瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Generic Host Process for Win32 Services错误可能的起因

1   1  /  1  页   跳转

Generic Host Process for Win32 Services错误可能的起因

Generic Host Process for Win32 Services错误可能的起因

据某外国网站介绍 今天 截获了一个利用 MS06-040 漏洞的蠕虫病毒 病毒名称IRC-Mocbot 并且主要攻击 win200系统
该病毒 在系统文件夹下释放 wgareg.exe 和wgavm.exe文件
该蠕虫会在系统中建立如下服务
服务名称 wgareg
服务描述 Windows Genuine Advantage Registration Service (windows正版 验证 服务)
描述 Ensures that your copy of Microsoft Windows is genuine and registered. Stopping or disabling this service will result in system instability.

服务名称 wgavm
服务描述 Windows Genuine Advantage Validation Monitor
具体描述 Ensures that your copy of Microsoft Windows is genuine. Stopping or disabling this service will result in system instability..
可以看出来 是伪装 windows正版 验证的蠕虫 
并且病毒会自动使用TCP 18067端口 连接bbjj.househot.com ypgw.wallloan.com


解决办法 赶快打上 MS06-040 补丁
都是从外国网站翻译过来的  不一定对 仅供参考
最后编辑2006-08-17 13:51:52
分享到:
gototop
 

请大家 尽快打上 补丁 防治攻击
gototop
 

顺便给出补丁地址...
http://www.microsoft.com/downloads/results.aspx?pocId=&freetext=921883&DisplayLang=zh-cn
gototop
 

支持下,最近很多人问
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT