衡阳到柳州高铁:魔波真的很厉害???

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/06 08:22:29
详细内容2006-08-27 15:19:39, 系统禁止接收TCP数据包;地址为:121.27.165.146:445[SMB(交换服务器消息块)] <= 4.88.0.182:4472 ;满足规则:MS06-040
从昨天我做了系统到现在。防火墙拦截了都70多次了真的 魔波真的这么厉害
大家有没有和我一样的啊 !~ 怎么总是攻击我。我打了补丁。 装了防火墙

怎么总是攻击我??
考虑和你一个小区的或者是局域网内的其他用户感染了然后攻击你的

你看看魔波的介绍

2006年8月13日,江民公司反病毒中心发布紧急病毒警报,一利用微软5天前刚刚发布的MS06-040漏洞传播的“魔鬼波” (Backdoor/Mocbot.b)蠕虫现身互联网,感染该蠕虫的计算机将被黑客远程完全控制。微软在8月8日例行发布的MS06-040安全公告中称,其操作系统Server服务漏洞可能允许远程执行代码,并建议电脑用户立即升级。
“魔鬼波”蠕虫运行后,在系统目录下建立大小为9609字节的病毒文件wgareg.exe,该病毒文件经过加壳处理。病毒建立服务,以使自己可以在系统启动时自动运行。
“魔鬼波”通过TCP端口445利用MS06-040漏洞进行传播。蠕虫的传播过程可以在用户不知情的情况下主动进行,可能造成services.exe崩溃等现象,还可以使得无故断网.攻击用户计算机,导致用户在宽带拨号上网后不久,发生Generic Host Process for Win32 Service错误,并且用户掉线需要重启
通过黑客命令,“魔鬼波”蠕虫可以进行下载运行任意程序,进行拒绝服务攻击(DDoS)等活动,使得用户计算机完全被黑客控制。
江民反病毒专家提醒,针对该蠕虫,江民杀毒软件已经紧急升级了病毒库,KV系列杀毒软件用户升级到8月14日病毒库,即可全面查杀该蠕虫。专家担心,由于微软安全公告发布还不到一周,可能还有许多用户没有安装微软MS06-040漏洞补丁,专家呼吁电脑用户务必尽快安装漏洞补丁,避免遭受病病毒侵害。
微软MS06-040Server服务漏洞可能允许远程执行代码补丁下载地址: http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx
魔鬼波专杀工具
http://db.kingsoft.com/download/3/247.shtml

既然防火墙已经拦截下来了,你也打了补丁.怕什么?我用的ZA才两天就拦截了8000多啊!振荡波,冲击波和魔波啊!!!可怕吧,我还是照不打补丁,大不了重装咯!一般的防火墙拦得下来得!

教你怎么做:
1.取下电源一个小时重装机(因为这个毒会驻留在内存里)
2.装好机后把瑞星最新版装了(这个软件上前能杀掉这个毒防就更不用说了)
3.打补丁!
OK!!!~没事了~!
有个小建议,把机子设置为关机自动清理页面文件和Cookies这样能大大减少受病毒的攻击!~

病毒清除不彻底还有残留在电脑上

很多没有打补丁的机器,被病毒利用发送病毒包

你的既然已经安装了补丁,没有危险,防火墙替你拦截了这些恶意病毒发包

不用担心的。