震荡波病毒是什么

  震荡波(Shockwave)是一种电脑病毒,为I-Worm/Sasser.a的第三方改造版本。



  介绍:该病毒为I-Worm/Sasser.a的第三方改造版本。与该病毒以前的版本相同,也为通过微软的最新LSASS漏洞进行传播,我们及时提醒广大用户及时下载微软的补丁程序来预防该病毒的侵害。如果在纯DOS环境下执行病毒文件,会显示出谴责美国大兵的英文语句。

  具体技术特征如下:

  1.感染系统为:Windows 2000、Windows Server 2003、Windows XP、Windows 7

  2.利用微软的漏洞:MS04-011; 3.病毒运行后,将自身复制为%WinDir%napatch.exe

  4.在注册表启动项HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrent VersionRun下创建:"napatch.exe" = %WinDir%napatch.exe;这样,病毒在Windows启动时就得以运行。

  5.在TCP端口5554建立FTP服务,用以将自身传播给其他计算机。

  6.随机在网络上搜索机器,向远程计算机的445端口发送包含后门程序的非法数据,远程计算机如果存在MS04-011漏洞,将会自动运行后门程序,打开后门端口9996。病毒利用后门端口9996,使得远程计算机连接病毒打开的FTP端口5554,下载病毒体并运行,从而遭到感染。

  7.病毒还会利用漏洞攻击LSASS.EXE进程,被攻击计算机的LSASS.EXE进程会瘫痪,Windows系统将会有1分钟倒计时关闭的提示。

  8.病毒在C:win32.log中记录其感染的计算机数目和IP地址

  如何防范“震荡波”

  首先,用户必须迅速下载微软补丁程序,作为对于该病毒的防范。

  金山或者瑞星用户迅速升级杀毒软件到最新版本,然后打开个人防火墙,将安全等级设置为中、高级,封堵病毒对该端口的攻击。非金山或者瑞星和360用户迅速下载免费的专杀工具。

  如果用户已经被该病毒感染,首先应该立刻断网,手工删除该病毒文件,然后上网下载补丁程序,并升级杀毒软件或者下载专杀工具。手工删除方法:查找C:WINDOWS目录下产生名为avserve.exe的病毒文件,将其删除。

(0)

相关推荐

  • 用路由器上网慢的解决方法

    用路由器上网慢的解决方法

  • 为什么共享访问报"无权限"如何解决

    访问报无权限解决方法:1.设置本地的administrator账户的密码. 2.设置网络访问模式为经典模式. 3.设置允许从网络访问计算机的用户账户(加入Guest组). 4.设置禁止从网络访问计算机 ...

  • 重装系统后十件要事

    在操作系统进行重新安装后,由于安全设置以及补丁未及时安装等问题,最容易导致病毒的大肆入侵,因此一些必备的补充措施是非常关键的。 第1件大事:不要急着接入网络 在安装完成Windows后,不要立即把服务 ...

  • 让计算机启动不"自做主张"

    在与计算机亲密接触的过程中,常常会发现计算机“自做主张”地自行热启动,这样一来就容易让我们措手不及,无法及时进行存盘操作,最后的劳动成果往往也会付之东流。 那么计算机系统为什么会“自做主张”地热启动, ...

  • 重装系统以后必须要做的五件非常重要的大事

    从XP到WIN8系统升级,要重装;一个系统用的时间久了,系统不堪重负,启动慢,运行慢,崩溃了;系统不正常,也不知道是啥原因,也不会弄;莫名其妙中了病毒,而且很顽固,杀不了,系统文件随之感染,彻底瘫痪… ...

  • 解决电脑开机和运行迟缓

    一、软件问题 1、桌面图标太多会惹祸 桌面上有太多图标也会降低系统启动速度。Windows每次启动并显示桌面时,都需要逐个查找桌面快捷方式的图标并加载它们,图标越多,所花费的时间当然就越多。同时有些杀 ...

  • CPU占用率一直很高怎么办

    Windows XP CPU占用100%情况分析解决 我们在使用Windows XP操作系统的时候,用着用着系统就变慢了,一看“任务管理器”才发现CPU占用达到100%。这是怎么回事情呢?遇到病毒了, ...

  • 计算机端口大全

    计算机端口大全如下: 0端口:无效端口,通常用于分析操作系统 1端口:传输控制协议端口服务多路开关选择器 2端口:管理实用程序 3端口:压缩进程 5端口:远程作业登录 7端口:回显 9端口:丢弃 11 ...

  • 电脑系统重装后必须做的5件大事

    重新安装系统并不难,但是安装完系统后你知道我们有多少事情必须要做吗?这可容不得丝毫的松懈,一旦马虎,将可能会导致前功尽弃,甚至有可能会造成数据丢失、信息泄密! Windows系统是越用越慢,这是不争的 ...