永发信息网

什么是冲击波蠕虫病毒?

答案:4  悬赏:0  手机版
解决时间 2021-05-01 02:51
什么是冲击波蠕虫病毒?
最佳答案

病毒中文名:冲击波(包括很多变种)
  病毒类型:蠕虫病毒
  攻击对象:Windows NT 4.0,Windows 2000,Windows XP,Windows Server 2003等
  传播途径:“冲击波”是一种利用Windows系统的RPC(远程过程调用,是一种通信协议,程序可使用该协议向网络中的另一台计算机上的程序请求服务)漏洞进行传播、随机发作、破坏力强的蠕虫病毒。它不需要通过电子邮件(或附件)来传播,更隐蔽,更不易察觉。它使用IP扫描技术来查找网络上操作系统为Windows 2000/XP/2003的计算机,一旦找到有漏洞的计算机,它就会利用DCOM(分布式对象模型,一种协议,能够使软件组件通过网络直接进行通信)RPC缓冲区漏洞植入病毒体以控制和攻击该系统。
  中毒症状:
  1.系统资源紧张,应用程序运行速度异常;
  2.网络速度减慢,“DNS”和“ⅡS”服务遭到非法拒绝,用户不能正常浏览网页或收发电子邮件;
  3.不能进行复制、粘贴操作;
  4.Word、Excel、PowerPoint等软件无法正常运行;
  5.系统无故重启,或在弹出“系统关机”警告提示后自动重启等等。


  应急办法:
  如果不小心感染病毒,可以使用如下步骤进行查杀:
  1.关闭“系统关机”提示框
  在出现关机提示时,在“开始→运行”中输入“shutdown -a”,即可取消“系统关机”提示框,该方法确保用户有足够的时间下载补丁。
  2.下载针对“冲击波”的补丁
  Windows 2000简体中文版补丁下载地址: http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&familyid=c8b8a846-f541-4c15-8c9f-220354449117
  Windows XP 简体中文版(32位)补丁下载地址:
   http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&familyid=2354406c-c5b6-44ac-9532-3de40f69c074
  Windows Server 2003 中文版(32位))补丁下载地址:
   http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&familyid=f8e0ff3a-9f4c-4061-9009-3a212458e92e
  在下载补丁时,要注意不同的操作系统、不同的版本均有不同的补丁,不可混淆。安装补丁时,盗版Windows XP系统可能不能正常安装,Windows 2000操作系统则必须升级SP2以上版本才可安装。
  Windows2000 Service Pack 4简体中文版下载地址: http://download.microsoft.com/download/4/1/4/4140e2e0-0ad9-4438-ac52-da0e0429c0e6/w2ksp4_cn.exe
  3.下载专杀工具
  瑞星“冲击波(Worm.Blaster))”病毒专杀工具下载地址: http://download.rising.com.cn/zsgj/ravzerg.exe
  金山“冲击波(Worm.Blaster))”病毒专杀工具下载地址: http://www.duba.net/download/othertools/duba_sdbot.exe
  4.脱机杀毒
  断开网络连接,然后运行专杀工具,这些工具体积小巧,操作简单,按照提示操作即可。
  手工清除:
  如果想体验一下手工杀毒的乐趣,可以按以下步骤操作:
  1.中止进程
  按“Ctrl+Alt+Del”组合键,在“Windows 任务管理器”中选择“进程”选项卡,查找“msblast.exe”(或“teekids.exe”、“penis32.exe”),选中它,然后,点击下方的“结束进程”按钮。
  提示:如不能运行“Windows 任务管理器”,可以在“开始→运行”中输入“cmd”打开“命令提示符”窗口,输入以下命令“taskkill.exe /im msblast.exe”(或“taskkill.exe /im teekids.exe”、“taskkill.exe /im penis32.exe”)。
  2.删除病毒体
  依次点击“开始→搜索”,选择“所有文件和文件夹”选项,输入关键词“msblast.exe”,将查找目标定在操作系统所在分区。搜索完毕后,在“搜索结果”窗口将所找到的文件彻底删除。然后使用相同的方法,查找并删除“teekids.exe“和“penis32.exe”文件。
  提示:在Windows XP系统中,应首先禁用“系统还原”功能,方法是:右击“我的电脑”,选择“属性”,在“系统属性”中选择“系统还原”选项卡,勾选“在所有驱动器上关闭系统还原”即可。
  如不能运行“搜索”,可以在“开始→运行”中输入“cmd”打开“命令提示符” 窗口,输入以下命令:
  “del 系统盘符\winnt\system32\msblast.exe”(Windows 2000系统)或“del系统盘符\windows\system\msblast.exe”(Windows XP系统)
  3.修改注册表
  点击“开始→运行”,输入“regedit”打开“注册表编辑器”,依次找到“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”,删除“windows auto update=msblast.exe”(病毒变种可能会有不同的显示内容)。
  4.重新启动计算机
  重启计算机后,“冲击波”病毒就已经从系统中完全清除了。
  防 御:
  可以通过系统升级、优化网络设置和使用第三方软件的方法来增强系统的安全性能。
  系统升级防病毒
  安装针对“冲击波”的补丁后,怎样确认补丁已经正确安装呢?我们可以通过查看注册表的方法来确认,方法如下:在“开始→运行”中输入“regedit”,打开“注册表编辑器”,查看相应的注册表信息:
  “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB823980”(Windows 2000系统)
  “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB823980”(Windows XP系统)
  “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Window Server 2003\SP1\KB823980”(Windows Server 2003系统)
  禁用端口防病毒
  “冲击波”病毒是利用系统的135、137、138、139、445、593端口,以及UDP端口69(TFTP))和TCP端口4444入侵系统的,只要禁用了这些端口就能有效地防范此类病毒。
  1.手工设置
  手工禁用端口的方法如下(以Windows 2000为例):
  打开“控制面板”,双击“网络连接”,右击“本地连接”,选择“属性”,在“本地连接属性”窗口中,选择“Internet”协议,点击“高级”按钮,然后在“高级TCP/IP设置”窗口中选择“选项”选项卡,双击“TCP/IP筛选”即可进入设置窗口。选择“只允许”,则用户只能使用设定的端口,这样就可以达到禁用危险端口的目的。一般而言,如果我们的计算机只是工作站而不是服务器,就可以只开放如下端口:TCP:80,UDP:6,IP协议:17。
  提示:不同的应用程序可能会要求使用系统不同的端口,比如FTP软件需要用到TCP21端口等,请按照各程序的说明文件进行相应的设置。
  2.使用防火墙软件
  对普通用户而言,手工设置可能会比较困难,笔者建议使用专门的防火墙软件,如Norton Internet Security、金山网镖、瑞星个人防火墙、天网防火墙个人版等。
  启用Internet连接防火墙
  对于使用 Windows XP或Windows Server 2003的用户来说,系统内置的Internet连接防火墙就能有效地阻止来自Internet的入站RPC通信信息,从而免受此类病毒的影响。操作方法为:进入“开始→控制面板”,双击“网络连接”,右击“本地连接”,选择“属性”,在“属性”窗口中点击“高级”按钮,就可以看到“Internet 连接防火墙”,勾选“通过限制或阻止来自Internet的对此计算机的访问业保护我的计算机和网络”即可。
  禁用DCOM防病毒
  DCOM是一种能够使软件组件通过网络直接进行通信的协议。如果一台计算机是网络的一部分,则该计算机上的COM对象将能够通过DCOM网络协议与另一台计算机上的COM对象进行通信。通过禁用DCOM,可以帮助计算机防范“冲击波”,具体操作方法如下:
  在“开始→运行”中输入“Dcomcnfg.exe”,打开“组件服务”窗口;单击“控制台根节点”下的“组件服务”,再打开“计算机”子文件夹;然后右击“我的电脑”,选择“属性”(对于本地计算机),或者右击“计算机”文件夹,选择“新建→计算机”,输入计算机名称,再右击该计算机名称,然后选择“属性”(对于远程计算机);然后选择“默认属性”选项卡,取消“在这台计算机上启用分布式COM”复选框上的钩即可。
  提示:禁用DCOM会阻断该计算机上的对象与其他计算机上的对象之间的所有通信,请慎重选择。
  几点注意:
  1.安装专业的防火墙和防病毒软件,并激活“实时防护”功能,并且经常更新病毒库;
  2.激活系统的自动更新功能,及时下载安装最新的安全补丁,未雨绸缪;
  3.优化与系统安全相关的参数,修改部分缺省值,关闭或删除系统中不需要的服务;
  4.养成良好的网络安全观念,不访问不健康网站,不随意打开来历不明的邮件及附件,不要执行从Internet下载的未经杀毒处理的软件;
  5.尽量使用复杂的密码,提高计算机的安全系数;
  6.发现病毒时,应该迅速断开网络连接,隔离受感染的计算机。

全部回答

嘿嘿,大家都抢我的沙发,但是我的话始终是最有效的,卸载PPS,重装,不要设为开机启动项。360扫描漏洞,修复,换个高级点的杀毒软件,比如360自带的NOD32(应该是免费半年),还有最傻瓜的方法,一键还原或者重装系统,XP现在用的系统盘一般都是一键搞定,自动的,盘插进去,选择把系统装在第一分区就不用管了。不复杂。还有,百度是最好的老师。

就是会让你自动重启的具备传播性的病毒- -
是一种电脑病毒 特点就是降低系统速度
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
月经来了十几天了还没干净怎么办?
谁有 我是坏女生 的TXT全文
关于艾萨拉之梦
大明龙权咋进不去 黑屏
为什么我DNF小号没开科技也总掉线啊
华富网吧怎么去啊,有知道地址的么
QQ飞车怎么样速度快!
丝路英雄怎样才有声望?
吸魂锁怎样用
什么水果的维生素最多,维生素最多的水果是什
问问里的积分除了悬赏外还有可以干什么?
人为什莫要活着 并有七情六欲
803可以找人带换么
森鸿茶行在什么地方啊,我要过去处理事情
国庆那年举行的规模最大
推荐资讯
甲乙两个工人接受一批服装任务,规定每人完成
DNF广东1出售金币荣誉的!介绍几个来!
S60V3与S60V5实质曲别在哪里?
“去死”“去见鬼”英文怎么说?
有谁知道迈克尔 杰克逊的一些好听的歌曲?
将“夜深了,静静的夜里微风浮过,我才觉醒已经
大陆地区如何拨打台服路尼亚战记客服!求费用
有谁能把我的名字,写成藏头诗 损人的就不要
手脚轻微发麻是什么原因
诚请高手指导一下买什么笔记本好!
芭斯罗缤冰淇淋大唐西市店我想知道这个在什么
跨省同行ATM机上查帐收手续费吗
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?