论文部分内容阅读
8月,一个名为“魔波”的病毒利用微软MS06-040高危漏洞进行传播。当用户的计算机遭受到该病毒攻击时,会出现系统服务崩溃,无法上网等症状。据瑞星客户服务中心统计,国内有数千用户遭受到该病毒攻击。
“魔波”是怎样的一个病毒?它有什么危害性?
“魔波”病毒会自动在网络上搜索具有系统漏洞的电脑,并直接引导这些电脑下载病毒文件并执行。只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。感染该病毒的计算机会自动连接特定IRC服务器的特定频道,接受黑客远程控制命令。用户的银行卡帐号、密码及其他隐私信息都有可能被黑客窃取。由于病毒连接的IRC服务器在中国境内,因此该病毒很有可能为国人编写。
由于不同系统上的漏洞情况不同,因此,各个系统在遭受到该病毒攻击时会出现不同的结果。最典型的症状为Svchost.exe非法操作,用户网络连接被断开。

“魔波”病毒和“冲击波”病毒相比有什么相同和不同?
“魔波”病毒和“冲击波”等病毒一样,都是利用微软漏洞进行传播的病毒。“魔波”利用了最新的微软MS06-040漏洞进行传播。“魔波”病毒可以感染WindowsNT、2000SP4以及XPSP1系统,对于Windows XPSP2和2003系统虽然不能感染,但会出现系统服务崩溃,不能上网等现象。
目前已经有新的利用MS06-040的攻击代码被黑客公开,因此用户要谨防其他“魔波”变种病毒的出现。
如何防范“魔波”病毒?
1.在瑞星个人防火墙中新增“设置瑞星个人防火墙IP规则”,将TCP139 445端口暂时关闭。
2.登录微软的网站http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx下载并安装对应操作系统的补丁程序。建议访问http://update.microsoft.com/ 安装所有的关键更新以防止利用其他漏洞进行传播和破坏的病毒。
3.升级杀毒软件到最新版本查毒。
“魔波”是怎样的一个病毒?它有什么危害性?
“魔波”病毒会自动在网络上搜索具有系统漏洞的电脑,并直接引导这些电脑下载病毒文件并执行。只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。感染该病毒的计算机会自动连接特定IRC服务器的特定频道,接受黑客远程控制命令。用户的银行卡帐号、密码及其他隐私信息都有可能被黑客窃取。由于病毒连接的IRC服务器在中国境内,因此该病毒很有可能为国人编写。
由于不同系统上的漏洞情况不同,因此,各个系统在遭受到该病毒攻击时会出现不同的结果。最典型的症状为Svchost.exe非法操作,用户网络连接被断开。

“魔波”病毒和“冲击波”病毒相比有什么相同和不同?
“魔波”病毒和“冲击波”等病毒一样,都是利用微软漏洞进行传播的病毒。“魔波”利用了最新的微软MS06-040漏洞进行传播。“魔波”病毒可以感染WindowsNT、2000SP4以及XPSP1系统,对于Windows XPSP2和2003系统虽然不能感染,但会出现系统服务崩溃,不能上网等现象。
目前已经有新的利用MS06-040的攻击代码被黑客公开,因此用户要谨防其他“魔波”变种病毒的出现。
如何防范“魔波”病毒?
1.在瑞星个人防火墙中新增“设置瑞星个人防火墙IP规则”,将TCP139 445端口暂时关闭。
2.登录微软的网站http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx下载并安装对应操作系统的补丁程序。建议访问http://update.microsoft.com/ 安装所有的关键更新以防止利用其他漏洞进行传播和破坏的病毒。
3.升级杀毒软件到最新版本查毒。