当前位置:首页 > 知识小科普 > 正文内容

震荡波病毒是什么

wenjunwen1个月前 (10-28)知识小科普33

  震荡波(Shockwave)是一种电脑病毒,为I-Worm/Sasser.a的第三方改造版本。

震荡波是什么

  介绍:该病毒为I-Worm/Sasser.a的第三方改造版本。与该病毒以前的版本相同,也为通过微软的最新LSASS漏洞进行传播,我们及时提醒广大用户及时下载微软的补丁程序来预防该病毒的侵害。如果在纯DOS环境下执行病毒文件,会显示出谴责美国大兵的英文语句。

具体技术特征如下:

  1.感染系统为:Windows 2000、Windows Server 2003、Windows XP、Windows 7

  2.利用微软的漏洞:MS04-011; 3.病毒运行后,将自身复制为%WinDir%\napatch.exe

  4.在注册表启动项HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current Version\Run下创建:"napatch.exe" = %WinDir%\napatch.exe;这样,病毒在Windows启动时就得以运行。

  5.在TCP端口5554建立FTP服务,用以将自身传播给其他计算机。

  6.随机在网络上搜索机器,向远程计算机的445端口发送包含后门程序的非法数据,远程计算机如果存在MS04-011漏洞,将会自动运行后门程序,打开后门端口9996。病毒利用后门端口9996,使得远程计算机连接病毒打开的FTP端口5554,下载病毒体并运行,从而遭到感染。

  7.病毒还会利用漏洞攻击LSASS.EXE进程,被攻击计算机的LSASS.EXE进程会瘫痪,Windows系统将会有1分钟倒计时关闭的提示。

  8.病毒在C:\win32.log中记录其感染的计算机数目和IP地址

如何防范“震荡波”

  首先,用户必须迅速下载微软补丁程序,作为对于该病毒的防范。

  金山或者瑞星用户迅速升级杀毒软件到最新版本,然后打开个人防火墙,将安全等级设置为中、高级,封堵病毒对该端口的攻击。非金山或者瑞星和360用户迅速下载免费的专杀工具。

  如果用户已经被该病毒感染,首先应该立刻断网,手工删除该病毒文件,然后上网下载补丁程序,并升级杀毒软件或者下载专杀工具。手工删除方法:查找C:\WINDOWS目录下产生名为avserve.exe的病毒文件,将其删除。

标签: [db:标签]

相关文章

路由器2.4g和5g有什么区别

路由器2.4g和5g有什么区别

  2.4g和5g主要指的是两个不同频段的信号,主要在传输范围和网速方面区别。前者波段频段比较短,在很远的地方都能接收到,而且穿墙能力较强,但信号容易被 干扰。后者拥有更高的无线传输速率,具备更强的...

无线路由器放在床附近对人有辐射么?

无线路由器放在床附近对人有辐射么?

  无线路由器放床附近是有辐射的,但是对身体健康并不会有影响,建议在选购无线路由器的时候选择正规大品牌的产品。无线路由器和手机都符合国家标准的不高于0.4瓦/平方米的要求。无线路由器半米外的辐射值基...

无线路由器指示灯不亮是什么原因?

无线路由器指示灯不亮是什么原因?

  一般路由器正常工作会亮起三个信号灯。如果电源灯不亮检查一下路由器的电源部分,有条件可以更换电源检查一下。如果宽带指示灯熄灭,检查一下是否网线或接口出现故障,也有可能是宽带运营商出现故障。如果是W...

192.168.2.1手机如何登陆官网?

192.168.2.1手机如何登陆官网?

  192.168.2.1入口是路由器的管理页面,只需要将手机正确连接到WiFi之后,在手机浏览器中输入192.168.2.1即可登录管理页面。具体操作步骤如下:  1、确认电脑、手机或者是其他的上...

一般路由器的初始账号密码是什么啊?

一般路由器的初始账号密码是什么啊?

  一般路由器默认的登陆账号为admin,密码也是admin;还有路由器产品出厂时默认登录密码是guest,您可以在路由器底部的标牌中看到。以下是详细介绍:  1、一般路由器的账号为admin,密码...

DHCP是什么意思

DHCP是什么意思

  DHCP是什么意思很多朋友并不是很了解,DHCP(Dynamic Host Configuration Protocol),动态主机配置协议:计算机用来获得配置信息的协议。DHCP容许给某一计算...