当前位置: >> 首页 >> 资讯频道 >> 病毒快讯 >> 病毒快讯

“冲击波”又出新变种 专门清除“冲击波”病毒
www.rising.com.cn  2003-8-19 9:20:00  信息源:新浪科技
广告  

  8月18日晚,瑞星反病毒检测中心再次截获利用微软RPC漏洞进行传播的病毒。不过,这个新病毒生来就是原冲击波病毒的克星。

  瑞星反病毒工程师分析说:该病毒的特点是将“冲击波”(Worm.Blaster)病毒干掉,并在系统内值入预防冲击波病毒的疫苗。

   然后这个新病毒会尝试从微软网站下载补丁并自动将受感染的系统打上补丁。然后该病毒会开启数百个的线程PING其它IP地址,并通过RPC漏洞快速传播自己,消耗大量CPU和网络资源,并且有可能会导致系统死机。该病毒的作者似乎无意作恶,病毒设定在2004年自行毁灭。

  由于该病毒采用PING方式进行探测,只感染能够PING通的机器,因此瑞星反病毒工程师提醒广大用户,设置防火墙的规则,禁止ping,这样可以有效防止该病毒的入侵。

  紧急解决方案:停止一下两个服务:

  Network connections Sharing

  WINS Client

  在:%Windir%\system32\wins\

  目录下删除:

  SVCHOST.EXE

  DLLHOST.EXE

  这两个文件,安装防火墙,并禁止PING。



反病毒论坛】 【网络安全论坛】 【在线技术支持论坛】 【打印】 【关闭】    
  相关文章
  • ChinaByte:微软与ISP共同防堵“冲击波”攻击
  • ChinaByte:“冲击波”提振电脑安全公司业务
  • 微软:“冲击波”病毒成为了一枚哑弹
  • 专家称新一代“冲击波”病毒将更加难以对付
  • 路透财经:微软挫败“冲击波”发动的攻击



  • 信息安全 源自瑞星

    百度中文搜索引擎
    排行榜