金山毒霸第一时间推出解决方案
【查杀扫荡波】开启金山毒霸文件监控,并且将病毒库升
级至最新
,可防御扫荡波病毒。如果您已经中毒,请使用金
山毒霸杀毒功能!
下载金山毒霸
【免疫扫荡波】使用金山清理专家 超级漏洞修复 功能,
修复MS08-067漏洞, 可对”扫荡波”病毒免疫!
方法:打开金山清理专家-->点击漏洞修复-->选择MS
08-067(KB958644)补丁,点击修复,并重启动。
阅读
《图文教程:手把手教你用金山清理专家修复08067漏洞》
下载金山清理专家
【手工免疫】如果打补丁失效,或仍然出现被攻击时系
统崩溃的现象,可进行手工免疫,禁用IPC$空链接,避免
病毒链接系统!方法如下:
运行regedit,找到如下子键|
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA
把RestrictAnonymous键值改为REG_DWORD:00000001
【阻击扫荡波】金山毒霸2008杀毒套装内的金山网镖可实现阻击扫荡波病毒,检测病毒特征并自动拦
截。网镖也可拦截其他同类攻击。
【强烈建议】强烈建议用户开启金山毒霸自动防御功能,并修复MS08-067漏洞,避免中毒危险!!
冲击波、震荡波、扫荡波对比
冲击波(Worm.Blaster)病毒于2003年8月12日全球爆发。该病毒利用系统RPC接口的缓冲区溢出漏洞进行传播。
没有打补丁的电脑用户都会感染该病毒,造成RPC 服务崩溃,使计算机出现系统重启、无法正常上网等现象。
震荡波(Worm.Sasser)病毒2004年5月1日在网络出现。该病毒通过系统的LSASS(本地安全认证子系统 )服务漏 洞进行传播。感染了病毒的计算机会出现系统反复重启、运行缓慢,出现系统异常的出错框等现象。
扫荡波病毒于2008年11月7日被发现。该病毒利用系统Server服务在解析远程路径时的漏洞进行传播。感染了病 毒的电脑会出现svchost.exe运行错误、系统崩溃等现象,并会感染该病毒下载回来的其他木马病毒。