2024年4月4日发(作者:)

冲击波病毒是以什么方式传播的?

冲击波(r)病毒介绍

病毒运行时会不停地利用IP扫描技术寻找网络上系统为Win2K或XP的计算机,找

到后就利用DCOMRPC缓冲区漏洞攻击该系统,一旦攻击成功,病毒体将会被传送到对方

计算机中进行感染,使系统操作异常、不停重启、甚至导致系统崩溃。另外,该病毒还会

对微软的一个升级网站进行拒绝服务攻击,导致该网站堵塞,使用户无法通过该网站升级

系统。在8月16日以后,该病毒还会使被攻击的系统丧失更新该漏洞补丁的能力。

冲击波(r)病毒档案

警惕程度:★★★★

发作时间:随机

病毒类型:蠕虫病毒

传播途径:网络/PRC漏洞

依赖系统:WINDOWS2000/XP

病毒介绍:

该病毒于8月12日被瑞星全球反病毒监测网率先截获。病毒运行时会不停地利用IP

扫描技术寻找网络上系统为Win2K或XP的计算机,找到后就利用DCOMRPC缓冲区漏

洞攻击该系统,一旦攻击成功,病毒体将会被传送到对方计算机中进行感染,使系统操作

异常、不停重启、甚至导致系统崩溃。另外,该病毒还会对微软的一个升级网站进行拒绝

服务攻击,导致该网站堵塞,使用户无法通过该网站升级系统。在8月16日以后,该病

毒还会使被攻击的系统丧失更新该漏洞补丁的能力。

病毒的发现与清除:

1.病毒通过微软的最新RPC漏洞进行传播,因此用户应先给系统打上RPC补丁,补

丁地址:

/newSite/Channels/info/virus/TopicDatabasePackage/12

-

2.病毒运行时会建立一个名为:“BILLY”的互斥量,使病毒自身不重复进入内存,并

且病毒在内存中建立一个名为:“msblast”的进程,用户可以用任务管理器将该病毒进程

终止。

3.病毒运行时会将自身复制为:%systemdir%,用户可以手动删除该病毒

文件。

注意:%Windir%是一个变量,它指的是操作系统安装目录,默认是:“C:Windows”

或:“c:Winnt”,也可以是用户在安装操作系统时指定的其它目录。%systemdir%是一个

变量,它指的是操作系统安装目录中的系统目录,默认是:“C:Windowssystem”或:

“c:Winntsystem32”。

4.病毒会修改注册表的

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun项,

在其中加入:"windowsautoupdate"="",进行自启动,用户可以手工清除

该键值。

5.病毒会用到135、4444、69等端口,用户可以使用防火墙软件将这些端口禁止或者

使用“TCP/IP筛选”功能,禁止这些端口。

==================================================

=====

冲马桶时要不要盖上盖子?

冲马桶一定要盖盖子

如果冲水时马桶盖打开,马桶内的瞬间气旋最高可以将病菌或微生物带到6米高的空

中,并悬浮在空气中长达几小时,进而落在墙壁和牙刷、漱口杯、毛巾上。

马桶,人们每天都要使用,但稍不留意,它也可能成为疾病之源。纽约大学菲利普?

泰尔诺博士指出,如果冲水时马桶盖打开,马桶内的瞬间气旋最高可以将病菌或微生物带

到6米高的空中,并悬浮在空气中长达几小时,进而落在墙壁和物品上。现在大部分家庭

中,如厕、洗漱、淋浴都在卫生间里进行,牙刷、漱口杯、毛巾等与马桶共处一室,自然

很容易受到细菌污染。因此,应养成冲水时盖上马桶盖的习惯。

==================================================

=====