您现在的位置是:首页 > 优选经验 >正文
震荡波病毒图片(震荡波病毒)
发布时间:2022-07-24 02:45:20师萱凤来源:
大家好,我是九个头条网编辑小张,我来为大家解答一下有关震荡波病毒图片,震荡波病毒的问题
介绍:该病毒为I-Worm/Sasser.a的第三方改造版本。与该病毒以前的版本相同,也为通过微软的最新LSASS漏洞进行传播,我们及时提醒广大用户及时下载微软的补丁程序来预防该病毒的侵害。如果在纯DOS环境下执行病毒文件,会显示出谴责美国大兵的英文语句。
具体技术特征如下:
1.感染系统为:Windows 2000、Windows Server 2003、Windows XP、Windows 7
2.利用微软的漏洞:MS04-011; 3.病毒运行后,将自身复制为%WinDir%\napatch.exe
4.在注册表启动项HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current Version\Run下创建:"napatch.exe" = %WinDir%\napatch.exe;这样,病毒在Windows启动时就得以运行。
5.在TCP端口5554建立FTP服务,用以将自身传播给其他计算机。
6.随机在网络上搜索机器,向远程计算机的445端口发送包含后门程序的非法数据,远程计算机如果存在MS04-011漏洞,将会自动运行后门程序,打开后门端口9996。病毒利用后门端口9996,使得远程计算机连接病毒打开的FTP端口5554,下载病毒体并运行,从而遭到感染。
7.病毒还会利用漏洞攻击LSASS.EXE进程,被攻击计算机的LSASS.EXE进程会瘫痪,Windows系统将会有1分钟倒计时关闭的提示。
8.病毒在C:\win32.log中记录其感染的计算机数目和IP地址
如何防范“震荡波”
首先,用户必须迅速下载微软补丁程序,作为对于该病毒的防范。
金山或者瑞星用户迅速升级杀毒软件到最新版本,然后打开个人防火墙,将安全等级设置为中、高级,封堵病毒对该端口的攻击。非金山或者瑞星和360用户迅速下载免费的专杀工具。
如果用户已经被该病毒感染,首先应该立刻断网,手工删除该病毒文件,然后上网下载补丁程序,并升级杀毒软件或者下载专杀工具。手工删除方法:查找C:\WINDOWS目录下产生名为avserve.exe的病毒文件,将其删除。
本文到此讲解结束,希望通过这篇文章能帮到你。
标签:
猜你喜欢
最新文章
- 震荡波病毒图片(震荡波病毒)
- 切蛋糕的正确手法视频(切蛋糕的正确方法)
- 什么手机最好用(什么手机最好)
- 芈月传81集全集免费版(芈月传张仪)
- 锁定美军特使(锁定的意思)
- 急性咽喉炎吃什么东西(急性咽喉炎吃什么药)
- 肝功能检查白球比偏高是怎么了(肝功能检查白球比偏高)
- 今日好的创业项目(好的德赫吧)
- 今日教你各种简单盘发方法
- 研究生退学流程时间(研究生退学流程)
- 笔记本连接电视
- 2048技巧视频教程(2048技巧攻略)
- 玩游戏电脑配置(玩游戏电脑配置)
- 如何写毕业论文的参考文献的格式(如何写毕业论文的参考文献)
- gprs是什么意思啊(gprs是什么意思)
- 赵英俊什么原因走的(赵英俊什么原因走的)
- 404 not found怎么修复(404 not found)
- 飞儿乐队新主唱名字韩睿(飞儿乐队新主唱名字叫什么)
- 关机闹钟仍然生效如何开启(关机闹钟)
- 今日荣誉勋章战士攻略解说(荣誉勋章战士攻略技巧)
- 今日汕头市澄海区人才交流管理服务所(原人才交流服务中心)在哪里
- 一般洗牙需要多少钱(一般洗牙需要多少钱一次呢)
- 今日怎么屏蔽电脑右下角弹出来的广告(电脑桌面右下角弹出广告屏蔽删除多种解决方法)
- nsaids是什么药物的简称(NSAIDs是什么药)