魔波病毒是什麼

來源:互聯網
上載者:User

   “魔波”病毒會自動在網路上搜尋具有系統漏洞的電腦,並直接引導這些電腦下載病毒檔案並執行。只要這些使用者的電腦沒有安裝補丁程式並接入互連網,就有可能被感染。感染該病毒的電腦會自動連接特定IRC伺服器的特定頻道,接受駭客遠端控制命令。使用者的銀行卡帳號、密碼及其它隱私資訊都有可能被駭客竊取。由於病毒串連的IRC伺服器在中國境內,因此該病毒很有可能為國人編寫。

  針對此惡性病毒,瑞星已經升級。瑞星殺毒軟體2006版18.40.01版及更高版本可徹底查殺此病毒,請廣大使用者及時升級殺毒軟體。同時,瑞星建議使用者開啟瑞星個人防火牆2006版,並關閉139及445連接埠。同時,登陸微軟網站下載並安裝MS-06-040補丁程式以防範此病毒攻擊。

  名稱

  “魔波(Worm.Mocbot.a)”和“魔波變種B(Worm.Mocbot.b)

  病毒定義

  系統高危漏洞進行傳播的惡性病毒

  傳播途徑以及預防措施

  傳播途徑

  該病毒會利用微軟MS06-040高危漏洞進行傳播。當使用者的電腦遭受到該病毒攻擊時,會出現系統服務崩潰,無法上網等癥狀。WindowsXP使用者反映上網十分鐘左右會自動斷線,必需重啟電腦。由於該病毒出現離微軟發布補丁程式只有短短几天時間,有很多使用者還沒有來得及對系統進行更新。

  清除方法

  遇到“魔波”病毒攻擊,使用者無需恐慌。您只需按照下面三個步驟,即可快速清除該病毒。

  第一步:使用個人防火牆攔截病毒攻擊 .使用者開啟個人防火牆,並關閉139及445連接埠。

  1、 啟動瑞星個人防火牆主程式,點擊“設定”菜單,選擇“IP規則”。

  2、 在彈出的“設定瑞星個人防火牆IP規則”視窗中點擊“增加規則”按鈕。

  3、 規則名稱填入“MS06-040”,執行動作為“禁止”,然後點擊“下一步”。對方地址設定為“任意地址”,本地地址設定為“所有地址”,協議類型選擇“TCP”,對方連接埠選擇“任意連接埠”,本地連接埠選擇“連接埠列表”並在其下面輸入“139,445”,警示方式選擇“托盤動畫”和“日誌記錄”兩項選中,點擊儲存。

  第二步 打補丁

  您可以登入微軟的網站登陸微軟網站下載並安裝對應作業系統的MS-06-040補丁程式以防範此病毒攻擊。(附件是已經下載好的補丁,大家按照你的系統解壓安裝.)

  建議大家訪問微軟中國網站 安裝所有的重大更新以防止利用其它漏洞進行傳播和破壞的病毒。

  第三招 清除病毒

  由於該病毒的變種數量較多,每一個變種產生的檔案位置都不一樣,因此手工清除這個病毒並不是很方便,建議大家升級殺毒軟體到最新版本來對此病毒進行查殺。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.