新闻热线读编往来
投 稿投 诉
论坛聊天天极短信
天极评测天极精品
首页
新闻
评论
E企业
网络通信
Yesky硬件数码软件游戏
市场商情配件DIY下载论坛网校短信Myhard
新闻发布会他 说应用案例解决方案ERPCRM服务器笔记本网络安全数码相机成功案例办公设备
滚动特稿业界互联网·电信硬件·手机·数码软件·游戏封面故事立场专题
您的位置:chinabyte >
如何使用江民防火墙预防“冲击波”病毒(图)

2003-08-14 18:01   /(天极)

  1、原理

  该蠕虫病毒利用TCP 135端口,通过DCOM RPC漏洞进行攻击。当此病毒感染计算机系统后,执行如下操作:

  1.创建一个线程“BILLY”

  2.修改注册表:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]增加"windows auto update"="msblast.exe"键值,使得病毒可以在系统启动时自动运行。

  3.然后按照一定的规则来攻击网络上特定段的机器。向该随机段IP段的机器的所有135端口发布攻击代码,成功后,在TCP的端口4444创建cmd.exe。该病毒还能接受外界的指令,在UDP的端口69上接受指令,发送文件Msblast.exe网络蠕虫主体。

  4.发送指令到远程计算机,使其连接被感染的主机,下载并运行Msblast.exe文件。

  2、除了利用江民杀毒软件KV2004查杀外,可以利用江民黑客防火墙或反黑王关闭以下几个端口:

  TCP端口135

  TCP端口4444

  UDP端口69

  3、具体操作

  1)打开江民黑客防火墙,点击规则设置

  2)点击添加规则

  选择TCP协议,在本地端口,加入135及4444,处理方法选择拦截,同时,可以根据需要,可以选择是否进行记录。

  点击确定,完成。

  同样,点击新建规则,我们可以关闭UDP的65端口。

  保存以上我们添加的规则,这样,我们就可以关闭这些端口了,从而达到预防“冲击波”病毒的传播。

  4、江民黑客防火墙的获得:从“江民杀毒软件KV2004”运行光盘的安装导航界面上可以选择安装。江民黑客防火墙可以运行在WINDOWS 2000、XP、NT、2003等操作系统上。

【责编: 朱堂良】
 相关文章 阅读排行榜
  • 调查显示:中国网民更加信任大陆传统媒体网站
  • 商业搜索是网站的金矿 国内市场3年将达20亿元
  • 康佳手机全线降价 结构重组中实现品牌提升
  • “中国第一手机”波导现金流吃紧的盛世危情
  • “中电系”搅浑手机业 南京熊猫续走中高端
  • 四川广电伙铁通狂踩雷区 固话恶性竞争再升级
  • 评论】 【订阅新闻邮件】 【推荐】 【  】 【打印】 【关闭】 【至顶】 【我对此感兴趣
    ·调查显示:中国网民更加信任大陆传统媒体网站
    ·商业搜索是网站的金矿 国内市场3年将达20亿元
    ·康佳手机全线降价 结构重组中实现品牌提升
    ·“中国第一手机”波导现金流吃紧的盛世危情
    ·“中电系”搅浑手机业 南京熊猫续走中高端
    查询:
    | 关于我们 | 站点导航 | 投稿指南 | 诚邀加盟 | 天极服务 | 新闻邮件 | 技术辞典 |
    ChinaByte版权所有,未经授权禁止转载、摘编、复制或建立镜像。如果有问题,请发电子邮件给webmaster@chinabyte.com。谢谢!

    渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i
    集团公司: Chinabyte.com . Yesky.com .Hoyodo.com .Myhard.com .Cseek.com