安全播报
微软“黑屏”最大后遗症今爆发 “扫荡波”致大量用户断网
[时间:2008-11-07 4:42 pm | 编辑:飞羽 无痕 ]

  微软“黑屏”迷雾逐渐散去,一场规模空前的病毒风暴却在酝酿。金山毒霸全球反病毒应急处理中心发布紧急预警,一个利用微软“黑屏”后出现的重大安全漏洞MS08-067进行攻击的病毒“扫荡波”正在大范围“扫荡”用户电脑。未修复该漏洞的机器被攻击后可能会大量出现“svchost.exe报错”,造成用户网络崩溃。

  金山毒霸反病毒专家李铁军担心的表示,“扫荡波”更严重的危害在于,局域网中一旦有一台电脑中招,全网没有修复漏洞的电脑就都会感染病毒。如果待该病毒更新成为一个典型的蠕虫后,其传播量将会倍增,到时的实际危害将远超“冲击波”,国内用户面临着微软“黑屏”带来的最大后遗症。

  金山毒霸反病毒专家李铁军表示,扫荡波主要通过挂马方式传播。未修补微软MS08-067漏洞补丁用户,访问被恶意挂马的网站时可能下载“扫荡波”病毒,病毒运行后会向其他电脑发起攻击。受到攻击的系统,一旦攻击失败将弹出svchost.exe崩溃,直接导致用户断网;如攻击成功,“扫荡波”将在用户电脑中下载一个“下载者病毒”,这个“下载者病毒”会下载更多的盗号木马、广告或间谍软件等,而这一切用户并不知情。

  金山毒霸同时第一时间推出解决方案:

  1) 建议用户开启金山毒霸文件监控,下载的病毒已经可以查杀。

  2) 提醒用户使用金山清理专家http://www.duba.net/zt/black/index1.html第MS08-067(KB958644)补丁,及时修复系统漏洞。

  3) 如果打补丁出现问题或还出现攻击推崇的崩溃现象则可以使用手工解决方案禁用IPC$空连接,避免病毒连接到用户系统上。方法如下:

  运行regedit,找到如下子键|

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA

  把RestrictAnonymous键值改为REG_DWORD:00000001

  金山毒霸详解“扫荡波”蠕虫攻击流程:

  1.利用MS08-067漏洞攻击,尝试创建IPC$空连接

  2.通过管道方式连接设备\brower

  3.攻击失败的时候会弹出svchost.exe崩溃,无论点击“确定”还是“取消”按钮,都会造成网络奔溃,用户不能上网。

  未安装VS的机器上(普通用户)是类似

  4.攻击成功,将执行一段shellcode下载病毒ko.exe运行,其中ko.exe是另一个木马下载器.

产品咨询与帮助请前往 毒霸客服专区>> 网友评论  

我电脑反正是已经中毒了 嗨

怪不得讲我的电脑上 svchost占用CPU资源好大,卡得要死,金山清理专家说是病毒程序,但又修复不了,气死我了,

微软漏洞就是多,正版贵的要死!

请问一下,上面截图的那个分析软件是什么软件?

哦 好吓人了

机房全是这种毒,还原卡不起作用.怎么办

我的网络也用不了了,就昨天的事情,我还郁闷电信搞什么东东呢,原来这么回事,哪个高手帮帮我告诉我到底是怎么回事

禁用XP的自动更新
微软就没屁放了
用别的软件更新
比如毒霸

好吓人了

我也是啊。不断的受到攻击,气死我了。不能玩游戏,一玩就断线。。。。。。。。。。。。。。。。。。

为什么人为地制造这么多的病毒?!我认为现在最迫切的是要为网络出台一套完整的法律!!特别是要严厉制裁那些制造网络病毒的坏分子,要它们坐牢,严重的要枪毙!!

3.攻击失败的时候会弹出svchost.exe崩溃,无论点击“确定”还是“取消”按钮,都会造成网络”奔溃”,用户不能上网。
奔溃什么意思?解释一下

我鼎渠个肺啊

黑客!我真服了他们,20号重新装的程序,22号我就被盗了,多亏金山杀毒帮我修复了!减少了大部分损失,在这里感谢《金山毒霸》所有工作人员,我永远支持你们!!!愿你们越做越好!!

中国如果能自己做系统而且便宜又好用就好了。

好像我的电脑也中招了,网速很慢!!!

日正版的还不是一样受攻击 我这里突然一下卡的要死起码卡2分钟才好

我家的电脑也被黑掉了,太讨厌 了,还是用国产的操作系统吧

我的就是这情况啊 出现了 Generic Host Process for Win32 Services 遇到问题需要关闭。我们对此引起的不便表示抱歉。
就断网了!!!!

谁说中国做不了啦 ”红旗“和“麒麟”不就是吗

为什么下了这个找到了.但是为什么半天没出来??

Win32.Troj.Delf.ac.23040

我为此重装了系统

唉···CPU又满了····操!

永远支持金山

我也是啊..网络很慢下载东西就2K郁闷啊..就能上个QQ一玩游戏PING3000靠这不是要我命啊!~~

我的机器一天遭受十几次扫荡波攻击 不过幸好被网镖拦截下来 不然后果不可想象啊

我的电脑黑屏了 我开了那个自动更新 就黑了 它现在说我的《此Windows副本未通过正版Windows验证》 这是怎么回事 ?????????请哪位高手给我解决 谢谢了

???????????????????????????????????????

我公司的电脑好像就是中了这个扫荡波,中了两台,我用金山2009杀了毒后,现在系统有点问题了,IE二级链接打不开,任务栏里没有正在运行的国标,搜索等功能不能用了.内网的访问也有问题子,因为一台电脑是服务器,数据比较多,复杂,不能重装,大家有什么好的方法伐?

我的电脑,老是“黑屏死机”。一盘棋就十分钟,都不让下玩,就“黑您”两把!

我的也好像···

请问我的电脑有时候黑屏了,重启了后就正常了。过几天有黑屏,时有时没有黑屏不知道是不是电脑中毒了。用金山2.6助手搞了说100分 我真郁闷,有知道的朋友情帮我解答一下!谢谢了~!

毒霸好 安全

w de kn yshi

我们家CPU AMD 9550+HD4850赵云,机子不卡,网速现在不慢了

爱 我也是

本人的电脑也是如此,支持毒霸

我也中招了,刚安装好新系统.

买了杀毒软件,还是受害.病毒有没有贼喊捉贼的情况呢?国家网络安全部门都做什么去了?怎么这么多病毒出现在网站上呀?难道就查不出最初病毒是从哪台机子上出现的吗?

我家没病毒。。,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。

55555~~~~我也是

11楼的白痴啊,没有那些黑客,世界电脑技术可能还计算器那个水平呢,哪里来的游戏可以玩啊,所以要感谢黑客的攻击,前提是不要攻击我哈哈哈

用Linux有不用担心病毒了。

那就直接用MAC 禁止执行EXE文件 要执行要自己的同意 那不就更好么
可是我还是喜欢金山 很方便 很好用 希望金山杀毒能力在强点
能对系统直接保护就好了
在加点策略
现在的策略 感觉一点都不好 不人性化
所我很少看金山的策略 感觉没有什么用
还是没有MAC的策略好 MAC的策略感觉很全 很好 对系统的保护做的很到为
能加点实用的策略就好了
漏洞修补 很好 支持!
还有文件实时保护不怎么到位
还有点欠缺啊
但还是支持 金山! 现在我就用的金山
我还喜欢金山的ARP防火墙 很好 很经典 感觉360都好多了

游戏是不行了

有人能告诉我吗:我的电脑只要上网玩游戏或是在线看电影,用不了半小时就会自动关机,不上网一点事都没有。这是受到了攻击吗?急切求教!!!!

我的电脑就经常断网,怎么办呢?

中国当然有自己的操作系统,红旗linux,可是用的人就……

中了好几次!!杀了中 中了杀 断了网 连网 在断网!! 都不想用电脑了 干脆看电视!!

我的好像中的也是这个 真气死我了

建议大家组建一个反病毒联盟,专门和那些黑客进行对抗,不过需要高手的支援!!有此意的、;朋友加我QQ号,一起研讨:542053216

我老是连不上网

金山,你们太了不起了,我12月重装电脑,12月2日就岛号了,幸好金山给我杀了毒,要不就死了;3个太阳会员6的号哦!!!金山,我永远都支持你!!!希望你越来越好!

及时打补丁,可以在很大限度上避免病毒、木马的侵蚀。我建议用金山的清理专家。我一直用它,补丁很全。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA
咋没有啊···晕死

我的电脑中几回招了,害我重装系统

15楼天真。中国人连婴幼儿都不放过,还能做什么?只是不知道微软正版系统的价格里关税占多少?盗版确实不好!

啥都不说~~~真的是太感谢了~~至从安装了毒霸~~我才知道我电脑经常崩溃掉线原因~~现在每天都有很多扫荡波被网镖拦截~~如果没有它不知道还会发生什么严重的问题~~而且我经常网上购物~~~~~太感谢毒霸了~~~~

我家的电脑这一段有点卡 !想问问专家是不是中病毒了啊?

14 #会害我们普通家庭的不是黑客
是骇客

震荡波!!!又是什么呀???

你们的游戏剑侠世界里的录象功能好象也被黑客利用了 你们注意下 网游的漏洞不可忽视 我的游戏币被盗了 你们要盯紧交易记录就能发现不寻常的地方

无聊….

我的电脑中招了,于是就买了半年的金山毒霸,可是修复漏洞时没看到有MS08-067(KB958644)这个补丁啊?怎么回事?SOS 求救。

用金山独霸修补漏洞既方便又省心

做病毒整自家人干嘛?哈哈有本事整架老外的无人驾驶侦查机回来玩那才酷嘛.

我已经中完招了..症状是一开始很卡..重启后连本地连接都不见了..根本上不了网了..今天刚作完系统..郁闷..

我要说该立法,捉一个杀一个,这种自会欺负自已国人的杂种,应该人道毁灭!

鄙视山寨hacker!
找漏洞出来攻击用户

你们就不会下个正版的系统装不 我在网上下了个 我玩了几年也是用那个系统 没有给盗过号 网上多的是正版的

真个垃圾 修补漏洞花我好长的时间 晕

哎呀别说了
同病相怜啊
还事我们亲爱的的祖国不行啊

我电脑也中毒了,可我上面的系统漏洞不是KB958644是KB956357和KB958436这是怎么回事啊

我也中了招,之前我还以为是电信的问题,害我搞了一个礼拜,还花了我一百大元,真可恶。

整天斷網“`ωǒ 鬱悶屍ㄋ“玩遊戲莈爽過!

好像我的电脑也中招了,网速很慢,上网经常会中断,必须按重启才可以重新开始。

现在的造病毒者。其实性质远远超过。造毒品的 毒品危害几个人。。病毒随随便便危害上万人。。。其性质更加恶劣

永远支持金山 但是你要好好的生产最好的 内存小才好 你的内存太大了启动慢 希望你们认真检查 继续生产更好的

要是能及时点就好了,不过还是谢谢你们, 你们辛苦了!

垃圾

现什么都是英文,看都看不懂,要都是汉语就好了.这样更容易让人懂.

病毒好像都是第一个杀掉的软件公司自己做出来的!!!

我电脑好象也中了,网络不稳定,一会儿就会断,网速慢得死人。。。

该死的东西。

黑客大哥GGG~~~~ 有时间教偶点技术百~~~

本来就在裁员, 还给我来个毒,弄的我工作都不成,
差点被裁了, 还好10天工资上缴了,
才可以安心的搞毒,,

我诅咒 黑客 ,,,无不无聊啊, 真是F了

我的电脑也是这样,每天受到10多次扫荡波攻击,总是掉线,重连后坚持不了多久又掉线了,希望能解决彻底一点,网速变的慢了很多

难怪这两天我老是连 不上网呀。。。。气死我了

奔溃就是崩溃 某楼的楼主,你连小学都没读吗

我没 有中啊,正版…
.

哇哈哈,貌似断网还是比较幸运的,至少没被攻击成功。。。
我是直接不点任何东西- -
开着那警告窗口玩了好久才去打的补丁

唉~大家真可怜
同情一下
还是没中的好啊
大家都是怎么中招的啊 好想知道
知道了预防一下 免得我也中招

狗屁,上个网也不行,气!!!!!!!!
金山给我杀了三个,又有了,吐血
现在还在干那东东

cpu是啥东西啊

我都服了 我中招了 一气之下把光驱掰了 郁闷 真后悔

呵呵,最好就是重装系统后把自动更新关闭,所以什么更新都不再要,这样微软公司就再也没有办法控制你的电脑了,说是什么好的重要更新,其实就是为它以后操控我们电脑的做准备,反正系统装好就能用,也不会出什么问题,我的经验就是关闭所有更新,上网下载的病毒通通用金山毒霸搞定,

哈哈 、我拦截到好几个扫荡波 、我记下了他们的IP 、用洪水攻击器反过来攻击他们 、他们就没有再扫荡我。

盗版也不多嘛~ 我刚换的深度9 以前那个正版的号垃圾

真特么F了你们了,黑客大哥们!让俺们好好玩会行么?
您行行好吧!!

死人微软,我总有一天去把他收购了!!

国人信赖你支持你愿你们愈来愈强大。我会一直为你呐喊助威。

不知道为什么,KB952287这个补丁打了N次,可漏洞还在,哪位高手帮忙?

真的让微软害惨了!感谢金山吧。

1症状:断网 adsl link灯灭
2我中了这毒,我新装的系统,就在网上玩了玩cs就中了晕阿。

我也谢谢金山,让我们的电脑更安全

扫荡波天天扫荡我#36一天好几十次 最后我都给提示关了#15一帮没人性的家伙

哎 “ 弄的我家好卡 .毒也杀 补丁也打, 更新也更新 他就是卡啊.而且还黑屏
提交这篇文章都等半天

我家也中毒了55555555555~~~,但毒霸还挺好使得,马上就好了,o(∩_∩)o…哈哈

金山的杀毒软件好.花钱买不冤.

麻烦。。。

补丁也打了,扫描病毒也扫描不出来,都重做三次系统了,真没办法.在线看电影就断网,有没有好的解决办法啊?

从金山毒霸最早的测试版一直用到现在,我的电脑一直没出过什么大问题,感觉金山毒霸真的很好。支持一下!

我怀疑微软的人跟黑客窜通好啊,微软搞黑屏风波,黑客就乘机搞这些病毒来攻击我们的网络啊

我也一样,玩DNF整天网络连接被中断

2 # 匿名 2008-11-08 7:10 pm 发表评论 怪不得讲我的电脑上 svchost占用CPU资源好大,卡得要死,金山清理专家说是病毒程序,但又修复不了,气死我了,
zan cheng

那啥。。
我家反复的查。。。。0.0
打死找不出病毒
但网速还素慢的要命。。
这可咋办啊。。。

↖(^ω^)↗金山

最近不知道为什么下载东西好慢
有时开了第2个QQ的瞬间要出现延迟鼠标很拖的感觉
病毒库在线升级不了
请高手赐招该如何为好

为什么总有这些人啊?

我的电脑也中招了!杀了100多万的病毒也杀不完,我的电脑就有第MS08-067(KB958644)病毒,哎,真无奈

那我就重做系统,有啥可怕

我想请问一下海星电脑的品质好吗?

啊啊,怪不得我这几天都上不到了。。还以为电信疯了,不让上网。楼主能讲讲破解方法吗

我的电脑前几天还好好的 怎么现在一游戏就网络中断怎么回事啊 是中毒了吧 我该怎么办啊 哪位高人能解决下 谢谢啦

我是三家用一个陆游的电脑就经常断网,怎么办呢?

昨天我的电脑老是自动断网游戏卡的要死咋弄啊

顶下69楼的,这种人,该死

反正俺家的电脑是正版的,不怕

超过保持

前往毒霸产品下载页,体验2009版最新安全技术