震荡波病毒是什么

   震荡波(Shockwave)是一种电脑病毒,为I-Worm/Sasser.a的第三方改造版本。


  介绍:该病毒为I-Worm/Sasser.a的第三方改造版本。与该病毒以前的版本相同,也为通过微软的最新LSASS漏洞进行传播,我们及时提醒广大用户及时下载微软的补丁程序来预防该病毒的侵害。如果在纯DOS环境下执行病毒文件,会显示出谴责美国大兵的英文语句。

  具体技术特征如下:

  1.感染系统为:Windows 2000、Windows Server 2003、Windows XP、Windows 7

  2.利用微软的漏洞:MS04-011; 3.病毒运行后,将自身复制为%WinDir%napatch.exe

  4.在注册表启动项HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrent VersionRun下创建:"napatch.exe" = %WinDir%napatch.exe;这样,病毒在Windows启动时就得以运行。

  5.在TCP端口5554建立FTP服务,用以将自身传播给其他计算机。

  6.随机在网络上搜索机器,向远程计算机的445端口发送包含后门程序的非法数据,远程计算机如果存在MS04-011漏洞,将会自动运行后门程序,打开后门端口9996。病毒利用后门端口9996,使得远程计算机连接病毒打开的FTP端口5554,下载病毒体并运行,从而遭到感染。

  7.病毒还会利用漏洞攻击LSASS.EXE进程,被攻击计算机的LSASS.EXE进程会瘫痪,Windows系统将会有1分钟倒计时关闭的提示。

  8.病毒在C:win32.log中记录其感染的计算机数目和IP地址

  如何防范“震荡波”

  首先,用户必须迅速下载微软补丁程序,作为对于该病毒的防范。

  金山或者瑞星用户迅速升级杀毒软件到最新版本,然后打开个人防火墙,将安全等级设置为中、高级,封堵病毒对该端口的攻击。非金山或者瑞星和360用户迅速下载免费的专杀工具。

  如果用户已经被该病毒感染,首先应该立刻断网,手工删除该病毒文件,然后上网下载补丁程序,并升级杀毒软件或者下载专杀工具。手工删除方法:查找C:WINDOWS目录下产生名为avserve.exe的病毒文件,将其删除。

时间: 2024-12-09 06:01:02

震荡波病毒是什么的相关文章

用病毒木马进程速查表检查系统

Server 1. 2.exe → Spirit 2000 1.2fixed Sy***plr.exe → 冰河 Intel.exe → 传奇叛逆 Syshelp.exe → 恶邮差病毒 Internet.exe → 传奇幽灵 Sysprot.exe → Satans Back Door Internet.exe → 网络神偷 Sysrunt.exe → Ripper Kernel16.exe → Transmission Scount System.exe → s**tHeap Kernel3

蠕虫病毒:病毒家族里古老又年轻的一员

提起蠕虫病毒,可能大家不大能说清楚它到底是一个什么样的东西,但是一提起红色代码.尼姆达.爱情后门.2003蠕虫王.冲击波.震荡波等臭名昭著的病毒,我想大家一定记忆犹新,这些病毒一旦爆发,便会全球泛滥,引起整个网络的动荡,如果你经常上网的话,很可能遭遇到它们的蹂躏. 蠕虫的产生:东风夜放花千树 蠕虫是一种比较古老的病毒,产生于上世纪七十年代,由于蠕虫病毒一开始便是根植于网络的,因此随着网络的发展,蠕虫的生命力越来越强.破坏力越来越大. 早期的蠕虫是不属于病毒的,也不具备破坏性,它只是一种网络自动工

常见病毒木马进程速查表

本文含概了windows几乎所有常见的病毒.木马的进程名程,检查你的系统进程,看看是否中招. exe → BF Evolution Mbbmanager.exe → 聪明基因 _.exe → Tryit Mdm.exe → Doly 1.6-1.7 Aboutagirl.exe → 初恋情人 Microsoft.exe → 传奇密码使者 Absr.exe → Backdoor.Autoupder Mmc.exe → 尼姆达病毒 Aplica32.exe → 将死者病毒 Mprdll.exe →

重装系统后十大措施防止病毒侵扰

在操作系统进行重新安装后,由于安全设置以及补丁未及时安装等问题,最容易导致病毒的大肆入侵,因此一些必备的补充措施是非常关键的. 一.不要急着接入网络 在安装完成Windows后,不要立即把服务器接入网络,因为这时的服务器还没有打上各种补丁,存在各种漏洞,非常容易感染病毒和被入侵.此时要加上冲击波和震撼波补丁后并重新启动再联入互联网. 二.给系统打补丁/安装杀毒软件 不用多说,冲击波和震荡波病毒的补丁是一定要打上的,如果你安装了Windows XP SP2则不用再另行安装. 安装完系统后,一定要安

勒索病毒来自美国网络武器库 破解靠重装系统

全球多个国家12日遭受一种勒索软件的攻击,受害者包括中国一些高校和英国多家医院.据了解,这种勒索软件是不法分子利用了美国国家安全局网络武器库中泄漏出的黑客工具. 据新华社报道,中国网络安全公司360首席安全工程师郑文彬称,电脑被这种勒索软件感染后,其中文件会被加密锁住,支付黑客所要求赎金后才能解密恢复.据悉,勒索金额最高达5个比特币,目前价值人民币5万多元. 据郑文彬介绍,中国此次遭受攻击的主要是教育网用户.这种勒索软件利用微软"视窗"操作系统445端口的漏洞,国内一些网络运营商此前已

那些年搅乱互联网的病毒制造者

8月1号,19岁少年开发的XXshenqi 超级手机病毒,感染全国近百万部手机,截止至8月4号,病毒转发短信数为 754 万条,情人节当天达到最高潮,是感染用户总数的94.23%.该病毒会窃取手机通讯录,自动群发病毒链接! "七夕"当天,一款名为"××神器"的安卓系统手机病毒在全国范围蔓延.病毒制造者是中南大学19岁大一学生,在过暑假的时候制造病毒并被警方逮捕.今日,腾讯科技带您盘点一下那些制造病毒的"熊孩子们". XX神器病毒:一个大学生的恶作

阿里云安全吴翰清:这次勒索病毒被低估,不重视安全的企业会“突然死亡”

因公安网遭受病毒,无法受理需要系统受理业务,敬请谅解. 这张北京某地公安机关户籍管理窗口上的告示,无奈地隐喻着我们网络世界的伤痕.我们总被恐慌和流言击中,却难以打捞真相. 文 | 史中(微信:Fungungun),雷锋网主笔,希望用简单的语言解释科技的一切 采访 | 吴翰清 阿里云首席安全研究员,人称道哥.刺 有关勒索病毒的几个真相 人们看到,这次爆发的勒索病毒作者收到了35万美元,似乎相比它全球的影响力来说并不多.但很多人不知道,这个蠕虫式传播的病毒是 2.0 版本,而在之前的 1.0 版本,

iexplore.exe在打开网页时CPU使用会100%的解决方法_病毒查杀

CPU占用100%解决办法  一般情况下CPU占了100%的话我们的电脑总会慢下来,而很多时候我们是可以通过做一点点的改动就可以解决,而不必问那些大虾了.  当机器慢下来的时候,首先我们想到的当然是任务管理器了,看看到底是哪个程序占了较搞的比例,如果是某个大程序那还可以原谅,在关闭该程序后只要CPU正常了那就没问题:如果不是,那你就要看看是什幺程序了,当你查不出这个进程是什幺的时候就去google或者 baidu 搜.有时只结束是没用的,在 xp下我们可以结合msconfig里的启动项,把一些不

防止网吧掉线的路由技术

目前,网吧用户基于网络的应用已经从简单的网页浏览,扩展到视频QQ聊天.VOD点播.网络游戏.教育培训.IP电话等更为广泛的领域,这些应用的增多对网络的速度和稳定性提出了越来越高的要求,因此现在网吧对路由器的性能要求也在相应提高:首先,越来越多的功能要求以硬件方式来实现;其次,要求路由器采用分布式处理技术,以提高路由处理能力和速度;第三,逐渐抛弃易造成拥塞的共享式总线,采用交换式路由技术,保障网络的稳定性. 正是由于网吧应用的复杂化,使得网络资源变得更加紧张,在这样的环境下,网吧电脑掉线现象成为困