无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 1413|回复: 2
打印 上一主题 下一主题

疑难怪病,求助各位高手~

[复制链接]
跳转到指定楼层
1#
发表于 2006-12-29 22:40:28 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
小弟家里以前用中国铁通ADSL宽带上网。拨号一切正常。
最近换成了中国电信光纤。 无奈中。拨号连上。运行一段时间内,提示下面的图片。然后点确认后 拨号连接就无反应了,怎么点也不好使,打开不了,关闭不了。也不弹出。然后网络掉线,必须从新启动才能好使。做过新系统也发现同样问题。。。。。求助呀。是什么问题那个高手能知道呀。 我的QQ是45457447
E-MAIL: wangbaofeng007@163.com  谢谢各位高手

图片 拷贝.jpg (37.12 KB, 下载次数: 48)

图片 拷贝.jpg
2#
发表于 2007-1-14 09:54:41 | 只看该作者
中毒了,应该是魔波吧,记不太清楚了,下个微软的补丁就好了,我也中过的
回复

使用道具 举报

3#
发表于 2007-1-17 14:40:09 | 只看该作者
根据瑞星和江民的消息,很有可能你的电脑被感染上了“魔鬼波(魔波)”病毒。

“魔鬼波”蠕虫运行后,在系统目录下建立大小为9609字节的病毒文件wgareg.exe,该病毒文件经过加壳处理。病毒建立下面服务,以使自己可以在系统启动时自动运行。
服务名:Windows Genuine Advantage Registration Service
服务程序:wgareg.exe
描述:Ensures that your copy of Microsoft Windows is genuine and registered. Stopping or disabling
this service will result in system instability.

“魔鬼波”通过TCP端口445利用MS06-040漏洞进行传播。蠕虫的传播过程可以在用户不知情的情况下主动进行,可能造成services.exe崩溃等现象。蠕虫还可通过AOL即时通讯工具自动发送包含恶意链接的消息。

运行成功后,病毒会连接IRC服务器接收黑客命令,黑客的IRC服务器域名为:
bniu.househot.com
ypgw.wallloan.com
经江民反病毒专家查询,以上2个服务器的IP分别位于贵州六盘水市电信和上海大学新校区。

通过黑客命令,“魔鬼波”蠕虫可以进行下载运行任意程序,进行拒绝服务攻击(DDoS)等活动,使得用户计算机完全被黑客控制。

根据分析,“魔波”病毒会自动在网络上搜索具有系统漏洞的电脑,并直接引导这些电脑下载病毒文件并执行。只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。感染该病毒的计算机会自动连接特定IRC服务器的特定频道,接受黑客远程控制命令。用户的银行卡帐号、密码及其它隐私信息都有可能被黑客窃取。由于病毒连接的IRC服务器在中国镜内,因此该病毒很有可能为国人编写。

解决方案:

登陆微软网站下载并安装MS-06-040补丁程序以防范此病毒攻击

下载页面(要根据自己的操作系统版本进行下载)
http://www.microsoft.com/china/t ... letin/MS06-040.mspx

江民提供的“魔鬼波”蠕虫专杀工具
下载地址:http://www.jiangmin.com/download/mocbotkiller.exe
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-12-25 00:57

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表