查看: 712|回复: 23

【08-15】[注意]利用MS06-040漏洞的病毒“魔鬼波(Mocbot)”已经开始大面积传播了

 关闭 [复制链接]
发表于 2006-8-15 22:51:36 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
  被攻击的表现:
弹出对话框,标题为“svchost.exe-应用程序错误”
内容为“应用程序发生异常 未知的软件异常(0x??????),位置为 0x???????。

按确定之后无法继续上网

这个病毒危险性等同于03年的冲击波(Blaster),04年的震荡波(Sasser),05年的狙击波(Zotob)。
目前还没有专杀工具,请各位及时打上补丁,并更新病毒防火墙的定义库。

以下是详细报道

全城警报:2006年的第一个色黄警报: '魔波'高危病毒来了!
这是一条比较重要的新闻, 这是瑞星公司今年首次发布色黄级别的病毒警报, 各位访客一定要注意了. 感谢匿名访客投递.

瑞星色黄(三级)安全警报
[快讯]8月14曰上午,瑞星全球反病毒监测网在国内率先截获到两个利用系统高危漏洞进行传播的恶性病毒——"魔波(Worm.Mocbot.a)"和"魔波变种B(Worm.Mocbot.b)病毒.据瑞星客户服务中心统计,目前国内已有数千用户遭受到该病毒攻击.
瑞星反病毒专家介绍说,该病毒会利用微软MS06-040高危漏洞进行传播.当用户的计算机遭受到该病毒攻击时,会出现系统服务崩溃,无法上网等症状.由于该病毒出现离微软发布补丁程序只有短短几天时间,有很多用户还没有来得及对系统进行更新.
因此,瑞星发出色黄(三级)安全警报,瑞星反病毒专家预测将会有更多的电脑受到该病毒攻击,"魔波"病毒甚至有可能会像"冲击波"、"震荡波"病毒一样大规模爆发.



根据分析,"魔波"病毒会自动在网络上搜索具有系统漏洞的电脑,并直接引导这些电脑下载病毒文件并执行.只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染.感染该病毒的计算机会自动连接特定IRC服务器的特定频道,接受黑客远程控制命令.用户的银行卡帐号、密码及其它隐私信息都有可能被黑客窃取.由于病毒连接的IRC服务器在中国境内,因此该病毒很有可能为国人编写.

针对此恶性病毒,瑞星已经升级.瑞星杀毒软件2006版18.40.01版及更高版本可彻底查杀此病毒,请广大用户及时.同时,瑞星建议用户开启瑞星个人防火墙2006版,并关闭139及445端口.同时,登陆微软网站

下载并安装MS-06-040补丁程序http://www.microsoft.com/china/technet/Security/bulletin/ms06-040.mspx

为了大家好,因为我就中了这个病毒
哎````等待系统重装````
回复

使用道具 举报

发表于 2006-8-15 22:53:26 | 显示全部楼层
好严重啊 谢谢提醒 我现在就升级
回复 支持 反对

使用道具 举报

发表于 2006-8-15 23:04:27 | 显示全部楼层
汗,我昨天就遇见了!
今天还原了备份!
晕!这病毒厉害
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-8-15 23:07:51 | 显示全部楼层
真的很可怕```中了后ADSL根本打不开
只得重起``
回复 支持 反对

使用道具 举报

发表于 2006-8-15 23:19:46 | 显示全部楼层
和你一样的遭遇
回复 支持 反对

使用道具 举报

发表于 2006-8-15 23:31:31 | 显示全部楼层
我还没有中,请问非正版的XP可以用那个补丁吗?因为前几天我下载补丁时(我的系统很落后哦)不知道下了哪个,需要重新激活XP了,那个有没有这个"危险"?
回复 支持 反对

使用道具 举报

发表于 2006-8-15 23:37:16 | 显示全部楼层
刚刚从网上看到这个报告.还好.补丁前几天装了.
回复 支持 反对

使用道具 举报

发表于 2006-8-15 23:43:00 | 显示全部楼层
我中 招了 啊 ,...............
回复 支持 反对

使用道具 举报

发表于 2006-8-15 23:44:07 | 显示全部楼层
刚发了杀毒软件下载的帖子!
【08-15】[分享]瑞星杀毒软件(2006下载版18.36.11+最新升级包18.40.10)+瑞星个人防火墙下载版18.38  
http://www.livejh.com/ba/read.php?tid-31385.html
回复 支持 反对

使用道具 举报

发表于 2006-8-15 23:45:29 | 显示全部楼层
新病毒八月肆虐互联网 三步清除“魔波”病毒[图]
http://it.rising.com.cn/Channels ... 5614555d37125.shtml
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-8-15 23:49:33 | 显示全部楼层
天那``想弄掉他这么麻烦``
还是重装系统吧,暑假都装了3次了```
回复 支持 反对

使用道具 举报

发表于 2006-8-15 23:51:35 | 显示全部楼层
MM不如重装好系统后按好所有需要的软件后做个备份啊!
总重装系统对电脑不好的
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-8-15 23:58:02 | 显示全部楼层
呼呼``不知道````但愿不是```
中招会有下面的图,如果一样,那么恭喜你,你中招了
回复 支持 反对

使用道具 举报

发表于 2006-8-16 01:07:21 | 显示全部楼层
[s:8] ```````
回复 支持 反对

使用道具 举报

发表于 2006-8-16 03:52:28 | 显示全部楼层
啊这个是病毒啊晕。我经常出这个一出来所有网页都关了
回复 支持 反对

使用道具 举报

发表于 2006-8-16 06:32:34 | 显示全部楼层
不错的叻!````
回复 支持 反对

使用道具 举报

发表于 2006-8-16 07:55:01 | 显示全部楼层
我就前天被黑了,用还原精灵吧,GHOST不错就,备分一下,还原就行了
回复 支持 反对

使用道具 举报

发表于 2006-8-16 09:31:51 | 显示全部楼层
我已经出现了这个图

但重新打开浏览器还能上啊!是不是我没中毒呢 [s:3]  [s:3]  [s:3]
回复 支持 反对

使用道具 举报

发表于 2006-8-16 10:39:42 | 显示全部楼层
看来的开开自动更新了……
回复 支持 反对

使用道具 举报

发表于 2006-8-16 11:25:48 | 显示全部楼层
非常感谢楼主的提醒
回复 支持 反对

使用道具 举报

发表于 2006-8-16 12:36:31 | 显示全部楼层
瑞星刚升了级大家提高警惕!
回复 支持 反对

使用道具 举报

发表于 2006-8-16 19:45:30 | 显示全部楼层
我中了2次啊 [s:6]
回复 支持 反对

使用道具 举报

发表于 2006-8-16 22:34:19 | 显示全部楼层
我用nod32,没发现
回复 支持 反对

使用道具 举报

发表于 2006-8-18 10:33:23 | 显示全部楼层
金山网站上有专杀工具
http://db.kingsoft.com/download/3/
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表