瑞星提示:远程溢出:SMB共享服务攻击(ms08-067)变种。这是怎么回事,该怎么办?

[复制链接]
查看11 | 回复5 | 2012-12-4 14:36:01 | 显示全部楼层 |阅读模式
此种病毒需要修补MS08-067补丁(KB958644),使用瑞星最新版本进行查杀。如已经打过此补丁,但仍旧反复感染此病毒。需要首先检查一下系统是否真的打上了这个补丁文件。【处理步骤】:一、查看染毒计算机windows\system32目录下是否存在netapi32.dll文件。windows2000 sp4系统下,此文件的版本应该为:5.0.2195.7203windows xp sp2/sp3系统下,此文件的版本为:5.1.2600.3462/5694windows 2003 SP1/SP2系统下,此文件版本为:5.2.3790.3229/4392windows 2008 vista系统下,此文件版本为:6.0.6000...
回复

使用道具 举报

千问 | 2012-12-4 14:36:01 | 显示全部楼层
用全盘查杀杀毒就可以了,如果病毒强大瑞星找到了没法杀那就在病毒栏的病毒那里点定位文件,看见1个文件变成蓝色(被选中)那个就是病毒你可以手动删除建议在那个文件上点右键的瑞星粉碎文件,那样更安全 。你还可以再拔掉网线的情况下杀毒,来个关门打狗。一般就可以了。但是你要马上把你系统的补丁全安装了并且用移动硬盘把你认为重要的软件做备份,然后给移动硬盘杀毒。因为对方是通...
回复

使用道具 举报

千问 | 2012-12-4 14:36:01 | 显示全部楼层
网络里有利用漏洞攻击的数据包,瑞星提示表示防火墙帮你拦截了攻击, 你在添加删除程序里,勾选显示所有更新,确认KB958644是否已经安装了,如果没有把这个补丁打上吧...
回复

使用道具 举报

千问 | 2012-12-4 14:36:01 | 显示全部楼层
这是有人想抓你当肉鸡呢!你要做的是用360安全卫士检测系统漏洞,下载安装,及时把杀毒和360更新至最新,全盘杀毒,并且禁用电脑的telnet服务,禁用guest帐户,关闭共享资源,若再遇到这种情况,你迅速拔掉网线,然后再插上做如上的操作。如果你已经沦为了肉鸡,被人植入了后门还杀不掉,那就只有重做系统了...
回复

使用道具 举报

千问 | 2012-12-4 14:36:01 | 显示全部楼层
你系统有漏洞,被菜鸟黑客扫描到了,你必须打补丁,安装一个防火墙...
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行