顾仲安行书7000字帖:这是什么病毒?

来源:百度文库 编辑:查人人中国名人网 时间:2024/05/07 14:34:47
我的机器中了一种病毒,每过一段时间就上不去网,只要重启下机器或禁用下网卡就可以上网了,这是什么病毒啊?有专杀工具吗?(不是硬件问题)用金山毒霸杀不出来.

“魔鬼波”通过TCP端口445利用MS06-040漏洞进行传播。蠕虫的传播过程可以在用户不知情的情况下主动进行,可能造成services.exe崩溃等现象。蠕虫还可通过AOL即时通讯工具自动发送包含恶意链接的消息。蠕虫运行成功后会连接IRC服务器接收黑客命令,通过黑客命令,蠕虫可以进行下载运行任意程序,进行拒绝服务攻击(DDoS)等活动,使得用户计算机完全被黑客控制。

针对该病毒,江民反病毒中心已研制推出专杀工具,已经感染“魔鬼波”蠕虫的电脑用户可以免费下载使用(http://www.jiangmin.com/download/mocbotkiller.exe)。

8月14日上午,瑞星客户服务中心统计,目前国内已有数千用户遭受到该病毒攻击。瑞星已经发出黄色(三级)安全警报,瑞星反病毒专家预测将会有更多的电脑受到该病毒攻击,“魔波”病毒甚至有可能会像“冲击波”、“震荡波”病毒一样大规模爆发。

根据分析,“魔波”病毒会自动在网络上搜索具有系统漏洞的电脑,并直接引导这些电脑下载病毒文件并执行。只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。感染该病毒的计算机会自动连接特定IRC服务器的特定频道,接受黑客远程控制命令。用户的银行卡帐号、密码及其它隐私信息都有可能被黑客窃取。由于病毒连接的IRC服务器在中国镜内,因此该病毒很有可能为国人编写。

针对此恶性病毒,升级瑞星到最新版本可彻底查杀此病毒。建议用户关闭139及445端口,并登陆微软网站下载并安装MS-06-040补丁程序(http://www.microsoft.com/china/technet/Security/bulletin/ms06-040.mspx)以防范此病毒攻击。

应该是 魔波 病毒 最近很厉害的
瑞星黄色安全警报 江民推专杀工具 共治"魔波"
http://tech.163.com/06/0815/10/2OIDQJ9400091KUI.html

http://zhidao.baidu.com/question/11767200.html