.209.141试图连接本机的1025端口,
               TCP标志:S,
               该操作被拒绝。

    [11:58:00] 61.172.209.141试图连接本机的445端口,
               TCP标志:S,
               该操作被拒绝。

    [11:58:00] 61.172.209.141试图连接本机的135端口,
               TCP标志:S,
               该操作被拒绝。

    [11:58:00] 61.172.209.141试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [11:58:06] 61.172.209.141试图连接本机的3127端口,
               TCP标志:S,
               该操作被拒绝。

    [11:58:06] 61.172.209.141试图连接本机的1025端口,
               TCP标志:S,
               该操作被拒绝。

    [11:58:06] 61.172.209.141试图连接本机的445端口,
               TCP标志:S,
               该操作被拒绝。

    [11:58:06] 61.172.209.141试图连接本机的135端口,
               TCP标志:S,
               该操作被拒绝。

    [11:58:06] 61.172.209.141试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [11:58:59] 61.172.64.16试图连接本机的445端口,
               TCP标志:S,
               该操作被拒绝。

    [11:59:02] 61.172.64.16试图连接本机的445端口,
               TCP标志:S,
               该操作被拒绝。

    [11:59:25] 61.172.209.141试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [11:59:28] 61.172.209.141试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [11:59:35] 61.172.209.141试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [12:00:14] 61.172.101.96试图连接本机的135端口,
               TCP标志:S,
               该操作被拒绝。

    [12:00:17] 61.172.101.96试图连接本机的135端口,
               TCP标志:S,
               该操作被拒绝。

    [12:00:22] 61.172.209.92试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [12:00:25] 61.172.209.92试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [12:00:31] 61.172.209.92试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [12:00:37] 61.172.209.92试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [12:00:40] 61.172.209.92试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [12:00:46] 61.172.209.92试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [12:01:08] 61.172.209.141试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [12:01:11] 61.172.209.141试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [12:01:17] 61.172.209.141试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [12:01:51] 61.172.209.141试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [12:01:54] 61.172.209.141试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [12:02:01] 61.172.209.141试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [12:02:23] 202.109.116.216 应答本机的Ftp Data[20]端口,
               TCP标志:A
               继续下一规则。

    [12:02:23] 202.109.116.216 应答本机的Ftp Data[20]端口,
               TCP标志:A
               继续下一规则。

    [12:02:23] 本机应答 202.109.116.216 的56386端口,
               TCP标志:A,
               继续下一规则。

    [12:02:23] 本机应答 202.109.116.216 的56386端口,
               TCP标志:A,
               继续下一规则。

    [12:02:23] 本机应答 202.109.116.216 的56386端口,
               TCP标志:AP,
               继续下一规则。

    [12:02:23] 本机应答 202.109.116.216 的56386端口,
               TCP标志:A,
               继续下一规则。

    [12:02:23] 本机应答 202.109.116.216 的56386端口,
               TCP标志:A,
               继续下一规则。

    [12:02:23] 本机应答 202.109.116.216 的56386端口,
               TCP标志:AP,
               继续下一规则。

    [12:02:23] 202.109.116.216 应答本机的Ftp Data[20]端口,
               TCP标志:A
               继续下一规则。

    [12:02:23] 202.109.116.216 应答本机的Ftp Data[20]端口,
               TCP标志:A
               继续下一规则。

    [12:02:23] 本机应答 202.109.116.216 的56386端口,
               TCP标志:A,
               继续下一规则。

    [12:02:23] 本机应答 202.109.116.216 的56386端口,
               TCP标志:A,
               继续下一规则。

    [12:02:23] 本机应答 202.109.116.216 的56386端口,
               TCP标志:AP,
               继续下一规则。

    [12:02:23] 202.109.116.216 应答本机的Ftp Data[20]端口,
               TCP标志:A
               继续下一规则。

    [12:02:23] 本机应答 202.109.116.216 的56386端口,
               TCP标志:A,
               继续下一规则。

    [12:02:23] 本机应答 202.109.116.216 的56386端口,
               TCP标志:A,
               继续下一规则。

    [12:02:23] 本机应答 202.109.116.216 的56386端口,
               TCP标志:AP,
               继续下一规则。

    [12:02:24] 202.109.116.216 应答本机的Ftp Data[20]端口,
               TCP标志:A
               继续下一规则。

    [12:02:24] 202.109.116.216 应答本机的Ftp Data[20]端口,
               TCP标志:A
               继续下一规则。

    [12:02:24] 本机应答 202.109.116.216 的56386端口,
               TCP标志:A,
               继续下一规则。

    [12:02:24] 本机应答 202.109.116.216 的56386端口,
               TCP标志:A,
               继续下一规则。

    [12:02:24] 本机应答 202.109.116.216 的56386端口,
               TCP标志:AP,
               继续下一规则。

    [12:02:24] 202.109.116.216 应答本机的Ftp Data[20]端口,
               TCP标志:A
               继续下一规则。

    [12:02:24] 本机应答 202.109.116.216 的56386端口,
               TCP标志:A,
               继续下一规则。

    [12:02:24] 本机应答 202.109.116.216 的56386端口,
               TCP标志:A,
               继续下一规则。

    [12:02:24] 本机应答 202.109.116.216 的56386端口,
               TCP标志:AP,
               继续下一规则。

    [12:02:24] 202.109.116.216 应答本机的Ftp Data[20]端口,
               TCP标志:A
               继续下一规则。

    [12:02:24] 202.109.116.216 应答本机的Ftp Data[20]端口,
               TCP标志:A
               继续下一规则。

    [12:02:47] 61.172.209.92试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [12:02:50] 61.172.209.92试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [12:02:52] 61.172.127.145 尝试用Ping 来探测本机,
               该操作被拒绝。

    [12:02:56] 61.172.209.92试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [12:03:06] 61.172.107.209试图连接本机的445端口,
               TCP标志:S,
               该操作被拒绝。

    [12:03:09] 61.172.107.209试图连接本机的445端口,
               TCP标志:S,
               该操作被拒绝。

    [12:03:39] 61.98.75.247试图连接本机的1025端口,
               TCP标志:S,
               该操作被拒绝。

    [12:03:42] 61.98.75.247试图连接本机的1025端口,
               TCP标志:S,
               该操作被拒绝。

    [12:03:48] 61.98.75.247试图连接本机的1025端口,
               TCP标志:S,
               该操作被拒绝。

    [12:05:13] 61.172.5.243试图连接本机的445端口,
               TCP标志:S,
               该操作被拒绝。

    [12:05:14] 61.172.107.209试图连接本机的445端口,
               TCP标志:S,
               该操作被拒绝。

    [12:05:16] 61.172.5.243试图连接本机的445端口,
               TCP标志:S,
               该操作被拒绝。

    [12:05:17] 61.172.107.209试图连接本机的445端口,
               TCP标志:S,
               该操作被拒绝。

    [12:05:32] 61.172.150.45试图连接本机的135端口,
               TCP标志:S,
               该操作被拒绝。

    [12:05:35] 61.172.150.45试图连接本机的135端口,
               TCP标志:S,
               该操作被拒绝。

    [12:05:39] 61.172.209.92试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [12:05:39] 61.172.209.92试图连接本机的135端口,
               TCP标志:S,
               该操作被拒绝。

    [12:05:39] 61.172.209.92试图连接本机的1025端口,
               TCP标志:S,
               该操作被拒绝。

    [12:05:39] 61.172.209.92试图连接本机的445端口,
               TCP标志:S,
               该操作被拒绝。

    [12:05:42] 61.172.209.92试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [12:05:42] 61.172.209.92试图连接本机的135端口,
               TCP标志:S,
               该操作被拒绝。

    [12:05:42] 61.172.209.92试图连接本机的1025端口,
               TCP标志:S,
               该操作被拒绝。

    [12:05:42] 61.172.209.92试图连接本机的445端口,
               TCP标志:S,
               该操作被拒绝。

    [12:05:48] 61.172.209.92试图连接本机的445端口,
               TCP标志:S,
               该操作被拒绝。

    [12:05:48] 61.172.209.92试图连接本机的1025端口,
               TCP标志:S,
               该操作被拒绝。

    [12:05:48] 61.172.209.92试图连接本机的135端口,
               TCP标志:S,
               该操作被拒绝。

    [12:05:48] 61.172.209.92试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [12:06:01] 61.172.209.92试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [12:06:01] 61.172.209.92试图连接本机的135端口,
               TCP标志:S,
               该操作被拒绝。

    [12:06:04] 61.172.209.92试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [12:06:04] 61.172.209.92试图连接本机的135端口,
               TCP标志:S,
               该操作被拒绝。

    [12:06:08] 61.172.118.130试图连接本机的445端口,
               TCP标志:S,
               该操作被拒绝。

    [12:06:10] 61.172.209.92试图连接本机的135端口,
               TCP标志:S,
               该操作被拒绝。

    [12:06:10] 61.172.209.92试图连接本机的2745端口,
               TCP标志:S,
               该操作被拒绝。

    [12:06:10] 61.172.118.130试图连接本机的445端口,
               TCP标志:S,
               该操作被拒绝。

    [12:06:16] 61.172.118.130试图连接本机的445端口,
               TCP标志:S,
               该操作被拒绝。

    [12:06:30] 61.150.12.67试图连接本机的1025端口,
               TCP标志:S,
               该操作被拒绝。

    [12:06:30] 61.150.12.67试图连接本机的6129端口,
               TCP标志:S,
               该操作被拒绝。

    [12:06:33] 61.150.12.67试图连接本机的1025端口,
               TCP标志:S,
               该操作被拒绝。

    [12:06:33] 61.150.12.67试图连接本机的6129端口,
               TCP标志:S,
               该操作被拒绝。

    [12:06:39] 61.150.12.67试图连接本机的6129端口,
               TCP标志:S,
               该操作被拒绝。

    [12:06:39] 61.150.12.67试图连接本机的1025端口,
               TCP标志:S,
               该操作被拒绝。
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    无聊
    2015-5-14 09:55
  • 签到天数: 15 天

    [LV.4]偶尔看看III

    17
    发表于 2004-5-4 11:52:54 | 只看该作者
    那语言不同更新不了,是不是还得继续重启啊? 急啊急啊急死了啊,死人了
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    慵懒
    2014-9-30 09:04
  • 签到天数: 18 天

    [LV.4]偶尔看看III

    16
    发表于 2004-5-3 23:51:42 | 只看该作者
    漏洞真是多啊,不过微软12号就有这个漏洞的补丁了,中招的人都是一些不经常更新的朋友
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    擦汗
    2017-5-8 09:36
  • 签到天数: 184 天

    [LV.7]常住居民III

    15
     楼主| 发表于 2004-5-3 18:09:22 | 只看该作者
    原文由 sfer 在 2004-05-03 17:33:18  发表


    所谓的拦截,其中应该包括bt下载时对方的请求,以及其他等等一些无害的数据请求吧。就比如我开了天网,...
    ]
    ]
    开放21端口(通常是21)
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    14
    发表于 2004-5-3 17:33:18 | 只看该作者
    原文由 风舞冰尘 在 2004-04-30 22:49:44  发表
    现在病毒攻击泛滥,我的防火墙25分钟拦截100次
    135端口的是冲击波,445/139端口的就是楼主说的病毒,
    建议大...


    所谓的拦截,其中应该包括bt下载时对方的请求,以及其他等等一些无害的数据请求吧。就比如我开了天网,就不能用serv-u开ftp服务器了。
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    擦汗
    2017-5-8 09:36
  • 签到天数: 184 天

    [LV.7]常住居民III

    13
     楼主| 发表于 2004-5-2 22:11:10 | 只看该作者
    你的XP没被微软认可
    回复 支持 反对

    使用道具 打印 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    发表新贴 返回顶部