倍可親

回復: 0
列印 上一主題 下一主題

如何辨別計算機是否感染魔鬼波?

[複製鏈接]

711

主題

768

帖子

1036

積分

一星貝殼精英

有車階層(十級)

Rank: 4

積分
1036
跳轉到指定樓層
樓主
mgshong 發表於 2006-8-16 23:37 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
  魔鬼波是利用微軟MS06-040漏洞進行主動傳播的蠕蟲病毒。該病毒會瘋狂攻擊互聯網,造成大量用戶系統崩潰,網路癱瘓,黑客會通過IRC聊天頻道控制用戶的計算機。那麼該如何辨別呢?

  病毒都在受感染系統中生成以下病毒文件:%system%wgareg.exe;並添加服務,通過服務啟動HKEY_LOCAL_MACHINE SYSTEM Current Control SetService swgareg"ImagePath"="%system%wgareg.exe"。同時,通過修改下列註冊表信息降低系統安全等級,使用命令進行遠程控制,並連接下列IRC伺服器接受黑客控制:ypgw.wallloan.com,bniu.househot.com;並利用Windows系統服務遠程緩衝區漏洞(MS06-040)進行主動攻擊,可能導致網路癱瘓、系統崩潰。(Worm.IRC.WargBot.b)病毒還可注入explorer.exe進程。

  

  

  如果確認被病毒感染,可用新版殺毒軟體查殺或使用各殺毒廠商提供的專殺工具查殺。並為系統安裝微軟最新發布的補丁,確保系統安全。
您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-7-19 11:43

快速回復 返回頂部 返回列表