大牌驾到张馨予:急救关于魔波病毒!!!!!

来源:百度文库 编辑:高校问答 时间:2024/04/27 03:20:26
我用超级兔子清除IE垃圾的时候,他要求进入安全模式才能完成,之后就出问题了,我双击音量控制,说是"没有活动音频设备可以用", 然后网络虽然是好的,但是点修复却不行,另外禁用网络后就再也连不上了,另外开机后就出现了类似魔鬼波病毒的小框,然后任务栏变98,在知道上搜了无数关于魔鬼波病毒的消息之后我采取了以下措施:
1.打了无数次那个官方的漏洞补丁,重起了无数次;
2.下载了江民和金山的专杀魔鬼波的软件杀了两次没有发现任何问题;
3.下载了瑞星最新的个人防火墙,并且禁用了139和445端口;
4.因为我本来用的是NORTON杀毒软件,所以下载了最新的瑞星,并在断网的情况下卸载了NORTON并且装上了瑞星(因为同时两个杀毒软件据说会造成死机), 然后在安全模式下用新装的瑞星杀了一遍查出27个病毒,但是好象和那个魔鬼波无关.
现在重起后问题丝毫没有改变,只是瑞星提醒要对某项进行修改 - 应该就是那个病毒 - 但是修改了以后还是没用,另外重起了以后还会出现同样的问题,瑞星还会提醒修改.
本来到这个份上应该重装系统了,但是我实在想不通,还望大家讨论下,如果没有办法只能重装并且再装一大堆的软件了,另外听说有些电脑重装了也没用......汗, 希望大家可以畅所欲言!万分感谢!
回lxjeky.我已经装过这个补丁了,装了很多次,没用(我在第一点说了)
回chizhenwei,我是在安全模式用瑞星杀毒的,没用(我在第四点说了), 系统还原恢复不到病毒出现前,说是恢复失败.
回67287369,我第一点说了,那个补丁我打了......

从8月13下午开始,一个新病毒开始在国内肆虐,该病毒会造成ADSL用户异常断网,该病毒主要通过微软操作系统的MSMS06-040漏洞传播,从8月13日中午开始发现很多人出现了svchost.exe出现错误的情况,并且ADSL PPPOE连接失效,感染该蠕虫的计算机将被黑客远程完全控制。微软在8月8日例行发布的MS06-040安全公告中称,其操作系统Server服务漏洞可能允许远程执行代码,并建议电脑用户立即升级。
“魔鬼波”蠕虫运行后,在系统目录下建立大小为9609字节的病毒文件wgareg.exe,该病毒文件经过加壳处理。病毒建立服务,以使自己可以在系统启动时自动运行。
“魔鬼波”通过TCP端口445利用MS06-040漏洞进行传播。蠕虫的传播过程可以在用户不知情的情况下主动进行,可能造成services.exe崩溃等现象,还可以使得无故断网.攻击用户计算机,导致用户在宽带拨号上网后不久,发生Generic Host Process for Win32 Service错误,
通过黑客命令,“魔鬼波”蠕虫可以进行下载运行任意程序,进行拒绝服务攻击(DDoS)等活动,使得用户计算机完全被黑客控制。

症状为任务栏中连接显示状态不正常,无法正常断开连接,无数据流量。

任务栏声音按钮消失。

同时声卡失效。

据某外国网站介绍 ,

截获了一个利用 MS06-040 漏洞的蠕虫病毒 ,

病毒名称 IRC-Mocbot并且主要攻击win200系统,且对xp一样有效。

该病毒 ,

在系统文件夹下释放 wgareg.exe 和wgavm.exe文件,

该蠕虫会在系统中建立如下服务:

服务名称 wgareg

服务描述 Windows Genuine Advantage Registration Service (windows正版 验证 服务)

描述

Ensures that your copy of Microsoft Windows is genuine and registered. Stopping or disabling this service will result in system instability.

前几天我也碰到这种情况。给你两个建议

一,用卡巴斯基彻底的查杀病毒!

二,你需要下载微软的最新补丁:

WindowsXP-KB921883-x86-CHS.exe

http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx

顺便把系统还原文件夹里东西全给删了,我上次中的时候病毒就在那文件夹里!不然的话一还原系统或重启又出来了

您好不用担心;
既然杀毒软件能查出来就一定能杀,所谓杀不了,是因为病毒在运行;正在运行的程序不能修改或删除的。
重新启动,按住F8,进入安全模式,再从安全模式中启动杀毒软件就可以轻松杀毒了。
另外请一定要清理一下你的临时文件夹<建议使用超级兔子清理系统垃圾.更方便>

建议你安全模式下使用主流杀毒软件的最新版杀毒
祝您好运

如果你开启系统还原的话
试试系统还原

你是否是下面的状况
http://it.rising.com.cn/Channels/imgs/h000/h10/img200608141043520.JPG
http://it.rising.com.cn/Channels/imgs/h000/h10/img200608141044120.JPG
饿是的话你就中了"魔波"病毒.请及时登陆微软网站下载并安装MS-06-040补丁程序以防范此病毒攻击。地址:http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx

由于WINDOWS系统存在高风险漏洞,该漏洞容易引发蠕虫病毒,可能会导致宽带用户频繁掉线.
请广大宽带用户安装安全补丁MS06-040.
补丁下载地址: 本地下载

微软官方网站网址:
http://www.microsoft.com/china/technet/Security/bulletin/ms06-040.mspx