从8月13下午开始,一个新病毒开始在国内肆虐,该病毒会造成ADSL用户异常断网,该病毒主要通过微软操作系统的MSMS06-040漏洞传播,从8月13日中午开始发现很多人出现了svchost.exe出现错误的情况,并且ADSL PPPOE连接失效,感染该蠕虫的计算机将被黑客远程完全控制。微软在8月8日例行发布的MS06-040安全公告中称,其操作系统Server服务漏洞可能允许远程执行代码,并建议电脑用户立即升级。
“魔鬼波”蠕虫运行后,在系统目录下建立大小为9609字节的病毒文件wgareg.exe,该病毒文件经过加壳处理。病毒建立服务,以使自己可以在系统启动时自动运行。
“魔鬼波”通过TCP端口445利用MS06-040漏洞进行传播。蠕虫的传播过程可以在用户不知情的情况下主动进行,可能造成services.exe崩溃等现象,还可以使得无故断网.攻击用户计算机,导致用户在宽带拨号上网后不久,发生Generic Host Process for Win32 Service错误,
通过黑客命令,“魔鬼波”蠕虫可以进行下载运行任意程序,进行拒绝服务攻击(DDoS)等活动,使得用户计算机完全被黑客控制。
症状为任务栏中连接显示状态不正常,无法正常断开连接,无数据流量。
任务栏声音按钮消失。
同时声卡失效。
据某外国网站介绍 ,
截获了一个利用 MS06-040 漏洞的蠕虫病毒 ,
病毒名称 IRC-Mocbot并且主要攻击win200系统,且对xp一样有效。
该病毒 ,
在系统文件夹下释放 wgareg.exe 和wgavm.exe文件,
该蠕虫会在系统中建立如下服务:
服务名称 wgareg
服务描述 Windows Genuine Advantage Registration Service (windows正版 验证 服务)
描述
Ensures that your copy of Microsoft Windows is genuine and registered. Stopping or disabling this service will result in system instability.
前几天我也碰到这种情况。给你两个建议
一,用卡巴斯基彻底的查杀病毒!
二,你需要下载微软的最新补丁:
WindowsXP-KB921883-x86-CHS.exe
http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx
“出现应用程序发生异常 未知的软件异常(0xc0000409)”
另外出现“Generic Host Process for Win32 Services问题的” 此补丁也适用 下载完以后双击安装 然后重起机器 就没问题了
微软官网下补丁http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx
为方便大家下载 连接直接提出来了
http://download.microsoft.com/download/3/1/b/31be1ef4-18e0-44a1-bc80-1753b8b43528/WindowsXP-KB921883-x86-CHS.exe
这是XP SP1和2的补丁
http://download.microsoft.com/download/f/2/f/f2f6f032-b0db-459d-9e89-fc0218973e73/Windows2000-KB921883-x86-CHS.EXE
这个是2K SP4的补丁
更新MS06-040安全更新.这次和以前冲击波振荡波狙击波都一样.源自漏洞攻击 ,请更新补丁
http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx
赶紧去下载,根据你电脑系统下载相应补丁就好了
正版盗版一样用,不用害怕
大概是一些网页恶意脚本将Hosts文件进行了修改
手动修改HOSTS表或删除HOSTS表试泗洪,方法如下
在c:\windows\system32\drivers\etc文件夹中找到Hosts文件并用记事本打开(Windows 9x/Me系统在C:\Windows文件夹中找),将其中的错误记录或者全部记录删去,保存文件退出
恶意网页修改了你的HOSTS表,首先杀毒,用木马查杀软件查杀,之后再用第三方工具修复HOSTS表,比如魔法兔子中有这个功能,当然还有很多专业工具可以修复。
打上这个补丁:WindowsXP-KB921883