载入中。。。 'S bLog
 
载入中。。。
 
载入中。。。
载入中。。。
载入中。。。
载入中。。。
载入中。。。
 
填写您的邮件地址,订阅我们的精彩内容:


 
关于魔波病毒,专杀及补丁,解决上网掉线
[ 2006/8/16 17:56:36 | By: 梦翔儿 ]
 

最近宽带总是掉线,杀毒过几次,系统正理说应该没有病毒。

一开始怀疑是路由的问题,后来把路由撤了,直接电脑接宽带,还是掉线。

于是判断是adsl猫坏了,于是电话10060报修,客服还算热情,多个人打电话问故障情况,最后一个小伙让看一下宽带掉线时猫的link灯情况。

经观查,掉线是link灯依旧常亮,data灯灭。

打电话咨询是说猫没有问题,过热掉线时,link灯应该是闪动。设备无法连接时,link灯应该灭。

他分析还是中了魔波病毒,于是到江民下载了专杀:http://www.jiangmin.com/download/mocbotkiller.exe
结果没有查到病毒

上网查了该病毒,竞然列为微软高危列表中的第一位,情况如下:

模爆“魔波”高危病毒现身 专家称其可能会大规发8月14日上午,截获到两个利用系统高危漏洞进行传播的恶性病毒——“魔波(Worm.Mocbot.a)”和“魔波变种B(Worm.Mocbot.b)病毒。据瑞星客户服务中心统计,目前国内已有数千用户遭受到该病毒攻击。
该病毒会利用微软MS06-040高危漏洞进行传播。当用户的计算机遭受到该病毒攻击时,会出现系统服务崩溃,无法上网等症状。由于该病毒出现离微软发布补丁程序只有短短几天时间,有很多用户还没有来得及对系统进行更新。
预测将会有更多的电脑受到该病毒攻击,“魔波”病毒甚至有可能会像“冲击波”、“震荡波”病毒一样大规模爆发。

  根据分析,“魔波”病毒会自动在网络上搜索具有系统漏洞的电脑,并直接引导这些电脑下载病毒文件并执行。只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。感染该病毒的计算机会自动连接特定IRC服务器的特定频道,接受黑客远程控制命令。用户的银行卡帐号、密码及其它隐私信息都有可能被黑客窃取。由于病毒连接的IRC服务器在中国镜内,因此该病毒很有可能为国人编写。
  针对此恶性病毒,关闭139及445端口。同时,登陆微软网站下载并安装MS-06-040补丁程序以防范此病毒攻击。

于是上了微软网站去找补丁:
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=2996b9b6-03ff-4636-861a-46b3eac7a305

先装上再说,等一会重启电脑看看好了没有呵。

 
 
  • 标签:魔波 专杀 补丁 
  •  
    Re:关于魔波病毒,专杀及补丁,解决上网掉线
    [ 2006/8/16 18:27:53 | By: 梦翔儿 ]
     
    梦翔儿

    http://db.kingsoft.com/download/3/247.shtml

    金山的专杀下载地址,不过好象也没查到。

    作为IRCBot系列病毒的新变种,该病毒主要利用MS06-040漏洞进行主动传播,强势攻击互联网,可造成系统崩溃,网络瘫痪,并通过IRC聊天频道接受黑客的控制。

      魔鬼波运行后可生成m%wgareg.exe文件,添加系统服务为wgareg,并通过修改注册表信息降低系统安全等级,连接黑客指定的IRC频道,控制用户电脑,用户一旦感染了该病毒,就会出现系统服务崩溃,无法上网等症状,沦为“肉鸡”。

    是不是我碰上不能杀的变种了。

     
     
    发表评论:
    载入中。。。

     
     
     

    梦翔儿网站 梦飞翔的地方 http://www.dreamflier.net
    中华人民共和国信息产业部TCP/IP系统 备案序号:辽ICP备09000550号

    Powered by Oblog.