<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>資訊藝術家 &#187; 病毒相關</title>
	<atom:link href="http://www.info-artist.net/tag/virus/feed" rel="self" type="application/rss+xml" />
	<link>http://www.info-artist.net</link>
	<description>記錄下來自工作中的經驗 智慧</description>
	<lastBuildDate>Wed, 27 Jul 2011 15:14:27 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<atom:link rel='hub' href='http://www.info-artist.net/?pushpress=hub'/>
		<item>
		<title>如何偵測區網(Lan)有那些電腦中conficker簡單分享</title>
		<link>http://www.info-artist.net/2009/09/lanconficker.html</link>
		<comments>http://www.info-artist.net/2009/09/lanconficker.html#comments</comments>
		<pubDate>Wed, 23 Sep 2009 13:09:49 +0000</pubDate>
		<dc:creator>資訊藝術家</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[病毒相關]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.info-artist.net/2009/09/%e5%a6%82%e4%bd%95%e5%81%b5%e6%b8%ac%e5%8d%80%e7%b6%b2lan%e6%9c%89%e9%82%a3%e4%ba%9b%e9%9b%bb%e8%85%a6%e4%b8%adconficker%e7%b0%a1%e5%96%ae%e5%88%86%e4%ba%ab.html</guid>
		<description><![CDATA[google_ad_client = "pub-4122239292938506"; /* index-wordpress-02 */ google_ad_slot = "5845048901"; google_ad_width = 468; google_ad_height = 60; 各位不知道有沒有這樣的經歷, 明明已經將整個LAN都掃過一遍了 ~ 微軟更新也都上了, 防毒軟體卻還是一直跳出 conficker 的警告, 一個 區網裡如果電腦少還好, 上百台整個就暈倒了 ~~ 以下就跟各位簡單分 享一下怎麼找出區網裡還有那些漏網之魚 ~~ 首先在Linux的系統中安裝 nmap, 安裝方式可以用 yum , rpm , tarball 的方式 ~~ nmap 下載頁面 http://nmap.org/download.html 1&#62; yum #yum install nmap 2&#62; source rpm 我是用這一個方式 ~~ # rpm -ivh [...]]]></description>
			<content:encoded><![CDATA[<p>各位不知道有沒有這樣的經歷, 明明已經將整個LAN都掃過一遍了 ~</p>
<p>微軟更新也都上了, 防毒軟體卻還是一直跳出 conficker 的警告, 一個</p>
<p>區網裡如果電腦少還好, 上百台整個就暈倒了 ~~ 以下就跟各位簡單分</p>
<p>享一下怎麼找出區網裡還有那些漏網之魚 ~~</p>
<p><span id="more-175"></span></p>
<p>首先在Linux的系統中安裝 nmap,</p>
<p>安裝方式可以用 yum , rpm , tarball 的方式 ~~</p>
<p>nmap 下載頁面 http://nmap.org/download.html</p>
<p>1&gt; yum<br />
#yum install nmap</p>
<p>2&gt; source rpm 我是用這一個方式 ~~<br />
# rpm -ivh nmap-5.00-1.src.rpm<br />
# cd /usr/src/redhat/SPEC<br />
# rpmbuild -bb nmap-5.00-1.spec<br />
# cd /usr/src/redhat/RPMS/i386/<br />
# rpm Uvh ncat-5.00-1.i386.rpm nmap-5.00-1.i386.rpm nmap-debuginfo-5.00-1.i386.rpm<br />
這樣就安裝好了 ~~</p>
<p>3&gt; tarball 就請到nmap官網看囉 ~~</p>
<p>nmap 安裝好以後呢, 還要下載一個偵測conficker的script ~~<br />
為 smb-check-vulns, 下載頁面如下</p>
<p>http://nmap.org/nsedoc/scripts/smb-check-vulns.html</p>
<p>下載下來後呢 ~~ 就可以開始偵測囉 ~~ 指令如下 :</p>
<p>#nmap -PN -T4 -p 139,445 -n -v &#8211;script=smb-check-vulns &#8211;script-args=unsafe=1 192.168.0.0/24</p>
<p>192.168.0.0/24 是你所在的網段喔 ~~ 就可以看到如以下的畫面</p>
<p><img src="http://lh3.ggpht.com/_j2C5OXpRtbU/SroeE1-ZOII/AAAAAAAABFk/bofTEBXP9YQ/nmapconficker001.jpg?imgmax=512" alt="nmapconficker001.jpg" width="500" height="431" /></p>
<p>這樣就開始掃瞄囉 ~~掃瞄完以後呢 ~~ 就開始看紀錄有那些可疑的 ~~</p>
<p>如下 :</p>
<p><img src="http://lh6.ggpht.com/_j2C5OXpRtbU/SroeFILT0JI/AAAAAAAABFo/KbtPCBtJhM4/nmapconficker002.jpg?imgmax=512" alt="nmapconficker002.jpg" width="500" height="214" /></p>
<p>以上這圖, 在 Host 後面的 IP 就是可能中毒的機器 ~</p>
<p>紅色框框裡有提到可能是 Conficker.C or 更低版本的 Conficker 蠕蟲 ~</p>
<p>這樣就可以針對這台機器進行的微軟的更新及掃毒的動作 ~~</p>
<p>掃過後, 整個區域網路裡的電腦就沒有再出現過 conficker 的警告了 ~</p>
]]></content:encoded>
			<wfw:commentRss>http://www.info-artist.net/2009/09/lanconficker.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>AVG免費的防毒軟體簡單分享</title>
		<link>http://www.info-artist.net/2009/09/avg.html</link>
		<comments>http://www.info-artist.net/2009/09/avg.html#comments</comments>
		<pubDate>Wed, 09 Sep 2009 01:40:38 +0000</pubDate>
		<dc:creator>資訊藝術家</dc:creator>
				<category><![CDATA[windows]]></category>
		<category><![CDATA[病毒相關]]></category>
		<category><![CDATA[系統相關]]></category>
		<category><![CDATA[軟體相關]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.info-artist.net/2009/09/avg%e5%85%8d%e8%b2%bb%e7%9a%84%e9%98%b2%e6%af%92%e8%bb%9f%e9%ab%94%e7%b0%a1%e5%96%ae%e5%88%86%e4%ba%ab.html</guid>
		<description><![CDATA[google_ad_client = "pub-4122239292938506"; /* index-485*15 */ google_ad_slot = "9513087473"; google_ad_width = 468; google_ad_height = 15; AVG近來推出了免費的防毒軟體 ~~ 含有中文介面, 且整體效能也還不賴 ~~ 以下就來簡單分享一下囉 ~~ 官方下載網址 : http://www.avgtaiwan.com/free/ 點選 "立即擁有" 前兩個是免費的, 兩個差在有沒有防毒跟防間諜軟體 ~~ 下載好後就可以開始安裝啦 ~~ 簡單的聲明 ~~ (只可以個人家庭使用喔 !!) 下一步, 會自動產出授權號碼 下一步就會安裝好啦 ~ 安裝好後會自動更新, 更新完成就可以看到 以下的畫面囉 ~~ 這樣就表示安裝好了 ~~]]></description>
			<content:encoded><![CDATA[<p><img src="http://lh4.ggpht.com/_j2C5OXpRtbU/SqcHiLdgAII/AAAAAAAABEU/jDuhZHYYjJo/avglogo.jpg?imgmax=144" alt="avglogo.jpg" width="106" height="62" /></p>
<p>AVG近來推出了免費的防毒軟體 ~~ 含有中文介面, 且整體效能也還不賴 ~~</p>
<p>以下就來簡單分享一下囉 ~~</p>
<p><span id="more-171"></span></p>
<p>官方下載網址 : http://www.avgtaiwan.com/free/</p>
<p><img src="http://lh6.ggpht.com/_j2C5OXpRtbU/SqcHi_7vkuI/AAAAAAAABEY/k_UxI9_6-NI/avgfreefp_nEO_IMG.jpg?imgmax=800" alt="avgfreefp_nEO_IMG.jpg" width="500" height="723" /></p>
<p>點選 "立即擁有"</p>
<p><img src="http://lh6.ggpht.com/_j2C5OXpRtbU/SqcHjUoVe4I/AAAAAAAABEc/6VkkOcF4sxg/avgfreedlp_nEO_IMG.jpg?imgmax=720" alt="avgfreedlp_nEO_IMG.jpg" width="500" height="720" /></p>
<p>前兩個是免費的, 兩個差在有沒有防毒跟防間諜軟體 ~~</p>
<p>下載好後就可以開始安裝啦 ~~</p>
<p><img src="http://lh4.ggpht.com/_j2C5OXpRtbU/SqcHj27B4GI/AAAAAAAABEg/mCPI1ynJozU/avgfree001_nEO_IMG.jpg?imgmax=512" alt="avgfree001_nEO_IMG.jpg" width="500" height="369" /></p>
<p>簡單的聲明 ~~ (只可以個人家庭使用喔 !!)</p>
<p><img src="http://lh5.ggpht.com/_j2C5OXpRtbU/SqcHkTBEK9I/AAAAAAAABEk/KgS6wfhM_-4/avgfree002.jpg?imgmax=512" alt="avgfree002.jpg" width="461" height="135" /></p>
<p>下一步, 會自動產出授權號碼</p>
<p><img src="http://lh5.ggpht.com/_j2C5OXpRtbU/SqcHk0kyedI/AAAAAAAABEo/F4v5SjZYgag/avgfree003_nEO_IMG.jpg?imgmax=400" alt="avgfree003_nEO_IMG.jpg" width="321" height="154" /></p>
<p>下一步就會安裝好啦 ~ 安裝好後會自動更新, 更新完成就可以看到</p>
<p>以下的畫面囉 ~~ 這樣就表示安裝好了 ~~</p>
<p><img src="http://lh4.ggpht.com/_j2C5OXpRtbU/SqcHlezHq8I/AAAAAAAABEs/O5sgwkq0wsI/avgfree004_nEO_IMG.jpg?imgmax=512" alt="avgfree004_nEO_IMG.jpg" width="500" height="367" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.info-artist.net/2009/09/avg.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MSN病毒livemessenger簡單解毒方式</title>
		<link>http://www.info-artist.net/2009/09/msnlivemessenger.html</link>
		<comments>http://www.info-artist.net/2009/09/msnlivemessenger.html#comments</comments>
		<pubDate>Tue, 01 Sep 2009 07:58:09 +0000</pubDate>
		<dc:creator>資訊藝術家</dc:creator>
				<category><![CDATA[windows]]></category>
		<category><![CDATA[病毒相關]]></category>
		<category><![CDATA[網路相關]]></category>
		<category><![CDATA[軟體相關]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://www.info-artist.net/2009/09/msn%e7%97%85%e6%af%92livemessenger%e7%b0%a1%e5%96%ae%e8%a7%a3%e6%af%92%e6%96%b9%e5%bc%8f.html</guid>
		<description><![CDATA[今天遇到一個MSN病毒 ~~ 其收到到訊息內容如下 ~~ hey, is this really you ?? http://friend.space-photos.net/image.php?&#8230;. 之類的 ~~ 點開後, MSN 就中毒了 ~~ 它會自動下載及執行一個 livemessenger.com 的檔 案 ~~ 讓你的 MSN 一直跳出視窗, 傳出上面的內容給你所有的好友 ~~ 還自動關掉該視窗 ~ 以下簡單分享一下解決的方式 ! 以上是 MSN 訊息截圖 ~~ 首先先用 "工作管理員" 把 livemessenger.com 結束處理程序 ~~ Ctrl + Alt + Del -&#62; 工作管理員 -&#62; 處理程序 -&#62; 找到 livemessenger.com -&#62; 右鍵 [...]]]></description>
			<content:encoded><![CDATA[<p>今天遇到一個MSN病毒 ~~ 其收到到訊息內容如下 ~~</p>
<p>hey, is this really you ?? http://friend.space-photos.net/image.php?&#8230;. 之類的 ~~</p>
<p>點開後, MSN 就中毒了 ~~ 它會自動下載及執行一個 livemessenger.com 的檔</p>
<p>案 ~~ 讓你的 MSN 一直跳出視窗, 傳出上面的內容給你所有的好友 ~~</p>
<p>還自動關掉該視窗 ~</p>
<p>以下簡單分享一下解決的方式 !</p>
<p><span id="more-164"></span></p>
<p><img src="http://lh4.ggpht.com/_j2C5OXpRtbU/SpzUDSQeCoI/AAAAAAAABDE/a5lINhSgNtE/livemessenger01_nEO_IMG.jpg?imgmax=512" alt="livemessenger01_nEO_IMG.jpg" width="495" height="291" /></p>
<p>以上是 MSN 訊息截圖 ~~</p>
<p>首先先用 "工作管理員" 把 livemessenger.com 結束處理程序 ~~</p>
<p>Ctrl + Alt + Del -&gt; 工作管理員 -&gt; 處理程序 -&gt; 找到 livemessenger.com -&gt;</p>
<p>右鍵 -&gt; 結束處理程序</p>
<p>又因為它會修改 windows 登錄檔, 讓你電腦重開自動執行 livemessenger.com</p>
<p>所以我們要再修改windows 登錄檔</p>
<p>開始 -&gt; 執行 -&gt; regedit</p>
<p><img src="http://lh3.ggpht.com/_j2C5OXpRtbU/SpzUECHi4CI/AAAAAAAABDI/0SvO2RZVJtI/livemessenger02_nEO_IMG.jpg?imgmax=512" alt="livemessenger02_nEO_IMG.jpg" width="500" height="344" /></p>
<p>找到如上圖所示的選項, 點選 -&gt; 右鍵 -&gt; 刪除 即可</p>
<p>再來就是把livemessenger.com 刪掉, 這個檔會在 windows 安裝的目錄裡</p>
<p>且是隱藏檔, (如 win2000 : c:\winnt , winxp : c:\windows)</p>
<p>可以用搜尋的方式找到這個檔案, 刪除它, 就可以囉 ~~</p>
<p>重新開機, 一切就迎刃而解了 ~~</p>
]]></content:encoded>
			<wfw:commentRss>http://www.info-artist.net/2009/09/msnlivemessenger.html/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>

