开发者社区> 技术小甜> 正文
阿里云
为了无法计算的价值
打开APP
阿里云APP内打开

如何辨别计算机是否感染魔鬼波病毒

简介:
+关注继续查看
 

如何辨别计算机是否感染魔鬼波病毒

魔鬼波是利用微软MS06-040漏洞进行主动传播的蠕虫病毒。该病毒会疯狂攻击互联网,造成大量用户系统崩溃,网络瘫痪,黑客会通过IRC聊天频道控制用户的计算机。那么该如何辨别呢? 

病毒都在受感染系统中生成以下病毒文件:%system%wgareg.exe;并添加服务,通过服务启动

HKEY_LOCAL_MACHINE SYSTEM Current Control SetService swgareg"ImagePath"="%system%wgareg.exe"。

同时,通过修改下列注册表信息降低系统安全等级,使用命令进行远程控制,并连接下列IRC服务器接受黑客控制:ypgw.wallloan.com,bniu.househot.com;并利用Windows系统服务远程缓冲区漏洞(MS06-040)进行主动攻击,可能导致网络瘫痪、系统崩溃。(Worm.IRC.WargBot.b)病毒还可注入explorer.exe进程。
8z5f4f34i5kk.gif

3000ej7p02q1.gif

如果确认被病毒感染,可用新版杀毒软件查杀或使用各杀毒厂商提供的专杀工具查杀。并为系统安装微软最新发布的补丁,确保系统安全。




 

icon_trackback.gif引用通告地址 (0):
复制引用地址[url]http://www.pxue.com/trackback.asp?tbID=730[/url]
复制引用地址[url]http://www.pxue.com/trackback.asp?tbID=730&CP=GBK[/url]
 

博客网版权所有













本文转自starger51CTO博客,原文链接: http://blog.51cto.com/starger/17518,如需转载请自行联系原作者


版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
超级计算机与快速治疗试验,能否阻遏新冠病毒的传播速度?
COVID-19病毒的变异速度快,还是人类技术储备的发展速度快?这是一场高风险、高回报的军备竞赛。
1508 0
计算机是如何启动的
boot的含义 boot原来的意思是靴子,这里的boot是bootstrap(鞋带)的缩写,它来自一句谚语:"pull oneself up by one's bootstraps"。 字面意思是"拽着鞋带把自己拉起来",这当然是不可能的事情。
1745 0
《设计原本—计算机科学巨匠Frederick P. Brooks的反思》一一2.3 理性模型有哪些长处
本节书摘来自华章出版社《设计原本—计算机科学巨匠Frederick P. Brooks的反思》一 书中的第2章,第2. 3节,作者:(美) Frederick P. Brooks, Jr. 著 ,更多章节内容可以访问云栖社区“华章计算机”公众号查看
752 0
《计算机科学导论》一2.5 练习
本节书摘来华章计算机《计算机科学导论》一书中的第2章 ,第2.5节,[美]贝赫鲁兹A. 佛罗赞(Behrouz A. Forouzan)著 刘艺刘哲雨等译, 更多章节内容可以访问云栖社区“华章计算机”公众号查看。
3745 0
【FFMpeg视频开发与应用基础】八、 调用FFMpeg SDK实现视频缩放
《FFMpeg视频开发与应用基础——使用FFMpeg工具与SDK》视频教程已经在“CSDN学院”上线,视频中包含了从0开始逐行代码实现FFMpeg视频开发的过程,欢迎观看!链接地址:FFMpeg视频开发与应用基础——使用FFMpeg工具与SDK Github工程代码地址:FFmpeg_Tutorial 视频缩放是视频开发中一项最基本的功能。
1632 0
+关注
10136
文章
0
问答
文章排行榜
最热
最新
相关电子书
更多
低代码开发师(初级)实战教程
立即下载
阿里巴巴DevOps 最佳实践手册
立即下载
冬季实战营第三期:MySQL数据库进阶实战
立即下载