找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1863|回复: 2

generic host process for win32 services(“魔鬼波”蠕虫病毒)

猫游天下 发表于 2007-6-22 23:26:14 | 显示全部楼层 |阅读模式 来自 中国广东佛山

马上注册,结交更多好友,享用更多功能。

您需要 登录 才可以下载或查看,没有帐号?注册

x
为什么中了generic host process for win32 services(“魔鬼波”蠕虫病毒)重装系统会没有用?是什么道理?
阿卡菲尔 发表于 2007-6-22 23:48:22 | 显示全部楼层 来自 中国河南开封
1.打补丁

您可以登录微软的网站http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx下载并安装对应操作系统的补丁程序。建议大家访问http://update.microsoft.com/安装所有的关键更新以防止利用其它漏洞进行传播和破坏的病毒。

2.清除病毒

由于该病毒的变种数量较多,每一个变种生成的文件位置都不一样,因此手工清除这个病毒并不是很方便,建议大家升级杀毒软件到最新版本来对此病毒进行查杀。

★ 下载“魔鬼波”专杀工具
适用平台: Win9x/NT/2000/XP/2003
更新版本: 2006.8.14.13
工具大小: 144 KB
下载地址: http://db.kingsoft.com/download/3/247.shtml
工具说明: 支持魔鬼波(Worm.IRC.WargBot.a,Worm.IRC.WargBot.b)两个变种的查杀。

清除"魔鬼波"病毒的最新解决方法
1、启动个人防火墙主程序(以瑞星个人防火墙为例,其它类型的安全防火墙设置方法基本一样),点击“设置”菜单,选择“IP规则”。
2、在弹出的“设置瑞星个人防火墙IP规则”窗口中点击“增加规则”按钮。

3、规则名称填入“MS06-040”,执行动作为“禁止”,然后点击“下一步”。对方地址设置为“任意地址”,本地地址设置为“所有地址”,协议类型选择“TCP”,对方端口选择“任意端口”,本地端口选择“端口列表”并在其下面输入“139,445”,报警方式选择“托盘动画”和“日志记录”两项选中,点击保存。
猫游天下  | 发表于 2007-6-23 00:04:20 | 显示全部楼层 来自 中国广东佛山
另外该客户的系统是我2月份装的,应该已经是打过补丁的系统了吧,为什么今天还会中毒?难道是变种?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表