针对最近发现的名称为:lib32waoj.exe 的病毒,是专门针对2003系统的装有SQL server数据库,同时该数据库使用的弱口令(例如:登录名:sa 密码:sa或者为空)进行攻击。该病毒导致的现象是CPU占用率达到100%另外不能打开网页,同时还会造成对交换机发出大量的攻击包,形成对交换机的DDOS攻击。为了保证正常的网络办公环境请大家尽快修改本机的SQL server数据的登录名和登录密码,同时开启本机的windows防火墙。请知晓~~
因为该病毒是新出的病毒各杀毒厂商还没有相应的解决办法,临时处理办法:
先关掉进程lib32开头的这个exe进程,然后在系统文件下的system32文件夹下搜索lib32这个相关的dll文件然后删除,然后启用本地防火墙之后修改本地SQL server数据库的账户和密码。
|