魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案
该病毒金山和江民KV命名为“魔鬼波”,瑞星命名为“魔波”。相关信息:
该病毒为蠕虫病毒,运行后,在系统目录下建立大小为9609字节的病毒文件wgareg.exe,该病毒文件经过加壳处理。病毒建立下面服务,以使自己可以在系统启动时自动运行。
服务名:Windows Genuine Advantage Registration Service
服务程序:wgareg.exe
描述:Ensures that your copy of Microsoft Windows is genuine and registered.Stopping or disabling this service will result in system instability.
该病毒通过TCP端口445利用MS06-040漏洞进行传播。蠕虫的传播过程可以在用户不知情的情况下主动进行,可能造成services.exe崩溃等现象。蠕虫还可通过AOL即时通讯工具自动发送包含恶意链接的消息。
运行成功后,病毒会连接IRC服务器接收黑客命令,黑客的IRC服务器域名为:
bniu.househot.com
ypgw.wallloan.com
经江民反病毒专家查询,以上2个服务器的IP分别位于贵州六盘水市电信和上海大学新校区。通过黑客命令,“魔鬼波”蠕虫可以进行下载运行任意程序,进行拒绝服务攻击(DDoS)等活动,使得用户计算机完全被黑客控制。
http://it.rising.com.cn/Channels/imgs/h000/h10/img200608141043520.JPG
http://it.rising.com.cn/Channels/imgs/h000/h10/img200608141044120.JPG
(图为系统遭受病毒攻击,出现服务崩溃症状)
能够查杀该病毒的杀毒软件版本:
瑞星杀毒软件2006版18.40.01版及更高版本
金山毒霸06.08.14.10版及更高版本
KV2006 8月14日病毒库及之后
微软MS06-040漏洞补丁下载:
Microsoft Windows 2000 Service Pack 4:
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=3b61153d-359f-4441-a448-24062cb2387c
Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=2996b9b6-03ff-4636-861a-46b3eac7a305
Microsoft Windows XP Professional x64 Edition:
http://www.microsoft.com/downloads/details.aspx?FamilyId=314c7c2c-9a02-4e56-98cf-97703fecf0be
Microsoft Windows Server 2003 和 Microsoft Windows Server 2003 Service Pack 1:
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=a0058f39-6dea-4dfc-9dd6-4cb45b305dec
Microsoft Windows Server 2003 x64 Edition:
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=a0058f39-6dea-4dfc-9dd6-4cb45b305dec
专杀工具下载:
金山开发的专杀工具:http://db.kingsoft.com/download/3/247.shtml
江民开发的专杀工具:http://www.jiangmin.com/download/mocbotkiller.exe
瑞星开发的专杀工具:暂无
回复: 魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案
建议先下载漏洞补丁,安装之后采用专杀工具杀毒后,手动检测看看病毒是否被杀尽。该病毒极易变种。
回复: 魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案
本来想去转贴的....被人抢先了.....闪人...留WW
回复: 魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案
后面那点也看到了。。。。。。。。在原来转的那贴的评论里面回复: 魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案
修改了一下shaodog的帖子,综合了国内三大病毒网站提供的信息。貌似rising不准备提供专杀工具,不知道为何。回复: 魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案
前些天一帮人还在说是H国黑客呢回复: 魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案
我也遇到问题了怎么办
会不会中了?
刚刚出现的。
回复: 魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案
BS黑客……回复: 魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案
作祟的小鬼而已~回复: 魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案
哎```是啦我的机子也中了`(中奖怎么都中不到``中毒倒是最快的``:029: `)``不过中的是那个什么修改主页的病毒```T``什么来着```
怕麻烦 所以今天就虚拟还原了```
页:
[1]