百战天虫 革命 xbla:长春的进来~~~特别是adsl用户

来源:百度文库 编辑:高考问答 时间:2024/04/30 10:44:22
从前天晚上 也就是昨天凌晨2点左右,我家的电脑就出现突然上不了网的问题,也就是刚启动的时候好用,连接什么一切正常,突然就在某个时刻(时间不定,有时10几分钟,有时半个小时)再开网页就开不开了,qq也上不去了,凡是与网络有关的都是该页无法显示,可右下脚的连接图标也在,但是点不开,点一下只是一闪就不见了,去网上邻居查看连接里刷新一下就发现连接已经断开(不在这里刷新是看不出来断开的),如果不去刷新,右下脚的连接图标会一直存在。我想断开了就连呗,可我错了,点宽带连接--连接,显示:正在通过。。。正在网络上注册你的计算机。。。一切正常,但就是上不了网,一切与网有关的都上不了,可是。。。(重点在这)重启机器后一切又正常了,可用一会又出现上面的情况了。问过几个朋友也是这样,问网通说是“正在解决,不是你一个人有这样的问题”如果和我有类似情况的请进来说下,让我安心一下 谢谢~~! 今天差点就跑去找人把所有盘都格了~~~~~!!!!想象都心痛啊。。。

从8月13下午开始,一个新病毒开始在国内肆虐,该病毒会造成ADSL用户异常断网,该病毒主要通过微软操作系统的MSMS06-040漏洞传播,从8月13日中午开始发现很多人出现了svchost.exe出现错误的情况,并且ADSL PPPOE连接失效,感染该蠕虫的计算机将被黑客远程完全控制。微软在8月8日例行发布的MS06-040安全公告中称,其操作系统Server服务漏洞可能允许远程执行代码,并建议电脑用户立即升级。
“魔鬼波”蠕虫运行后,在系统目录下建立大小为9609字节的病毒文件wgareg.exe,该病毒文件经过加壳处理。病毒建立服务,以使自己可以在系统启动时自动运行。
“魔鬼波”通过TCP端口445利用MS06-040漏洞进行传播。蠕虫的传播过程可以在用户不知情的情况下主动进行,可能造成services.exe崩溃等现象,还可以使得无故断网.攻击用户计算机,导致用户在宽带拨号上网后不久,发生Generic Host Process for Win32 Service错误,
通过黑客命令,“魔鬼波”蠕虫可以进行下载运行任意程序,进行拒绝服务攻击(DDoS)等活动,使得用户计算机完全被黑客控制。

症状为任务栏中连接显示状态不正常,无法正常断开连接,无数据流量。

任务栏声音按钮消失。

同时声卡失效。

据某外国网站介绍 ,

截获了一个利用 MS06-040 漏洞的蠕虫病毒 ,

病毒名称 IRC-Mocbot并且主要攻击win200系统,且对xp一样有效。

该病毒 ,

在系统文件夹下释放 wgareg.exe 和wgavm.exe文件,

该蠕虫会在系统中建立如下服务:

服务名称 wgareg

服务描述 Windows Genuine Advantage Registration Service (windows正版 验证 服务)

描述

Ensures that your copy of Microsoft Windows is genuine and registered. Stopping or disabling this service will result in system instability.

前几天我也碰到这种情况。给你两个建议

一,用卡巴斯基彻底的查杀病毒!

二,你需要下载微软的最新补丁:

WindowsXP-KB921883-x86-CHS.exe

http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx

这事我刚按adsl的时候经常发生,现在也是偶尔发生。都已经习以为常了。大不了不上网,明天自然会好,我也不知道是怎么回事。把网通的工作人员都找到家了,他也没解决。
只是让我把猫关掉十分钟左右,在重新连接。有时能解决,有时不好使。觉得sdal真的是不怎么好用!!

我也遇到过,把猫关了在重开就好了.

刚用的时候我也遇到过 重启猫就好喽