类型:理论片
导演:基里尔•谢列布连尼科夫
主演:乔治娜•坎贝尔 比尔•斯卡斯加德 贾斯汀•朗 马修•帕特里克
年代:2024
地区:韩国
语言:未知
上次更新:2024-08-07
处理冲击波
病毒中文名:冲击波(🕍)(包括很多(🚂)变种)
病(🍏)毒类型:蠕虫(🌕)病毒(🔃)
攻击对象(🈶):Windows NT 4.0,Windows 2000,Windows XP,Windows Server 2003等
传播途(🐏)径:“冲(🌴)击波”是(🍃)一种利用Windows系统的RPC(远(👂)程过程调用,是(🍩)一种通信协议,程序可使用该协议向网(💱)络中的另一台计算机(📉)上的(🎸)程序请求服(♊)务)漏洞进行(🔊)传播、随机发作、破坏力强的蠕虫病毒。它不需要通过电子邮件(或附件)来传播(👄),更隐蔽,更不易察(🛏)觉。它使用IP扫描技术(🛳)来查找网络上操作系统为Windows 2000/XP/2003的计算机(🥨),一旦(🚒)找(🌁)到有漏洞(🤔)的计算机,它(🎏)就会利用DCOM(分(📣)布式(😄)对象模型,一种协议,能(🌬)够使软件组(🍸)件通过(🕝)网络直接进(🚒)行通信)RPC缓冲区漏洞植(😡)入病毒(👘)体以(🌱)控制和攻击该系统。
中毒症状:(⛽)
1.系统资(🐢)源(🐗)紧张,应用程序运行速度异常(😿);
2.网络(♓)速度减慢,“DNS”和“Ⅱ(📡)S”服务遭到非法拒(👮)绝,用户不能正常浏览网页或收(😱)发电子邮件(🚒);
3.不能进行(🚢)复(😊)制(✳)、粘(😯)贴(🕞)操(🧀)作;
4.Word、Excel、PowerPoint等软件(👋)无(🔟)法正常运行;
5.系统无故重启(🍹),或在弹出“系统关机”警告提示(🤒)后自动重启等(📧)等。
应急办法:
如(🔅)果不小心(🤺)感染病毒(🐿),可以(🔞)使(🏫)用如下步骤进行(🚠)查杀:(📎)
1.关(🚟)闭“系统关机”提示框(🥂)
在出现关机提(🥫)示时,在“开始→运行”中输入“shutdown -a”,即可取消“系统(👰)关机(🏉)”提示框,该方法(😉)确保用户有足够的时间(🥪)下载(🕌)补丁。
2.下载针对“冲击波”的补丁
Windows 2000简体中文版补丁下载地址:http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&familyid=c8b8a846-f541-4c15-8c9f-220354449117
Windows XP 简体中文版(32位)补丁下载地址(👥):
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&familyid=2354406c-c5b6-44ac-9532-3de40f69c074
Windows Server 2003 中文版(💢)(32位))补(😢)丁下载地址:
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&familyid=f8e0ff3a-9f4c-4061-9009-3a212458e92e
在下载补丁时,要注(👩)意不(👮)同的(🈺)操作(🤩)系统、不同的版本均有不同的补丁,不可混淆。安装补丁时(🏣),盗版Windows XP系(🔈)统可能不能正常安装,Windows 2000操作系统则必须升级(🔕)SP2以上版(🕔)本才可安装(🤴)。
Windows2000 Service Pack 4简体中文版下载地址:http://download.microsoft.com/download/4/1/4/4140e2e0-0ad9-4438-ac52-da0e0429c0e6/w2ksp4_cn.exe
3.下载专杀工具
瑞星“冲击波(Worm.Blaster))”病毒专杀工具(📻)下载地址:http://download.rising.com.cn/zsgj/ravzerg.exe
金山(💖)“冲击波(Worm.Blaster))”病毒(🚩)专(🍠)杀工具下载地址:http://www.duba.net/download/othertools/duba_sdbot.exe
4.脱(🗝)机(♏)杀毒
断开网(🎌)络连接(🤙),然后运行(🙋)专杀工具,这些工具体积小巧,操作简单(🌚),按(📜)照提示操作即可。
手(😤)工清除:
如果想体验一下(🌋)手(🔜)工杀毒的乐趣,可以按以下步骤操作:
1.中止进(🚯)程
按(💮)“Ctrl Alt Del”组合键,在“Windows 任务管理器”中选择(📣)“进程”选项卡,查找“msblast.exe”(或“teekids.exe”、“penis32.exe”),选(🏔)中它,然后,点击下方的(🐭)“结束(📺)进程”按钮。
提示:如不能运行“Windows 任务管理器”,可以在“开始→运行”中输入“cmd”打开“命令(♎)提示符”窗口,输入以下命令“taskkill.exe /im msblast.exe”(或“taskkill.exe /im teekids.exe”、“taskkill.exe /im penis32.exe”)。
2.删除病(🦒)毒体(🎻)
依次点(🔯)击“开始→搜(🌠)索(❣)”,选择“所(🏑)有文件和(😢)文件夹”选项,输入关(❗)键词“msblast.exe”,将(♓)查找(🍔)目(🙅)标定在操作系统(🎶)所在分区。搜索完毕后,在“搜索结果(🐉)”窗(🛰)口将所找到的文件彻底删除。然后使用相同(🌴)的方法,查找并(🏍)删除“teekids.exe“和(🚅)“penis32.exe”文件。
提示:在Windows XP系统中,应首(🤭)先禁用“系统还原”功(🎐)能,方法是:右(🐑)击“我的电脑(📤)”,选(📬)择“属(🌙)性”,在(🙍)“系统属性(📨)”中选(📻)择(🗝)“系统(🙋)还原”选项卡,勾选“在所有驱动器上关闭(👫)系统还原”即可。
如不能(🚎)运行“搜索”,可以在“开始→运(🌻)行”中输入“cmd”打开(🙁)“命令提示符” 窗口,输入(🦄)以下命令(💞):
“del 系统盘符\winnt\system32\msblast.exe”(Windows 2000系统)或“del系统盘符\windows\system\msblast.exe”(Windows XP系统)
3.修改注册表
点击“开始→(🚃)运行”,输入“regedit”打开“注册表编(🧀)辑器”,依次找到“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”,删除“windows auto update=msblast.exe”(病毒变种可能会有不同的显示内容)。
4.重新启动计算机
重启计(🚈)算机后,“冲(🎂)击波”病(🈺)毒就已经从系统(🖥)中完全清除了。
防 御:
可以通过系统升级、优化网络(☔)设置和使用(🍲)第三方软件的方法来增强系(🕝)统的安全性能(👬)。
系统升级防病毒
安装针对“冲(💛)击波”的补(🚼)丁后,怎样确认补丁(❌)已(🔅)经正确安装呢?我们可以(〰)通(😨)过查看注(🤩)册(🍈)表的(🤹)方法来确认,方法如下(🦖):在“开始→运行”中输入“regedit”,打开“注册表编(🤸)辑器”,查看相应的(🅿)注册表信息:
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB823980”(Windows 2000系(💣)统)
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB823980”(Windows XP系统)
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Window Server 2003\SP1\KB823980”(Windows Server 2003系(🚲)统)
禁(🌸)用端口防病毒
“冲击波”病毒是利用系统的135、137、138、139、445、593端口,以及UDP端口69(TFTP))和TCP端(😤)口4444入侵系统的,只要禁用了这些端口就能有(🈷)效地(👩)防范此类病毒。
1.手工(🍅)设置
手工禁用端口的方法如下(以Windows 2000为(🤢)例):(🙏)
打开“控制面板”,双击“网络连接”,右击“本地连接”,选择(🎢)“属性”,在“本地连接属(👵)性(💫)”窗口中,选(😄)择(👮)“Internet”协议,点击“高(⚫)级”按钮,然后(📶)在“高级TCP/IP设(🧒)置”窗口中选择“选项”选项卡,双击“TCP/IP筛选”即(💫)可(💬)进入(🥓)设置(🛶)窗口。选择“只允许(🎁)”,则用户只(🦉)能使用设定(✒)的端口(💙),这样(🤶)就可以达到禁用危险(😲)端口的目(🥖)的。一般而言(🤥),如果我们的计(📝)算机只是工作站而不是服务器,就可以只开放如下端口:TCP:80,UDP:6,IP协议:17。
提(🕐)示:不同(🤩)的(🦄)应用程序可能会要求使用系统不同的端口,比如(🐄)FTP软件需(👒)要用到TCP21端口等,请按照各程序的说明文件进行相(🏜)应的设置(🎪)。
2.使(🦋)用防火墙软件
对普通用户而(🚹)言(⛲),手(💱)工设置(🆘)可能会比较困难(🗿),笔者建议使用专门的防火墙软件,如Norton Internet Security、(🍶)金山网镖(🚈)、(⏳)瑞星个人防火墙、天网(🚛)防火墙个人版等。
启用Internet连接(🏮)防火墙
对于(🎅)使(🚷)用 Windows XP或Windows Server 2003的用户来说,系统(♏)内置的Internet连接防火墙(🔭)就能(🈷)有效地阻(🅾)止来(🦒)自Internet的入站RPC通信信息,从(🔼)而免受此类病毒的影响。操作(🌧)方法(🍖)为:进入“开始(🏧)→控制面板”,双击“网络连接”,右击“本(🤰)地连接”,选择(🤾)“属性”,在“属性”窗口中(😣)点击“高级”按钮,就可(🤒)以看到“Internet 连接(💫)防火墙”,勾选“通(💘)过限制或阻止(👎)来(🍐)自Internet的对此(🍆)计算机的访问业保护我(🍊)的计(🔇)算(👂)机和网络”即可。
禁用DCOM防病毒
DCOM是一种能够使软件组件通过网络直接进行通信的协议(🏰)。如果一(📡)台计算机是网络(♉)的一部分,则该(📌)计(⏯)算(📜)机上的COM对象将(🧑)能够通过DCOM网(🐼)络协议与(🦂)另一台计算机上的COM对象(🙇)进行(🔃)通信。通过禁用DCOM,可以帮助计算机防范“冲击波”,具(🍰)体操作方法如下:
在“开始→运行”中输入“Dcomcnfg.exe”,打开“组(🗂)件服务”窗口;单击“控(🌧)制台根节点(🚎)”下的“组件(✏)服务”,再打开“计算机”子文件夹;(➗)然(🌻)后右击“我的电脑”,选择“属性”(对于本地计算机),或(🔕)者右(🦐)击“计(🎫)算机”文件夹,选择“新(💰)建→计算机”,输入(🔈)计算(📃)机名称,再右击该计算机名称,然后选择“属性”(对于远程计算机);然后选(♐)择(💸)“默认属(🚲)性”选项卡,取消“在(🎷)这(🌚)台计算机上启用分(👼)布式COM”复选框上的钩即可。
提示:(💗)禁用DCOM会阻断该计算机上的对象与其他(✏)计(🍊)算机上的对象(🚞)之间的所有通信,请(🏆)慎重选(🌃)择。
几点(🌭)注意:
1.安装专(⭐)业的(👫)防火墙和防病毒软件,并激活“实时防护(🔎)”功能(🌝),并且经常更新病毒库;
2.激活系统的自动更(🍋)新功能(🔶),及时下(🍑)载安装最新的安全补丁(🧔),未雨绸(🈴)缪;(🎣)
3.优化与系统安(🐷)全相关的参数,修改部分缺省值,关闭或(💩)删除系统中不需要的服务;(🚥)
4.养成良好的网络安全观念,不访问不健康网站,不随意打开来历不明的邮件及附件,不要(💧)执行从Internet下载的未(🐅)经杀毒(🐣)处理(🐸)的软件;
5.尽量(📑)使用复杂的密码,提高计(🍓)算机(🍅)的安(🛶)全系数;
6.发现(🏄)病毒时,应该迅速断开网络连接,隔离受(🌙)感染(📶)的(🈚)计(🍔)算(🥐)机。