天津大学网络学院 欠费:lovesan 网络攻击

来源:百度文库 编辑:高考问答 时间:2024/05/01 04:22:00
今天上网,卡巴斯基老是弹出“受到网络lovesan 的攻击,已成功拦截,怎么办啊?是什么东西啊?

一,简介。这是冲击波病毒的新变种,属于蠕虫病毒。
Lovesan的出现,给互连网立即带来了巨大的冲击,它能够向未安装上述补丁的系统发起攻击并迅速蔓延,还造成了一些系统的崩溃。
二,后果。感染病毒后的系统现象:
在Windows system32文件夹中存在MSBLAST.exe文件
提示错误信息:RPC服务失败。由此造成系统重新启动。
Lovesan会在系统每次重启后,在系统注册表中注册以下键值: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run windows auto update="msblast.exe" 然后蠕虫开始扫描网络中的IP地址,随机选择20个IP地址进行连接,并感染有此漏洞的计算机,在间歇1.8秒后再扫描另外的20个IP地址。
三。解决办法。
1. 断开网络连接;
2. 终止蠕虫程序的msblast.exe进程:对于Windows 95/98/ME系统,按CTRL+ALT+DELETE;对于Windows NT/2000/XP系统,按CTRL+SHIFT+ESC,选择进程标签页;
3. 在运行的程序列表中, 查找MSBLAST.EXE进程并终止此进程;
4. 点击"开始"à"运行",输入 Regedit,点击"确认"按钮,打开注册表管理器窗口;
5. 展开注册表的下列项目:
HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run
6. 在窗口右边的列表中删除键值:Windows auto update = MSBLAST.EXE

我也很一样的情况,还提示攻击的IP,我想找个高手攻击过去,,,