找回密码
 注册

新浪微博登陆

只需一步, 快速开始

QQ登录

只需一步,快速开始

快捷导航
事务所专题-柯南20周年纪念事件簿
搜索
查看: 2746|回复: 9

魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案

[复制链接]

杯户小学生

发表于 2006-8-14 21:50:27 | 显示全部楼层 |阅读模式
该病毒金山和江民KV命名为“魔鬼波”,瑞星命名为“魔波”。
相关信息:
  该病毒为蠕虫病毒,运行后,在系统目录下建立大小为9609字节的病毒文件wgareg.exe,该病毒文件经过加壳处理。病毒建立下面服务,以使自己可以在系统启动时自动运行。
服务名:Windows Genuine Advantage Registration Service
服务程序:wgareg.exe
描述:Ensures that your copy of Microsoft Windows is genuine and registered.Stopping or disabling this service will result in system instability.
  该病毒通过TCP端口445利用MS06-040漏洞进行传播。蠕虫的传播过程可以在用户不知情的情况下主动进行,可能造成services.exe崩溃等现象。蠕虫还可通过AOL即时通讯工具自动发送包含恶意链接的消息。
    运行成功后,病毒会连接IRC服务器接收黑客命令,黑客的IRC服务器域名为:
            bniu.househot.com
            ypgw.wallloan.com
  经江民反病毒专家查询,以上2个服务器的IP分别位于贵州六盘水市电信和上海大学新校区。通过黑客命令,“魔鬼波”蠕虫可以进行下载运行任意程序,进行拒绝服务攻击(DDoS)等活动,使得用户计算机完全被黑客控制。

[CENTER]



(图为系统遭受病毒攻击,出现服务崩溃症状)[/CENTER]

能够查杀该病毒的杀毒软件版本:
瑞星杀毒软件2006版18.40.01版及更高版本
金山毒霸06.08.14.10版及更高版本
KV2006 8月14日病毒库及之后

微软MS06-040漏洞补丁下载:
Microsoft Windows 2000 Service Pack 4:
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=3b61153d-359f-4441-a448-24062cb2387c
Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=2996b9b6-03ff-4636-861a-46b3eac7a305
Microsoft Windows XP Professional x64 Edition:
http://www.microsoft.com/downloads/details.aspx?FamilyId=314c7c2c-9a02-4e56-98cf-97703fecf0be
Microsoft Windows Server 2003 和 Microsoft Windows Server 2003 Service Pack 1:
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=a0058f39-6dea-4dfc-9dd6-4cb45b305dec
Microsoft Windows Server 2003 x64 Edition:
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=a0058f39-6dea-4dfc-9dd6-4cb45b305dec

专杀工具下载:
金山开发的专杀工具:http://db.kingsoft.com/download/3/247.shtml
江民开发的专杀工具:http://www.jiangmin.com/download/mocbotkiller.exe
瑞星开发的专杀工具:暂无

平成的福尔摩斯

发表于 2006-8-14 22:56:36 | 显示全部楼层

回复: 魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案

建议先下载漏洞补丁,安装之后采用专杀工具杀毒后,手动检测看看病毒是否被杀尽。
该病毒极易变种。
回复 喝彩 无视

使用道具 举报

东之工藤

发表于 2006-8-15 08:28:41 | 显示全部楼层

回复: 魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案

本来想去转贴的....被人抢先了.....
闪人...留WW
回复 喝彩 无视

使用道具 举报

杯户小学生

 楼主| 发表于 2006-8-15 08:53:13 | 显示全部楼层

回复: 魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案

后面那点也看到了。。。。。。。。在原来转的那贴的评论里面
回复 喝彩 无视

使用道具 举报

平成的福尔摩斯

发表于 2006-8-15 09:46:23 | 显示全部楼层

回复: 魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案

修改了一下shaodog的帖子,综合了国内三大病毒网站提供的信息。貌似rising不准备提供专杀工具,不知道为何。
回复 喝彩 无视

使用道具 举报

杯户中学生

发表于 2006-8-15 10:31:03 | 显示全部楼层

回复: 魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案

前些天一帮人还在说是H国黑客呢
回复 喝彩 无视

使用道具 举报

最后的银色子弹

发表于 2006-8-15 13:37:32 | 显示全部楼层

回复: 魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案

我也遇到问题了
怎么办
会不会中了?
刚刚出现的。
回复 喝彩 无视

使用道具 举报

论坛管理员

发表于 2006-8-16 16:40:49 | 显示全部楼层

回复: 魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案

BS黑客……
回复 喝彩 无视

使用道具 举报

事务所字幕组

发表于 2006-8-19 21:45:44 | 显示全部楼层

回复: 魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案

作祟的小鬼而已~
回复 喝彩 无视

使用道具 举报

觉醒的小五郎

发表于 2006-9-15 20:15:33 | 显示全部楼层

回复: 魔鬼波(Generic host Process for Win32 Services错误)相关信息和解决方案

哎```是啦
我的机子也中了`(中奖怎么都中不到``中毒倒是最快的``:029: `)``不过中的是那个什么修改主页的病毒```T``什么来着```

怕麻烦 所以今天就虚拟还原了```
回复 喝彩 无视

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 新浪微博登陆

本版积分规则

Archiver|手机版|小黑屋|名侦探柯南事务所 ( 沪ICP备05038770号 )

GMT+8, 2025-3-4 19:31 , Processed in 0.058096 second(s), 21 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表