顺网论坛

问吧首页 | 推荐问题 | 热点问题 | 高分问题 | 已解决问题 | 未解决问题 | 专家团 | 知识库

站内搜索
位置:首页系统及网络相关系统问题
  问题状态
近期局域网病毒解决方案
 悬赏分:0  已经结束   结束时间2008年7月29日

              近期局域网病毒解决方案 
    
       近期顺网官方发现有用户局域网病毒传播严重(不能穿透),客户机系统补丁更新到最新还是不能封杀此漏洞,目前发现是通过135端口传播。特出一解决方案封杀135端口。该方法不会影响客户机正常使用。

处理方法:下载附件,在服务器上设置开机运行命令即可。
开机运行命令使用方法见:http://www.icafe8.net/Runbat/Runbat.html

中毒网吧现象:客户机很多cmd.exe和ftp.exe进程,客户机重启后过一会又有了,全网吧断一次电后就好了。

建议:和原来的穿透免疫批处理合并使用。合并只需要编辑RUN.BAT批处理合并两个批处理之间的命令行,注意用换行区分。如原批处理优先级要求很高,注意在编辑时命令行的的先后次序。

注意:1、客户机IPSEC Services服务需有效。(被禁用没有关系,能启动就可以)
          2、客户机运行以后本telnet 127.0.0.1 135 是能通的,局域网的其他机器telnet本机135端口就不通了。
          3、该批处理已经集成原穿透免疫的批处理内容。

附件:run.rar

杭州顺网信息技术有限公司
2008年3月21日星期五

提问者:admin  - 头衔:中校   
    
  最佳答案
  做母盘的时候在本地安全设置里把135 139 和 445 端口都给封了-----------------------做母盘已经封闭了135端口的用户就不需要用这个批处理了!
回答者:admin  - 头衔:中校 2008-3-24 9:16:00  

回复答案                           共18条
 
 

什么啊

    回答者:234463012  - 头衔:少尉 2008-5-14 10:45:00  

 

什么啊看不懂的哦哦

    回答者:234463012  - 头衔:少尉 2008-5-11 15:02:00  

 

恢复了C盘.过几天还是有被穿.为什么?

    回答者:heshangxia  - 头衔:少尉 2008-5-7 13:43:00  

 

各位专家们的意见值得一用。

    回答者:shingjing5  - 头衔:上尉 2008-4-12 11:54:00  

 

下载附件,在服务器上设置开机运行了 ,135端口被封了,gpupdate.exe ipseccmd.exe

winipsec.dll  polstore.dll 主要是依靠什么运行呢

    回答者:yplika168  - 头衔:少尉 2008-3-31 10:52:00  

  更新版本!!!
    回答者:liulang  - 头衔:少尉 2008-3-29 18:59:00  

  我感觉网维现在应该赶快更新版本,我想所有用户和我的想法一样、
    回答者:xzjmxy  - 头衔:少尉 2008-3-28 23:28:00  

 

系统补丁一定要打完整

 

    回答者:zgjp  - 头衔:少尉 2008-3-27 11:08:00  

 

母盘的时候在本地安全设置里把135 139 和 445 端口都给封了

我很菜的,请问具体在哪里封,谢谢!

    回答者:zjhzlz  - 头衔:少尉 2008-3-24 15:33:00  

  我打完这个补丁不管用,在其他机子还是能telnet到这台机的135
    回答者:myadmin  - 头衔:少尉 2008-3-23 17:52:00  

  我也没穿的现象.....预防为主..我也打上了..
    回答者:190063  - 头衔:少尉 2008-3-23 10:49:00  

 

我在做母盘的时候在本地安全设置里把135 139 和 445 端口都给封了 , 上边的那个P处理还能用吗,有什么影响吗?

    回答者:net123  - 头衔:少尉 2008-3-22 18:51:00  

  呵呵,终于找到原因了,不是什么问题咯,不能穿透,但是如果你的的运行有ARP.EXE(很多人有双绑)改一个名字就OK..一改ARP.EXE就有很多CMD.和ARP啦
    回答者:yjtty  - 头衔:少尉 2008-3-22 16:16:00  

 

呵呵  我是最新的版本6111  不过我也打了上面 附件里的了  呵呵  我是新手 别打错了哦   错了的话  请告诉我哦

    回答者:aini88  - 头衔:少尉 2008-3-22 15:40:00  

 

预防为主

打上了!!!!!!!!!!!!

    回答者:rmdsh123  - 头衔:少尉 2008-3-22 14:12:00  

 

昨天网吧里全部掉线,后来打了这个补丁后就好了

 

    回答者:ruanrenan  - 头衔:少尉 2008-3-22 10:55:00  

 

安全是第一,但是我很幸运,暂时还没穿的现象

 

    回答者:kffv1234  - 头衔:少尉 2008-3-21 23:44:00  

 
我来回答:

 回答即可得10分,被采纳则可得30分及本问悬赏分。
 
 
在线咨询
 
如左边问题的回答未能帮您解决问题请点击在线客服咨询!
 
 欢迎使用网维问吧系统。踊跃回答,赢得积分。

 使用有问题请到 网维问吧使用帮助
Powered By ICafeMavin @ 2008 顺网首页 | 客服论坛 | 免责声明 | 合作伙伴 | 游戏更新
版权所有 @ 杭州顺网信息技术有限公司