24小时热门版块排行榜    

Znn3bq.jpeg
查看: 747  |  回复: 5
当前主题已经存档。

dbm1

铜虫 (初入文坛)

[交流] 【分享】震荡波病毒补丁!!for xp【已搜索无重复】

我国发现新型“震荡波”(Worm_Sasser)

 
   国家计算机病毒应急处理中心通过对互联网的监测,于2004年5月1日发现一种利用微软近期公布漏洞的新蠕虫病毒,我们将其命名为“震荡波”蠕虫病毒,并已接到江苏、宁夏、北京、黑龙江、辽宁和广东等地区用户报告。

   该病毒利用了Windows LSASS的一个已知漏洞(MS04-011),这个一个缓冲溢出漏洞,后果是使远程攻击者完全控制受感染系统。

  病毒名称: "震荡波"病毒 Worm_Sasser
  其它英文命名:暂无
  感染系统:WinNT/Win2000/WinXP/Win2003
  病毒长度:15872字节
 病毒特征:

 1、生成病毒文件
    
        病毒运行后,在%Windows%目录下生成自身的拷贝,名称为avserve.exe,文件长度为15872字节,和在%System%目录下生成其它病毒文件

例如:

c:\win.log  : IP地址列表

c:\WINNT\avserve.exe  : 蠕虫病毒文件本身

c:\WINNT\system32\11113_up.exe : 可能生成的蠕虫文件本身

c:\WINNT\system32\16843_up.exe : 可能生成的蠕虫文件本身


    2、修改注册表项
   
        病毒创建注册表项,使得自身能够在系统启动时自动运行,在
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows  
    \CurrentVersion\Run下创建
    "avserve"=”c:\WINNT\avserve.exe”

    3、通过系统漏洞主动进行传播

     病毒主动进行扫描,当发现网络中存在微软SSL安全漏洞时,进行攻击,然后在受攻击的系统中生成名为cmd.ftp的ftp脚本程序,通过TCP端口5554下载蠕虫病毒。

  4、危害性

受感染的系统可能死机或者造成重新启动,同时由于病毒扫描A 类或B类子网地址,目标端口是TCP 445会对网络性能有一定影响,尤其局域网可能造成瘫痪。并可以在TCP 9996端口创建远程Shell。该病毒在传播和破坏形式上与“冲击波”病毒相类似。


     清除该病毒的相关建议:
     
     1、安全模式启动      
        重新启动系统同时按下按F8键,进入系统安全模式

  2、注册表的恢复

     点击"开始--〉运行",输入regedit,运行注册表编辑器,依次双
   击左侧的HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>
   CurrentVersion>Run ,并删除面板右侧的"avserve"="c:\winnt\avserve.exe"

 3、删除病毒释放的文件

     点击"开始--〉查找--〉文件和文件夹",查找文   
      件"avserve.exe"和"*_up.exe",并将找到的文件删除。

  4、安装系统补丁程序

到以下微软网站下载安装补丁程序:

http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx

或者在IE浏览器的工具->Windows Update升级系统。

  5、重新配置防火墙

  重新配置边界防火墙或个人防火墙关闭TCP端口5554和9996


中文xp补丁下载:http://download.microsoft.com/do ... B835732-x86-CHS.EXE

[ Last edited by ratio on 2008-11-30 at 14:43 ]
回复此楼

» 猜你喜欢

已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

lqyws

金虫 (小有名气)

0.5

感谢提供!支持
2楼2004-05-03 16:35:23
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

zzzzzza21

铜虫 (小有名气)

1

才发现啊 我的电脑5天前就中了 支持下 大家要注意啊
3楼2004-05-03 22:05:35
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

月光饭盒

荣誉版主 (知名作家)

小木虫虫花优秀儿童饭饭小朋友

0.5

谢谢了
我身在江湖,江湖却没有,关于我的传说!!!
4楼2004-05-03 22:17:12
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

mummy

铁虫 (初入文坛)

1

谢谢!!
我中毒按照上述方法杀掉了:)
5楼2004-05-04 01:47:33
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

1

hao
6楼2004-05-04 09:26:09
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
相关版块跳转 我要订阅楼主 dbm1 的主题更新
普通表情 高级回复 (可上传附件)
最具人气热帖推荐 [查看全部] 作者 回/看 最后发表
[考研] 材料085601调剂 +25 何润采123 2026-04-10 27/1350 2026-04-10 23:17 by Ftglcn90
[考研] 调剂 +19 小张ZA 2026-04-10 20/1000 2026-04-10 22:08 by 猪会飞
[考研] 本科西工大 324求调剂 +4 wysyjs25 2026-04-10 4/200 2026-04-10 20:00 by 来看流星雨10
[考研] 22408调剂求助 +5 毂12 2026-04-09 7/350 2026-04-10 16:32 by 高维春
[考研] 一志愿京区985,085401电子信息,本科电子信息 +3 阳光开朗的男孩 2026-04-10 3/150 2026-04-10 16:29 by sophia_93
[考研] 化工调剂求导师收留!一志愿失利,踏实肯干,有植物提取科研经历 +17 yzyzx 2026-04-09 17/850 2026-04-10 10:29 by wp06
[考研] 求调剂 +3 电气300求调剂不 2026-04-08 3/150 2026-04-10 10:19 by LHGeng
[考研] 一志愿中科大070300化学,314分求调剂 +12 wakeluofu 2026-04-09 12/600 2026-04-10 09:57 by liuhuiying09
[考研] 调剂 +8 只叙离别辞 2026-04-09 10/500 2026-04-09 20:25 by zl8213662
[考研] 材料专硕初试分332一志愿西北工业大学, +12 故人?? 2026-04-09 12/600 2026-04-09 18:34 by Ccclqqq
[考研] 求调剂材料科学与工程一志愿985初试365分 +5 材化李可 2026-04-08 5/250 2026-04-09 17:00 by Lilly_Li
[考博] 材料方向考博,求推荐 +3 言语aaa 2026-04-05 4/200 2026-04-08 22:22 by nxgogo
[考研] 材料专硕(0856) 339分求调剂 +16 哈哈哈鹅哈哈哈 2026-04-05 16/800 2026-04-08 16:02 by luoyongfeng
[考研] 277求调剂 数一104分 +9 瓶子PZ 2026-04-05 14/700 2026-04-07 17:52 by 蓝云思雨
[考研] 301求调剂 +18 121. 2026-04-04 18/900 2026-04-07 17:49 by 蓝云思雨
[考研] 信工所11408 340分 本科西安交大自动化 +3 moontrek 2026-04-06 3/150 2026-04-07 09:56 by chongya
[考研] 复试调剂 +5 asdasdassda 2026-04-05 5/250 2026-04-06 09:32 by dongzh2009
[考研] 296求调剂 +3 汪!?! 2026-04-05 5/250 2026-04-05 17:38 by 蓝云思雨
[考研] 341求调剂 +3 学无止境,冲 2026-04-05 3/150 2026-04-05 09:40 by lbsjt
[考研] 求生物学学硕调剂——364分 +7 云朵遛弯指南 2026-04-04 7/350 2026-04-04 22:49 by zhyzzh
信息提示
请填处理意见