“冲击波”又出新变种 专门清除“冲击波”病毒 | ||||
---|---|---|---|---|
http://www.sina.com.cn 2003年08月19日 00:26 新浪科技 | ||||
新浪科技讯 8月18日晚,瑞星反病毒检测中心再次截获利用微软RPC漏洞进行传播的病毒。不过,这个新病毒生来就是原冲击波病毒的克星。 瑞星反病毒工程师分析说:该病毒的特点是将“冲击波”(Worm.Blaster)病毒干掉,并在系统内值入预防冲击波病毒的疫苗。 然后这个新病毒会尝试从微软网站下载补丁并自动将受感染的系统打上补丁。然后该病毒会开启数百个的线程PING其它IP地址,并通过RPC漏洞快速传播自己,消耗大量CPU和网络资源,并且有可能会导致系统死机。该病毒的作者似乎无意作恶,病毒设定在2004年自行毁灭。 由于该病毒采用PING方式进行探测,只感染能够PING通的机器,因此瑞星反病毒工程师提醒广大用户,设置防火墙的规则,禁止ping,这样可以有效防止该病毒的入侵。 紧急解决方案:停止一下两个服务: Network connections Sharing WINS Client 在:%Windir%\system32\wins\ 目录下删除: SVCHOST.EXE DLLHOST.EXE 这两个文件,安装防火墙,并禁止PING。 瑞星公司将以最快的速度提交这一个新变种病毒的解决方案,将在19日中午进行紧急升级并提交专杀工具,有关于该病毒变种的进一步消息以及紧急升级通知,请广大用户密切关注瑞星网站的消息发布。
绝对大奖!订非常笑话短信,送数码摄像机! |