成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安全知識堂之“震蕩波”的蠕蟲病毒的特征與防治

安全
此文章主要向大家講述的是“震蕩波”的蠕蟲病毒的特征以及正確防范“震蕩波”的實際操作,以下就是文章的正文的主要內容講述。

以下的文章主要向大家講述的是安全知識堂之“震蕩波”的蠕蟲病毒,眾所周知2004年一個叫“震蕩波”的蠕蟲病毒席卷了全世界,導致數千萬的電腦癱瘓,數億的財產在這次浩劫中付諸東流。

2004年的“毒王”寶座最終被“震蕩波”病毒奪得。2004年“五一”期間及其后的短短的十幾天內,一個叫“震蕩波”的蠕蟲病毒席卷了全世界,數千萬的電腦癱瘓,數億的財產在這次浩劫中付諸東流。“震蕩波”一夜之間成為家喻戶曉的病毒,至今許多電腦用戶仍心有余悸,其毒性之大,造成后果之嚴重堪稱2004年之最。

 

“震蕩波”病毒自2004年5月1日首次被截獲以來,短短幾天席卷全球,12天之內接連出現6個變種。“震蕩波”由18歲的德國少年斯文·揚森編寫,該病毒跟2003年的“沖擊波”病毒非常類似,同屬于的網絡蠕蟲,感染Windows 2000、Windows Server 2003、Windows XP系統,它是利用微軟的MS04-011漏洞,通過互聯網進行傳播,但不通過郵件傳播。蠕蟲能自動在網絡上搜索含有漏洞的系統,在含有漏洞的系統的TCP端口5554建立FTP文件服務器,自動創建FTP腳本文件,并運行該腳本,該腳本能自動引導被感染的機器下載執行蠕蟲程序,用戶一旦感染后,病毒將從TCP的1068端口開始搜尋可能傳播的IP地址,系統將開啟上百個線程去攻擊他人,造成計算機運行異常緩慢、網絡不暢通,并讓系統不停重新啟動。

該病毒為I-Worm/Sasser.a的第三方改造版本。與該病毒以前的版本相同,也是通過微軟的最新LSASS漏洞進行傳播,我們及時提醒廣大用戶及時下載微軟的補丁程序來預防該病毒的侵害。如果在純DOS環境下執行病毒文件,會顯示出譴責美國大兵的英文語句。

具體技術特征如下:

1.感染系統為:Windows 2000、Windows Server 2003、Windows XP

2.利用微軟的漏洞:MS04-011;補丁下載地址:www.microsoft.com/technet/security/bulletin/MS04-011.mspx

3.病毒運行后,將自身復制為%WinDir%\napatch.exe

4.在注冊表啟動項HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current Version\Run下創建:"napatch.exe" = %WinDir%\napatch.exe;這樣,病毒在Windows啟動時就得以運行。

5.在TCP端口5554建立FTP服務,用以將自身傳播給其他計算機。

6.隨機在網絡上搜索機器,向遠程計算機的445端口發送包含后門程序的非法數據,遠程計算機如果存在MS04-011漏洞,將會自動運行后門程序,打開后門端口9996。病毒利用后門端口9996,使得遠程計算機連接病毒打開的FTP端口5554,下載病毒體并運行,從而遭到感染。

7.病毒還會利用漏洞攻擊LSASS.EXE進程,被攻擊計算機的LSASS.EXE進程會癱瘓,Windows系統將會有1分鐘倒計時關閉的提示。

8.病毒在C:\win2.log中記錄其感染的計算機數目和IP地址

如何防范“震蕩波”

首先,用戶必須迅速下載微軟補丁程序,對于該病毒的防范,http://www.microsoft.com/china/technet/security/bulletin/ms04-011.mspx。

金山或者瑞星用戶迅速升級殺毒軟件到最新版本,然后打開個人防火墻,將安全等級設置為中、高級,封堵病毒對該端口的攻擊。

非金山或者瑞星用戶迅速下載免費的專殺工具,下載地址為:http://dl.pconline.com.cn/html/1/8/dlid=13058&dltypeid=1&pn=0&.html。

如果用戶已經被該病毒感染,首先應該立刻斷網,手工刪除該病毒文件,然后上網下載補丁程序,并升級殺毒軟件或者下載專殺工具。手工刪除方法:查找該目錄C:\WINDOWS目錄下產生名為avserve.exe的病毒文件,將其刪除。上述的相關內容就是對安全知識堂之“震蕩波”的蠕蟲病毒的描述,希望會給你帶來一些幫助在此方面。

【編輯推薦】

  1. 首款利用SSH漏洞的iPhone蠕蟲病毒現身
  2. 如何在局域網內防止蠕蟲病毒的傳播?
  3. Conficker蠕蟲病毒并未終結
  4. UTM跨界組合情景視頻:蠕蟲病毒防御
  5. 美國宅男高中生連放兩只Twitter蠕蟲病毒 

 

責任編輯:佚名 來源: chinaitlab
相關推薦

2009-11-24 15:26:03

2011-07-28 08:04:23

2011-08-09 10:51:05

2011-03-15 16:26:56

2012-05-17 16:19:18

2011-06-09 10:07:01

蠕蟲SymbianOS病毒

2011-08-04 15:36:32

文件夾病毒

2011-03-23 13:15:29

Access宏病毒

2011-05-05 18:24:34

2010-09-13 14:27:36

2014-05-14 13:13:59

2009-07-07 22:52:21

2017-05-13 15:47:35

2009-09-17 13:39:14

2010-10-12 16:14:37

蠕蟲病毒計算機安全

2011-06-28 08:59:46

瑞星U盤病毒

2010-09-27 11:23:53

2010-09-13 10:19:15

2015-01-08 10:21:29

2009-11-09 19:59:47

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产一区在线免费观看视频 | 国产精品日韩欧美一区二区 | 国产欧美精品一区二区三区 | 国产精品久久久久久中文字 | 91日韩在线 | 国产色片 | 91毛片在线观看 | 国产精品九九视频 | 精品亚洲国产成av人片传媒 | 亚洲精品久久久久久一区二区 | 日韩欧美三区 | 国产成人a亚洲精品 | 免费看国产一级特黄aaaa大片 | 精品毛片| 黄色亚洲网站 | 超碰超碰 | 日韩在线一区二区三区 | a黄视频| 久久激情av | 成在线人视频免费视频 | 亚洲欧美高清 | 色射综合| 国产精品视频免费观看 | 精品一区二区三区四区在线 | 一二三四av | 亚洲视频在线看 | 亚洲精品在线国产 | 大学生a级毛片免费视频 | 春色av| 国产一区二区自拍 | 国产精品久久久久久久久免费相片 | 精品国产亚洲一区二区三区大结局 | 日日操操 | 密室大逃脱第六季大神版在线观看 | 另类二区 | 男女精品网站 | 91av在线电影| 亚洲精品9999 | 亚洲综合久久网 | 欧美日韩视频在线第一区 | www.日本精品 |