欧美贵妇videos办公室,www.色.com,国内精品乱码卡一卡2卡麻豆,久久久精品人妻久久影视,jizz国产精品,av不卡在线永久免费观看,日本国产一区二区三区在线观看,欧美a级片一区二区三区
系統軟件園 - 專注分享最好的電腦系統軟件!免費安全下載 系統軟件園首頁 | Win7激活工具 | 熱門專題
系統軟件園>您的位置:首頁 > > 系統教程 > Win7系統教程 >

震蕩波病毒的中毒表現和震蕩波病毒特點及防范方法

更新時間:2017-08-03 15:47:41| 編輯:本站整理 | 信息來源:本站整理|瀏覽數:
震蕩波病毒是比較有名的一種計算機病毒,中毒后會給用戶數據、操作系統造成很大的損壞,甚至電腦不能啟動!當然隨著殺毒軟件免費流行,病毒越來越少,不過呢還是不能不防,下面小編要介紹震蕩波病毒的中毒表現和震蕩波病毒特點及防范方法。


 

沖擊波(Worm.Blaster)病毒是利用微軟公司在2003年7月21日公布的RPC漏洞進行傳播的,只要是計算機上有RPC服務并且沒有打安全補丁的計算機都存在有RPC漏洞,具體涉及的操作系統是:Windows2000、XP、Server 2003。
該病毒感染系統后,會使計算機產生下列現象:系統資源被大量占用,有時會彈出RPC服務終止的對話框,并且系統反復重啟, 不能收發郵件、不能正常復制文件、無法正常瀏覽網頁,復制粘貼等操作受到嚴重影響,DNS和IIS服務遭到非法拒絕等

震蕩波(Shockwave)是一種電腦病毒,為I-Worm/Sasser.a 的第三方改造版本,與該病毒以前的版本相同,通過微軟的最新LSASS漏洞進行傳播,我們及時提醒廣大用戶及時下載微軟的補丁程序來預防該病毒的侵害。如果在純DOS環境下執行病毒文件,會顯示出譴責美國大兵的英文語句。

具體技術特征如下:

  1、感染系統為:Windows 2000、Windows Server 2003、Windows XP、Windows 7 ;

  2、利用微軟的漏洞:MS04-011

  3、病毒運行后,將自身復制為%WinDir%\napatch.exe ;

  4、在注冊表啟動項HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current Version\Run下創建:“napatch.exe” = %WinDir%\napatch.exe;這樣,病毒在Windows啟動時就得以運行;

  5、在TCP端口5554建立FTP服務,用以將自身傳播給其他計算機;

  6、隨機在網絡上搜索機器,向遠程計算機的445端口發送包含后門程序的非法數據,遠程計算機如果存在MS04-011漏洞,將會自動運行后門程序,打開后門端口9996。病毒利用后門端口9996,使得遠程計算機連接病毒打開的FTP端口5554,下載病毒體并運行,從而遭到感染;

  7、病毒還會利用漏洞攻擊LSASS.EXE進程,被攻擊計算機的LSASS.EXE進程會癱瘓,Windows系統將會有1分鐘倒計時關閉的提示;

  8、病毒在C:\win32.log中記錄其感染的計算機數目和IP地址.


  該病毒主要利用微軟SSL安全漏洞進行攻擊。微軟證書服務中使用的PCT(Private Communication Technology)協議在處理客戶端請求的時候存在一個遠程緩沖區溢出漏洞,該協議是基于Microsoft IIS 5 WEB平臺的Microsoft SSL(Secure Sockets Layer)庫的實現。
生成病毒文件
  病毒運行后,在%Windows%目錄下生成自身的拷貝,名稱為avserve.exe,avserve2.exe等,文件長度為15872字節,和在%System%目錄下生成其它病毒文件
例如:
c:\win.log : IP地址列表
c:\WINNT\avserve.exe : 蠕蟲病毒文件本身
c:\WINNT\system32\11113_up.exe : 可能生成的蠕蟲文件本身
c:\WINNT\system32\16843_up.exe : 可能生成的蠕蟲文件本身
修改注冊表項
  病毒創建注冊表項,使得自身能夠在系統啟動時自動運行,在 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下創建
“avserve”=”c:\WINNT\avserve.exe”
通過系統漏洞主動進行傳播
  病毒主動進行掃描,當發現網絡中存在微軟SSL安全漏洞時,進行攻擊,然后在受攻擊的系統中生成名為cmd.ftp的ftp腳本程序,通過TCP端口5554下載蠕蟲病毒。
 

  如何防范“震蕩波”

  首先,用戶必須迅速下載微軟補丁程序,作為對于該病毒的防范。

  如何處理“震蕩波”

  第三方工具

  金山或者瑞星用戶迅速升級殺毒軟件到最新版本,然后打開個人防火墻,將安全等級設置為中、高級,封堵病毒對該端口的攻擊。非金山或者瑞星和360用戶迅速下載專殺工具。

  如果用戶已經被該病毒感染,首先應該立刻斷網,手工刪除該病毒文件,然后上網下載補丁程序,并升級殺毒軟件或者下載專殺工具。手工刪除方法:查找C:\WINDOWS目錄下產生名為avserve.exe的病毒文件,將其刪除。

  手工清理

  1、斷網打補丁

  如果不給系統打上相應的漏洞補丁,則連網后依然會遭受到該病毒的攻擊,用戶應該先到微軟網站下載相應的漏洞補丁程序 ,然后斷開網絡,運行補丁程序,當補丁安裝完成后再上網。

  2、清除內存中的病毒進程

  要想徹底清除該病毒,應該先清除內存中的病毒進程,用戶可以按CTRL+SHIFT+ESC三鍵或者右鍵單擊任務欄,在彈出菜單中選擇“任務管理器”打開任務管理器界面,然后在內存中查找名為“avserve.exe”的進程,找到后直接將它結束。

  3、刪除病毒文件

  病毒感染系統時會在系統安裝目錄(默認為C:\WINNT)下產生一個名為avserve.exe的病毒文件,并在系統目錄下(默認為C:\WINNT\System32)生成一些名為《隨機字符串》_UP.exe的病毒文件,用戶可以查找這些文件,找到后刪除,如果系統提示刪除文件失敗,則用戶需要到安全模式下或DOS系統下刪除這些文件。

  4、刪除注冊表鍵值

  該病毒會在電腦注冊表的HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run項中建立名為“avserve.exe”,內容為:“%WINDOWS%\avserve.exe”的病毒鍵值,為了防止病毒下次系統啟動時自動運行,用戶應該將該鍵值刪除,方法是在“運行”菜單中鍵入“REGEDIT” 然后調出注冊表編輯器,找到該病毒鍵值,然后直接刪除。

以上就是關于震蕩波病毒的一些相關信息了,雖然很多用戶已經在使用更高級版本的windows操作系統,不過對于WinXP使用大國中國來說,該病毒還是需要防范的。


返回頂部


系統軟件園發布的系統鏡像及軟件均來至互聯網,僅供學習和研究使用,不得用于任何商業用途并請在下載后24小時內刪除,如果滿意請聯系版權方購買。
如果您發現本站侵害了您的版權,請立即聯系我們,本站將第一時間進行相關處理。聯系方式(見首頁)
版權聲明|下載聲明 Copyright @ 2016 系統軟件園

主站蜘蛛池模板: 我把寡妇日出水了| 少妇粗大进出白浆嘿嘿视频| 国产爆乳无码一区二区麻豆| 精品高朝久久久久9999| 无套内射蜜桃小视频| 被老汉耸动呻吟双性美人| 亚洲av成人无码网站| 狠狠干| 亚洲国产一区二区a毛片日本| 久久久精品人妻无码专区不卡| 亚洲国产精品无码久久久| xxx性欧美69| 国产免费破外女真实出血视频| 亚洲无码一区二区三区| 午夜精品射精入后重之免费观看 | 欧美激情 亚洲 在线| 国产chinese男男gay视频网| 精品久久久中文字幕人妻| 公车挺进尤物少妇翘臀| 免费人成网站在线观看不卡| 蜜桃视频app下载网站| 热の无码热の有码热の综合| 日本xxxx丰满超清hd| 两个人的视频全免费观看在线| 亚洲日韩av一区二区三区四区| 黑森林av导航| 姑娘免费观看完整版高清中文| 18禁床震无遮掩视频| 一本大道av伊人久久综合| 精国产品一区二区三区a片| 亚洲日韩成人无码| 特级毛片a级毛片免费观看网站| 粉嫩大学生无套内射无码卡视频| 乱码中文字幕| 天堂…在线最新版在线| 少妇无码av无码专区线| 中国老头和老妇tube| 最新亚洲av电影网站| 野花日本韩国视频免费8| 特级xxxxx欧美孕妇| cijilu在线视频|