|
|
发表于 2005-12-15 10:32:59
|
显示全部楼层
[求助]我的WIN2000总是无故重启?
以上所有人说的都不是正解,你们都误导了。
正解在我这里:
【新闻】安全警告:首度利用MS05-039的蠕虫Zotob被发现
Anti-vir.cn报道:
2005.8.14,著名的防病毒机构F-Secure截获了首例利用MS05-039漏洞的蠕虫Zotob.A。 距离微软发布的8月安全公告只有五天。
MS05-039,即插即用中的漏洞可能允许远程执行代码和特权提升。早在前两天的时候,关于这个漏洞的代码已被放到网上。根据F-Secure的分析,这个蠕虫Zotob.A是将mytob与Microsoft Windows 2000 Plug and Play Universal Remote Exploit攻击代码结合在一起的产物,并通过TCP445端口扫描其他机器,如果发现漏洞,将会通过ftp从扫描的机器上下载病毒。
此次的漏洞代码也属远程溢出来进行攻击。通过对漏洞代码的分析,可以看到漏洞代码中提到:
1. 在XP SP1,需要授权用户才能进行攻击;
2. 在XP SP2和2003,要管理员才能进行攻击;
3. 在WIN2000,可以匿名进行攻击
从攻击源码来看,编写者就是在Windows 2000 SP4上进行的测试,所以小陌在此提醒广大用户注意,请赶快给你的机器安装MS05-039的补丁。
从昨天开始,我们国内也开始有不少用户在反映会提到有重启现象,而MS05-039漏洞中的Plug and Play服务也是采用X:\WINNT\system32\services.exe,所以很有可能此次的现象与这个远程漏洞有关。
Zotob蠕虫,大小22528字节,会在%system%下生成botzor.exe,并创建一个叫B-O-T-Z-O-R的互斥量,同时在注册表中添加:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, "WINDOWS SYSTEM" = "botzor.exe"
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices,"WINDOWS SYSTEM" = "botzor.exe"
MS05-039补丁下载地址:http://www.microsoft.com/china/technet/security/bulletin/MS05-039.mspx
因为我有朋友也是遇到了,打了这个补丁就没有事情了。
这个补丁的名字是Windows2000-KB899588-x86-CHS.exe。
祝楼主好运。
|
|