2017财富故事文玩视频:跪求高手指点啊,中了魔鬼波后的几个问题

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/09 03:18:37
我也中了那个毒,我先安了补丁又用了专杀工具杀,可几个专杀工具都杀不出来,后来上网就没出现那个框框了,这是不是代表我电脑感染的魔鬼波病毒已经没有了?我还用不用重新装系统呢?
还有请问一下,中了毒后黑客控制我的电脑或者盗取我的帐号密码是在我开机和不开机的情况下都行吗? 中毒以前在电脑上输入的帐号和密码会不会也被盗取呢?
我是很菜的菜鸟,还请高手们指点啊,感激不尽了。
问题总结:
1、中了病毒后是否一定要重装电脑?
2、安了补丁用专杀没杀出毒来电脑也不再出现那个病毒的提示框是不是代表病毒已经没了?
3、第一次出现那个程序出错对话框的时候我没点确定或取消依旧可以上网,这期间在我中毒之前在电脑上输入的帐号和密码会不会被盗取?
4、在中了毒但关机的情况下黑客是否依然可以盗取我的帐号和密码?

从8月13下午开始,一个新病毒开始在国内肆虐,该病毒会造成ADSL用户异常断网,该病毒主要通过微软操作系统的MSMS06-040漏洞传播,从8月13日中午开始发现很多人出现了svchost.exe出现错误的情况,并且ADSL PPPOE连接失效,感染该蠕虫的计算机将被诳驮冻掏耆?刂啤N⑷碓?月8日例行发布的MS06-040安全公告中称,其操作系统Server服务漏洞可能允许远程执行代码,并建议电脑用户立即升级。
“魔鬼波”蠕虫运行后,在系统目录下建立大小为9609字节的病毒文件wgareg.exe,该病毒文件经过加壳处理。病毒建立服务,以使自己可以在系统启动时自动运行。
“魔鬼波”通过TCP端口445利用MS06-040漏洞进行传播。蠕虫的传播过程可以在用户不知情的情况下主动进行,可能造成services.exe崩溃等现象,还可以使得无故断网.攻击用户计算机,导致用户在宽带拨号上网后不久,发生Generic Host Process for Win32 Service错误,
通过黑客命令,“魔鬼波”蠕虫可以进行下载运行任意程序,进行拒绝服务攻击(DDoS)等活动,使得用户计算机完全被黑客控制。

症状为任务栏中连接显示状态不正常,无法正常断开连接,无数据流量。

任务栏声音按钮消失。

同时声卡失效。

据某外国网站介绍 ,

截获了一个利用 MS06-040 漏洞的蠕虫病毒 ,

病毒名称 IRC-Mocbot并且主要攻击win200系统,且对xp一样有效。

该病毒 ,

在系统文件夹下释放 wgareg.exe 和wgavm.exe文件,

该蠕虫会在系统中建立如下服务:

服务名称 wgareg

服务描述 Windows Genuine Advantage Registration Service (windows正版 验证 服务)

描述

Ensures that your copy of Microsoft Windows is genuine and registered. Stopping or disabling this service will result in system instability.

前几天我也碰到这种情况。给你两个建议

一,用卡巴斯基彻底的查杀病毒!

二,你需要下载微软的最新补丁:

WindowsXP-KB921883-x86-CHS.exe

http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx

你装了补丁在重新安装系统 不是还要在打补丁么??

魔波目前的趋势 应该是 断网~~其他的征兆我还没有遇到~~~

刚才我的网掉了~~然后IE收藏加里的东西全变脱机~~当时给我吓坏了~~不过现在又没事拉~~~嘎嘎~~

只要病毒杀干净就不用重装系统了,在关机时(电源插座拔掉)电脑与外界是物理上的阻隔,在精明的黑客也没有办法对没有通电的电脑下手,有些木马可能会远程唤醒计算机(这也与你再BIOS中的设置有关)所以在电源存在的情况下不敢说,但是拔掉电源,你的密码肯定不会在关机时被盗

不要怕了,瑞星公司想出了一个聪明的办法,去下面的网页看看就行了,是瑞星的