瑞星反病毒资讯网
 
返回瑞星首页

八月“魔波”病毒来袭 瑞星发布八月橙色警报

“魔波”病毒可能大规模爆发 新病毒向杀软开战 抢夺网游、QQ密码

8月3日,瑞星全球反病毒监测网截获到数十个“反常的”恶性病毒,它们除了有正常的危害之外,还会造成主流杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机等状况。8月4日瑞星公司发布本年度第一个橙色(二级)安全警报。几天之后,瑞星公司再次发布黄色(三级)安全警报,“魔波”病毒利用微软MS06-040漏洞进行攻击,被专家预测可能导致大规模爆发。

[“魔波(Worm.Mocbot.a)”病毒分析报告][瑞星“橙色八月病毒专杀工具”免费下载]


小调查:

“魔波”来袭[病毒分析 解决方案 MS06-040漏洞]

在微软八月安全公告发布,本月微软例行补丁发布再一次以巨型补丁群状态出现,其中包括了许多已经被人们所关注的高危漏洞,例如Powerpoint零日攻击漏洞。同时,“魔波”病毒会利用微软MS06-040高危漏洞进行传播。当用户的计算机遭受到该病毒攻击时,会出现系统服务崩溃,无法上网等症状。由于该病毒出现离微软发布补丁程序只有短短几天时间,有很多用户还没有来得及对系统进行更新。因此,瑞星发出黄色(三级)安全警报,瑞星反病毒专家预测将会有更多的电脑受到该病毒攻击,“魔波”病毒甚至有可能会像“冲击波”、“震荡波”病毒一样大规模爆发。


瑞星公司发布“橙色八月”病毒疫情报告[解决方案]

2006年8月4日,瑞星发布本年度第一个橙色(二级)安全警报,所截获的十几个病毒不仅具备常规病毒功能,同时还可以造成主流杀毒软件以及个人防火墙无法正常使用,甚至在使用这些软件时造成系统混乱等情况,瑞星专家准备了三个简单的办法便于用户对这些病毒进行识别,以有效查杀...

几个方便的链接
  • 瑞星杀毒软件2007版
  • 卡卡上网安全助手
  • 免费查毒
  • 在线杀毒
  • 瑞星杀毒软件下载版
  • 下载瑞星杀毒软件升级包
  • 客户服务010-82678800
  • 热点专题
  • 瑞星07个人版全球发布
  • 瑞星卡卡助手3.0发布
  • 瑞星06互联网安全报告
  • 瑞星06网络版发布
  • 瑞星获得国际权威认证
  • 瑞星助力IT服务提供商
  • 上网安全助手使用详解

  • 瑞星黄色(三级)安全警报 “魔波”高危病毒现身

    8月14日上午,瑞星全球反病毒监测网在国内率先截获到两个利用系统高危漏洞进行传播的恶性病毒——“魔波(Worm.Mocbot.a)”和“魔波变种B(Worm.Mocbot.b)病毒。据瑞星客户服务中心统计,目前国内已有数千用户遭受到该病毒攻击。

    瑞星反病毒专家介绍说,该病毒会利用微软MS06-040高危漏洞进行传播。当用户的计算机遭受到该病毒攻击时,会出现系统服务崩溃,无法上网等症状。由于该病毒出现离微软发布补丁程序只有短短几天时间,有很多用户还没有来得及对系统进行更新。

    因此,瑞星发出黄色(三级)安全警报,瑞星反病毒专家预测将会有更多的电脑受到该病毒攻击,“魔波”病毒甚至有可能会像“冲击波”、“震荡波”病毒一样大规模爆发。

    ??
    (图为系统遭受病毒攻击,出现服务崩溃症状)

    根据分析,“魔波”病毒会自动在网络上搜索具有系统漏洞的电脑,并直接引导这些电脑下载病毒文件并执行。只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。感染该病毒的计算机会自动连接特定IRC服务器的特定频道,接受黑客远程控制命令。用户的银行卡帐号、密码及其它隐私信息都有可能被黑客窃取。由于病毒连接的IRC服务器在中国镜内,因此该病毒很有可能为国人编写。

    针对此恶性病毒,瑞星已经升级。瑞星杀毒软件2006版18.40.01版及更高版本可彻底查杀此病毒,请广大用户及时升级。同时,瑞星建议用户开启瑞星个人防火墙2006版,并关闭139及445端口。同时,登陆微软网站下载并安装MS-06-040补丁程序以防范此病毒攻击。遭受到该病毒攻击的用户,也可以拨打反病毒急救电话:010-82678800寻求帮助。

    (注:该等级警报为2006年度第一次发布)

    新病毒八月肆虐互联网 三步清除“魔波”病毒

    8月14日上午,瑞星全球反病毒监测网在国内率先截获到两个利用系统高危漏洞进行传播的恶性病毒——“魔波(Worm.Mocbot.a)”和“魔波变种B(Worm.Mocbot.b)病毒。据瑞星客户服务中心统计,目前国内已有数千用户遭受到该病毒攻击。

    该病毒会利用微软MS06-040高危漏洞进行传播。当用户的计算机遭受到该病毒攻击时,会出现系统服务崩溃,无法上网等症状。

    遇到“魔波”病毒攻击,用户无需恐慌。您只需按照下面三个步骤,即可快速清除该病毒。

    第一步:使用个人防火墙拦截病毒攻击

    1、启动瑞星个人防火墙主程序,点击“设置”菜单,选择“IP规则”。

    2、在弹出的“设置瑞星个人防火墙IP规则”窗口中点击“增加规则”按钮。

    3、规则名称填入“MS06-040”,执行动作为“禁止”,然后点击“下一步”。对方地址设置为“任意地址”,本地地址设置为“所有地址”,协议类型选择“TCP”,对方端口选择“任意端口”,本地端口选择“端口列表”并在其下面输入“139,445”,报警方式选择“托盘动画”和“日志记录”两项选中,点击保存。

    ?

    第二步 打补丁

    您可以登录微软的网站http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx下载并安装对应操作系统的补丁程序。建议大家访问http://update.microsoft.com/ 安装所有的关键更新以防止利用其它漏洞进行传播和破坏的病毒。

    第三招 清除病毒

    由于该病毒的变种数量较多,每一个变种生成的文件位置都不一样,因此手工清除这个病毒并不是很方便,建议大家升级杀毒软件到最新版本来对此病毒进行查杀。
    ?
    针对“魔波”病毒,瑞星已经升级。瑞星杀毒软件2006版18.40.01版及其更高版本可有效查杀此病毒。

     
    Copyright© 1998 - 2005 Rising Corp. Ltd. All Rights Reserved
    北京瑞星科技股份有限公司 版权所有