|
作者: ylsyls [ylsyls] 论坛用户 | 登录 |
谢谢 |
地主 发表时间: 08/21 22:06 |
回复: fqjpower [fqjpower] 论坛用户 | 登录 |
你怎么知道就不是呢?不过也不是所有遭受PING攻击就是中了"冲击波"病毒的感染,不过建议你先打上"RPC DCOM(MS03-26)"的补丁,我想总没有坏处吧! |
B1层 发表时间: 08/21 23:26 |
回复: billy_wm [billy_wm] 论坛用户 | 登录 |
看一下进程中有没有DLLHOST.EXE和svchost.exe,如果有的话,那你中了w32.welchia.worm病毒, 蠕虫选择目标IP地址的时候会首先选择受感染系统所在子网的IP,然后再按照一定算法随机在互连网上用ICMP扫描的方法寻找存活主机,发送的ICMP报文类型为echo,总大小为92字节,数据区为64字节的“0xAA”。由于发送的ICMP流量很大,可导致网络阻塞。这是蠕虫的主要危害。 补救方法,我已经在前面的帖子中发表了。 |
B2层 发表时间: 08/24 21:44 |
回复: jackcheng [jackcheng] 论坛用户 | 登录 |
如果别人的机器中了病毒,它会自动PING网络上的机器的,你打好补丁,装个防火墙,设好规则,就不用担心 |
B3层 发表时间: 08/25 11:12 |
回复: syse [syse] 论坛用户 | 登录 |
如果你用的是2k的话,可以在本地策略上,使用PING阻止策略。屏蔽ICMP! |
B4层 发表时间: 08/25 14:47 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号