NOVOTS KMS 词汇表 Glossary    联系我们 Contact Us
查询 Search  
   
按类别浏览 Browse by Category
NOVOTS KMS .: 病毒安全 .: 冲击波”病毒全面答疑

冲击波”病毒全面答疑

一、提防“冲击波”病毒
Ht!t        C
QyK!{        F

“冲击波”病毒Worm.msBlast是第一个利用RPC漏洞进行攻击和传染的病毒!受影www.54master.com"MLt,J
B9gd        o

响的系统包括:WindowsNT4.0、Windows2000、WindowsXP和Windows2003系列产}        v2Z$C:uh_
品,有意思的是一直被人诟病的Windows98和WindowsME由于未采用RPC机制幸免于
J'~H3O_E
}5Uj
难。
~U@4SZN%]网管,病毒,木马,攻防,软件,论坛网管,病毒,木马,攻防,软件,论坛j?A
TOl

二、什么是RPC漏洞
+{'NK/x*IcRemote Procedure Call (RPC)是Windows操作系统使用的一种远程过程调用协议,网管,病毒,木马,攻防,软件,论坛)f)K?W#@C)?H
RPC提供进程间交互通信机制,允许在某台计算机上运行的程序无缝地在远程系统#hgFt,Tr@C}.Fw
上执行代码。Microsoft的RPC部分在通过TCP/IP处理信息交换时存在问题,远程攻5}Q"F vn8Z/y;j%R
击者可以利用这个漏洞以本地系统权限在系统上执行任意指令。
i\ eN4E_《我是网管》论坛此漏洞是由于不正确处理畸形消息所致,漏洞影响使用RPC的DCOM接口。此接口处{)`#?        u2]Xu+|
理由客户端机器发送给服务器的DCOM对象激活请求(如UNC路径)。攻击者成功利用^
`&F.s0~]
X"Q6`

此漏洞可以以本地系统权限执行任意指令。攻击者可以在系统上执行任意操作,如
4z7@#fZ-[h%\1~安装程序、查看或更改、删除数据或建立系统管理员权限的帐户。m/Ls k9~
通俗地说:利用这个漏洞,一个攻击者可以随意在远程计算机上执行任何指
%J        g3Ys        a:r,r-U0@令!!!}1Y ~
] L

*IBm rQ\
f

三、被攻击的机器有哪些现象H/\1lpmZ2E
1、莫名其妙地死机或重新启动计算机;网管,病毒,木马,攻防,软件,论坛iV;G c
Z0O4jE

2、IE浏览器不能正常地打开链接;
+ic2oX'm"Q
Q
x?_www.54master.com
3、不能复制粘贴;@a"uVy$wv^
4、有时出现应用程序,比如Word异常;@E4k$P s-W'pk6z
5、网络变慢;
Te0L#thyu'Nwww.54master.com6、最重要的是,在任务管理器里有一个叫“msblast.exe”的进程在运行!B x'rd/n$H
《我是网管》论坛%`-Ye!BR"@OO
四、如何解决
;l[2j`f$qq-u网管,病毒,木马,攻防,软件,论坛任何紧张和恐惧都是不解决问题的,虽然严重但也绝对没到删除所有文件,格式化www.54master.comb5Fjt,uv@
硬盘的地步!使用以下几步就可以解决:
w]*x7bNs%z:adT1、首要是给系统打补丁,亡羊补牢尤未晚已。网管,病毒,木马,攻防,软件,论坛,A6m3m'vQ2_[,V|
[

关于这个漏洞的介绍:《我是网管》论坛F&nt!\E#_$I
B

<http://www.microsoft.com/china/technet/security/bulletin/MS03-026.asp>
9o Q-\k1d2o+Pwww.54master.comhttp://www.microsoft.com/china/technet/security/bulletin/MS03-026asp
Tx
t0e$V4e6W
下载补丁:
-wk ]+v rF[《我是网管》论坛Windows2000简体中文版:
#X,jfo)cz《我是网管》论坛<http://download.microsoft.com/download/2/8/1/281c0df6-772b-42b0-9125-68qU#l*nzR
58b759e977/Windows2000-KB823980-x86-CHS.exe>1}8pccR
http://download.microsoft.com/download/2/8/1/281c0df6-772b-42b0-9125-685www.54master.com7BP[/\3q6G9d'PW
8b759e977/Windows2000-KB823980-x86-CHS.exeh0l4OOGI4wR
WindowsXP简体中文版:+`/M
CW;J        x

<http://download.microsoft.com/download/a/a/5/aa56d061-3a38-44af-8d48-85
*stn{*Ke网管,病毒,木马,攻防,软件,论坛e42de9d2c0/WindowsXP-KB823980-x86-CHS.exe>}1Y'r+GM E9?
http://download.microsoft.com/download/a/a/5/aa56d061-3a38-44af-8d48-85e
'PJ Zi(f9h E'Iwww.54master.com42de9d2c0/WindowsXP-KB823980-x86-CHS.exe
z0]7Ivcs![!v k7O-|w网管,病毒,木马,攻防,软件,论坛Windows2000英文版:
o`y`8V《我是网管》论坛<http://download.microsoft.com/download/0/1/f/01fdd40f-efc5-433d-8ad2-b4
O0IA(B"{`)Cb9d42049d5/Windows2000-KB823980-x86-ENU.exe>
"[B*rL1Jhttp://download.microsoft.com/download/0/1/f/01fdd40f-efc5-433d-8ad2-b4b
MErAKX网管,病毒,木马,攻防,软件,论坛9d42049d5/Windows2000-KB823980-x86-ENU.exeIh'lAm3lly u
WindowsXP英文版:《我是网管》论坛/\9y1A,H(qQ        Z'bR/W
<http://download.microsoft.com/download/9/8/b/98bcfad8-afbc-458f-aaee-b7《我是网管》论坛8^VU_ H:wV8A!A0k
a52a983f01/WindowsXP-KB823980-x86-ENU.exe>网管,病毒,木马,攻防,软件,论坛e&F        TQ$\9_L
http://download.microsoft.com/download/9/8/b/98bcfad8-afbc-458f-aaee-b7a
.L)\7r
j'z!Cf
a
52a983f01/WindowsXP-KB823980-x86-ENU.exe《我是网管》论坛g8rQM\u*yI`
2、然后下载专杀工具清除:
;i
`inF
下载冲击波专杀工具: <http://www.duba.net/download/3/91.shtml>Q1n!z j^
Ef

http://www.duba.net/download/3/91.shtml
l[0za uK}Ne网管,病毒,木马,攻防,软件,论坛.j-YY)L*yX}
3、升级反病毒软件
/XE/?2|
{D.e}E

_        `5^!CU%^www.54master.com
QB]:FCZ一、对于已经感染而不能打开补丁链接的问题:n{'l0^4{.A@.kY
可以这么解决:方法1、先打开IE浏览器,把补丁链接复制到浏览器的地址栏
2BK"k,hEM)_u!{里就可以下载了。如果不幸复制粘贴也不能用了,那只好照着上面的内容在地址栏K:jODn
XK%og]

里输入了;方法2、打开网络蚂蚁或网络快车,把上面的地址复制或输入到下载的W`+R        a6Z
任务里就行了。
R l+Vkop
DKZ
O"B|acE0IR
二、怎么知道我是否成功地打上了这个补丁?
T0N+B"Zu`5X]www.54master.com根据微软的定义,这个安全修补程序的代号为kb823980,我们要检查的就是这
#Sw$`~b4rr
O&w
一项。1D7o)un3S(]0[M
打开注册表编辑器。不知道怎么打开?在开始菜单上执行“运行”命令,输入网管,病毒,木马,攻防,软件,论坛vV*`YX0_p
“regedit"(不要引号)。
e3@        k-sOZX《我是网管》论坛在注册表编辑器的窗口里又分左右两个窗格,我们先看左窗格。这个东西和资
nf8`$gaP6u!\源管理器是非常相像的,只不过它有一些类似HKEY_。。。这样的条目,我们只看
w
P ~.^S8`WU网管,病毒,木马,攻防,软件,论坛
HKEY_LOCAL_MACHINE这一条(这里面的东东实在太多了,就不罗索了)。 K.U)r{!w
@3Y
`

展开这一条,找到里面的SOFTWARE,然后再展开,找到Microsoft,依次分《我是网管》论坛ok!sH B }
别:$@)Yy m6a)dV        F
1、对于WindowsNT4.0: 找到 Updates,Windows NT, SP6,看看里面有没
@/Qv a1M.ZC/c&{www.54master.com有kb823980
6P9q![v
S0C%_www.54master.com
2、对于Windows2000: 找到 Updates,Windows 2000,SP5,看看里面有没c*nYnL.^Z^
有kb823980
#L.L*n8X l)e`3、对于WindowsXP: 找到 Updates,Windows XP, SP1,看看里面有没$[-INj[B*[y
有kb823980《我是网管》论坛p\Ut3H6L$`
4、对于WindowsXP SP1:找到 Updates,Windows XP, SP2,看看里面有没\O5HCm2[(q
c%zN

有kb823980www.54master.com#es9VYDh
如果找到,那就说明已经打上补丁了。如果没有,那就只有再来一次啦。
*l ~o6]j《我是网管》论坛www.54master.com? y:N1a3GH~

Oc*ZG},Qwww.54master.com%OpT"P7tl9a
“冲击波”肆虐第2天:金山毒霸四大救援措施全面出台
{*Y,X*U+H|aQ&a网管,病毒,木马,攻防,软件,论坛
hV4o5Y]网管,病毒,木马,攻防,软件,论坛8月3日,金山反病毒中心警告,该中心捕获的“流言”病毒(Worm.SdBotRPC)是《我是网管》论坛 |'Tk\(j`F(]
国内出现的第一个针对Windows RPC服务漏洞进行攻击的病毒,并预计破坏性不亚5`/y:u3EY'@
于两年前在我国爆发的恶性病毒“红色代码”。
7Jn dL2}:C:l网管,病毒,木马,攻防,软件,论坛8k(b%YXe)Cy'C
8月12日,金山公司接到潮水般的客户求助电话,“冲击波”(新流言)的蠕虫病
p~e2k%|&R毒开始在国内大面积爆发,当日仅仅金山反病毒中心就接到近2000遭受攻击用户求X
X0m_U0\DY}u
[

助。www.54master.com4ur?R
RDML

www.54master.com.m)?5|1s8Gj
8月12日下午,金山毒霸“冲击波”病毒专杀工具完成并公布在 www.duba.netwww.54master.com7T:T9\3aC/H'?
<http://www.duba.net> 供用户下载。《我是网管》论坛u{(a/mm
《我是网管》论坛l9wfo+eoh0s
8月13日,“冲击波”病毒在全球包括美国、欧洲、台湾等地进一步疯狂传播,金
I&Y
}#Sj7A}2s}0R%k9U《我是网管》论坛
山反病毒专家陈飞舟提醒更要提防新变种的可能性。cH(Yg8dWcJY6_
G-W]#`/rF!n
国内著名反病毒骨干企业金山公司通知金山毒霸单机版以及企业版用户紧急更新病/Jqy6HJW'q4Uo
毒库,并向全社会提供四大紧急救援措施:
v\;EI6S&s
K
www.54master.com;S\C4J'k-F0^O(Q
1.首要是给系统打补丁,亡羊补牢尤未晚已。+`+l:i~U
下载补丁:%f        v7pfV5Qs
Windows2000简体中文版:
)\;U x
];H p(q
k\
http://download.microsoft.com/download/2/8/1/281c0df6-772b-42b0-9125-685
6_ _+z"O%S Z
Z ng
8b759e977/Windows2000-KB823980-x86-CHS.exe网管,病毒,木马,攻防,软件,论坛^ k~
C{2@@"p

<http://download.microsoft.com/download/2/8/1/281c0df6-772b-42b0-9125-68[0An+v/z0I,[4b;g
58b759e977/Windows2000-KB823980-x86-CHS.exe> ,b        I4TVpp
WindowsXP简体中文版:
X3}Pe\idDhttp://download.microsoft.com/download/a/a/5/aa56d061-3a38-44af-8d48-85e9_+u:FM+y6r,?@
42de9d2c0/WindowsXP-KB823980-x86-CHS.exewww.54master.com
IfW*{as!x)H

<http://download.microsoft.com/download/a/a/5/aa56d061-3a38-44af-8d48-85
%h"BH(@({Oe42de9d2c0/WindowsXP-KB823980-x86-CHS.exe> 0}P0T7]+i.yMg
Windows2000英文版:2C        Z:j:_WX~N#[
http://download.microsoft.com/download/0/1/f/01fdd40f-efc5-433d-8ad2-b4b
^!X8W%I        a.U《我是网管》论坛9d42049d5/Windows2000-KB823980-x86-ENU.exe
*Aw/DM A"w网管,病毒,木马,攻防,软件,论坛<http://download.microsoft.com/download/0/1/f/01fdd40f-efc5-433d-8ad2-b4
-Z&mB-d:IQ5x ]b9d42049d5/Windows2000-KB823980-x86-ENU.exe>
7T}-x;C%~$g$xV a @lLWindowsXP英文版:网管,病毒,木马,攻防,软件,论坛Kb8Ws7m
http://download.microsoft.com/download/9/8/b/98bcfad8-afbc-458f-aaee-b7a8wT&SSd'j ]\x
52a983f01/WindowsXP-KB823980-x86-ENU.exe《我是网管》论坛3h3H5B        t3wS
<http://download.microsoft.com/download/9/8/b/98bcfad8-afbc-458f-aaee-b7《我是网管》论坛Ja
sWzA,F

a52a983f01/WindowsXP-KB823980-x86-ENU.exe>
G/\!yj?$s0e&Z_e2、下载专杀工具清除病毒:
T*V)^)i/Tb u0C网管,病毒,木马,攻防,软件,论坛下载冲击波专杀工具: http://www.duba.net/download/3/91.shtml
7i QK$e{.fwww.54master.com<http://www.duba.net/download/3/91.shtml>
|&jj ?n
W*E
w$?

Afp|6rwww.54master.com3. 公布800紧急救援电话 8008105770
.ZF9b7J g4t)uEwww.54master.com
/pH7l4O-D
@
4.全面开通短信紧急救援服务 用户编写“毒霸:XXXXXXXXXX(描述机器故障),移*qv0c#F)y
动用户发送到6008;联通用户发送到9008。
.Dr9Au2?{A)vrH
A
j&I ih

www.54master.com%e"M"[#{5W.e

C/E Q`uk3Ltwww.54master.com瑞星“利剑”行动对抗“冲击波” 紧急发放20万张免费救援光盘
'c7f:E X_M)j
a
BEaE~
8月12日开始泛滥的“冲击波”病毒在国内造成了大规模感染,到目前为止瑞星技术服务部门已经统计有数千个企事业单位的局域网瘫痪,“中招”的个人用户更是难以计数。从目前的形势判断,“冲击波”病毒在国内的泛滥程度几乎超过当年的“CIH”和“红色代码”。,G
nj
Nih%o,y

针对这一严峻形势,瑞星公司决定在全国范围内展开一场“层层设防、彻底查杀、不留死角”的大规模扫毒行动,并将这一系列行动统一命名为“利剑”行动。
|,B(H5H ~J AgG8月14日,瑞星“利剑”行动的第一个举措紧急出炉:联合1000余家软件经销商,在全国范围内紧急发放20万张免费救援光盘。
zM|p&lfL.t2L据了解,8月13日瑞星公司各个部门全部停止正常的工作,全力接受用户的救援请求和技术咨询,同时24小时赶制光盘光盘并预定已全国各地的航班,争取在14日中午将第一批光盘送达全国各主要城市。请广大用户关注瑞星在各城市主要软件店面的光盘发放消息。www.54master.com@        QO8Xr?:U8r|
瑞星副总裁毛一丁表示,从12、13日两天的形势看,“冲击波”病毒在国内的蔓延速度几乎失控,到13日晚上20:00点为止,瑞星公司累计收到用户求助信息8100多个。我们判断近几天“冲击波”将继续在全国各地泛滥,局势非常紧迫。他认为,这个时候正是反病毒厂商和经销商为用户解决问题,回报社会的时候,因此瑞星公司几乎暂停了所有的正常工作,全力投入到这场战斗中来。《我是网管》论坛?~)N:a? m
毛一丁解释,此次免费光盘发放的对象是已经被感染的用户,这些用户的机器被感染后根本无法上网并下载补丁程序和专杀工具,因此只能用光盘来恢复系统并彻底查杀病毒。瑞星救援光盘的内容包括各种版本的系统补丁程序、RPC漏洞的补丁程序、瑞星专杀工具、瑞星杀毒软件最新版本的升级程序。
/LXY-y!|'r"~www.54master.comwww.54master.coma1~cP.PI9iN5?:G
光盘使用说明:-[4Jrv"oJ
一、将光盘放入光驱。
A]'v&y        C~I$j^(wfj二、安装系统补丁程序:
q?;I1t+E!M!e{v}A1.WINDOWS NT系统的用户: 需要安装Service Pack 6补丁程序包#k2N        iIY(r
路径为: 光盘\系统补丁程序\NT4SP6_CN\sp6i386.exe
M'Qi/bG@kj《我是网管》论坛2.WINDOWS 2000系统的用户:需要安装Service Pack 3补丁程序包
9Lx;_q4V6n)A-ywww.54master.com路径为: 光盘\系统补丁程序\WIN2K SP3_CN\W2KSP3.exe
*AvLd$W!KVe《我是网管》论坛3.WINDOWS XP系统的用户: 需要安装Service Pack 1补丁程序包
6D:tyN%bR a/~HR F路径为: 光盘\系统补丁程序\WINDOWS XP SP1_CN\xpsp1.exe
F6Knv#k
q:gh R
三、安装RPC漏洞的补丁程序:
kJWj[Cf8n CK网管,病毒,木马,攻防,软件,论坛1.WINDOWS NT系统的用户:
:w4jt]d
L0y.@4h《我是网管》论坛
需要安装针对WINDOWS NT的RPC漏洞补丁程序《我是网管》论坛's V%E e.U/u)b!k8k
路径为:光盘\RPC漏洞补丁程序\WINNT-SERVER\CHS\CHSQ823980I.EXE《我是网管》论坛C9y0n[.{        `/k
2.WINDOWS 2000系统的用户:
m ~(f6q+|&R需要安装针对WINDOWS 2000的RPC漏洞补丁程序《我是网管》论坛&Tlb'x)\
路径为:光盘\RPC漏洞补丁程序\WIN2000\CHS\WINDOWS2000-KB823980-X86-CHS.EXE
t aL~4rf`3.WINDOWS XP系统的用户:
T!J2qW%hMIwww.54master.com需要安装针对WINDOWS XP的RPC漏洞补丁程序
/i1n3F"o f|路径为:光盘\RPC漏洞补丁程序\WINXP-32\CHS\WINDOWSXP-KB823980-X86-CHS.EXE网管,病毒,木马,攻防,软件,论坛@"}z%p8yl
4.WINDOWS SERVER 2003系统的用户: www.54master.comui{0{!Z5W#^X'As"^
需要安装针对WINDOWS SERVER 2003的RPC漏洞补丁程序
(t!tCA'di+w?.a.h@网管,病毒,木马,攻防,软件,论坛路径为:光盘\RPC漏洞补丁程序\SERVER2003-32\CHS\WINDOWSSERVER2003-KB823980-X86-CHS.EXER%hQ!t%r*WZ

+VS u8A)B四、使用瑞星专杀工具:
,l"mfWhwww.54master.com瑞星专杀工具的路径为:光盘\瑞星程序\ravzerg.exe,用户直接运行该工具,按照提示操作即可清除“冲击波”病毒。
+Y2YC0h:C1V6Yv7r五、瑞星杀毒软件最新版本的升级程序:
6P.D*T'b+P~Xo《我是网管》论坛路径为:光盘\瑞星程序\upgrade.exe文件,
*h wtlM[7^9l运行瑞星杀毒软件最新版本的升级程序,即可升级本机的瑞星杀毒软件,而后打开实时监控,进行全盘杀毒即可。
KZ/RtL6c&P
B_f&Gf*D+e"K J#Q        o“冲击波”两变种今日再现,金山毒霸一路追杀N6[%\'ZDC
www.54master.comqG/jmX
w

8月14日上午,金山毒霸反病毒中心监测到“冲击波”病毒的两个最新变种, 请广大用户提高警惕,及时升级杀毒软件或者下载专杀工具。
        d}y$UZ8a《我是网管》论坛金山反病毒工程师经过初步分析,认为该病毒变种并没有在原始病毒上做太多的改动,造成的影响和第一个版本的病毒是无出其右的,这两个变种病毒只是重新采用了新的压缩方式来压缩病毒体,在原始病毒体外增加了一层外壳,并改变了病毒文件名称和注册表键值。可以认为,这种改动的目的完全是为了躲避杀毒软件的追杀。www.54master.com.j}e$m[        I(H`/q:g
金山公司将会密切关注“冲击波”的最新动态,并随时向广大用户报告此病毒的最新走向。www.54master.com6W'^(hE-Y.Y[
再次提醒广大用户,警惕RPC漏洞,及时修补系统漏洞,安装官方发布的补丁 程序,详情请参照
_6hjq/_《我是网管》论坛<http://www.duba.net/c/2003/08/12/88900.shtml> www.54master.comuGZh5@@,\N

,K9UZ*q+A8@s《我是网管》论坛“冲击波”病毒背景材料www.54master.com-}f[3We4^
8月3日,金山反病毒中心警告,该中心捕获的“流言”病毒(Worm.SdBotRPC)是 国内出现的第一个针对WindowsRPC服务漏洞进行攻击的病毒,并预计破坏性不亚于两年前在我国爆发的恶性病毒“红色代码”。网管,病毒,木马,攻防,软件,论坛q$AMP1jU2V
8月12日,金山公司接到潮水般的客户求助电话,“冲击波”(新流言)的蠕虫病毒开始在国内大面积爆发,当日仅仅金山反病毒中心就接到近2000遭受攻击用户求助。
,yxtl*B!y3S网管,病毒,木马,攻防,软件,论坛《我是网管》论坛d2bWA;n4u        u HgY1Y
8月12日下午,金山毒霸“冲击波”病毒专杀工具完成并公布在 www.duba.net <http://www.duba.net/> 供用户下载。
)[W B6O_ ^3B$df'bP/at8Er
8月13日,“冲击波”病毒在全球包括美国、欧洲、台湾等地进一步疯狂传播,金山反病毒专家陈飞舟提醒更要提防新变种的可能性。

vSZl.\fL"]《我是网管》论坛
“冲击波”病毒解决方案www.54master.com#Q"d$wI_.x.L4`%W
首要是给系统打补丁,亡羊补牢尤未晚已。
WI({#H[!~《我是网管》论坛下载补丁:
2R OYj+Ls].}Y?n《我是网管》论坛< Windows2000简体中文版:
)}&nP+s:\JKHnwww.54master.comhttp://download.microsoft.com/download/2/8/1/281c0df6-772b-42b0-9125-6858b759e977/Windows2000-KB823980-x86-CHS.exe5]
[+u;ibO7^ u

< WindowsXP简体中文版:
?Rj0v        fbars\http://download.microsoft.com/download/a/a/5/aa56d061-3a38-44af-8d48-85e42de9d2c0/WindowsXP-KB823980-x86-CHS.exe《我是网管》论坛        E8E/WwO
W

< Windows2000英文版:
G[Z3vY-?.Toi7e《我是网管》论坛http://download.microsoft.com/download/0/1/f/01fdd40f-efc5-433d-8ad2-b4b9d42049d5/Windows2000-KB823980-x86-ENU.exe
9|tV(Ww#p8l#r< WindowsXP英文版:
Y5Xz8Qswww.54master.comhttp://download.microsoft.com/download/9/8/b/98bcfad8-afbc-458f-aaee-b7a52a983f01/WindowsXP-KB823980-x86-ENU.exe5]mDI5_3g.q0v
www.54master.com&z%w3ao"`ZB        P
2、下载专杀工具清除病毒:
@,Aj!u G?2KS^r

下载冲击波专杀工具: http://www.duba.net/download/3/91.shtml
$^},I2\~a'n
Ir        G2K0x4n网管,病毒,木马,攻防,软件,论坛3. 公布800紧急救援电话 8008105770^U        D t bn7Z.T
4.全面开通短信紧急救援服务 用户编写“毒霸:XXXXXXXXXX(描述机器故障),移动用户发送到6008;联通用户发送到9008。
F aap+k/}网管,病毒,木马,攻防,软件,论坛!vQX mj y
10 万套《金山毒霸“冲击波”整体解决方案包》光盘赶制中网管,病毒,木马,攻防,软件,论坛s1]j8?S8|*L f
金山公司紧急对外界通知:决定制作《“冲击波”整体解决方案包》光盘免费向全社会派发。据悉,首批2万套光盘昨日已进入生产,可望明天就可以赶赴全国各地。
2I_t?
w^?sp
随着冲击波病毒进一步泛滥,感染率直线上升。没有清除病毒和给系统打补丁国内用户全面置身于威胁当中。由于该病毒的感染现象是用户上网发生重启以及倒计时推出,更是严重影响网络传输速度。目下网上的种种解决方案会有相当部分的用户无法顺利得到。
h4z5?MXz另外,众所周知该病毒是针对Windows RPC服务漏洞进行攻击的病毒,所有使用Windows NT、Windows 2000、Windows XP、Windows Server2003的用户都需要完成补丁安装才能确保不受重复感染,对于众多普通用户完成相应程序以及相应语言补丁下载具有知识和时间上的障碍。2wWS$zI
再有,完成病毒解决还需要有金山网镖这样的高级个人网络防火墙进行关闭端口的步骤。以及在未来几天内更有可能会出现各种“冲击波”变种病毒的出现。为确保国内计算机个人及企业用户的信息安全,早在8月3日便全国首家截获病毒的著名反病毒厂商金山公司经过紧急讨论决定耗资赶制一批包含“冲击波”专杀工具,各种系统补丁,金山毒霸V、金山网镖V试用程序,以及近年来其它诸如“求职信”、“尼姆达”、“蠕虫王”等病毒的专杀工具打包成《“冲击波”整体解决方案包》,免费在各大中城市的软件专卖店进行免费发放。此举将给广大个人、企业用户带来及时有效的防范。同时,金山公司发言人还声称将于近期开展面向中国10万企业举办大规模的金山毒霸网络版的免费发放工作,以进一步提升全社会尤其是可能损失更大的企业用户的信息安全意识和水平。1u6||9@ mh

这篇文章对你多有用?

用户评语

添加评语
当前还没有评语.


.: .: .: .: .:
[ 登陆 ]
北京护航科技有限公司 2006

Novots Technologies Limited