鐵之狂傲

標題: 【求救】問一個跟RO沒關的...但求大家解答@@ [列印本頁]

作者: xyz9987    時間: 03-8-12 09:31
標題: 【求救】問一個跟RO沒關的...但求大家解答@@
我今天開機正要玩RO.....   (昨晚開著下載遊戲,除外就沒幹麻了..)
結果連上線後不久...
他就突然跑出一個視窗..要求關機
然後就倒數1分鐘...怎關都關不掉...然後就...關掉了..
是每次都這樣喔 @@

他說我的啥密.Remote Procedure Call(RPC)..意外停止..
求大家就就我這電腦白吃吧..



版大,有人回我就能刪掉了@@
作者: 龜仔    時間: 03-8-12 09:34
檢查看看是不是連線設定那邊出了問題?
或者是防火牆?
作者: 齊木貴也    時間: 03-8-12 09:35
看看在下底下開的文章唄

真是見鬼了.....我剛剛才PO的文章....不見了.....
難道....要再重打一次 - -

Link
在這裡↑

奇怪哩...我明明貼在RO版的說....難道我少年痴呆了......

以上~
作者: 龜仔    時間: 03-8-12 09:50
齊木.....那是我轉的!!!
作者: 笨喵喵    時間: 03-8-12 11:00
咦咦咦,我都是這樣喔~
就是前兩天的事,
現在把所有檔案燒到CD上再重灌電腦...
看看能否成功
作者: xyz9987    時間: 03-8-12 11:56
喔喔~  謝謝大家 ︿︿ 
(上網時間僅剩30秒---)
迷之聲:阿~~~  又給我自動關機  挖X~
作者: 妖刀~ 破紅塵    時間: 03-8-12 12:19
這個我知道說  =.=  我也有   
你只要開防火牆就行了   
最近有有心人士在攻擊沒防火牆的電腦  真是無聊  ~"~
作者: ban    時間: 03-8-12 16:41
完整解法如下:D
==============

發信人:  chunhan.bbs@Deer.twbbs.org.bbs@bbs.cv.nctu.edu.tw  (Hook  C,  看板:  hacker  
標  題:  [解除病毒]  重要!!  請大家盡快裝  Patch  !!  
發信站:  交大土木BBS  (Tue  Aug  12  04:25:04  2003)  
轉信站:  Dream!news.ccns.ncku!news.civil.ncku!news.ntust!ctu-gate!ctu-reader!new  
Origin:  bbs.cv.nctu.edu.tw  

目前已經有  DCOM  RPC  的漏洞被不肖分子所利用,  撰寫出分散式攻擊的程式,  

被攻擊的電腦將常駐一個軟體,  不但開啟後門並且自動持續攻擊其他台電腦!!  

在我手邊的電腦當中,  全系列的  Windows  2000,  XP  皆受影響.  

Windows  2000  從  SP0,  SP1,  SP2,  SP3,  SP4  全部受影響.  
Windows  XP  從  SP0,  SP1  全部受影響.  

========================================================================  
!!  怎樣確定自己的電腦已經中毒  ?  

*  如果你的電腦動不動就跟你說要重新開機  (60  秒)  

*  或是:  

[開始]->執行->Taskmgr.exe  [ENTER]  後,  看一下有沒有  MSBLAST.EXE  這個  
程式正在運作,  如果有,  也表示你已經中毒!  

!!  中毒解毒程序:  (目前就我知道的來解)  

0  .  開始->執行->CMD.EXE  [ENTER]  (開啟Command  line  視窗)  

若系統跟你說要重新開機了,  請輸入shutdown  -a  [enter]  取消重新開機指令.  

1  .  刪除  MSBLAST.EXE  這個  Process  (直接在上面按右鍵,  選結束處理程序即可)  

2  .  到微軟官方網站抓  DCOM  RPC  的漏洞  Patch,  先存到硬碟去.  

我已經  Mirror  一份到  http://w3.cis92.net/rpc/  下面.  (在交大裡面)  

w2k  裡面的  CHT  表示中文版本,  EN  表示英文版本  

xp  也是一樣的.  

3  .  拔掉網路線  

4  .  用檔案總管,  到  Windows\System32  這個目錄下面找到  MSBLAST.EXE,  

按右鍵選內容將唯讀取消掉,  然後把這個程式幹掉.  


5  .  開始->執行->regedit.exe  ,  並且到:  

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run  下面  

將右邊的  "windows  auto  update"  這個鍵值直接砍掉,  砍掉後關閉登陸編輯程式.  

6  .  執行你剛剛所抓下來的  Patch  

7  .  重新開機  

8  .  接上網路線,  大功告成.  

有問題請直說沒有關係  :)  

by  Chen  Chun-han  @  CIS92.  
#!#http://support.microsoft.com/def ... 術支援-KB823980#!#

MS03-026:RPC  介面中的緩衝區滿溢可能會允許執行程式碼

適用版本:WINDOWS  NT  全系列

更新時間:2003/8/5  

修正檔下載位置  (語系-繁體中文):

#!#http://microsoft.com/downloads/d ... 2-3DE40F69C074~~~XP  HOME&PRO版  (1260KB)#!#

http://microsoft.com/downloads/d ... -220354449117~~~W2K  所有版本  (898KB)#!#


轉載自遊戲基地
作者: ispoki    時間: 03-8-12 18:54
BAN  你好棒!

好"完整" 阿!

哈哈
作者: 映野真夜    時間: 03-8-12 20:29
有的時候是天意...
我的電腦從來沒灌過防毒軟體,也沒建過防火牆
卻沒中過毒也沒被hack過...
作者: X0204128    時間: 03-8-12 20:35
這是最新ㄉ病毒
很多人都遭殃ㄌ...
我同學有2.3ㄍ也是...
我老婆也一樣~~><"
作者: ban    時間: 03-8-12 22:20
^^"  
這個方法我己經試過了唷 到現都沒有在出現重新開機的畫面
有問題的可以試看看
真感謝這位大大 Chen Chun-han
讓我免於一直重開機的情形
>"<己經在古城趴了好多次




歡迎光臨 鐵之狂傲 (https://gamez.com.tw/)