小燕子是白浅回昆仑虚:受到计算机网络攻击,有些问题.....求助...

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/24 06:28:01
[2006-08-20 21:54:52] 拦截针对本机的SQLExp攻击, 来自 61.*******
[2006-08-20 22:03:55] 拦截针对本机的SQLExp攻击, 来自 220.*******

求大家帮帮忙,上面是一记录.上面的<针对本机的SQLExp攻击>是什么意思?

为什么会有2个不同的IP在同一时间段进行攻击啊??

蠕虫王(SQLexp)
受影响平台 SQL Server 2000 服务器
利用技术 SQL Server 2000 sqlsort.dll缓冲区溢出
使用端口 1434
出现时间 2003.1.25
破坏性 耗尽系统资源,造成拒绝服务式攻击。瘫痪整个网络
受攻击范围 与感染主机同子网的所有机器
传播范围 美国、欧洲、澳大利亚、泰国、日本、韩国、马来西亚、菲律宾、印度、中国、

那两个IP都是中了这种病毒的机器,

在攻击你的机器时候被你的防火墙拦截了

你的电脑是安全的。

“蠕虫王”是一个极为罕见且极其短小的蠕虫病毒,英文名为Worm.SQLexp.376,主要通过
Microsoft SQL Server的漏洞发动攻击,极具破坏力。

蠕虫王蠕虫病毒仅在内存中传播,没有文件载体,其长度仅有376字节。但其传播速度
极快,且使用广播数据包方式发送自身代码,每次均攻击子网中所有可能存在机器。易受
“蠕虫王”攻击的机器类型为所有安装有Microsoft SQL Server 2000并且没有修补漏洞的
NT系列服务器,包括WinNT/Win2000/WinXP等,不会感染Win9X系统。由于蠕虫王并不对是
否已经侵入系统作判定,所以其不停的入侵将会造成拒绝服务式攻击,从而导致被攻击机
器因瘫痪而停止服务,危害极为惊人。

病毒名称:Worm.SQLexp.376

危险级别:中

破坏性:中

传播速度:高

病毒特征:该蠕虫攻击安装有MicrosoftSQL的NT系列服务器,该病毒尝试探测被攻击机器的1434/udp端口,如果探测成功,则发送376个字节的蠕虫代码。1434/udp端口为MicrosoftSQL开放端口。该端口在未打补丁的SQLServer平台上存在缓冲区溢出漏洞,使蠕虫的后续代码能够得以机会在被攻击机器上运行进一步传播。

两个的话,估计可能是扫描的网端相同凑巧罢了。

这个 你去微软自动更新 最新补丁 就可以了

然后安装一个防火墙 就好了
还有系统不装还原软件的情况下 最好安装杀毒软件

装一套正版瑞星杀毒软件,包括瑞星防火墙,即便有攻击也不怕。