聯(lián)系人:馮先生
電 話:
手機:18384080958
郵箱:79007767@qq.com
地址:儀隴縣河西工業(yè)集中區(qū)對面
網(wǎng)址:m.aronszucs.com
上網(wǎng)一段時間后 出現(xiàn)svchost.exe的錯誤,提示信息類似“svchost.exe應用程序錯誤“0x7ffa0eb8"指令引用的"0x7ffa0eb8"內(nèi)存.該內(nèi)存不能為written” 之后便不能上網(wǎng) ,這是掃蕩波病毒引起的,它是利用最新微軟的MS08-067漏洞的蠕蟲已經(jīng)出現(xiàn) 請馬上打上如下補。!
掃蕩波(Worm.SaodangBo.a.94208)”病毒實為一個新型蠕蟲。這就意味著“掃蕩波”的傳播能力將超出之前的預測,影響范圍將更廣泛。目前,據(jù)初步統(tǒng)計該病毒已經(jīng)造成大量企業(yè)用戶局域網(wǎng)癱瘓,數(shù)十萬用戶網(wǎng)絡崩潰。
掃蕩波”運行后遍歷局域網(wǎng)的計算機并發(fā)起攻擊,攻擊成功后,被攻擊的計算機會下載并執(zhí)行一個下載者病毒,而下載者病毒還會下載“掃蕩波”,同時再下載 一批游戲盜號木馬。被攻擊的計算機中“掃蕩波”而后再向其他計算機發(fā)起攻擊,如此向互聯(lián)網(wǎng)中蔓延開來。據(jù)了解,之前發(fā)現(xiàn)的蠕蟲病毒一般通過自身傳播,而掃 蕩波則通過下載器病毒進行下載傳播,由于其已經(jīng)具備了自傳播特性,因此,被金山毒霸反病毒工程師確認為新型蠕蟲。
李鐵軍指出,掃蕩波如果對局域網(wǎng)內(nèi)電腦的攻擊失敗,這些電腦上則會出現(xiàn)“svchost.exe”出錯的提示,說“svchost.exe中發(fā)生未處 理的win32異!,同時網(wǎng)慮連接中斷。用戶要是發(fā)現(xiàn)自己的墊臄中硋現(xiàn)此情況,就說閩您電腦所處的局域網(wǎng)內(nèi)訍機器中毒。此時,如箋您的電腦并沒有中毒? 但千?玻可以有僥幸心理,應該立即打上MS08-06'補丁因為該淳的攻擊不會濚薦一次,而且殺毒軟件對其進行升級
據(jù)了解,10月24日,微軟宣布“黑屏”后的第3天,緊急發(fā)布發(fā)布了MS08-067安全公告,提示用戶注意一個非常危險的漏洞,而后利用該漏洞發(fā)動 攻擊的惡意程序不斷涌現(xiàn);10月24日晚,金山發(fā)布紅色安全預警,通過對微軟MS08-067漏洞進行詳細的攻擊原型模擬演示,證實了黑客完全有機會利用 微軟MS08-067漏洞發(fā)起遠程攻擊,微軟操作系統(tǒng)面臨大面積崩潰威脅;11月7日,金山再次發(fā)布預警,“掃蕩波”病毒正在利用該漏洞進行大面積攻 擊;11月7日晚,金山已證實“掃蕩波”實為一個新型蠕蟲病毒,并發(fā)布周末紅色病毒預警。
掃蕩波蠕蟲將在近段時間內(nèi)引起大范圍的攻擊。因此提醒廣大網(wǎng)民尤其是企業(yè)網(wǎng)管人員,采取一下措施進行查殺和預防:
1) 建議用戶并開啟殺毒軟件文件監(jiān)控
2)提醒用戶進行MS08-067(KB958644)補丁修復
3) 如果打補丁過程中出現(xiàn)問題或還出現(xiàn)崩潰現(xiàn)象則可以使用手工解決方案:
禁用IPC$空連接,避免病毒連接到用戶系統(tǒng)上。方法如下:
運行regedit,找到如下子鍵|
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA
把RestrictAnonymous鍵值改為REG_DWORD:00000001
此病毒會引起你電腦的服務器和客戶機的server和workstation服務被自動關(guān)閉,不能訪問網(wǎng)絡。
附:安裝MS08-067補。(請按照您操作系統(tǒng)類型下載安裝相應補丁)
WindowsXP系統(tǒng)補丁——WindowsXP-KB958644-x86-CHS.exe (請點擊下載)
Windows2000系統(tǒng)補丁——Windows2000-KB958644-x86-CHS.EXE (請點擊下載)
Windows2003系統(tǒng)補丁——WindowsXP-KB958644-x86-CHS.exe (請點擊下載)
QQ咨詢
- 聯(lián)系客服
- 聯(lián)系人:馮先生
- 18384080958
掃一掃,關(guān)注我們