上网总是掉线,但其网络显示仍连着,就是打不开网页,网络连接也点不开,这是怎么原因,怎么解决?
来源:百度知道 编辑:UC知道 时间:2024/09/22 19:23:48
家注意!!!恶性病毒——“魔波(Worm.Mocbot.a)现在已经出现变种“魔波B(Worm.Mocbot.病毒 光打补丁还是不可以的 还要关闭139及445端口才能预防此病毒~~~~~~~~~
病毒名称:魔波(Worm.Mocbot.a)
魔波变种B(Worm.Mocbot.b)
文件类型:PE
驻留内存:是
文件大小:9,313 bytes MD5: 2bf2a4f0bdac42f4d6f8a062a7206797(Worm.Mocbot.a)
9,609 bytes MD5: 9928a1e6601cf00d0b7826d13fb556f0(Worm.Mocbot.b)
发现日期:2006-8-14
危害等级:★★★★
受影响系统:Windows2000/XP
该病毒利用MS06-040漏洞进行传播。传播过程中可导致系统服务崩溃,网络连接被断开等现象。
被感染的计算机会自动连接指定的IRC服务器,被黑客远程控制,同时还会自动从互联网上下载的一个名为“等级代理木马变种AWP(Trojan.Proxy.Ranky.awp)”的木马病毒。
分析报告:
一、 生成文件:
“魔波(Worm.Mocbot.a)”病毒运行后,将自身改名为“wgavm.exe”并复制到%SYSTEM%中。
“魔波变种B(Worm.Mocbot.b)”病毒运行后,将自身改名为“wgareg.exe”并复制到%SYSTEM%中。
二、 启动方式:
病毒会创建系统服务,实现随系统启动自动运行的目的。
“魔波(Worm.Mocbot.a)”:
服务名: wgavm
显示名: Windows Genuine Advantage Validation Monitor
描述: Ensures that your copy of Microsoft Windows is genuine. Stopping or disabling this service will result in system instabil