长春的进来~~~特别是adsl用户

来源:百度知道 编辑:UC知道 时间:2024/06/08 01:25:53
从前天晚上 也就是昨天凌晨2点左右,我家的电脑就出现突然上不了网的问题,也就是刚启动的时候好用,连接什么一切正常,突然就在某个时刻(时间不定,有时10几分钟,有时半个小时)再开网页就开不开了,qq也上不去了,凡是与网络有关的都是该页无法显示,可右下脚的连接图标也在,但是点不开,点一下只是一闪就不见了,去网上邻居查看连接里刷新一下就发现连接已经断开(不在这里刷新是看不出来断开的),如果不去刷新,右下脚的连接图标会一直存在。我想断开了就连呗,可我错了,点宽带连接--连接,显示:正在通过。。。正在网络上注册你的计算机。。。一切正常,但就是上不了网,一切与网有关的都上不了,可是。。。(重点在这)重启机器后一切又正常了,可用一会又出现上面的情况了。问过几个朋友也是这样,问网通说是“正在解决,不是你一个人有这样的问题”如果和我有类似情况的请进来说下,让我安心一下 谢谢~~! 今天差点就跑去找人把所有盘都格了~~~~~!!!!想象都心痛啊。。。

从8月13下午开始,一个新病毒开始在国内肆虐,该病毒会造成ADSL用户异常断网,该病毒主要通过微软操作系统的MSMS06-040漏洞传播,从8月13日中午开始发现很多人出现了svchost.exe出现错误的情况,并且ADSL PPPOE连接失效,感染该蠕虫的计算机将被黑客远程完全控制。微软在8月8日例行发布的MS06-040安全公告中称,其操作系统Server服务漏洞可能允许远程执行代码,并建议电脑用户立即升级。
“魔鬼波”蠕虫运行后,在系统目录下建立大小为9609字节的病毒文件wgareg.exe,该病毒文件经过加壳处理。病毒建立服务,以使自己可以在系统启动时自动运行。
“魔鬼波”通过TCP端口445利用MS06-040漏洞进行传播。蠕虫的传播过程可以在用户不知情的情况下主动进行,可能造成services.exe崩溃等现象,还可以使得无故断网.攻击用户计算机,导致用户在宽带拨号上网后不久,发生Generic Host Process for Win32 Service错误,
通过黑客命令,“魔鬼波”蠕虫可以进行下载运行任意程序,进行拒绝服务攻击(DDoS)等活动,使得用户计算机完全被黑客控制。

症状为任务栏中连接显示状态不正常,无法正常断开连接,无数据流量。

任务栏声音按钮消失。

同时声卡失效。

据某外国网站介绍 ,

截获了一个利用 MS06-040 漏洞的蠕虫病毒 ,

病毒名称 IRC-Mocbot并且主要攻击win200系统,且对xp一样有效。

该病毒 ,

在系统文件夹下释放 wgareg.exe 和wgavm.exe文件,

该蠕虫会在系统中建立如下服务:

服务名称 wgareg

服务描述 Windows Genuine Advantage Registration Service (windows正版 验证 服务)

描述

Ensures that your copy of Microsoft Windows is genuine and re