 |
| 21CN下载频道 为你提供最新最全面的下载服务! |
 |
| 21CN IT频道为您提供最新的IT情报! |
|
|

中了“震荡波”病毒时的截屏 |
|
从5月1日开始,一种名为震荡波的新病毒开始在全球范围内发作。该病毒将使互联网和用户电脑系统再次面临重大危险,其破坏程度有可能超过“冲击波”。
根据分析,“震荡波”病毒会在网络上自动搜索系统有漏洞的电脑,并直接引导这些电脑下载病毒文件并执行,因此整个传播和发作过程不需要人为干预。只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。“震荡波”病毒的发作特点,类似于去年夏天造成大规模电脑系统瘫痪的“冲击波”病毒,那就是出现定时关机,速度缓慢,电脑反复重启等异常现象。 |
|
|
|
| 微软官方发布的帮助从受感染的系统中移除 Sasser.A
- Sasser.D (震荡波病毒) 的工具。 |
| >>返回页首 |
|
|
|
|
金山毒霸专门为大家准备了震荡波的专杀工具。震荡波病毒利用WINDOWS平台的
Lsass 漏洞进行广泛传播。开启上百个线程不停攻击其它网上其它系统,堵塞网络。病毒的攻击行为可让系统不停的倒计时重启。
另外为了解决用户彻底防杀“震荡波”病毒,金山毒霸更推出“震荡波”防火墙,请大家马上下载。
¤ 金山毒霸--震荡波病毒专用防火墙
|
| >>返回页首 |
|
|
|
|
瑞星反病毒专家王耀华介绍,该病毒会通过FTP 的5554端口攻击电脑,使系统文件崩溃,造成电脑反复重启。病毒如果攻击成功,会在C:WINDOWS目录下产生名为avserve.exe的病毒体,用户可以通过查找该病毒文件来判断是否中毒。
“震荡波”病毒会随机扫描IP地址,对存在有漏洞的计算机进行攻击,并会打开FTP的5554端口,用来上传病毒文件,该病毒还会在注册表HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun中建立:"avserve.exe"=%windows%avserve.exe的病毒键值进行自启动。 |
| >>返回页首 |
|
|
|
|
江民公司针对近日爆发的“震荡波”,推出自主研发的“震荡波”漏洞补丁程序,以及针对这种病毒及其多个变种的专杀工具。
江民反病毒专家介绍,反病毒更重要的是要防患于未然,针对“震荡波”病毒,除了使用专杀工具查杀外,第一要务是打上系统补丁或者封堵相关端口,但是由于我国相当部分用户使用未经合法授权的操作系统,打不上微软提供的相关补丁程序,而江民自主研发的漏洞补丁则可以解决这个问题,彻底封堵“震荡波”漏洞。
|
| >>返回页首 |
|
|
|