使用安全网关清除蠕虫病毒

自1988年出现第一个蠕虫病毒以来,计算机蠕虫病毒以其快速、多样化的传播方式不断给网络世界带来灾害。特别是网络的迅速发展令蠕虫造成的危害日益严重,造成一个谈毒色变的的网络世界。

不同于一般的病毒,蠕虫病毒以计算机为载体,复制自身在互联网环境下进行传播,蠕虫病毒的传染目标是网络上所有计算机――局域网条件下的共享文件夹、电子邮件E-mail、网络中的恶意网页、大量存在着漏洞的服务器等都成为蠕虫传播的良好途径。

首先,扫描:由蠕虫的扫描功能模块负责探测存在漏洞的主机。随机选取某一段IP地址,然后对这一地址段上的主机扫描,扫描程序可能会不断重复上面这一过程。这样,随着蠕虫的传播,新感染的主机也开始进行这种扫描,这些扫描程序不知道哪些地址已经被扫描过,它只是简单的随机扫描互联网。于是蠕虫传播的越广,网络上的扫描包就越多。即使扫描程序发出的探测包很小,积少成多,大量蠕虫程序的扫描引起的网络拥塞就非常严重了。

其次,攻击:当蠕虫扫描到网络中存在的主机后,就开始利用自身的破坏功能获取主机的管理员权限。最后,利用原主机和新主机的交互将蠕虫程序复制到新主机并启动。由此可见,蠕虫的危害有两个方面:

一、蠕虫大量而快速的复制使得网络上的扫描包迅速增多,造成网络拥塞,占用大量带宽,从而使得网络瘫痪。

二、网络上存在漏洞的主机被扫描到以后,会被迅速感染,使得管理员权限被窃取。方便黑客的攻击。

魔高一尺,道高一丈,随着蠕虫的快速演变,解毒的的高手也不断涌现,Tamin盛世网安安全网关就以简单的“检测――屏蔽”两个步骤解决了以上“虫毒”问题。

首先,使用Tamin盛世网安进行网络检测:这一步骤需要手工来操作。由于网络中的蠕虫病毒不断向外界计算机发出扫描包,这些扫描包是有显而易见的特点的。例如,被感染的计算机中的蠕虫病毒会向网络中的某段IP地址发送扫描包,这时蠕虫病毒需要对外建立大量的会话连接数,所以可以从主机对外建立的会话数来判断感染蠕虫病毒的主机。Tamin盛世网安安全网关对于网络所来往发送接收的包都会进行动态检测与记录,通过Tamin盛世网安安全网关的WEB管理界面进入防火墙->会话列表,可察看到当前盛世网安安全网关所记录下来的当前前十名会话数,即当前会话数最多的前10台主机。

主机正常状态下的平均会话数一般不超出100左右水平,但在受到蠕虫病毒攻击时则会数量猛增,Tamin盛世网安安全网关即时地侦测到了这一反常网络特征被感染的主机的NAT会话数陡然大量增加,由此判定该主机已经被蠕虫病毒感染。如下图的19.168.1.50,就是已经被感染蠕虫病毒。

这种情况下,就要进入第二步,对网络中的主机实施屏蔽。屏蔽的方法是:利用Tamin盛世网安安全网关的访问规则功能,建立相应的策略,关闭病毒向外发包的端口。如下图,进入TaminOS管理界面->防火墙->访问规则->新增,增加规则对主机19.168.1.50实行屏蔽。屏蔽主机之后,采取杀毒措施或者安装相应的补丁程序。这样,就轻松消灭了蠕虫病毒。

时间: 2024-12-02 15:59:11

使用安全网关清除蠕虫病毒的相关文章

艾妮ani蠕虫病毒解决方案

近日,一名为ANI漏洞的蠕虫病毒非常活跃(现已被国家计算机病毒应急处理中心统一命名为"艾妮").一时间,媒体争先报道,很多用户也纷纷中招,但大家都很困惑,不知道感染了这个病毒后究竟该如何处理? 虽然网络上关于这个病毒的文章很多,但大多数都停留在介绍病毒阶段,即使涉及到解决方案也只有简单几句,对那些感染该病毒的用户也只是杯水车薪. 金山毒霸反病毒工程师李铁军在自己的博客里详细地介绍了该病毒的预防及解决方案,希望能够对已经感染该病毒的用户有所帮助! 下面具体介绍下这个"艾妮&qu

蠕虫病毒是什么?要怎么杀?

2003蠕虫王"(Worm.NetKiller2003),其危害远远超过曾经肆虐一时的红色代码病毒. 感染该蠕虫病毒后网络带宽被大量占用,导致网络瘫痪,该蠕虫是利用SQL SERVER 2000 的解析端口1434的缓冲区溢出漏洞,对其网络进行攻击.由于"2003蠕虫王"具有极强的传播能力,目前在亚洲.美洲.澳大利亚等地迅速传播,已经造成了全球性的网络灾害.由于1月25日正值周末,其造成的恶果首先表现为公用互联网络的瘫痪,预计在今后几天继续呈迅速蔓延之势. 小编建议您使用36

蠕虫病毒是什么

  2003蠕虫王"(Worm.NetKiller2003),其危害远远超过曾经肆虐一时的红色代码病毒. 感染该蠕虫病毒后网络带宽被大量占用,导致网络瘫痪,该蠕虫是利用SQL SERVER 2000 的解析端口1434的缓冲区溢出漏洞,对其网络进行攻击.由于"2003蠕虫王"具有极强的传播能力,目前在亚洲.美洲.澳大利亚等地迅速传播,已经造成了全球性的网络灾害.由于1月25日正值周末,其造成的恶果首先表现为公用互联网络的瘫痪,预计在今后几天继续呈迅速蔓延之势. 2003蠕虫病

如何禁止蠕虫病毒替换explorer文件

  有时我们用杀毒软件清除病毒后,会出现桌面无法显示或者停在欢迎界面的情况.这是怎么回事?其实这是替换explorer.exe文件的蠕虫病毒在 作祟.解决的方法是从正常的电脑复制一个explorer.exe文件. 那如何防范替换explorer.exe文件的蠕虫病毒呢? 开启系统的"Windows文件保护".有的朋友为了节省空间,删除了C:Windows system32dllcache文件夹(受保护的系统文件缓存处),其实这损害了"Windows文件保护"功能,给

报告称中国电信上百万IP地址感染蠕虫病毒

北京时间12月17日晚间消息,据国外媒体报道,安全机构Shadowserver基金会昨日公布的数据显示,Conficker蠕虫感染了中国电信逾100万个IP地址,同时感染了中国联通超过47万个IP地址. Shadowserver基金会表示,以感染Conficker蠕虫的电脑总数来计,中国电信的Chinanet(中国公用Internet骨干网)中毒情况最严重.该蠕虫病毒自去年年末开始大肆传播. 中国电信拥有多达9400万个IP地址,其中有100万个染上了Conficker蠕虫病毒.不过,尽管中国电

警惕蠕虫病毒借尸还魂防不胜防

据微点反病毒专家介绍,该蠕虫使用了较多的"黑客技术"手段,会导致部分杀毒软件的防御功能失效,并通过删除注册表.启动项.服务.映像劫持等方式来破坏杀毒软件正常运行.当用户发现中毒,想上网寻找帮助时,该蠕虫还能关闭指定关键字的窗口,在进行一系列破坏之后,该蠕虫将联网下载大量盗号木马到本地运行,给用户造成不可估量的损失.为了更大范围的传播该蠕虫最终还会对各个磁盘进行创建特定的AUTO文件实现U盘自动传播并在局域网内进行传播. 该病毒还有一大特点是在重装系统后能借尸还魂,再次让用户中毒.病毒会

如何在Win7环境下彻底清除VBS病毒?

如何在Win7环境下彻底清除VBS病毒?   VBS病毒的能做什么? 在显示隐藏文件和扩展名的情况下,U盘和我的电脑各盘符下多了文件Autorun.inf和*.VBS(名字为8位数字的VBS文件)根文件夹下的所有文件夹都变成了两份,一份是隐藏方式,另一份其实是快捷方式.有时系统的显示隐藏文件都会失效,无法完全显示病毒文件(但是可以通过winrar的文件浏览看到),如果不能完全查杀的话,杀毒之后留下后遗症,也就是我的电脑无法打开.磁盘无法打开.只能用任务管理器.有些用户说"我的电脑"打不

蠕虫病毒的原理

如今对大家的电脑威胁最大的就属网络蠕虫病毒了!网络蠕虫病毒的危害之大简直令人吃惊,从大名鼎鼎的"爱虫"到"欢乐时光",再到"红色代码",其破坏力越来越强,因此我们有必要了解网络蠕虫病毒. 蠕虫病毒与一般的计算机病毒不同,它不采用将自身拷贝附加到其他程序中的方式来复制自己,所以在病毒中它也算是一个"另类".蠕虫病毒的破坏性很强,部分蠕虫病毒不仅可以在因特网上兴风作浪,局域网也成了它们"施展身手"的舞台――蠕虫

用QQ聊天工具进行传播的蠕虫病毒

北京信息安全测评中心.金山毒霸联合发布2007年6月8日热门病毒. 今日提醒用户特别注意以下病毒:"QQ尾巴"变种DS(Worm.QQTailEKS.ds)和"QQ大盗"变种WT(Win32.PSWTroj.QQPass.wt). "QQ尾巴"变种DS(Worm.QQTailEKS.ds)是一个会通过QQ发送病毒信息的蠕虫病毒. "AG特务"(Win32.Troj.AGbot)是一个会利用IRC服务器进行恶意攻击的木马病毒.