三大步骤彻底清除“冲击波” | ||
---|---|---|
http://finance.sina.com.cn 2003年08月16日 13:06 北京日报 | ||
本报讯(记者毛京)从本月12日开始泛滥的电脑病毒“冲击波”近几天继续作恶。14日,金山反病毒中心监测到“冲击波”病毒的两个最新变种。 金山反病毒工程师经过初步分析,认为该病毒变种并没有在原始病毒上做太多的改动,造成的影响和第一个版本的病毒是无出其右的,这两个变种病毒只是重新采用了新的压缩方式来压缩病毒体,在原始病毒体外增加了一层外壳,并改变了病毒文件名称和注册表键值 利用微软操作系统中RPC漏洞的“冲击波”病毒是本月初出现的,给国内计算机用户尤其是网络化程度较强的企事业单位造成了巨大的损失。被感染的个人用户则绝大多数是宽带用户,拨号上网的用户被感染或者重复感染的几率较小。著名杀毒软件厂商金山公司和瑞星公司也繁忙起来,各自成立了专门的队伍对付这一病毒,并在网上发布了相应的杀毒工具。金山公司公布了800紧急救援电话:8008105770。瑞星公司宣布免费为局域网遭受重创的企事业单位提供瑞星局域网紧急救援工具和技术救援,瑞星技术支持热线是82678800,北京地区上门服务热线是82678866-552。 金山公司工程师介绍了彻底解决“冲击波”病毒的三大步骤:一是关闭病毒攻击的TCP/IP端口,使用Windows自带的TCP/IP筛选功能,打开默认的网络连接属性,在TCP和UDP端口设置中选择只允许添加相应的端口,如80用于IE浏览,其它的端口根据应用程序的设定相应修改。二是查看windowsRPC漏洞详解:http://www.microsoft.com/china/technet/security/bulletin/MS03-026.asp,下载WindowsRPC漏洞补丁。三、上网升级反病毒软件或者直接下载专杀工具清除病毒。瑞星技术服务部总经理韩筱卿表示,网络条件越好的用户越容易被“冲击波”病毒感染,而且自身一旦被感染,就迅速成为感染源。他警告说,不论是否安装杀毒软件,所有的计算机用户都必须下载微软的补丁程序,否则很难抑制“冲击波”病毒在国内的泛滥形势。
|