魔波病毒

魔波病毒

“魔波”病毒會自動在網路上搜尋具有系統漏洞的電腦,並直接引導這些電腦下載病毒檔案並執行。

只要這些用戶的電腦沒有安裝補丁程式並接入網際網路,就有可能被感染。感染該病毒的計算機會自動連線特定IRC伺服器的特定頻道,接受黑客遠程控制命令。用戶的銀行卡帳號、密碼及其它隱私信息都有可能被黑客竊取。由於病毒連線的IRC伺服器在中國境內,因此該病毒很有可能為國人編寫。

針對此惡性病毒,瑞星已經升級。瑞星防毒軟體2006版18.40.01版及更高版本可徹底查殺此病毒,請廣大用戶及時升級防毒軟體。同時,瑞星建議用戶開啟瑞星個人防火牆2006版,並關閉139及445連線埠。同時,登入微軟網站下載並安裝MS-06-040補丁程式以防範此病毒攻擊。

基本介紹

  • 中文名:魔波病毒
  • 外文名:Worm.Mocbot.a
  • 其它稱呼:魔波變種B(Worm.Mocbot.b)
  • 病毒定義:系統高危漏洞進行傳播的惡性病毒
傳播途徑,清除方法,

傳播途徑

該病毒會利用微軟MS06-040高危漏洞進行傳播。當用戶的計算機遭受到該病毒攻擊時,會出現系統服務崩潰,無法上網等症狀。WindowsXP用戶反映上網十分鐘左右會自動斷線,必需重啟電腦。由於該病毒出現離微軟發布補丁程式只有短短几天時間,有很多用戶還沒有來得及對系統進行更新。

清除方法

遇到“魔波”病毒攻擊,用戶無需恐慌。您只需按照下面三個步驟,即可快速清除該病毒。
第一步:使用個人防火牆攔截病毒攻擊 .用戶開啟個人防火牆,並關閉139及445連線埠。
1、 啟動瑞星個人防火牆主程式,點擊“設定”選單,選擇“IP規則”。
2、 在彈出的“設定瑞星個人防火牆IP規則”視窗中點擊“增加規則”按鈕。
3、 規則名稱填入“MS06-040”,執行動作為“禁止”,然後點擊“下一步”。對方地址設定為“任意地址”,本地地址設定為“所有地址”,協定類型選擇“TCP”,對方連線埠選擇“任意連線埠”,本地連線埠選擇“連線埠列表”並在其下面輸入“139,445”,報警方式選擇“托盤動畫”和“日誌記錄”兩項選中,點擊保存。
第二步 打補丁
您可以登錄微軟的網站登入微軟網站下載並安裝對應作業系統的MS-06-040補丁程式以防範此病毒攻擊。(附屬檔案是已經下載好的補丁,大家按照你的系統解壓安裝.)
建議大家訪問微軟中國網站 安裝所有的關鍵更新以防止利用其它漏洞進行傳播和破壞的病毒。
第三招 清除病毒
由於該病毒的變種數量較多,每一個變種生成的檔案位置都不一樣,因此手工清除這個病毒並不是很方便,建議大家升級防毒軟體到最新版本來對此病毒進行查殺。

相關詞條

熱門詞條

聯絡我們