
?id=1145
今天有朋友问我有没有解决xp用adsl上网掉线的那个补丁,所以就找到了这个。魔鬼波
“魔鬼波”蠕虫运行后,在系统目录下建立大小为9609字节的病毒文件wgareg.exe,该病毒文件经过加壳处理。病毒建立下面服务,以使自己可以在系统启动时自动运行。
服务名:windows genuine advantage registration service
服务程序:wgareg.exe
描述:ensures that your copy of microsoft windows is genuine and registered. stopping or disabling
this service will result in system instability.
“魔鬼波”通过tcp端口445利用ms06-040漏洞进行传播。蠕虫的传播过程可以在用户不知情的情况下主动进行,可能造成services.exe崩溃等现象。蠕虫还可通过aol即时通讯工具自动发送包含恶意链接的消息。
运行成功后,病毒会连接irc服务器接收黑客命令,黑客的irc服务器域名为:
bniu.househot.com

ypgw.wallloan.com
经江民反病毒专家查询,以上2个服务器的ip分别位于贵州六盘水市电信和上海大学新校区。魔鬼波
通过黑客命令,“魔鬼波”蠕虫可以进行下载运行任意程序,进行拒绝服务攻击(ddos)等活动,使得用户计算机完全被黑客控制。
如果你的杀毒软件超级强,也没事的。不过最好事打上这个补丁。哈哈。
大家可以在c盘搜索一下看有没有wgareg.exe这个文件,有的话就赶紧杀毒打补丁。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-34161-1.html
看上去听上去是有道理