海浩网论坛

 找回密码
 关闭注册
搜索
热搜: 女囚槛 win7
楼主: 四季
打印 上一主题 下一主题

最近的冲击波太猖獗! [复制链接]

UID
19819
注册时间
2003-1-25
帖子
12351
精华
14
21#
发表于 2004-5-2 10:43:30 |只看该作者
还好。

使用道具 举报

海龙王

超究武雄霸斩

UID
4612
注册时间
2002-2-8
帖子
25530
精华
0
22#
发表于 2004-5-2 11:21:29 |只看该作者
最初由 仗剑江湖 发布
[B]什么防火墙比较好? [/B]


俺用诺顿企业版5.0。就是设置很不习惯~

使用道具 举报

UID
30829
注册时间
2003-9-16
帖子
31343
精华
0
23#
发表于 2004-5-2 11:27:10 |只看该作者
我用金山,三天两头地升级,现在没遇到什么麻烦

使用道具 举报

海龙王

超究武雄霸斩

UID
4612
注册时间
2002-2-8
帖子
25530
精华
0
24#
发表于 2004-5-2 11:31:41 |只看该作者
重大系统漏洞缺乏防范 比“冲击波”更危险疫情可能出现《转自瑞星》

就在瑞星公司于4月29日晚刚发布一级安全警报之后,5月1日上午,瑞星全球反病毒监测网率先截获利用这个重大漏洞的高危病毒——“振荡波”病毒(I-Worm/Sasser ),该病毒将使互联网和用户电脑系统再次面临重大危险,其破坏程度有可能超过“冲击波”。

  在瑞星发布的一级安全警报中称,目前有90%以上的Windows2000/XP/2003用户没有给一个系统漏洞打上补丁程序,而“振荡波”病毒正是通过这个被微软定义为最高级别的漏洞进行传播的,因此瑞星反病毒工程师预测将有众多电脑被该病毒攻击,极有可能造成大规模泛滥。

  根据分析,“振荡波”病毒会在网络上自动搜索系统有漏洞的电脑,并直接引导这些电脑下载病毒文件并执行,因此整个传播和发作过程不需要人为干预。只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。

  “振荡波”病毒的发作特点,类似于去年夏天造成大规模电脑系统瘫痪的“冲击波”病毒,那就是造成电脑反复重启。

  简要技术分析

  瑞星反病毒专家王耀华介绍,该病毒会通过FTP 的5554端口攻击电脑,使系统文件崩溃,造成电脑反复重启。病毒如果攻击成功,会在C:\WINDOWS目录下产生名为avserve.exe的病毒体,用户可以通过查找该病毒文件来判断是否中毒。

  “振荡波”病毒会随机扫描IP地址,对存在有漏洞的计算机进行攻击,并会打开FTP的5554端口,用来上传病毒文件,该病毒还会在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中建立:"avserve.exe"=%windows%\avserve.exe的病毒键值进行自启动。

  该病毒会使“安全认证子系统”进程━━LSASS.exe崩溃,出现系统反复重启的现象,并且使跟安全认证有关的程序出现严重运行错误。

  瑞星行动

  瑞星公司已于5月1日晚进行了紧急升级,瑞星杀毒软件16.24.42以上版本可以有效查杀该病毒。 此外,瑞星公司还向广大非瑞星用户提供了该病毒的专杀工具,用户可以登陆:http://it.rising.com.cn/service/ ... 址免费下载。


  如何防范“振荡波”

  首先,用户必须迅速下载微软补丁程序,对于该病毒的防范,http://www.microsoft.com/china/t ... letin/ms04-011.mspx。

  瑞星用户迅速升级杀毒软件到最新版本,然后打开个人防火墙,将安全等级设置为中、高级,封堵病毒对该端口的攻击。

  非瑞星用户迅速登陆瑞星公司网站下载免费的专杀工具,下载地址为:http://it.rising.com.cn/service/technology/tool.htm。

  如果用户已经被该病毒感染,首先应该立刻断网,手工删除该病毒文件,然后上网下载补丁程序,并升级杀毒软件或者下载专杀工具。手工删除方法:查找该目录C:\WINDOWS目录下产生名为avserve.exe的病毒文件,将其删除。

使用道具 举报

荣誉版主

版猫

UID
17017
注册时间
2002-12-9
帖子
9907
精华
8
25#
发表于 2004-5-2 11:39:13 |只看该作者
单位用的只有天网防火墙。。。。。。。不知道有事没有。。。。

使用道具 举报

UID
36721
注册时间
2004-5-1
帖子
25
精华
0
26#
发表于 2004-5-2 13:26:21 |只看该作者
现在的病毒真的太活跃

使用道具 举报

荣誉版主

我是一个演员

UID
7557
注册时间
2002-6-11
帖子
16117
精华
1
27#
发表于 2004-5-2 17:14:47 |只看该作者
哈哈,楼上的喜欢李湘?

使用道具 举报

UID
33228
注册时间
2003-12-28
帖子
2032
精华
0
28#
发表于 2004-5-2 20:34:40 |只看该作者
嘿嘿!据说我们这里(内网无入口)都打了补丁,但那天装系统的时候忽然出现自动关机的提示,看来这个比非典利害!

使用道具 举报

UID
36597
注册时间
2004-4-28
帖子
473
精华
0
29#
发表于 2004-5-4 15:34:30 |只看该作者
现在诺顿病毒库到5.3了。

使用道具 举报

海龙王

超究武雄霸斩

UID
4612
注册时间
2002-2-8
帖子
25530
精华
0
30#
发表于 2004-5-4 16:28:36 |只看该作者
也有很多专杀工具了~

使用道具 举报

UID
8493
注册时间
2002-7-4
帖子
1068
精华
0
31#
发表于 2004-5-4 16:54:58 |只看该作者
冲击波还有震荡波

使用道具 举报

UID
8315
注册时间
2002-6-30
帖子
1426
精华
0
32#
发表于 2004-5-4 18:13:20 |只看该作者
#Worm.Sasser# Worm.Sasser#
  #-----我中震荡波啦----#
  #---这是病毒在自动回帖---#
  #Worm.Sasser# Worm.Sasser#

使用道具 举报

UID
36194
注册时间
2004-4-16
帖子
626
精华
0
33#
发表于 2004-5-4 18:33:57 |只看该作者
可气的是,我的论文还没搞定机器就挂拉

使用道具 举报

荣誉版主

都叫我书记!

UID
3349
注册时间
2001-10-20
帖子
20965
精华
0
34#
发表于 2004-5-4 18:43:13 |只看该作者
我的机器上没装杀毒软件

使用道具 举报

UID
26424
注册时间
2003-5-26
帖子
336
精华
0
35#
发表于 2004-5-4 19:45:20 |只看该作者
幸亏前两天刚打过补丁,好在机子没中招

使用道具 举报

UID
2823
注册时间
2001-9-19
帖子
302926
精华
87
36#
发表于 2004-5-4 19:46:19 |只看该作者
最初由 四季 发布
[B]瑞星的!可是昨天还是被黑了,弄了一晚上,郁闷!刚才又拦了一个数据包! [/B]


瑞星的是病毒防火墙吧,要装网络防火墙彩管用。

使用道具 举报

UID
26254
注册时间
2003-5-22
帖子
7852
精华
0
37#
发表于 2004-5-4 21:45:48 |只看该作者
网络防火墙?

使用道具 举报

UID
26254
注册时间
2003-5-22
帖子
7852
精华
0
38#
发表于 2004-5-4 21:47:06 |只看该作者
最初由 jackey78 发布
[B]不怕不怕,可能是什么震荡波,打补丁http://www.microsoft.com/china/t ... letin/ms04-011.mspx
防火墙安全等级设置到中高级别.
看看C:\WINDOWS下有没有avserve.exe的病毒文件.如有手动删除.
(平时要有UPDATE的习惯)


















一般人我不告诉他. [/B]

查出来,文件被删除了!

使用道具 举报

UID
2823
注册时间
2001-9-19
帖子
302926
精华
87
39#
发表于 2004-5-4 21:48:33 |只看该作者
最初由 四季 发布
[B]网络防火墙? [/B]


zonnealarm pro~~

其它的例如天网~~

使用道具 举报

UID
26254
注册时间
2003-5-22
帖子
7852
精华
0
40#
发表于 2004-5-4 21:49:32 |只看该作者
瑞星没有吗?

使用道具 举报

您需要登录后才可以回帖 登录 | 关闭注册

2021 , Hello Everyone ^_^ ^_^ ^_^