–攻擊方式:
•傳送 ICMP 回應或 PING 來檢查啟動中的機器以 進行感染, 導致 ICMP 流量增加 . •移除 W32.Blaster.Worm. (利用Windows Update)
新任的病毒王-疾風病毒(三)
• 對系統的影響:
– 刪除檔案: 例如: msblast.exe. – 造成系統不穩定: 因為RPC服務當機造成系 統不正常. – 病毒程式: Dllhost.exe 或Svchost.exe . – 外掛不必要的程式: 例如: TFTP. – 開啟不必要的服務埠: TCP 666~765
郵件攻擊者-老大病毒(三)
• 對系統的影響:
– 病毒程式: 例如: winppr32.exe, winsst32.dat. – Sobig.F 下載後門程式並在受感染電腦上建 立廣告郵件轉寄伺服器. – 開啟不必要的服務埠: UDP 123, 995~999, 8898
更新並掃毒前置作業
• 請將該要更新並掃毒的電腦相關資訊記 錄於“實踐大學IP對照表”上.
新任的病毒王-疾風病毒 (一)
•疾風病毒的英文名稱:
–Blaster: WORM_MSBLAST.D [Trend] –Welchia: W32.Welchia.Worm [Symantec], W32/Welchia.worm10240 [AhnLab], Worm.Win32.Welchia [KAV] –Nachi: W32/Nachi.worm [McAfee], W32/NachiA [Sophos], Win32.Nachi.A [CA] –Lovsan: Lovsan.D [F-Secure]
認識病毒的種類(三)
• 電腦病毒如何擴散? 磁碟片的傳染, 程式 的傳染, 文件的傳染, 電子信件的傳染, 網 路的傳染. • 電腦病毒不再像以往只是單一的型態發 生. 現在的病毒多為混合型的種類, 像這 次的老大病毒包含了病毒, 後門, 蠕蟲這 三項種類. 因此很難斷定它是屬於惡意軟 體中的哪一類.