我电脑是中了 魔鬼波病毒 吗

来源:百度知道 编辑:UC知道 时间:2024/05/17 06:09:40
电脑开机就有几个 svchost.exe 在运行,其中一个总是占用很多内存, 直接中断该进程对电脑一点影响也没有。

还有就是电脑没有声音了,提示没有活动混音器可用,但是音频驱动什么的都是好的。按照对付魔鬼波的做法,启动windows audio服务的,启动了就有声音了。

感觉是魔鬼波,可是它是去年流行的病毒啊,怎么现在还有。而且我把系统的补丁都打了,卡巴斯基也升级到最新病毒库,可就是一个毒也查不出来。请高手指点一下!!
谢谢回答!
请问pillcor ,按照你的说法,病毒不能伪装成用户名是系统的吗

svchost.exe 这个有个5~6个是正常的,关键是看用户名是系统的,还是当前用户的,如果是当前用户的那就一定是病毒。否则就应该是正常文件。

我的也是啊 不过没那么严重 听说是 5到6个 那种进程 都是正常的

公司机器有中过 我用NOD32杀掉了

昨天上午最新的卡巴基斯可以杀魔鬼波了

2006年8月13日,江民公司反病毒中心发布紧急病毒警报,一利用微软5天前刚刚发布的MS06-040漏洞传播的“魔鬼波” (Backdoor/Mocbot.b)蠕虫现身互联网,感染该蠕虫的计算机将被黑客远程完全控制。微软在8月8日例行发布的MS06-040安全公告中称,其操作系统Server服务漏洞可能允许远程执行代码,并建议电脑用户立即升级。
“魔鬼波”蠕虫运行后,在系统目录下建立大小为9609字节的病毒文件wgareg.exe,该病毒文件经过加壳处理。病毒建立服务,以使自己可以在系统启动时自动运行。
“魔鬼波”通过TCP端口445利用MS06-040漏洞进行传播。蠕虫的传播过程可以在用户不知情的情况下主动进行,可能造成services.exe崩溃等现象,还可以使得无故断网.攻击用户计算机,导致用户在宽带拨号上网后不久,发生Generic Host Process for Win32 Service错误,
通过黑客命令,“魔鬼波”蠕虫可以进行下载运行任意程序,进行拒绝服务攻击(DDoS)等活动,使得用户计算机完全被黑客控制。
江民反病毒专家提醒,针对该蠕虫,江民杀毒软件已经紧急升级了病毒库,KV系列杀毒软件用户升级到8月14日病毒库,即可全面查杀该蠕虫。专家担心,由于微软安全公告发布还不到一周,可能还有许多用户没有安装微软MS06-040漏洞补丁,专家呼吁电脑用户务必尽快安装漏洞补丁,避免遭受病病毒侵害。
微软MS06-040Server服务漏洞可能允许远程执行代码补丁下载地址: http://www.micros