“震荡波”病毒介绍
  病毒中文名:震荡波
病毒英文名:Worm.Sasser
病毒大小:15,872字节
病毒类型:蠕虫病毒
危险等级:★★★★★
传播途径:网络
受影响系统:Windows NT/2000/XP/2003
变种:Worm.Sasser.b/c/d
未受影响的系统:
Microsoft Windows 98
Microsoft Windows ME
Microsoft Windows NT 4.0

关键字搜索

 
“震荡波”病毒破坏方式
  在本地开辟后门。监听TCP 5554端口,做为FTP服务器等待远程控制命令。病毒以FTP的形式提供文件传送。黑客可以通过这个端口偷窃用户机器的文件和其他信息。 病毒开辟128个扫描线程。以本地IP地址为基础,取随机IP地址,疯狂的试探连接445端口,试图利用windows的LSASS 中存在一个缓冲区溢出漏洞进行攻击,一旦攻击成功会导致对方机器感染此病毒并进行下一轮的传播,攻击失败也会造成对方机器的缓冲区溢出,导致对方机器程序非法操作,以及系统异常等。

 
系统补丁下载
  • Windows NT Workstation 4.0 Service Pack 6a[中文]
  • Windows NT Server 4.0 Service Pack 6a[中文]
  • Windows NT Server 4.0 终端服务器版 Service Pack 6 [英文]
  • Windows 2000 Service Pack 2, Windows 2000 Service Pack 3, 和 Windows 2000 Service Pack 4 [中文]
  • Windows XP 和 Windows XP Service Pack 1 [中文]
  • Windows XP 64-Bit Edition Service Pack 1 [英文]
  • Windows XP 64-Bit Edition Version 2003 [英文]
  • Windows Server 2003 [中文]
  • Windows Server 2003 64-Bit Edition [英文]

  • 你目前使用的是那一种杀毒软件?
    Norton
    McAfee
    瑞星
    金山
    江民
    熊猫卫士
    北信源
    东方卫士
    其它


      精选专题

    网络安全编辑信箱:zhaobiao@chinabyte.com
     
      最新推荐

    解析“震荡波”蠕虫病毒

      “五一”黄金周第一日,一个新的病毒——“震荡波(Worm.Sasser)”开始在互联网肆虐。该病毒利用Windows平台的Lsass漏洞进行传播,中招后的系统将开启128个线程去攻击其他网上的用户,可造成机器运行缓慢、网络堵塞,并让系统不停的进行倒计时重启。其破坏程度有可能超过“冲击波”……


      快速识别“震荡波”病毒


     ·莫名其妙地死机或重新启动计算机;
     ·任务管理器里有一个叫"avserve.exe"、"avserve2.exe"或者"skynetave.exe"的进程在运行;
     ·在系统目录下,产生一个名为avserve.exe、avserve2.exe、skynetave.exe的病毒文件;
     ·最系统速度极慢,CPU占用100%。


      “震荡波”病毒的防御与清除
  • 如何完全清除“震荡波”病毒
  • 震荡波变种B病毒详细分析报告
  • 清除及预防震荡波的三种方法
  • Win XP中震荡波后应采取的措施
  • 2000用户中震荡波时采取的措施
  • “震荡波”病毒及变种技术报告
  • “震荡波”变种D技术分析报告
  • 震荡波不用下载补丁也可防杀
  •  
  • “震荡波杀手”分析报告
  •  

     

    “震荡波”与“冲击波”病毒技术对比


      共同点:
      1、不断重新启动计算机或者莫名其妙的死机
      2、大量消耗系统资源,招系统速度极慢
      3、阻塞网络,造成网速变慢直至无法上网

      不同点:

    冲击波
    震荡波
    利用的系统漏洞 利用系统的RPC 接口中的缓冲区溢出漏洞,导致RPC服务崩溃。 利用系统的LSASS服务中的缓冲区溢出漏洞
    病毒文件 msblast.exe avserve.exe,avserve2.exe
    利用端口 TCP 135端口,TCP 4444端口,UDP 69端口 TCP 5554端口,TCP 445端口,TCP 9996端口
    攻击目标 有RPC漏洞的电脑和微软升级网站 有LSASS漏洞的电脑

      “震荡波”病毒专杀工具
  • 微软:“震荡波”蠕虫移除工具
  • 瑞星:“震荡波”病毒专杀工具
  • 金山:“震荡波”病毒专杀工具   金山“震荡波”专用防火墙
  • 江民:“震荡波”病毒专杀工具
  • 赛门铁克:“震荡波”专杀工具
  • 北信源:“震荡波”专杀工具
  • 卡巴斯基:“震荡波”专杀工具

  •   “震荡波”病毒新闻报道
  • “震荡波”疫情刚有缓解“震荡波杀手”继续作恶(11)
  • “震荡波变种F” 修改特征躲避反病毒软件追杀(11)
  • “震荡波”让德国人感到一种奇异的民族自豪感(11)
  • 新闻调查:“乡村天才”造了“震荡波”(11)
  • 5月11日病毒播报:“震荡波”及其四个变种(11)
  • 震荡波把我害惨了—某用户电脑中毒全过程(10)
  • 震荡波启示:增加安全预算防范多种可能威胁(10)
  • “震荡波”疫情仍未缓解 新变种又被截获(10)
  • “震荡波”变种E出现 疑病毒源代码已经扩散(10)
  • 学生黑客供认写“震荡波” 面临最多5年监禁(10)
  • 振荡波作者被捕揭密:微软悬赏金钓出告发者(9)
  • 病毒制造者被抓获 “震荡波”变种未必会停止(9)
  • “震荡波”作者向警方招供 与Netsky一脉相承(9)
  • “震荡波”震荡互联网(9)
  • 香港701部电脑受到“震荡波”病毒侵袭 (9)
  • 病毒再次来袭 “震荡波”网上横行 (9)
  • 震荡波病毒今日要大爆发 破坏强度将加强 (9)
  • 上海两万PC遭遇震荡波冲击 (8)
  • 震荡波病毒今日要大爆发 破坏强度将会更强 (8)
  • 欧委会千台PC遭“震荡波”入侵 (8)
  • “震荡波”震荡Windows 范围可能超“冲击波” (8)
  • 震荡波病毒节后可能大爆发 (8)
  • 王江民细说 “震荡波”病毒与防范 (8)
  • “震荡波”病毒疯狂来袭 ADSL用户易受攻击
  • “震荡波”再出变种C 三大“杀手”齐袭网络
  • 江民发现“震荡波病毒”最新变种.c(附分析)
  • “震荡波”泛滥 在网上自动搜索有漏洞的电脑
  • 德国18岁编程员涉嫌制造“震荡波病毒”被捕
  • 五一长假后应警惕“震荡波”病毒爆发
  • 震荡波可能与其他病毒结合
  • “震荡波”病毒疑犯在德国被捕 为18岁程序员
  • 专家提醒警惕“震荡波”五一节长假后大爆发
  • 震荡波病毒入侵致台湾三分之一邮局终端机瘫痪
  • 震荡波5月2日快报--震荡波B新变种乍现
  • “震荡波”变种惊现 瑞星独家补丁工具可查杀
  • 震荡波变种病毒迅速席卷全球 造成重大灾情
  • 5月8日首要工作完全清除“震荡波”病毒
  • 震荡波再次大爆发用户频频中招  
  • “震荡波”及变种相继现身 反病毒战役紧张进行
  • 计算机病毒预警:长假过后谨防病毒“震荡波”
  • “震荡波”变种C疯了 攻击力飙升八倍
  • “震荡波”病毒登陆日本 127家公司受波及
  • 节后“震荡波”蠕虫肆虐 中国骨干网未受影响  
  • “震荡波”病毒袭击网络 上百万台电脑遭攻击
  • 震荡波变种病毒席卷全球 造成重大灾情

  •  
    本文章的留言内容:

    天极社区邀请您:写博客日记  上传相片   论坛聊天  订阅电子杂志  推荐网摘   免费图铃工具
    笔名:   请您注意:

     遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

     天极网拥有管理笔名和留言的一切权利。
    评论:
     
    推荐给朋友打印我对此感兴趣订阅电子杂志发表评论