震蕩波病毒是什么?震蕩波病毒介紹
來源: 新網(wǎng)三科技網(wǎng) 2022-12-21 15:25:10
震蕩波(Shockwave)是一種電腦病毒,為I-Worm/Sasser.a的第三方改造版本。
介紹:該病毒為I-Worm/Sasser.a的第三方改造版本。與該病毒以前的版本相同,也為通過微軟的最新LSASS漏洞進行傳播,我們及時提醒廣大用戶及時下載微軟的補丁程序來預防該病毒的侵害。如果在純DOS環(huán)境下執(zhí)行病毒文件,會顯示出譴責美國大兵的英文語句。
具體技術(shù)特征如下:
1.感染系統(tǒng)為:Windows 2000、Windows Server 2003、Windows XP、Windows 7
2.利用微軟的漏洞:MS04-011; 3.病毒運行后,將自身復制為%WinDir%napatch.exe
4.在注冊表啟動項HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrent VersionRun下創(chuàng)建:"napatch.exe" = %WinDir%napatch.exe;這樣,病毒在Windows啟動時就得以運行。
5.在TCP端口5554建立FTP服務(wù),用以將自身傳播給其他計算機。
6.隨機在網(wǎng)絡(luò)上搜索機器,向遠程計算機的445端口發(fā)送包含后門程序的非法數(shù)據(jù),遠程計算機如果存在MS04-011漏洞,將會自動運行后門程序,打開后門端口9996。病毒利用后門端口9996,使得遠程計算機連接病毒打開的FTP端口5554,下載病毒體并運行,從而遭到感染。
7.病毒還會利用漏洞攻擊LSASS.EXE進程,被攻擊計算機的LSASS.EXE進程會癱瘓,Windows系統(tǒng)將會有1分鐘倒計時關(guān)閉的提示。
8.病毒在C:win32.log中記錄其感染的計算機數(shù)目和IP地址
如何防范“震蕩波”
首先,用戶必須迅速下載微軟補丁程序,作為對于該病毒的防范。
金山或者瑞星用戶迅速升級殺毒軟件到最新版本,然后打開個人防火墻,將安全等級設(shè)置為中、高級,封堵病毒對該端口的攻擊。非金山或者瑞星和360用戶迅速下載免費的專殺工具。
如果用戶已經(jīng)被該病毒感染,首先應(yīng)該立刻斷網(wǎng),手工刪除該病毒文件,然后上網(wǎng)下載補丁程序,并升級殺毒軟件或者下載專殺工具。手工刪除方法:查找C:WINDOWS目錄下產(chǎn)生名為avserve.exe的病毒文件,將其刪除。
猜你喜歡
震蕩波病毒是什么?震蕩波病毒介紹
2022-12-21 15:25:10
移動硬盤提示需要格式化怎么辦?移動硬盤提示需要格式化解決方法
2022-12-21 15:24:47
無法查看工作組計算機怎么辦?無法查看工作組計算機解決方法
2022-12-21 15:23:51
路由器怎么升級?路由器升級方法
2022-12-21 15:23:29
怎么分享百度云里面的資源?百度云資源分享步驟
2022-12-21 15:23:07
電腦中病毒該怎么辦?電腦中病毒解決方法
2022-12-21 15:22:47
回收站變?yōu)橛⑽臓顟B(tài)怎么辦?回收站變?yōu)橛⑽臓顟B(tài)的解決方法
2022-12-21 15:22:17
jsp是什么文件?jsp文件介紹
2022-12-21 15:21:52
flv是什么文件?flv文件介紹
2022-12-21 15:21:20
Windows PE是什么?Windows PE介紹
2022-12-21 15:20:31
怎么給兩臺電腦共享文件?電腦共享文件操作步驟
2022-12-21 15:20:10
Word文檔中首頁不顯示頁眉頁腳如何設(shè)置?首頁不顯示頁眉頁腳解決方法
2022-12-21 15:19:51
win7電腦經(jīng)常掉線怎么辦?電腦經(jīng)常掉線解決方法
2022-12-21 15:19:28
word2006怎么使用請告訴我功能?word2006請告訴我功能使用方法
2022-12-21 15:19:09
如何關(guān)閉開機自檢?開機自檢關(guān)閉步驟
2022-12-21 15:18:43
探討教育未來新發(fā)展 2022央廣網(wǎng)教育峰會12月27日盛大開啟
2022-12-21 15:15:52
JQS.exe是什么進程?JQS.exe詳細解釋
2022-12-20 14:54:02
Pr如何給視頻添加錄音?Pr給視頻添加錄音方法
2022-12-20 14:53:41
Win10 Mobile 14951系統(tǒng)無法更新怎么辦? Win10Mobile14951系統(tǒng)無法更新解決方法
2022-12-20 14:53:19
怎么刪除recycler?recycler刪除方法
2022-12-20 14:52:49
hotmail郵箱怎么登錄郵箱?hotmail郵箱登錄方法
2022-12-20 14:52:22
mov是什么格式?mov格式用什么播放器?
2022-12-20 14:51:40
ISNUMBER函數(shù)介紹 ISNUMBER函數(shù)用法
2022-12-20 14:51:07
如何解決Steam錯誤代碼-101問題?Steam錯誤代碼-101解決方法
2022-12-20 14:49:18
網(wǎng)線接頭順序是什么?網(wǎng)線接頭順序介紹
2022-12-20 14:48:22