个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文
“震荡波”病毒正爆发 危害直逼“冲击波”
2004年05月02日18:11:37 ChinaByte 
[an error occurred while processing this directive]
  ChinaByte5月1日消息5月1日,国内反病毒软件公司先后截获一个利用Windows平台Lsass漏洞的新病毒——“震荡波”。该病毒的潜在危害有可能超过去年爆发的“冲击波”病毒。

  尽管微软已经发布了修复Lsass漏洞的补丁程序,但据估计目前有90%以上的Windows2000/XP/2003用户没有给一个系统漏洞打上补丁。根据分析,“振荡波”病毒会在网络上

  自动搜索系统有漏洞的电脑,并直接引导这些电脑下载病毒文件并执行,因此整个传播和发作过程不需要人为干预。只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。中招后的系统将开启上百个线程去攻击其他网上的用户,可造成机器运行缓慢、网络堵塞,并让系统不停的进行倒计时重启。其中毒现象非常类似于去年的“冲击波”。

  反病毒专家介绍,该病毒会通过FTP的5554端口攻击电脑,一旦攻击失败会使系统文件崩溃,造成电脑反复重启;病毒如果攻击成功,病毒会将文件自身传到对方机器并执行病毒程序,然后在C:\WINDOWS目录下产生名为avserve.exe的病毒体,继续攻击下一个目标,用户可以通过查找该病毒文件来判断是否中毒。

  “振荡波”病毒会随机扫描IP地址,对存在有漏洞的计算机进行攻击,并会打开FTP的5554端口,用来上传病毒文件,该病毒还会在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Run中建立:avserve.exe=%windows%\avserve.exe的病毒键值进行自启动。

  该病毒会使“安全认证子系统”进程━━LSASS.exe崩溃,出现系统反复重启的现象,并且使跟安全认证有关的程序出现严重运行错误。

  建议用户立即到微软的站点去下载并安装该漏洞的补丁(点击);立即升级反病毒软件的病毒数据库;打开个人防火墙屏蔽端口:445、5554和1068,防止名为avserve.exe的程序访问网络。用户还可以下载免费的专杀工具(点击)

  如果用户已经被该病毒感染,首先应该立刻断网,手工删除该病毒文件,然后上网下载补丁程序,并升级杀毒软件或者下载专杀工具。手工删除方法:查找该目录C:\WINDOWS目录下产生名为avserve.exe的病毒文件,将其删除。
    【责任编辑:Darvid】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 慢热型Sasser恶蠕虫病毒正利用多个端口传播 2004-05-02
· “震荡波”与“冲击波”病毒横向对比 2004-05-02
· 病毒"震荡波"开始在全球蔓延 微软严密监视 2004-05-02
· “震荡波”病毒疯狂来袭 ADSL用户易受攻击 2004-05-02
· 新一轮蠕虫攻击波将爆发 利用缺陷代码现身 2004-05-02
· "震荡波"变种B(Worm.Sasser.b)技术分析报告 2004-05-02
· 国家病毒处理中心 我国发现新型病毒-震荡波 2004-05-02
· 金山毒霸升级包05月02日更新可查杀"震荡波" 2004-05-02
· 如何用金山网镖6 封杀"震荡波"蠕虫攻击端口 2004-05-01
· 恶性病毒“震荡波”突现 专杀工具免费下载 2004-05-01
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 金山“安全体验风暴”专题 2003-08-21
· 大停电,“冲击波”病毒之罪?专题 2003-08-16
· RPC漏洞攻击——“冲击波”肆虐专题 2003-08-12
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号