全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 系统安全 >> 系统安全 >> 文章正文
用access-list 对抗“冲击波”病毒
作者:佚名    文章来源:网络收集    点击数:    更新时间:2007-9-28

用access-list 对抗“冲击波”病毒
  最近“冲击波”病毒”(WORM_MSBlast.A)开始在国内互联网和部分专网上传播。我以前在接入层做的access-list起了作用!
  大家可以参考之
  access-list 120 deny 53 any any
  access-list 120 deny 55 any any
  access-list 120 deny 77 any any
  access-list 120 deny 103 any any
  
  以上几条慎用!
  access-list 120 deny tcp any any eq echo
  access-list 120 deny tcp any any eq chargen
  access-list 120 deny tcp any any eq 135
  access-list 120 deny tcp any any eq 136
  access-list 120 deny tcp any any eq 137
  access-list 120 deny tcp any any eq 138
  access-list 120 deny tcp any any eq 139
  access-list 120 deny tcp any any eq 389
  access-list 120 deny tcp any any eq 445
  access-list 120 deny tcp any any eq 4444//新加
  access-list 120 deny udp any any eq 69 //新加
  access-list 120 deny udp any any eq 135
  access-list 120 deny udp any any eq 136
  access-list 120 deny udp any any eq 137
  access-list 120 deny udp any any eq 138
  access-list 120 deny udp any any eq 139
  access-list 120 deny udp any any eq snmp
  access-list 120 deny udp any any eq 389
  access-list 120 deny udp any any eq 445
  access-list 120 deny udp any any eq 1434
  access-list 120 deny udp any any eq 1433
  access-list 120 permit ip any any
  
  附录:处理办法!
  **********************************
  (1)对于未感染的主机:
  建议安http://microsoft.com/technet/securi...p中指定的patch.
  (2)对于已感染的系统:
  可能无法从Microsoft升级补丁,建议用以下方式处理:
  I. 断掉机器的物理网络连接。
  II. 执行注册表编辑命令:regedit, 检查
  
  "HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
  CurrentVersionRunwindows auto update" 中是
  
  否存在 msblast.exe的键值,如果存在则删除。
  III.运行任务管理器,关闭msblast.exe进程。
  IV.完成用下述两种*作之一:
  a.关闭DCOM: 设置HKEY_LOCAL_MACHINESOFTWAREMicrosoftOle
  中EnableDCOM键值为N.
  b.设置防火墙或Microsofts Internet
  Connection Filter (ICF)阻止Incoming方向的以下端口:
  69/UDP 135/TCP 135/UDP 139/TCP
  
  139/UDP 445/TCP 445/UDP 4444/TCP。
  
  V. 重新联接网络,安装http://microsoft.com/technet/securi...p中指定的patch.
文章录入:菜猫    责任编辑:菜猫 
 热点文章
跑跑卡丁车和瑞星帐号保…
安全基础知识系列之防范…
开机时弹出对话框C:\PRO…
网管限制上网用户权限的…
木马病毒查找与清除实战
“杀软克星”病毒使电脑…
利用 Windows 命令行保护…
制作一个百毒不侵的系统
六个步骤即可防范ARP地址…
如何清除局域网中的ARP病…
最新文章
 
相关文章
没有相关文章
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::发表评论::
姓 名:* (必填项)
E-mail: QQ:
评 分: 1分 2分 3分 4分 5分
评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 评论人需对自己在使用评论过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 游客发表评论须经管理员审核后才能发表。
  • 评论内容只代表个人观点,与本网站立场无关。
 
设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.