新客网WWW.XKER.COM:致力做中国最专业的网络学院!
学院: 操作系统 - 网络应用 - 服务器 - 网络安全 - 工具软件 - 办公软件 - Web开发 - 数据库 - 网页设计 - 图形图像 - 媒体动画 - 硬件学堂 - 存储频道 - QQ专区
您的位置:首页 > 软件下载 > 安全相关 > 专杀工具 > 正文:魔鬼波蠕虫专杀工具

魔鬼波蠕虫专杀工具

文件类型:.exe
界面语言:简体中文
软件类型:国产软件
运行环境:Win2003,WinXP,Win2000,Win9X
授权方式:免费软件
软件大小:54KB
软件等级:★★★☆☆
发布时间:2008-03-21
软件作者:江民
官方网址:http://www.jiangmin.com

软件信息

   2006年8月13日,江民公司反病毒中心发布紧急病毒警报,一利用微软5天前刚刚发布的MS06-040漏洞传播的“魔鬼波”(Backdoor/Mocbot.b)蠕虫现身互联网,感染该蠕虫的计算机将被黑客远程完全控制。微软在8月8日例行发布的MS06-040安全公告中称,其操作系统Server服务漏洞可能允许远程执行代码,并建议电脑用户立即升级。

  
      据江民反病毒专家分析,“魔鬼波”蠕虫运行后,在系统目录下建立大小为9609字节的病毒文件wgareg.exe,该病毒文件经过加壳处理。病毒建立下面服务,以使自己可以在系统启动时自动运行。
         服务名:Windows Genuine Advantage Registration Service
        服务程序:wgareg.exe
        描述:Ensures that your copy of Microsoft Windows is genuine and registered. Stopping or disabling
        this service will result in system instability.
                     
       
      “魔鬼波”通过TCP端口445利用MS06-040漏洞进行传播。蠕虫的传播过程可以在用户不知情的情况下主动进行,可能造成services.exe崩溃等现象。蠕虫还可通过AOL即时通讯工具自动发送包含恶意链接的消息。

       运行成功后,病毒会连接IRC服务器接收黑客命令,黑客的IRC服务器域名为:
            bniu.househot.com
            ypgw.wallloan.com
       经江民反病毒专家查询,以上2个服务器的IP分别位于贵州六盘水市电信和上海大学新校区。

       通过黑客命令,“魔鬼波”蠕虫可以进行下载运行任意程序,进行拒绝服务攻击(DDoS)等活动,使得用户计算机完全被黑客控制。

       江民反病毒专家提醒,针对该蠕虫,江民杀毒软件已经紧急升级了病毒库,KV系列杀毒软件用户升级到8月14日病毒库,即可全面查杀该蠕虫。专家担心,由于微软安全公告发布还不到一周,可能还有许多用户没有安装微软MS06-040漏洞补丁,专家呼吁电脑用户务必尽快安装漏洞补丁,避免遭受病病毒侵害。

       微软MS06-040Server服务漏洞可能允许远程执行代码补丁下载地址:
        http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx

把专杀工具文件下载至本机,双击运行即可有效查杀该蠕虫.

标签:
收藏】 【评论】 【推荐】 【投稿】 【打印】 【关闭
发表评论
要记得去论坛讨论,点击注册新会员匿名评论 评论内容:不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
  • 本栏热门下载
  • 推荐下载
  • 本栏最新软件