冲击波病毒RPC漏洞涉及的操作系统:winnt、win2k、winxp、windows server 2003;电脑被攻击后的表现:系统资源占用较大,有时弹出RPC服务终止的对话框,系统反复重启。也有用户报告不能在IE中打开新窗口,不能复制粘贴等奇怪现象。
8月3日,金山反病毒中心警告,该中心捕获的"流言"病毒(Worm.SdBotRPC)是国内出现的第一个针对Windows RPC服务漏洞进行攻击的病毒,并预计破坏性不亚于前两年在我国爆发在恶性病毒"红色代码"。
8月12日,金山公司接到潮水般的客户求助电话,"冲击波"(新流言)的蠕虫病毒开始在国内大面积爆发,当日仅仅金山反病毒中心就接到近2000遭受攻击用户求助。
8月12日下午,金山毒霸"冲击波"病毒专杀工具完成并公布在www.duba.net供用户下载。
8月13日,"冲击波"病毒在全球包括美国、欧洲、台湾等地进一步疯狂传播,金山反病毒专家陈飞舟提醒更要提防新变种的可能性。
三大步骤彻底解决"冲击波"病毒:
一、 关闭病毒攻击的TCP/IP端口
a) 使用Windows自带的TCP/IP筛选功能
打开默认的网络连接属性(方法有右击桌面网络邻居、控制面板网络属性)见下图
![]() |
单击属性,选择常规页的TCP/IP。
![]() |
再单击属性,出现下图
![]() |
| 第1页:三大步骤彻底清除“冲击波”病毒 | 第2页:三大步骤彻底清除“冲击波”病毒 |