说明:

    蠕虫攻击使用Microsoft SQL Server 2000的系统, 允许受影响的SQL Server向其他SQL Server发送恶意报文,使得受影响的网络变慢甚至瘫痪。

执行拒绝服务攻击的代码仅存在于受影响Microsoft SQL server的内存中,不存在具体的文件。所以不需要病毒码文件。

安装了Microsoft SQL Server 2000 Desktop Engine (MSDE)并未作补丁的系统也会被该恶意程序攻击。MSDE 基于SQL Server技术并运行于下述平台:

Windows 98
Windows ME
Windows NT 4.0
Windows 2000 Professional
该蠕虫并不生成文件或通过电子邮件发送自身的副本。

解决方案:


自动清除步骤

如要在系统中自动清除该恶意程序,请使用Trend Micro System Cleaner.

阻止 UDP 端口 1434

作为一个临时解决方案,系统管理员可以通过阻止UDP端口 1434来防止来自外部的攻击。

建议 :

请下载并安装更新于2003年1月17日的Microsoft SQL 2000 service pack 3。然后重新启动安装了Microsoft SQL 2000的服务器。

恶意程序利用了Microsoft SQL Server 2000的已知漏洞。补丁连接以及更多漏洞信息,参考Microsoft文档,Customer Update on the "Slammer" Virus Attack.