以文本方式查看主题

-  堕落街论坛  (http://duoluojie.1314179.com.cn:443/index.asp)
--  游戏体育  (http://duoluojie.1314179.com.cn:443/list.asp?boardid=331)
----  急速波病毒  (http://duoluojie.1314179.com.cn:443/dispbbs.asp?boardid=331&id=95294)

--  作者:冷月藏狼
--  发布时间:2005/8/19 16:48:00
--  急速波病毒

刚被截获的“急速波”病毒已经开始向电脑用户发起猛攻。昨天一天,仅瑞星一家公司就接到数十个企业网络被感染的报告,其中部分网络已经瘫痪,另外,还有数百名个人用户被感染。


  今日上午,瑞星反病毒专家告诉记者:“如果用户电脑出现‘离关机时间还剩××秒’的窗口的话,那肯定是中了‘急速波’病毒。”据瑞星、金山、江民等杀毒公司提供的资料,目前已经确认被感染的电脑和企业网络,使用的全部是Win2000操作系统。这一病毒是利用了微软在8月9日公布的MS05-039漏洞传播,该漏洞存在于Windows系统的即插即用服务中,所以用户一旦受到病毒攻击,就有可能造成系统重启。


  反毒专家再次提醒用户,应该及时打好MS05-039补丁,尤其是Win2000用户更应该及时弥补系统漏洞;在个人防火墙上添加新规则,阻止TCP端口139和445;上网时打开杀毒软件的即时监控功能,以防患于未然。

距微软公布漏洞后仅5天,就被病毒利用。这个史上最快利用微软漏洞的病毒制作者昨天叫嚣:杀掉这个病毒的杀毒软件将于24小时内被剿杀!


  昨天,利用微软“即插即用服务代码执行漏洞”(MS05-039)的蠕虫病毒I-Worm/Zotob,被江民、金山、趋势科技分别截获。该蠕虫利用了微软最新漏洞传播,并且可以通过IRC接受黑客命令,使被感染计算机被黑客完全控制。该蠕虫特别猖狂,还号称24小时之内搞定杀毒软件。


  据反病毒专家介绍,该蠕虫会连接IRC服务器,接受并执行黑客命令,可导致被感染计算机被黑客完全控制,“其危害程度与当年的震荡波相似,一旦被攻击,用户的电脑将会出现不断重启、系统不稳定等情况。”


  为此,反病毒专家提供三招防止此病毒的入侵:1、安装毒霸,开启实时升级,及时升级最新病毒库;2、使用个人网防火墙系统默认打开的TCP 445端口,切断病毒入侵的途径;3、使用毒霸进行漏洞扫描或Windows Update打上最新补丁。


--  作者:冷月藏狼
--  发布时间:2005/8/19 16:50:00
--  
补丁下载页面
http://www.microsoft.com/china/technet/security/bulletin/MS05-039.mspx
--  作者:琅環寒枫
--  发布时间:2005/8/23 15:23:00
--  
已经有相应的杀毒工具了。。。