【民防小报】江民防火墙预防“冲击波”病毒的方法

更新时间:2019-10-17 来源:办公 点击:

【www.hzclsc.cn--办公】

1、原理

该蠕虫病毒利用TCP 135端口,通过DCOM RPC漏洞进行攻击。当此病毒感染计算机系统后,执行如下操作:

1).创建一个线程 BILLY
  2).修改注册表:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]增加 windows auto update = msblast.exe 键值,使得病毒可以在系统启动时自动运行。

3).然后按照一定的规则来攻击网络上特定段的机器。向该随机段IP段的机器的所有135端口发布攻击代码,成功后,在TCP的端口4444创建cmd.exe。该病毒还能接受外界的指令,在UDP的端口69上接受指令,发送文件Msblast.exe网络蠕虫主体。

4).发送指令到远程计算机,使其连接被感染的主机,下载并运行Msblast.exe文件。

2、除了利用江民杀毒软件KV2004查杀外,可以利用江民黑客防火墙或反黑王关闭以下几个端口:

TCP端口135

TCP端口4444

UDP端口69

3、具体操作

1)打开江民黑客防火墙,点击规则设置

 

2)点击添加规则


选择TCP协议,在本地端口,加入135及4444,处理方法选择拦截,同时,可以根据需要,可以选择是否进行记录。

点击确定,完成。

同样,点击新建规则,我们可以关闭UDP的65端口。


保存以上我们添加的规则,这样,我们就可以关闭这些端口了,从而达到预防 冲击波 病毒的传播。

 

4、江民黑客防火墙的获得:从 江民杀毒软件KV2004 运行光盘的安装导航界面上可以选择安装。江民黑客防火墙可以运行在WINDOWS 2000、XP、NT、2003等操作系统上。
 

本文来源:http://www.hzclsc.cn/ruanjianzixun/34132.html

为您推荐

[wifi信号差怎么办啊]wifi信号差怎么办 wifi信号差怎么解决

随着无线路由器的普及,可以上网的电子产品如手机、平板、笔记本等越来越多,现在越来越多的人会在家中、办公室通过路由器设置自己的wifi,但时常碰上信号时有时无,时强时弱,连不上网的情况,到底怎么回事?教你一招

2020-11-23 23:04:38   家用wifi信号差怎么办   电信wifi信号差   笔记本电脑wifi信号差  

qqtim版下载_qqtim版怎么样 tim版本qq有什么优势

基于QQ轻聊版升级而来的tim,没有娱乐,没有广告,中性简约,给用户呈现出干净简洁的界面,加上office qq com的二级域名,办公版QQ的定位不言而喻。 TIM V1 2 0版本正式上线,升级QQ专区

2020-11-23 07:04:31  

[ppt字体怎么不一样了]ppt字体怎么不一样 ppt字体怎么保存

你可能没有意识到,你辛辛苦苦设计的PPT发给了老板和同事,但他们打开之后看到的样子居然和你看到的会不一样,丑的不行。 出现这种情况有几个原因: 1)使用的office版本不一样 2)有人使用的是WP办公专区

2020-11-22 11:04:37   ppt字体效果怎么设置   ppt怎么统一字体   ppt怎么嵌入字体  

wps表格宏如何启用|wps表格怎么启用宏 wps表格宏怎么用

wps个人版的功能比office的功能要少很多,而大多数人用的都是wps的个人版,比如很多人需要用到的“宏”功能,在wps的个人版里面就没有。现在小编就教你如何启用WPS的“宏”功能。 首先我们来看办公专区

2020-11-21 11:04:19   wps的宏怎么启用   wps宏在哪里启用  

[微信怎么传文件到电脑上]微信怎么传文件到电脑 微信传文件到电脑的方法

微信是我们常用的沟通软件,在日常办公时需要将手机里的文件在电脑上处理,用数据线传递在今天就太过于麻烦了,而微信电脑版传文件文件大小不可超过100M,那么微信怎么传文件到电脑呢,今天给大家分享利用微信聊天工具

2020-11-20 17:04:39   微信传的文件怎么下载   微信怎么传文件给别人   微信传文件最大多少