找回密码
 新注册用户
搜索
查看: 2824|回复: 1

小心预防新病毒:阻击波!

[复制链接]
发表于 2005-8-24 08:23:53 | 显示全部楼层 |阅读模式
 8月15日,金山反病毒应急处理中心截获一个针对微软系统严重漏洞进行主动攻击的病毒,并命名为狙击波Zotob(Worm.Zotob.A)。金山的反病毒专家说,狙击波(Worm.Zotob.a)病毒利用漏洞主动传播,对于个人电脑的危害非常大,其危害程度与当年的震荡波相似,一旦被攻击,用户的电脑将会出现不断重启、系统不稳定等情况。

  狙击波(Worm.Zotob.a)利用5天前微软刚刚公布的严重系统漏洞,Windows Plug and Play 服务漏洞 (MS05-039), 攻击TCP端口445,和冲击波、震荡波方法类似,攻击代码向目标系统的445端口发送漏洞代码,使目标系统造成缓冲区溢出,同时运行病毒代码,进行传播。

  病毒攻击目标系统时,可能造成系统不断重启(如图示),与震荡波、冲击波发作的时候类似,只不过在Zotob影响的进程变了,变为系统关键进程“Services.exe”, Zotob其实是Mytob的最新变种。Mytob是前一阵大肆泛滥的邮件病毒。此次变种,更是加入了5天前才公布漏洞补丁的系统严重漏洞(Windows Plug and Play 服务漏洞 (MS05-039) )进行主动攻击,使其大大提高了病毒传播的广度。因此,Zotob除了利1. 安装毒霸,开启实时升级,最快速度升级最新病毒库防止该病毒的入侵和完全查杀该病毒;
  2. 使用个人网防火墙封堵系统默认打开的TCP 445端口,切断病毒入侵的途径用漏洞攻击外,还具有邮件传播、自动下载新病毒等等这些与邮件病毒所具有的危害,使中毒用户遭受打击。
3、使用金山毒霸漏洞扫描或Windows Update打上最新补丁。微软五天前发布的补中,公告号为MS05-039的补丁及为修补该漏洞的最新补丁,打上最新补丁可保证系统免受病毒入侵。
回复

使用道具 举报

发表于 2005-8-25 15:23:46 | 显示全部楼层
及时windows update才是正路:)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 新注册用户

本版积分规则

论坛官方淘宝店开业啦~
欢迎大家多多支持基金会~

Archiver|手机版|小黑屋|中国分布式计算总站 ( 沪ICP备05042587号 )

GMT+8, 2024-7-1 00:14

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表