| 域名空间 下载中心 社区论坛 信息公告 my小屋 |
![]() |
联系我们 设为首页 加入收藏 |
|
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿 论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图 专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版 社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务 |
| 新版上线![旧版] | |||||
注:打开慢时请稍等
冲击波(worm.blaster)病毒档案http://www.iyit.net 日期:2006-5-29 14:03:19 来源:瑞星全球反病毒监测网 点击: |
发作时间:随机 病毒类型:蠕虫病毒 传播途径:网络/rpc漏洞 依赖系统: microsoft windows nt 4.0 / microsoft windows 2000 / microsoft windows xp /microsoft windows server 2003 病毒介绍: 该病毒于8月12日被瑞星全球反病毒监测网率先截获。病毒运行时会不停地利用ip扫描技术寻找网络上系统为win2k或xp的计算机,找到后就利用dcom rpc缓冲区漏洞攻击该系统,一旦攻击成功,病毒体将会被传送到对方计算机中进行感染,使系统操作异常、不停重启、甚至导致系统崩溃。另外,该病毒还会对微软的一个升级网站进行拒绝服务攻击,导致该网站堵塞,使用户无法通过该网站升级系统。在8月16日以后,该病毒还会使被攻击的系统丧失更新该漏洞补丁的能力。 病毒的发现与清除: 1. 病毒通过微软的最新rpc漏洞进行传播,因此用户应先给系统打上rpc补丁,补丁地址:http://it.rising.com.cn/newsite/channels/info/virus/topicdatabasepackage/12-145900547.htm 2. 病毒运行时会建立一个名为:“billy”的互斥量,使病毒自身不重复进入内存,并且病毒在内存中建立一个名为:“msblast”的进程,用户可以用任务管理器将该病毒进程终止。 3. 病毒运行时会将自身复制为:%systemdir%\msblast.exe,用户可以手动删除该病毒文件。 注意:%windir%是一个变量,它指的是操作系统安装目录,默认是:“c:\windows”或:“c:\winnt”,也可以是用户在安装操作系统时指定的其它目录。%systemdir%是一个变量,它指的是操作系统安装目录中的系统目录,默认是:“c:\windows\system”或:“c:\winnt\system32”。 4. 病毒会修改注册表的hkey_local_machine\software\microsoft\windows\currentversion\run项,在其中加入:"windows auto update"="msblast.exe",进行自启动,用户可以手工清除该键值。 5. 病毒会用到135、4444、69等端口,用户可以使用防火墙软件将这些端口禁止或者使用“tcp/ip筛选” 功能,禁止这些端口。 用户如果在自己的计算机中发现以上全部或部分现象,则很有可能中了冲击波(worm.blaster)病毒。为避免用户遭受损失,瑞星公司已于截获该病毒当天就进行了升级,瑞星杀毒软件2003版、瑞星在线杀毒、瑞星杀毒软件“下载版”,这三款产品每周三次同步升级,15.48.01版已可清除此病毒,目前瑞星用户只需及时升级手中的软件即可彻底拦截此病毒。 瑞星反病毒专家的安全建议: 1. 建立良好的安全习惯。例如:对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从 internet 下载后未经杀毒处理的软件等,这些必要的习惯会使您的计算机更安全。 2. 关闭或删除系统中不需要的服务。默认情况下,许多操作系统会安装一些辅助服务,如 ftp 客户端、telnet 和 web 服务器。这些服务为攻击者提供了方便,而又对用户没有太大用处,如果删除它们,就能大大减少被攻击的可能性。 3. 经常升级安全补丁。据统计,有80%的网络病毒是通过系统安全漏洞进行传播的,象红色代码、尼姆达等病毒,所以我们应该定期到微软网站去下载最新的安全补丁,以防范未然。 4. 使用复杂的密码。有许多网络病毒就是通过猜测简单密码的方式攻击系统的,因此使用复杂的密码,将会大大提高计算机的安全系数。 本新闻共2页,当前在第1页 1 2 编辑:xker.com本新闻共2页,当前在第1页 1 2 编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部] 上一篇:“燕子”(worm.yanz.b)蠕虫病毒分析报告 下一篇:附加码在网络安全中的作用 转载请注明来源:www.iyit.net 特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。 |
| 相关文章 | ||||
| 友情链接 | ||||||
| 设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接 |
| |||||||