主题:  我们通过光纤上网的学校微机室被中国一号攻击,火线求助

lxw2002

职务:普通成员
等级:1
金币:0.0
发贴:10
注册:2001/12/16 22:03:06
#12001/12/16 22:10:47
我们通过光纤上网的学校微机室被中国一号攻击,火线求助



lxw2002

职务:普通成员
等级:1
金币:0.0
发贴:10
注册:2001/12/16 22:03:06
#22001/12/16 22:19:24
有人帮助我吗
我的电脑全部是垃圾文件.EML .NWS
删除不了



janlay

职务:管理员
等级:7
金币:28.0
发贴:7244
注册:2003/11/27 18:07:11
#32001/12/16 22:28:23
结合通配符查找相关的文件,shift+delete

eg:

*.nws

a*.eml



lxw2002

职务:普通成员
等级:1
金币:0.0
发贴:10
注册:2001/12/16 22:03:06
#42001/12/16 22:33:09
janlay在上个帖子中说
引用:
结合通配符查找相关的文件,shift+delete

eg:

*.nws

a*.eml

但文件总是在自动增加,在每个共享目录中都有



janlay

职务:管理员
等级:7
金币:28.0
发贴:7244
注册:2003/11/27 18:07:11
#52001/12/16 23:04:36
可能被植入木马了,建议用已升级的正版杀毒软件引导系统,进行彻底清查!



lxw2002

职务:普通成员
等级:1
金币:0.0
发贴:10
注册:2001/12/16 22:03:06
#62001/12/17 10:53:50
janlay在上个帖子中说
引用:
可能被植入木马了,建议用已升级的正版杀毒软件引导系统,进行彻底清查!

谢谢~~~,我得赶紧去-- 。



lxw2002

职务:普通成员
等级:1
金币:0.0
发贴:10
注册:2001/12/16 22:03:06
#72001/12/17 10:53:53
janlay在上个帖子中说
引用:
可能被植入木马了,建议用已升级的正版杀毒软件引导系统,进行彻底清查!

谢谢~~~,我得赶紧去-- 。



zly_5d

职务:普通成员
等级:1
金币:0.0
发贴:160
注册:2001/11/24 16:07:39
#82001/12/17 23:49:32
一、操作系统为Windows 95/98/Me,Windows NT Workstation(没带IIS服务),Windows 2000 Pro(没带IIS服务),Windows XP Pro(没带IIS服务)的用户请按如下步骤进行:

  1、下载尼姆达的专杀工具Duba_Concept.EXE ;

  2、断掉一切网络连接;

  3、用Duba_Concept.EXE扫描整个系统;

  4、安装IE 6.0,或点击Duba_Concept界面上的“IE安全升级”下载微软的安全升级补丁,并运行。

  5、到Windows 98第二版的安装光盘中的WIN_41.CAB中找到RichEd20.DLL,拷贝到计算机的System子目录下(一般为C:\WINDOWS\SYSTEM)。

  6、如果是在局域网中,必须确定局域网中每一台计算机都被清除以后,才能重新连上网络。

  附:如果必须使用网络,只有在去掉所有完全共享的文件夹并升级完补丁后才能连上网络(必须小心)。

  二、操作系统为Windows NT Server,Windows 2000 Server/ Advanced Server,Windows Enterprise Server.Net,Windows NT Workstation(带IIS服务),Windows 2000 Pro(带IIS服务),Windows XP(带IIS服务)的用户按如下步骤进行:

  1、先下载红色代码II的专杀工具Duba_CodeRed2.EXE;

  2、再下载尼姆达的专杀工具Duba_Concept.EXE;

  3、断掉一切网络连接;

  4、运行Duba_Codered2扫描整个计算机;

  5、如发现红色代码II,清除后需重启计算机;

  6、点击Duba_Codered2界面上的“微软安全升级”的红色链接,下载微软IIS的漏洞补丁(Unchecked Buffer漏洞),并运行(Windows Enterprise Server.Net的用户及Windows XP的用户不需要);

  7、再运行Duba_Concept扫描整个计算机;

  8、点击Duba_Concept界面上的“IIS安全升级补侗的红色链接,下载微软IIS的漏洞补丁(Unicode漏洞),并运行(Windows Enterprise Server.Net的用户及Windows XP的用户不需要);

  9、Windows 2000的用户,最好升级到SP2。

  10、如果是在局域网中,必须确定局域网中每一台计算机都被清除以后,才能重新连上网络。

  附:如果必须使用网络,只有在去掉所有完全共享的文件夹并升级完补丁后才能连上网络(必须小心)。
(转载自金山毒霸主页)


[fly][color=blue]晓雨初晴的天是透明的蓝,没有一丝云[/color][/fly]

lxw2002

职务:普通成员
等级:1
金币:0.0
发贴:10
注册:2001/12/16 22:03:06
#92001/12/19 16:11:10
晓雨初晴
您是电脑报的编辑!我很高兴能得到你的指教。



尘埃

职务:普通成员
等级:2
金币:3.0
发贴:700
注册:2001/3/29 11:28:09
#102001/12/19 16:38:28
是呀,是呀,我上个月就遇到这种情况了,这种病毒传染特别快,而且可以通过网络传染。
所以要特别小心了。不过我用金山毒霸杀过就好了。



尘埃

职务:普通成员
等级:2
金币:3.0
发贴:700
注册:2001/3/29 11:28:09
#112001/12/19 16:43:31
是呀,是呀,我上个月就遇到这种情况了,这种病毒传染特别快,而且可以通过网络传染。
所以要特别小心了。不过我用金山毒霸杀过就好了。



吃鱼专家

职务:普通成员
等级:6
金币:11.0
发贴:5312
注册:2004/1/17 13:07:16
#122001/12/19 17:05:50
lxw2002在上个帖子中说
引用:
有人帮助我吗
我的电脑全部是垃圾文件.EML .NWS
删除不了



是尼姆达啊,把IE升到6,后……