无名告急布告,svchost.exe报错,新变种“扫荡波”病毒横扫收集引发断网现

1年前 (2022-11-27)阅读4回复1
zaibaike
zaibaike
  • 管理员
  • 注册排名1
  • 经验值554667
  • 级别管理员
  • 主题110933
  • 回复1
楼主

跟着微软“黑屏”的远往,一个操纵微软“黑屏”后呈现的严重平安破绽MS08-067停止进攻的病毒“扫荡波”正在大范畴“扫荡”用户电脑。未修复该破绽的机器被进攻后可能会大量呈现“svchost.exe报错”,形成用户收集瓦解。 特殊是ADSL单机拨号上彀的用户,特殊重视,改病毒随机扫荡生成IP地址,停止收集进攻,可能各人连上彀10分钟摆布,提醒svchost.exe报错,然后按确定就初步死机,按取缔将全局断网,并且必需从头启动收集才气回复一般!传布率之广,穿透力之强,危害指数曲逼以前的“冲击波”,该病毒摘用挂网式传布,就是上彀拜候页面即可中标!进攻胜利将下载一个“下载者病毒”,该下载者还会下载其他的木马法式安拆到被进攻的计算机上。已知会下载的木马法式包罗:机器狗木马下载器,QQ三国、完美系列网游等游戏盗号器等!(部门内容转载,谢谢收集供给者)

        处理计划:

        我们选举:重拆系统,安拆杀毒软件查杀病毒,第一时间打该破绽补钉:

        以下补钉适用于XP系统:

        

        假设打补钉呈现问题或还呈现进攻推崇的瓦解现象则能够利用手工处理计划禁用IPC$空毗连,制止病毒毗连到用户系统上。办法如下:

        运行regedit,找到如下子键

        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA

        把RestrictAnonymous键值改为REG_DWORD:00000001

0
回帖

无名告急布告,svchost.exe报错,新变种“扫荡波”病毒横扫收集引发断网现 相关回复(1)

梦里
梦里
沙发
很抱歉看到这样的情况,应该立刻更新病毒库以抵御这个新的变种扫荡波。
2个月前 (01-19 10:52)回复00
取消