現(xiàn)在Windows XP日益普及,不過針對(duì)XP的病毒也越來越多,去年有臭名昭著的沖擊波,今年則流行震蕩波,這些病毒都有一個(gè)共同特征,就是利用XP系統(tǒng)漏洞對(duì)電腦實(shí)施攻擊的。很多朋友沒有這方面的知識(shí),可能還在認(rèn)為Windows XP很安全呢,那么Windows XP真得很安全嗎?
Win XP上的著名病毒篇
被過濾廣告
2003年8月11日微軟開始調(diào)查一個(gè)名為W32.Blaster.Worm的新蠕蟲及其變種,該病毒之前正在通過網(wǎng)絡(luò)瘋狂傳播,這就是“沖擊波”蠕蟲,也被稱為W32/Lovsan.worm (McAfee)、WORM_MSBLAST.A (Trendmicro)、Win32.Posa.Worm (Computer Associates)。
如果感染上該病毒,WinXP和Windows Server 2003系統(tǒng)就會(huì)在沒有用戶輸入的情況下,每隔幾分鐘即重新啟動(dòng)、或在客戶的系統(tǒng)中存在“msblast.exe”文件。該蠕蟲在TCP 135端口上掃描隨機(jī)的IP地址范圍,以便搜索容易攻擊的系統(tǒng)。它試圖使用DCOM RPC漏洞,通過開放的RPC端口傳播。2003 年7月16日,微軟在安全公告MS03-026中提到了DCOM RPC漏洞,為此發(fā)布了安全補(bǔ)丁。 MS03-026安全補(bǔ)丁消除了DCOM RPC漏洞,因此安裝該補(bǔ)丁后可以防止感染這種蠕蟲,具體操作如下:首先啟用WinXP內(nèi)置的防火墻(Internet Connection Firewall (ICF))。單擊“開始”菜單/設(shè)置/控制面板,雙擊“網(wǎng)絡(luò)和Internet連接”,然后單擊“網(wǎng)絡(luò)連接”,在希望啟用防火墻的連接上右擊,點(diǎn)擊“屬性”/高級(jí),在“Internet防火墻”下打鉤(如下圖),現(xiàn)在你的WinXP防火墻就啟用了。注意:如果電腦不斷重復(fù)啟動(dòng),在啟用防火墻之前要將自己的機(jī)器從Internet斷開,如果正在運(yùn)行Win2000或 WinNT 4.0,需要使用第三方的防火墻產(chǎn)品。
其次下載MS03-026安全補(bǔ)丁程序。WinXP(32位)和WinXP(64位)的用戶請(qǐng)下載安全補(bǔ)丁(下載地址),更新Windows系統(tǒng)。最后使用最新版本的殺毒軟件來清除這種蠕蟲。該蠕蟲有幾個(gè)變種,有關(guān)它們的最新信息可以在殺毒軟件開發(fā)商的網(wǎng)站上找到。
聯(lián)系客服