冲击波病毒是什么

   病毒类型:蠕虫病毒

  波及范围:在短短一周之内,“冲击波”这个利用微软RPC漏洞进行传播的蠕虫病毒至少攻击了当时全球80%的Windows用户,使他们的计算机无法工作并反复重启。大量企业用户也未能幸免。该病毒还引发了DOS攻击,使多个国家的互联网也受到相当影响。时至今日,“冲击波”的余威仍未散去,变种层出不穷。8月18日金山公司截获的“冲击波”新变种的破坏力进一步增强,甚至超过了先前的所有变种。我们将进一步监视这一系列病毒的动态,并及时提供解决方案!

  攻击对象:Windows NT 4.0,Windows 2000,Windows XP,Windows Server 2003等

  传播途径:“冲击波”是一种利用Windows系统的RPC漏洞进行传播、随机发作、破坏力强的蠕虫病毒。它不需要通过电子邮件(或附件)来传播,更隐蔽,更不易察觉。它使用IP扫描技术来查找网络上操作系统为Windows 2000/XP/2003的计算机,一旦找到有漏洞的计算机,它就会利用DCOM(分布式对象模型,一种协议,能够使软件组件通过网络直接进行通信)RPC缓冲区漏洞植入病毒体以控制和攻击该系统。


  中毒症状

  1.系统资源紧张,应用程序运行速度异常;

  2.网络速度减慢,“DNS”和"IIS”服务遭到非法拒绝,用户不能正常浏览网页或收发电子邮件;

  3.不能进行复制、粘贴操作;

  4.Word、Excel、PowerPoint等软件无法正常运行;

  5.系统无故重启,或在弹出“系统关机”警告提示后自动重启等等。

  应急办法:

  如果不小心感染病毒,可以使用如下步骤进行查杀:

  1、关闭“系统关机”提示框

  在出现关机提示时,在“开始→运行”中输入“shutdown -a”,即可取消“系统关机”提示框,该方法确保用户有足够的时间下载补丁。

  2、及时打上冲击波补丁

  3、或下载冲击波专杀工具进行杀毒

时间: 2024-09-02 13:12:53

冲击波病毒是什么的相关文章

“冲击波”病毒的shellcode源代码_漏洞研究

2年前"冲击波"病毒爆发时,我曾经对它的SHELLCODE进行过分析,现在把我当时写的分析献出来,   让大家看看"一代名毒"是怎样的.一般来说,shellcode都是这样写的,因此只要hook shellcode必须调用的api,判断esp和eip   的差值如果在0x1000以内(也就是说代码在堆栈里运行),那么基本上可以确认系统受到缓冲区溢出攻击,该进程必须马上退出.   当然,有些更厉害的shellcode采用直接调用native api,raw socke

冲击波变种病毒引起宽带频繁掉线

一.电脑配置高WindowsXP用着好 小红刚刚买了一台液晶兼容机(P41.8+256M+微星845PE),电脑买了不久之后,她很快就办理了ADSL宽带业务,主要用于查找资料和网上游戏.使用一直很正常. 考虑到电脑配置还不错,渔歌强烈建议安装WindowsXP,既有较好的兼容性,又保证了系统的稳定性.对于刚刚开始接触电脑的小红来说非常适合.小红采纳了我的意见,格式化硬盘并重新安装了WindowsXP,经过使用,感觉非常高兴. 二.宽带赶新潮网卡闹别扭 过了一段时间,小红就遇到了奇怪的现象:在正常

用病毒木马进程速查表检查系统

Server 1. 2.exe → Spirit 2000 1.2fixed Sy***plr.exe → 冰河 Intel.exe → 传奇叛逆 Syshelp.exe → 恶邮差病毒 Internet.exe → 传奇幽灵 Sysprot.exe → Satans Back Door Internet.exe → 网络神偷 Sysrunt.exe → Ripper Kernel16.exe → Transmission Scount System.exe → s**tHeap Kernel3

常见病毒木马进程速查表

本文含概了windows几乎所有常见的病毒.木马的进程名程,检查你的系统进程,看看是否中招. exe → BF Evolution Mbbmanager.exe → 聪明基因 _.exe → Tryit Mdm.exe → Doly 1.6-1.7 Aboutagirl.exe → 初恋情人 Microsoft.exe → 传奇密码使者 Absr.exe → Backdoor.Autoupder Mmc.exe → 尼姆达病毒 Aplica32.exe → 将死者病毒 Mprdll.exe →

勒索病毒来自美国网络武器库 破解靠重装系统

全球多个国家12日遭受一种勒索软件的攻击,受害者包括中国一些高校和英国多家医院.据了解,这种勒索软件是不法分子利用了美国国家安全局网络武器库中泄漏出的黑客工具. 据新华社报道,中国网络安全公司360首席安全工程师郑文彬称,电脑被这种勒索软件感染后,其中文件会被加密锁住,支付黑客所要求赎金后才能解密恢复.据悉,勒索金额最高达5个比特币,目前价值人民币5万多元. 据郑文彬介绍,中国此次遭受攻击的主要是教育网用户.这种勒索软件利用微软"视窗"操作系统445端口的漏洞,国内一些网络运营商此前已

勒索蠕虫肆虐 “想哭”的病毒到底让谁哭了

投资界巨擘巴菲特在2017年股东大会上表示:人类面临的最大威胁是网络攻击,发生核战争的可能性要低于生化武器与网络攻击.话音未落,WannaCry蠕虫席卷全球,这是一起大规模勒索软件感染事件,并在持续.WannaCry目前还没有统一的中文名称,不过很多人直接按照字面翻译为"想哭". "想哭"的病毒到底是什么 据BBC报道,这起大规模勒索软件感染全球超过150个国家用户中招,美国.英国.中国.俄罗斯.西班牙.意大利.越南等上百个国家和地区受到严重影响,医疗.企业.电力.

阿里云安全吴翰清:这次勒索病毒被低估,不重视安全的企业会“突然死亡”

因公安网遭受病毒,无法受理需要系统受理业务,敬请谅解. 这张北京某地公安机关户籍管理窗口上的告示,无奈地隐喻着我们网络世界的伤痕.我们总被恐慌和流言击中,却难以打捞真相. 文 | 史中(微信:Fungungun),雷锋网主笔,希望用简单的语言解释科技的一切 采访 | 吴翰清 阿里云首席安全研究员,人称道哥.刺 有关勒索病毒的几个真相 人们看到,这次爆发的勒索病毒作者收到了35万美元,似乎相比它全球的影响力来说并不多.但很多人不知道,这个蠕虫式传播的病毒是 2.0 版本,而在之前的 1.0 版本,

AR系列路由器对网络病毒的应对办法_路由器、交换机

路由器的功能是保持网络的连通性,尽自己最大能力转发数据包.网络病毒发送的大量垃圾报文,路由器是并不能识别的. 需要我们手工配置acl,比如最近流行的冲击波病毒,通过配置,路由器可以部分阻  止这些垃圾报文. 禁止端口号为135的tcp报文 禁止端口号为69的udp报文 禁止icmp报文 以上只是辅助措施,根本解决办法是查杀pc的病毒,尽快安装微软操作系统的补 丁,升级杀毒工具的病毒库,提高安全意识. 2.常见防病毒ACL,包含常见的病毒端口,新发现的病毒,还需要手工添加对应的端口   号,配置好

勒索病毒肆虐,全球共治才能标本兼治

近日,WannaCry勒索病毒肆虐全球网络,敲响了网络安全警钟.此次事件带来了怎样的影响?全球各国网络安全建设可以从中吸取哪些经验教训?怎样从根本上应对愈加严峻的网络形势?请关注本版报道. "拔网线"."打补丁",这两个动作几乎成为网民们这几天的"标配".近日,针对Windows操作系统的WannaCry勒索软件来势汹汹,并在持续发酵,全球150多个国家和地区的用户"中招",我国至少有29372个机构.保守估计30万台终端和服