首页 | 新闻中心 | 行情大全 | 精品导购 | 厂家直播 评测室 | 精彩专题 | 产品大全 | 心得技巧
电脑装备网--宏图三胞旗下电子商务网 首页
手机通讯
DV DC
笔记本
DIY
MP3 MP4
台式机
办公设备
电脑装备网--宏图三胞旗下电子商务网 装备社区
· 品牌电脑故障速查方法大集合
· 专家揭露不法电脑商户十大招术
· 新手注意 电脑最忌讳的19个小动作
· 经验之谈 启动电脑时报警声全攻略
· 本周推荐机型(买电脑必看)
· 神州电脑真的是垃圾么?测试便知
您现在的位置: 电脑装备网-PCARM.NET > 台式机专区 > 台式机产品新闻 > 一网打尽“冲击波”病毒[下载]
一网打尽“冲击波”病毒[下载]
2006-07-23 16:06:41 作者:互联网   来源: 转载
编者按:
  
产品名称 价格
宏碁台式机AG1200 ¥ 4450
宏图台式机 HS2131 ¥ 4188
方正台式机 S100 ¥ 4999
TCL台式机 海盗9568 ¥ 5800
苹果台式机MA876CH/A ¥ 10740
联想台式机 U5040H ¥ 5250
苹果台式机MA877CH/A ¥ 13499
方正台式机S100 ¥ 4999
苹果台式机MA878CH/A ¥ 16249
宏图台式机 HS2132 ¥ 4988
·宏图三胞首个IT专业维修中心即
·十一家店联动"五一"促销 开业酬
·电脑装备网与支付宝达成战略合
·宏图三胞国庆大盘点:服务战大
·买电脑到宏图三胞,真的有道理
·不仅仅是电脑 多功能家用台式机
·电脑装备网与支付宝强强连手进
·电脑装备网5.1放假公告
·学生电脑直降20 宏图三胞发动春
·宏图三胞联合招商银行建立银企
·电脑装备网热门大牌PC精品大扫
·奥运倒计时500天 联想奥运筹备
·宏图三胞猛挖墙角 扩容企业管理
·满城欢庆元宵节,宏图三胞五店大
·爱上双核宽屏 联想家悦U5010A欣
   
  一、冲击波(Worm.Blaster)病毒档案

  警惕程度:★★★★

  发作时间:随机病毒

  类型:蠕虫病毒

  传播途径:网络/RPC漏洞

  依赖系统: WINDOWS 2000/XP

  病毒介绍:

  该病毒于8月12日被全球反病毒监测网截获。病毒运行时会不停地利用IP扫描技术寻找网络上系统为Win2K或XP的计算机,找到后就利用DCOM RPC缓冲区漏洞攻击该系统,一旦攻击成功,病毒体将会被传送到对方计算机中进行感染,使系统操作异常、不停重启、甚至导致系统崩溃。另外,该病毒还会对微软的一个升级网站进行拒绝服务攻击,导致该网站堵塞,使用户无法通过该网站升级系统。在8月16日以后,该病毒还会使被攻击的系统丧失更新该漏洞补丁的能力。

  二、安装微软最新RPC补丁:

  病毒通过微软的最新RPC漏洞进行传播,因此用户应先给系统打上RPC补丁,补丁地址:

  Windows NT 4.0 Server

  Windows NT 4.0 Terminal Server Edition

  Windows 2000中文版

  Windows 2000英文版

  Windows XP 32位英文版本

  Windows XP 32位中文版本

  Windows XP 64位版本

  Windows Server 2003 32位版本

  Windows Server 2003 64位版本

  说明:可能个别盗版Windows XP系统不能正常打上补丁,Windows 2000操作系统必须升级SP2以上版本才可安装补丁。

  微软官方相关参考

  三、新潮科技建议用户为您的系统打上安全补丁!(注意:部分使用翻版WINDOWS系统的用户可能会打不上安全补丁,请为别的网友着想,请使用单线程工具下载)

  Windows 2000 SP2中文版

  Windows 2000 SP4中文版

  Windows 2000 SP4英文版

  Windows xp sp1 中文版

  四、病毒的发现与清除:

  1.病毒运行时会建立一个名为:“BILLY”的互斥量,使病毒自身不重复进入内存,并且病毒在内存中建立一个名为:“msblast”的进程,用户可以用任务管理器将该病毒进程终止。

  2.病毒运行时会将自身复制为:%systemdir%msblast.exe,用户可以手动删除该病毒文件。

  注意:%Windir%是一个变量,它指的是操作系统安装目录,默认是:“C:Windows”或:“c:Winnt”,也可以是用户在安装操作系统时指定的其它目录。%systemdir%是一个变量,它指的是操作系统安装目录中的系统目录,默认是:“C:Windowssystem”或:“c:Winntsystem32”。

  3.病毒会修改注册表的HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun项,在其中加入:"windows auto update"="msblast.exe",进行自启动,用户可以手工清除该键值。

  4.病毒会用到135、4444、69等端口,用户可以使用防火墙软件将这些端口禁止或者使用“TCP/IP筛选”功能,禁止这些端口。

  用户如果在自己的计算机中发现以上全部或部分现象,则很有可能中了冲击波(Worm.Blaster)病毒。为避免用户遭受损失,瑞星公司和金山公司都提供了最新查杀工具,用户可马上下载,查杀该病毒。

  五、查杀冲击波工具

  瑞星“冲击波(Worm.Blaster)”病毒专杀工具

  金山“冲击波(Worm.Blaster)”病毒专杀工具

  
 
第1页 
 
上一篇:政府将阻止外国软件在内部使用 下一篇:WatchGuard为防御新型Blaster蠕虫提供快速响应保护
·宏图三胞情系四川灾区,捐赠100万元物资 ·假短了 人多了! 宏图三胞IT消费爆棚了
·电脑装备网5.1期间放假公告 ·长城发07年年报,净利润9817.55万元
·戴尔淘宝开旗舰店,价格与官网并无差别 ·苹果将于4月23日发布2008年第二季财报
·宏图三胞联手神州数码挺进中小企业市场 ·送礼促销乐不停! 宏图三胞天山店开业
·迎奥运送大礼! 宏图三胞促销好戏连连 ·苹果推Safari 3.1浏览器 号称全球最快
 
评论人 评论共0查看完整内容 评论时间
 
关于宏三 | 客服中心 | 网上招聘 | 合作伙伴
CopyRight 2006-2008 www.pcarm.net All Rights Reservd
电脑装备网 版权所有 沪ICP备06033800号