|
北京信息安全测评中心、金山毒霸联合发布2006年8月15日热门病毒。
今日提醒用户特别注意以下病毒:“魔鬼波变种a”(Worm.IRC.WargBot.a)和“魔鬼波变种b”(Worm.IRC.WargBot.b)。
“魔鬼波变种a”(Worm.IRC.WargBot.a)蠕虫病毒,利用MS06-040漏洞进行传播,可能导致RPC服务崩溃,用户无法上网。
“魔鬼波变种b”(Worm.IRC.WargBot.b)蠕虫病毒,该变种在变种a的基础上进行了加密处理。
一、“魔鬼波变种a”(Worm.IRC.WargBot.a) 威胁级别:
病毒特征:这是IRCBot黑客后门病毒的新变种。
发作症状:该病毒利用MS06-040漏洞进行传播,病毒在受感染系统中生成以下病毒文件:
%system%wgareg.exe,并通过修改特定注册表信息降低系统安全等级。该病毒的主要危害是通过IRC聊天频道,系统接受黑客的控制,沦为“肉鸡”,可导致RPC服务崩溃,用户无法上网 。
二、“魔鬼波变种b”(Worm.IRC.WargBot.b) 威胁级别:
病毒特征:这是一个继魔鬼波变种a后又一新变种。
预防蠕虫病毒方法:
1.蠕虫一般不采取利用pe格式插入文件的方法,而是复制自身在互联网环境下进行传播,病毒的传染能力主要是针对计算机内的文件系统而言,而蠕虫病毒的传染目标是互联网内的所有计算机。
2.网络中的恶意网页,大量漏洞都成为蠕虫传播的良好途径。网络发展也使得蠕虫病毒可以在几个小时内蔓延全球!而且蠕虫的主动攻击性和突然爆发性将使得人们手足无策!
发作症状:该病毒利用Windows系统服务远程缓冲区漏洞(MS06-040)进行主动攻击,严重可导致网络瘫痪、系统崩溃。该变种在变种a的基础上进行了加密处理 .
上不了网就打上 Windows XP 安全更新程序 (KB921883) 这个补丁.....连接地址是"http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=2996b9b6-03ff-4636-861a-46b3eac7a305".
搞我上不了网就是这小子在搞鬼..... |
|