shaodog 发表于 2006-8-14 21:50:27

魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案

该病毒金山和江民KV命名为“魔鬼波”,瑞星命名为“魔波”。
相关信息:
  该病毒为蠕虫病毒,运行后,在系统目录下建立大小为9609字节的病毒文件wgareg.exe,该病毒文件经过加壳处理。病毒建立下面服务,以使自己可以在系统启动时自动运行。
服务名:Windows Genuine Advantage Registration Service
服务程序:wgareg.exe
描述:Ensures that your copy of Microsoft Windows is genuine and registered.Stopping or disabling this service will result in system instability.
  该病毒通过TCP端口445利用MS06-040漏洞进行传播。蠕虫的传播过程可以在用户不知情的情况下主动进行,可能造成services.exe崩溃等现象。蠕虫还可通过AOL即时通讯工具自动发送包含恶意链接的消息。
    运行成功后,病毒会连接IRC服务器接收黑客命令,黑客的IRC服务器域名为:
            bniu.househot.com
            ypgw.wallloan.com
  经江民反病毒专家查询,以上2个服务器的IP分别位于贵州六盘水市电信和上海大学新校区。通过黑客命令,“魔鬼波”蠕虫可以进行下载运行任意程序,进行拒绝服务攻击(DDoS)等活动,使得用户计算机完全被黑客控制。

http://it.rising.com.cn/Channels/imgs/h000/h10/img200608141043520.JPG
http://it.rising.com.cn/Channels/imgs/h000/h10/img200608141044120.JPG


(图为系统遭受病毒攻击,出现服务崩溃症状)

能够查杀该病毒的杀毒软件版本:
瑞星杀毒软件2006版18.40.01版及更高版本
金山毒霸06.08.14.10版及更高版本
KV2006 8月14日病毒库及之后

微软MS06-040漏洞补丁下载:
Microsoft Windows 2000 Service Pack 4:
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=3b61153d-359f-4441-a448-24062cb2387c
Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=2996b9b6-03ff-4636-861a-46b3eac7a305
Microsoft Windows XP Professional x64 Edition:
http://www.microsoft.com/downloads/details.aspx?FamilyId=314c7c2c-9a02-4e56-98cf-97703fecf0be
Microsoft Windows Server 2003 和 Microsoft Windows Server 2003 Service Pack 1:
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=a0058f39-6dea-4dfc-9dd6-4cb45b305dec
Microsoft Windows Server 2003 x64 Edition:
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=a0058f39-6dea-4dfc-9dd6-4cb45b305dec

专杀工具下载:
金山开发的专杀工具:http://db.kingsoft.com/download/3/247.shtml
江民开发的专杀工具:http://www.jiangmin.com/download/mocbotkiller.exe
瑞星开发的专杀工具:暂无

JayZ 发表于 2006-8-14 22:56:36

回复: 魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案

建议先下载漏洞补丁,安装之后采用专杀工具杀毒后,手动检测看看病毒是否被杀尽。
该病毒极易变种。

银色海豚 发表于 2006-8-15 08:28:41

回复: 魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案

本来想去转贴的....被人抢先了.....
闪人...留WW

shaodog 发表于 2006-8-15 08:53:13

回复: 魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案

后面那点也看到了。。。。。。。。在原来转的那贴的评论里面

JayZ 发表于 2006-8-15 09:46:23

回复: 魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案

修改了一下shaodog的帖子,综合了国内三大病毒网站提供的信息。貌似rising不准备提供专杀工具,不知道为何。

5233 发表于 2006-8-15 10:31:03

回复: 魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案

前些天一帮人还在说是H国黑客呢

新兰快乐 发表于 2006-8-15 13:37:32

回复: 魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案

我也遇到问题了
怎么办
会不会中了?
刚刚出现的。

xiaobin 发表于 2006-8-16 16:40:49

回复: 魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案

BS黑客……

intro 发表于 2006-8-19 21:45:44

回复: 魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案

作祟的小鬼而已~

★甜甜★ 发表于 2006-9-15 20:15:33

回复: 魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案

哎```是啦
我的机子也中了`(中奖怎么都中不到``中毒倒是最快的``:029: `)``不过中的是那个什么修改主页的病毒```T``什么来着```

怕麻烦 所以今天就虚拟还原了```
页: [1]
查看完整版本: 魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案