页:
[1]
| mylovepzq | 2004-7-11 02:54 PM |
|
win2000不能复制了,是中了什么病毒,
不能复制文件和任何东西了,
编程都很麻烦 |
|
关于安哥"(Hack.Agobot03)病毒的通告
尊敬的广大用户:
病毒具有远程控制的黑客功能和利用“RPC漏洞”进行高速传播的蠕虫特性,因此它是一个兼据黑客木马和蠕虫特点混合型病毒。“安哥”病毒的这一特点使其具有更强的破坏力和更快的传播速度。据了解,到现在已有多个局域网和上千用户中招,请各位网络用户立即升级毒霸病毒库11月27日版本,即可完全处理该病毒及其变种。
据反病毒工程师介绍:该病毒有多个变种,多达几十种,最初仅以黑客木马的身份出现,直到现在更集成了蠕虫病毒的能力,采用“冲击波”所使用的RPC漏洞攻击,使其传播速度极快,造成的危害大大高出了早些时候泛滥的“冲击波”(Worm.Msblast)病毒。此次变种病毒所攻击的目标更着重于局域网,利用超大型的“密码表”来攻击局域网中的计算机,感染整个域局网,从而导致整个局域网络瘫痪。
该病毒发作时会造成中毒用户的计算机出现无法进行复制、粘贴等操作,无法正常使用如OFFICE和IE浏览器等软件,并且大量浪费系统资源,造成速度狂降、甚至死机的现象。病毒还会利用IRC软件开启后门等待远程黑客的控制,尝试偷取用户使用的正版软件的序列号等重要信息,造成直接的经济损失。病毒为保证自己的生存期,还会中止大量的知名反病毒软件和网络安全软件。
如果你的电脑系统为windows NT/2000/2003/XP请特别注意如下感染症状之一(windows95/98/ME用户不会感染):
一、电脑无法正常复制粘贴;
二、电脑会自动重新启动,并不断报RPC服务终止导致系统重启的错误;
三、系统资源被大量占用,不能收发邮件、不能正常复制文件、无法正常浏览网页;
四、DNS和IIS服务遭到非法拒绝;
五、由于病毒导致电脑不断向网关服务器和外部网络发送大量的数据包,因此导致电脑无法正常上网,网络线路上造成拥挤,进而导致网络瘫痪甚至网络设备的损坏(特别是LAN和学校校园网网络传输设备的瘫痪)。
解决办法:
一、下载并安装系统补丁(你的电脑什么系统就下载什么并且安装它)。
相关下载:
1、下载工具网际快车FlashGet(JetCar) 国际版 1.40
2、安装防火墙。(天网防火墙)
3、下载并安装以下补丁1:NT4 server,(需先安装好sp6补丁包)
Windows 2000 ,(需先安装好sp4补包)
Windows XP 32 bit Edition,(需先安装好sp2补丁包)
下载并安装以下补丁2:NT4 server,(需先安装好sp6补丁包)
NT 4.0 Terminal Server Edition,(需先安装好sp6补丁包)
Windows 2000 ,(需先安装好sp2补丁包)
Windows XP 32 bit Edition,(需先安装好sp1补丁包)
Windows Server 2003 32 bit Edition
以上均为中文版系统补丁。其他语言系统版本请到微软网站下载。
4、病毒扫描软件扫描下载。
特别提示:下载完补丁后请拔掉网线,重启电脑后再安装补丁,安装完毕后系统会提示重启,重启电脑后再插上网线。杀毒软件需立即更新病毒码。某些盗版的操作系统会出现无法安装这些补丁。广大用户请养成经常到微软的自动升级网站去自动升级操作系统的补丁的好习惯。不要轻易打开不可确认可靠来源的电子邮件,不要访问不良信息的网站等方法都是防范病毒的首要措施。
二、如果不能下载补丁的用户,请用网络防火墙关闭“135 139 445 69 44444”几个端口,以防止病毒的攻击。
三、如果以上方法不行,请使用手工方式清除
打开进程管理器,找到名为"scvhost.exe"的进程,并将其结束;在注册表中的项:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下删除如下键值:
"servicehost"="Scvhost.exe"
在注册表中的项:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
下删除如下键值:
"servicehost"="Scvhost.exe"
删除以下文件:
%System%\scvhost.exe |
| mylovepzq | 2004-7-11 04:57 PM |
|
高,我电脑公司的技术员都不及你了,
我几个月没有搞网络了,
没想到是冲击波的变种,
偶的诺顿杀毒软件企业版9也没有将它杀掉 |
|
我也遇到过,上次win2000装了IIS之后,就什么也不能复制了,没办法就把它卸载后就又恢复正常了。不知原因!
另一种造成局域网瘫痪情况也遇到过,好像就是中毒电脑不停发包,在内网PING网关都要好几百ms,造成上不了网,但用各种杀毒软件,都不能发现病毒,又用毒霸和瑞星的各种最新专杀工具也不能发现病毒,不知是何种病毒?(我的病毒库已更新为最新日期的) |
| a419635 | 2004-7-12 03:31 AM |
|
正是冲击波病毒Worm.Msblast
很厉害的我公司去年的时候也中过招
要上微软网站下载补丁安装 |
|
那就死定了
连网页都不能大就不能下杀毒软件了
连复制哦都不能就不能拷杀毒软件了
把盘扔了最好 |
|
| 最简单的办法是放张系统盘可以修复,但不是长远之计,修复后马上按2楼的说发做好防范 |
| mylovepzq | 2004-7-12 08:12 AM |
|
我装了冲击波补丁的两台服务器都中了,
诺顿杀毒软件企业版8.1检测出来了,
不过拒绝访问
不能隔离
等我打补丁试试, |
| yugang110 | 2004-7-14 07:00 AM |
|
用realong player播放器自带的网页浏览器就能打开网页啊!
他不受影响的
还有你没有说的啊
“控制面板”也受影响的 |
Powered by Discuz! Archiver 6.1.0
© 2001-2006 Comsenz Inc.
Processed in 0.006234 second(s), 2 queries | |
|
|