金山毒霸反病毒专家李铁军表示,“扫荡波”运行后遍历局域网的计算机并发起攻击,攻击成功后,被攻击的计算机会下载并执行一个下载者病毒,而下载者病毒还会下载“扫荡波”,同时再下载一批游戏盗号木马。被攻击的计算机中“扫荡波”而后再向其他计算机发起攻击,如此向互联网中蔓延开来。
据了解,之前发现的蠕虫病毒一般通过自身传播,而扫荡波则通过下载器病毒进行下载传播,由于其已经具备了自传播特性,因此,被金山毒霸反病毒工程师确认为新型蠕虫。
李铁军指出,扫荡波如果对局域网内电脑的攻击失败,这些电脑上则会出现“svchost.exe”出错的提示,说“svchost.exe中发生未处理的win32异常”,同时网络连接中断。用户要是发现自己的电脑中出现此情况,就说明您电脑所处的局域网内有机器中毒。
此时,如果您的电脑并没有中毒,但千万不可以有侥幸心理,应该立即打上MS08-067补丁,因为该毒的攻击不会仅仅一次,而且随着病毒作者对其进行升级,扫荡波会拥有更强的攻击力。

(图1)
据了解,10月24日,微软宣布“黑屏”后的第3天,紧急发布发布了MS08-067安全公告,提示用户注意一个非常危险的漏洞,而后利用该漏洞发动攻击的恶意程序不断涌现;
10月24日晚,金山发布红色安全预警,通过对微软MS08-067漏洞进行详细的攻击原型模拟演示,证实了黑客完全有机会利用微软MS08-067漏洞发起远程攻击,微软操作系统面临大面积崩溃威胁;
11月7日,金山再次发布预警,“扫荡波”病毒正在利用该漏洞进行大面积攻击;11月7日晚,金山已证实“扫荡波”实为一个新型蠕虫病毒,并发布周末红色病毒预警。
据金山毒霸反病毒专家预测,扫荡波蠕虫将在近段时间内引起大范围的攻击。因此提醒广大网民尤其是企业网管人员,采取一下措施进行查杀和预防:
1) 建议用户安装金山毒霸并开启毒霸文件监控,下载的病毒已经可以查杀
2) 提醒用户使用金山清理专家进行MS08-067(KB958644)补丁修复
3) 如果打补丁过程中出现问题或还出现崩溃现象则可以使用手工解决方案:禁用IPC$空连接,避免病毒连接到用户系统上。方法如下:
开始菜单>运行>输入 regedit 并确定,找到如下子键
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA
把RestrictAnonymous键值改为REG_DWORD:00000001
4)金山网镖中已经紧急增加了检测扫荡波攻击特征并拦截的功能,即使用户不打补丁,开启网镖也可以拦截此类攻击。但我们仍然强烈建议用户修复此漏洞。
![]() | Windows 7用户应警惕假杀毒软件 | 12-11 |
![]() | 新SQL注入攻击已经感染12.5万个网站 | 12-11 |
![]() | Adobe CS套件爆关键“零日”漏洞 | 12-04 |
![]() | FreeBSD爆严重漏洞 专家称是圣诞前的礼物 | 12-02 |
![]() | 微软免费杀软MSE展开进一步测试 | 12-01 |
![]() | McAfee警告熊猫烧香病毒或卷土重来 | 11-30 |
![]() | PC World给出2010版杀毒软件排名 | 11-27 |
![]() | 江民11.27病毒播报:玛格尼亚和急波变种 | 11-27 |
![]() | Windows 7用户应警惕假杀毒软件 | 12-11 |
![]() | PC World给出2010版杀毒软件排名 | 11-27 |
![]() | 杀毒软件被病毒禁用故障的解决 | 11-19 |
![]() | CAXA电子图板与AutoCAD数据转换技巧 | 11-18 |
![]() | 打字也要“潮”!常用输入法工具换肤展示 | 11-16 |
![]() | Win7再次爆发0Day漏洞 微软正在调查 | 11-12 |
![]() | 首个iPhone蠕虫病毒在澳大利亚爆发 | 11-09 |
![]() | 江民11.7病毒播报:锐毒和毒疤变种病毒 | 11-08 |
![]() | 流氓网站招招看 详细剖析恶意弹出窗口 | 22595 |
![]() | wuauclt.exe病毒解决方案 | 10253 |
![]() | 常见手机病毒分析 | 3051 |
![]() | 如何清除每次开机时自动弹出的网页 | 2427 |
![]() | 彻底查杀网页病毒 断绝一切隐患 | 2351 |
![]() | 教你如何自己动手查杀木马! | 2117 |
![]() | IEXPLORE.EXE狂占内存怎么办? | 1874 |
![]() | 黑客如何制作Flash木马程序 | 1807 |