『衝擊波』病毒泛濫 國內上千個局域網癱瘓-衝擊波病毒,MSBlast,Blaster,蠕蟲病毒,RPC漏洞,爆破工-北方網-IT浪潮
新聞 | 天津 | 民生 | 廣電 | 津抖雲 | 微視 | 讀圖 | 文娛 | 體育 | 圖事 | 理論 | 志願 | 專題 | 工作室 | 不良信息舉報
教育 | 健康 | 財經 | 地產 | 天津通 | 旅游 | 時尚 | 購物 | 汽車 | IT | 親子 | 會計 | 訪談 | 場景秀 | 發布系統

"津雲"客戶端
  您當前的位置 :北方網 > IT浪潮 > IT業界 > 國內 正文
關鍵詞:

『衝擊波』病毒泛濫 國內上千個局域網癱瘓


http://www.enorth.com.cn  2003-08-12 23:39

  8月12日,惡性蠕蟲病毒—『衝擊波(Worm.Blaster)』(原名『爆破工』)在國內迅速泛濫,已經造成大規模感染。公安部也接到了大量用戶報告,已經發布緊急病毒警報,將這個病毒統一命名為『衝擊波』,並且緊急通知全社會做好病毒防御工作。

  來自某殺毒軟件公司技術服務部門的消息是,在不到12小時的時間內,該部門就收到了關於該病毒的用戶緊急救助電話上千個,其中大部分為為企業級用戶,這些用戶往往都是因為沒有及時下載並安裝微軟的補丁程序而遭受病毒感染,從而使整個系統處於癱瘓狀態。據了解這些用戶中有幾十人的小企業,也有如電信、IT、政府部門這類大型企事業單位。

  據反病毒工程師介紹,用戶感染了該病毒後,計算機會出現各種異常情況,如:彈出RPC服務終止的對話框、系統反復重啟、不能收發郵件、不能正常復制文件、無法正常瀏覽網頁,復制粘貼等操作受到嚴重影響,DNS和IIS服務遭到非法拒絕服務等等,從而使整個網絡系統幾近癱瘓。

  該病毒之所以能夠在短時間內造成大面積的泛濫,是因為病毒運行時會掃描網絡,尋找操作系統為WINDOWS 2000/XP的計算機,然後通過RPC漏洞進行感染,並且該病毒會操縱135、4444、69端口,危害系統。

  反病毒工程師判斷,在8月16日以後,該病毒還會對微軟的一個昇級網站進行拒絕服務攻擊,導致該網站堵塞,使用戶無法通過該網站昇級系統。

  不少殺毒軟件公司公司於截獲該病毒的當天進行了緊急昇級,請用戶及時昇級,並登陸微軟公司相關網頁查看該漏洞的信息,並下載RPC的補丁程序。

  用戶手工清除方法:請查看系統目錄中是否存在一個名為:msblast.exe的文件,如果存在,則證明已經中了該病毒,用戶需要做以下操作:首先打開任務管理器,找到名為:『msblast.exe』的進程,然後將之終止;然後到系統目錄下直接刪除該病毒文件;最後利用注冊表編輯工具尋找HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run項,刪除掉『windows auto update』鍵值即可完全清除該病毒。

  *預防蠕蟲感染:

  安裝微軟的安全更新補丁程序(technet/security/bulletin/MS03-026.asp)。下載地址:

  Windows NT 4.0 Server:

  downloads/details.aspx?FamilyId=2CC66F4E-217E-4FA7-BDBF-DF77A0B9303F&displaylang=en

  Windows NT 4.0 Terminal Server Edition:

  downloads/details.aspx?FamilyId=6C0F0160-64FA-424C-A3C1-C9FAD2DC65CA&displaylang=en

  Windows 2000:

  downloads/details.aspx?FamilyId=C8B8A846-F541-4C15-8C9F-220354449117&displaylang=en

  Windows XP 32 bit Edition:

  downloads/details.aspx?FamilyId=2354406C-C5B6-44AC-9532-3DE40F69C074&displaylang=en

  Windows XP 64 bit Edition:

  downloads/details.aspx?FamilyId=1B00F5DF-4A85-488F-80E3-C347ADCC4DF1&displaylang=en

  Windows Server 2003 32 bit Edition:

  downloads/details.aspx?FamilyId=F8E0FF3A-9F4C-4061-9009-3A212458E92E&displaylang=en

  Windows Server 2003 64 bit Edition:

  downloads/details.aspx?FamilyId=2B566973-C3F0-4EC1-995F-017E35692BC7&displaylang=en

  相關鏈接:

  如何查殺『衝擊波』(Worm.Blaster)病毒

編輯 趙海濤
[進入IT論壇]
404 Not Found

404 Not Found


nginx
 北方網精彩內容推薦
無標題文檔
天津民生資訊
天氣交通 天津福彩 每月影訊 二手市場
空氣質量 天津股票 廣播節目 二手房源
失物招領 股市大擂臺 天視節目 每日房價
熱點專題
北京奧運聖火傳遞和諧之旅 迎奧運 講文明 樹新風
解放思想 乾事創業 科學發展 同在一方熱土 共建美好家園
2008天津夏季達沃斯論壇 《今日股市觀察》視頻
北方網網絡相聲頻道在線收聽 2008高考招生簡章 復習衝刺
天津自然博物館館藏精品展示 2008年天津中考問題解答
帶你了解08春夏服飾流行趨勢 完美塑身 舞動肚皮舞(視頻)
C-NCAP碰撞試驗—雪佛蘭景程 特殊時期善待自己 孕期檢查
熱點新聞排行 財經 體育 娛樂 汽車 IT 時尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本網站由天津北方網版權所有