博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Generic Host Process for Win32 Service错误
阅读量:5276 次
发布时间:2019-06-14

本文共 696 字,大约阅读时间需要 2 分钟。

    2006年8月反病毒中心发布紧急病毒警报,一利用微软MS06-040漏洞传播的“魔鬼波” (Backdoor/Mocbot.b)蠕虫现身互联网,感染该蠕虫的计算机将被黑客远程完全控制。微软在8月8日例行发布的MS06-040安全公告中称,其操作系统Server服务漏洞可能允许远程执行代码,并建议PC用户立即升级。
    “魔鬼波”蠕虫运行后,在系统目录下建立大小为9609字节的病毒文件wgareg.exe,该病毒文件经过加壳处理。病毒建立服务,以使自己可以在系统启动时自动运行。
    “魔鬼波”通过TCP端口445利用MS06-040漏洞进行传播。蠕虫的传播过程可以在用户不知情的情况下主动进行,可能造成services.exe崩溃等现象,还可以使得无故断网.攻击用户计算机,导致用户在宽带拨号上网后不久,发生Generic Host Process for Win32 Service错误, 通过黑客命令,“魔鬼波”蠕虫可以进行下载运行任意程序,进行拒绝服务攻击(DDoS)等活动,使得用户计算机完全被黑客控制。
    江民反病毒专家提醒,针对该蠕虫,江民杀毒软件已经紧急升级了病毒库,KV系列杀毒软件用户升级到8月14日病毒库,即可全面查杀该蠕虫。专家担心,由于微软安全公告发布还不到一周,可能还有许多用户没有安装微软MS06-040漏洞补丁,专家呼吁电脑用户务必尽快安装漏洞补丁,避免遭受病病毒侵害。
微软MS06-040Server服务漏洞补丁下载地址:

转载于:https://www.cnblogs.com/gavinhughhu/archive/2006/10/30/544532.html

你可能感兴趣的文章
getDefinitionByName与ApplicationDomain.getDefinition
查看>>
那墙可有五十米高啊!
查看>>
EJBCA安装教程+postgresql+wildfly10
查看>>
HDU 5950 Recursive sequence 【递推+矩阵快速幂】 (2016ACM/ICPC亚洲区沈阳站)
查看>>
相册权限 第一次安装、用户是否授权
查看>>
python控制台颜色输出
查看>>
跳转隐藏UITabBar
查看>>
UIScrollView的属性总结
查看>>
ASP.NET中使用FCKEditor在线编辑器
查看>>
Xcode安装插件时,手误的解决办法
查看>>
python爬虫(二)——第一个爬虫程序
查看>>
swoole安装
查看>>
邮件发送
查看>>
将a、b的值进行交换,并且不使用任何中间变量
查看>>
RSA加密:利用模数和指数生成公钥加密
查看>>
FFmpeg与VS2010
查看>>
(五十四)涂鸦的实现和截图的保存
查看>>
关于微信暴力加很申请
查看>>
06享元、责任链
查看>>
range,shuffle,str_shuffle
查看>>