2003-08-14 04:40:04Uncle

天降甘霖

電腦病毒

今天才看到的電子郵件警示電腦病毒,不過我昨天就已經弄掛了電腦,所以今天這封電子郵件算是馬後砲吧!

電腦中毒這是我頭一遭遇到,還以為我是天生免疫,結果事實證明我也是危險人物,對於病毒突然入侵也束手無策。

不過已經關閉了呼叫MSBLAST.EXE 的程序,所以今天只是無法上網罷了,其他的功能倒是都算是正常,明天再來依照指示下載修補程式吧!

下午的一場特大號熱雷雨,真是嚇壞了大家,昏天黑地,閃雷大作,大雨傾盆而下,我擔心的只是雷擊及停電及頂樓排水不良。還好擔心的事情都沒有發生,倒是後面庭園淹水了,中庭更是狼狽。類似水管破裂的大水從一樓天花板傾洩而下,一下子就淹滿了大廳,過路的人紛紛走避。我想應該是雨水排放管宣洩不及逆流導致的吧?

結果全體總動員趕水、拖地、通排水管,等忙玩弄乾淨,媽媽桑參政團之「抓帳起家」的回來,惡狠狠板著臉(我想是天生哭鐵面)說樓上裝潢施工,電梯被施工人員弄髒了,每天要繳交二百元清潔費。而我「勿恃敵之不來,固恃吾有以待之。」水來土掩,兵來將擋,每天兩百我已經收了五十天一萬元等著她了,遇上這種不可理喻卻又振振有詞的人,只有算施工的人『雖』吧?誰要她以前經當過老爺爺的職務,而今她還想再當,卻無人願意投票選他當頭頭咧?

我想是真的昨天的普渡並沒有成功所致吧?要不然怎麼還是諸事不順咧?帳差兩百元還是抓不出來,陳年老帳為何突然冒出二千五?沒頭沒腦的,按照系統業者的方法是要逐筆核對?要不然新增一戶讓他連結上了之後,應該就可以消除了。表面上似乎連在一起了,可能索引沒接上,因為所以。。。。電腦病毒的事情整天都沒有空處理,弄了一整天。。。。

危險病毒通告--WORM_MSBLAST.A
摘要:
一隻名為WORM_MSBLASR.A的新型駭客病毒,正透過微軟 Windows 系統的漏洞,橫掃攻擊全球各地電腦用戶。此次WORM_MSBLASR.A傳染途徑和年初爆發的「 SQL警戒病毒」相似,受病毒感染的電腦會利用 Windows系統漏洞採取阻斷服務攻擊 135連接埠中RPC(remote Procedure Call ) Buffer Overrun的弱點,造成電腦無法正常作業或當機停擺及網路壅塞,同時再透過69與4444連結埠去攻擊感染更多的電腦。目前已知在美洲、南美洲、歐洲與台灣均有災情陸續傳出,並且造成某些伺服器停擺及企業Intranet網路壅塞無法使用。
影響系統:
Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows 2003
解決方法:
此病毒是利用Microsoft MS03-026漏洞進行感染、散播。請盡速下載安裝修補程式(參閱http://www.microsoft.com/taiwan/security/bulletins/MS03-026.asp)。如果您的電腦受到此蠕蟲感染,可以依下列方式解決。

停止惡意程式 :
1.這個步驟可以終止在記意體中執行的惡意程式.
2.開啟Windows程序管理員(Task Manager),請按鍵盤 CTRL+SHIFT+ESC, 然後點選處理程序(process)標籤.
3.在所有的程序中,找出下列程序名稱: MSBLAST.EXE
4.點選此惡意程序,並按下下方的終止程序按鈕.
5.請關閉程序管理員,在開啟一次程序管理員 ,檢查程序是否確實被停止.
6.關閉程序管理員.

移除登入檔的自動啟動程序 :
1.這個步驟從登入檔(registry)中移除自動啟動蠕蟲的程式,以避免開機時自動執行惡意程式.
2.開啟登入檔編輯程式.請點選 開始>執行, 輸入 Regedit, 然後按下 Enter鍵.
3.在左方的子視窗中, 依下列順序點選:
HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run
4.在右方的子視窗中,點選並刪除下列的值:
Windows auto update" = MSBLAST.EXE
5.關閉登入檔編輯程式.