2024年4月22日发(作者:)

飞客病毒查杀方法

连接互联网主机感染了僵尸受控程序和“飞客”蠕虫病毒。僵尸网络和

“飞客”蠕虫病毒不仅可以通过种植僵尸/木马程序的方式窃取用户敏感数据,

造成信息泄漏事件,而且能够被利用发动大规模拒绝服务攻击,危害严重。为此,

下载并运行该工具(解压缩后运行),对所有外网机和笔记本电

脑进行查杀,确保信息安全。

提供一个相对简单的检查有没有中飞客病毒的方式。点击

/infection_test/

根据页面显示来初步判断是否中飞客以及是中哪个变种病毒。鉴别是否中病毒方

法如下:

若六张图片均显示正常,则未中飞客病毒

若上方个别图片未正常显示,则中飞客病毒

这个方法给您做初步过滤,但还是建议有时间的话进行详细的病毒查杀,由于局

域网内中毒电脑会相互传染,具体查杀操作如下:

1、

已中毒的电脑一定要在断网的情况下进行,拨除网线进行查杀木马。

2、

关闭以下三个服务:a:Workstation、b:Server、c:Computer

browser;(注:这三项服务是飞客蠕虫得以在局域网内传播的前提条件。

3、

局域网内每台主机都开启windows自带的防火墙,有其他防火墙软件的

也一并开启,把MS08-067补丁打好。

4、

接通网线,开始正常工作。

注:一定要针对每一台主机按照以上4步操作,通过以上的操作,局域网内则

可以拒绝飞客蠕虫于内网之外

查杀工具如下:

附件:

下载地址:

/download/

(下载卡巴斯基“飞客”专杀)

/page/info/show/6

(下载 “飞客”专杀)

ms08-067漏洞补丁:

下载地址:

/download/a/5/f/a5fcaabe-ff81-4d4f-972e-865bdc60

dcbf/

三、防范措施:

1、安装杀毒软件,并及时下载更新,对系统进行全盘扫描杀毒。

2、给系统尤其是管理员用户设置较复杂的密码。

3、在使用U盘前应尽量开启具有U盘防火墙功能的安全软件。

4、不要随意执行未知的程序文件。

5、不访问有害信息网站,不随意下载/安装可疑插件,并检查IE的安全级别是

否。

6、关闭ipc$共享

7、安装ms08-067漏洞补丁,安装360安全卫士(下载)修补

系统漏洞