设为首页 友情链接
在线留言 发表文章
加入收藏 广告联系

刺猬首页

| 专案技术 | 网络技术 | 图形图象 | 网络编程 | 网页设计 | 操作系统 | 服务器 | 技术白皮书 | 在线实验室 | 刺猬论坛 |
  | 数据库 | 设计赏析 | 存储频道 | 网络安全 | 私服架设 |  Solaris | 网站评估 | PC维护技巧 | 下载中心 | 博 客 |
专题: | Linux | java | cisco | 防病毒 | 刀片 | SOA | iscsi | ASP.NET | SQL | Oracle |
您现在的位置: IT公社 IT community >> 防病毒 >> 病毒查杀 >> 教程正文 用户登录 新用户注册
专 题 栏 目
最 新 热 门
最 新 推 荐
相 关 文 章
了解网页病毒概念、性质…
关于木马种植策略和防护…
了解网页病毒概念、性质…
防止数据库暴库的方法
关于Linux下病毒的话题
关于手机病毒入侵的解决…
  关于防止lovesan和helkern网络攻击的方法       
关于防止lovesan和helkern网络攻击的方法
 

【导读】大家最近过年期间是否经常会发现,病毒防火墙提示Lovsan或Helkern的网络攻击呢?这个主要是2种蠕虫病毒在作祟~

作者网站:http://www.winshell.cn

大家最近过年期间是否经常会发现,病毒防火墙提示Lovsan或Helkern的网络攻击呢?这个主要是2种蠕虫病毒在作祟~这里只介绍如何防止这些蠕虫对计算机的影响~原理不详细介绍了~

1.Lovsan全名Worm.W32.Lovsan病毒,主要是他寻找开有135端口的机器,所以我们把135端口关闭,就不会一直被蠕虫病毒扫描到了~

135端口所支持服务是RPC服务,如果直接关闭rpc服务器会造成很多关联程序的无法运行,所以这里只介绍把135端口修改1下,欺骗病毒让病毒找不到端口~

开始操作:

用UltraEdit工具,找到\system32\rpcss.dll文件,复制出来进行编辑(由于rpcss.dll是系统正运行程序不能直接编辑)~

输入十六进制数“3100330035”开始查找~就1个~把他改成"3000300030"

即135端口被改成000端口,然后保存~

然后重起机器进入~运行DOS启动~把修改的文件覆盖\system32\rpcss.dll这个~

再进入系统cmd下运行netstat -an

会发现135端口已经没有了~也不在会有这个蠕虫病毒扫到你的机器了~



2.helkern全名Worm.SQL.Helkern是一种危害广泛的蠕虫,该蠕虫自2003年1月25日开始在全球传播,造成了很多地区的网络瘫痪。安天实验室于当日捕获了病毒传输包,进行了分析,并提供如下解决方案。

由于这个蠕虫是无文件载体的内存蠕虫,也不在系统留下任何后门,因此只要重新启动,蠕虫就会被清除,只是由于全球有大量机器被感染后在不停的扫描,所以可能开机后立即就被感染。而被感染后,由于资源迅速耗尽,可能进入假死状态,影响用户配置和补丁操作。

同时,由于全球用户都在通过微软下载,微软的网站将会很慢,有可能难以下载升级不定。用户可以按照如下次序处理。

处理方案如下:

http://www.virusview.net/special/newalart/Worm.SQL.Helkern1.htm

看完后,你就不用整天为防火墙提示而发愁啦~

(责任编辑:zhaohb)

频道声明:本频道的文章除部分特别声明禁止转载的专稿外,可以自由转载.但请务必注明出出处和原始作者 文章版权归本频道与文章作者所有.对于被频道转载文章的个人和网站,我们表示深深的谢意。

原始作者:佚名 录入时间:2006-10-13
信息来源:不详 投稿信箱:itqoo@126.com
教程录入:admin    责任编辑:admin 
  • 上一个教程:

  • 下一个教程:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    - 关于我们 - 合作伙伴 - 友情链接 - 广告刊登 - 投稿热线 - 在线留言版权声明联系方式 -
    IT公社版权所有 粤ICP备05127012号
    Copyrigh@2005-2006 itqoo.com.Inc All Rights Reserved  推荐分辨率 1024*768
    联系站长:E-Mail:itqoo@126.com     MSN:urchincc@hotmail.com    QQ:点击这里给我发消息
    特别感谢:亿太网络提供空间支持