当前位置:主页聚焦 > > 正文

全球球精选!震荡波病毒是蠕虫病毒吗_震荡波病毒

时间: 2023-02-24 20:49:30 来源: 互联网

1、震荡波(Shockwave)是一种电脑病毒,为I-Worm/Sasser.a的第三方改造版本。


(相关资料图)

2、 介绍:该病毒为I-Worm/Sasser.a的第三方改造版本。

3、与该病毒以前的版本相同,也为通过微软的最新LSASS漏洞进行传播,我们及时提醒广大用户及时下载微软的补丁程序来预防该病毒的侵害。

4、如果在纯DOS环境下执行病毒文件,会显示出谴责美国大兵的英文语句。

5、 具体技术特征如下: 1.感染系统为:Windows 2000、Windows Server 2003、Windows XP、Windows 7 2.利用微软的漏洞:MS04-011; 3.病毒运行后,将自身复制为%WinDir%napatch.exe 4.在注册表启动项HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrent VersionRun下创建:"napatch.exe" = %WinDir%napatch.exe;这样,病毒在Windows启动时就得以运行。

6、 5.在TCP端口5554建立FTP服务,用以将自身传播给其他计算机。

7、 6.随机在网络上搜索机器,向远程计算机的445端口发送包含后门程序的非法数据,远程计算机如果存在MS04-011漏洞,将会自动运行后门程序,打开后门端口9996。

8、病毒利用后门端口9996,使得远程计算机连接病毒打开的FTP端口5554,下载病毒体并运行,从而遭到感染。

9、 7.病毒还会利用漏洞攻击LSASS.EXE进程,被攻击计算机的LSASS.EXE进程会瘫痪,Windows系统将会有1分钟倒计时关闭的提示。

10、 8.病毒在C:win32.log中记录其感染的计算机数目和IP地址 如何防范“震荡波” 首先,用户必须迅速下载微软补丁程序,作为对于该病毒的防范。

11、 金山或者瑞星用户迅速升级杀毒软件到最新版本,然后打开个人防火墙,将安全等级设置为中、高级,封堵病毒对该端口的攻击。

12、非金山或者瑞星和360用户迅速下载免费的专杀工具。

13、 如果用户已经被该病毒感染,首先应该立刻断网,手工删除该病毒文件,然后上网下载补丁程序,并升级杀毒软件或者下载专杀工具。

14、手工删除方法:查找C:WINDOWS目录下产生名为avserve.exe的病毒文件,将其删除。

本文就为大家分享到这里,希望小伙伴们会喜欢。

关键词: 杀毒软件 安全等级 就为大家 技术特征

相关文章

全球球精选!震荡波病毒是蠕虫病毒吗_震荡波病毒

1、震荡波(Shockwave)是一种电脑病毒,为I-Worm Sasser a的第三方改造版本。2、

来源:互联网2023-02-24

马鞭草茶

1、马鞭草茶是以马鞭草为主料制成的饮品。2、用马鞭草、白糖煮制而成。3、口感清甜。文章到此就分享结束,希望对大家有所帮助

来源:互联网2023-02-24

镇远农商银行:“金融春雨”施足“底肥”助春耕

人勤春来早,春耕备耕忙。眼下,正是春耕备耕生产的大好时节,在镇远县羊坪镇竹坪村的西瓜种植基地里,人们正忙得热火朝天,播种、培土、浇水

来源:人民网-贵州频道2023-02-24

小麦地除草剂_小麦除草剂有哪些

1、北方最好的小麦田除草剂有:雀极有效成份氟唑磺隆是青岛众邦公司新近在全球推出的用于防治小麦杂草的超高效选择性除

来源:互联网2023-02-24

中间小谢又清发什么意思_中间小谢又清发 天天热点评

1、小谢,明指谢眺,暗喻自己(即李白)。2、“中间小谢又清发”这句话的意思是“又有我的诗如谢朓秀朗清发”,其中,清发(f

来源:互联网2023-02-24