本来想五一好好睡上几天懒觉,无奈震荡波来袭,单位WINDOWS2000,XP机器全部罢工,于是打补丁、清除病毒忙得不亦乐乎。
1)打补丁
http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx
另外一个比较重要的补丁
http://www.microsoft.com/technet/security/Bulletin/MS04-012.mspx
2)清除病毒
杀掉avserve.exe进程, 删除WINDOWS系统目录下的avserve.exe, 删除注册表中HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
中的avserve信息
震荡波蠕虫这几天以每天一个变种的速度在发展,其它变种并不一定是avserve.exe
3)亡羊补牢
蠕虫主要依靠TCP 445端口传播,电脑中有防火墙的可以将该端口封闭。从安全考虑可以将TCP,UDP所有低端口全部封闭。
路由器上可以通过ACL(访问控制列表)来过滤:
conf t
access-list 119 deny tcp any any eq 445
access-list 119 permit ip any any
应用到接口中
conf t
int xxx
ip access-group 119 in
ip access-group 119 out
相关链接:
http://www.symantec.com/region/cn/avcenter/vinfo/venc/data/cn-w32.sasser.worm.html
http://www.rising.com.cn/
http://www.duba.net/
posted on 2004-05-05 11:59 王骏的BLOG 阅读(3977)
评论(48) 编辑 收藏