有人攻击我。。。。急急急。。

来源:百度知道 编辑:UC知道 时间:2024/06/17 17:27:36
信息 2008-08-15 13:00:41 成功拦截 1个 针对本机的SQLExp攻击, 来自 61.234.104.170

就是这个``金山网镖上的信息`这个攻击是什么`那个SQLEXP是什么意思``请高手指点一下`会不会有危险```

金山网镖已经拦截了,如果你有正版的sql软件,可以安装补丁,没有的话,网镖也是可以拦截的。

装个防火墙
ZA,outpost都是世界顶尖的防火墙

看看你的1434/udp端口开放了没有。
因为这东西主要攻击安装有Microsoft SQL 的NT系列服务器。
利用Worm.SQLexp.376 进行攻击。利用SQL Server漏洞执行病毒代码,根据系统函数GetTickCount产生种子计算伪IP地址,向外部循环发送同样的数据包,造成网络数据拥塞,所以你的机子有时会掉线。

你机子要是没装sql服务,一般不会有问题的。
装一个补丁:
应该下载针对该漏洞的热修复补丁:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=40602
安装此补丁必须先安装Microsoft SQL Server 2000 SP2
http://www.microsoft.com/sql/downloads/2000/sp2.asp
再用卡巴或瑞星查杀一下。然后关闭上面说的相应端口。

“蠕虫王”蠕虫文档:
病毒名称:Worm.SQLexp.376
危险级别:中
破坏性:中
传播速度:高
病毒特征:该蠕虫攻击安装有Microsoft SQL 的NT系列服务器,该病毒尝试探测被攻击机器的1434/udp端口,如果探测成功,则发送376个字节的蠕虫代码。1434/udp端口为Microsoft SQL开放端口。该端口在未打补丁的SQL Server平台上存在缓冲区溢出漏