注册
登录
论坛
鸿利商城
全球购淘宝店
搜索
帮助
导航
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
应用通知 (0)
应用邀请 (0)
鸿利在线|北京Thinkpad水货|IBM水货|Thinkpad笔记本|Thinkpad全球购|Thinkpad美行|Thinkpad水货笔记本|Thinkpad港行笔记本|Thinkpad T14|X13|P15|P17|P1隐士| X1 Carbon 9代 |T14S|2021款X1 Carbon|X1 隐士|Thinkpad非官方论坛|Thinkpad工作站|Thinkpad笔记本论坛|Thinkpad水货
»
ThinkPad系统与软件技术|应用技巧|软件分享区
» [转帖]5.1病毒报告“震荡波”
Thinkpad境外机报价每天更新
|
配件选件周边
实体地址|业务介绍
|
笔记本租赁
Tp笔记本行货最新报价单 比京东便宜!
鸿利工厂级快修
|
Tp键盘风扇电池等配件
二手T/W最新价
|
二手X最新价
|
二手保修1年
HOT!!鸿利在线22周年店庆
每周五拍卖[新本]
|
每周日拍卖[二手]
Tp重做系统指南
|
Tp主板电路原理分析
鸿利日志
|
历史机型散热系统对比视频
返券策略
|
会员等级说明
Tp驱动下载
|
专修IBM
升级维修设备对付显卡门
维修店招加盟
|
官方保修查询&服务站电话
沉香,檀香,菩提总报价
多米尼加缅甸蓝珀手串珠子雕刻吊坠
红木分类图谱
|
鸿木斋布袋
盘串必读
|
鸿木斋工作室
南红玛瑙 赤玉琼浆 红色和田 总报价
海南黄花梨手串现货单
紫檀金丝楠手串
|
橄榄核雕刻
海黄老物件
|
鸿木斋实体地址
百吉雕刻海黄系列
|
百吉雕刻小叶紫檀系列
翡翠&玉,松石
返回列表
发帖
admin
发短消息
加为好友
admin
当前离线
UID
1
帖子
2613
精华
3
积分
902
威望
902
鸿元
0
阅读权限
150
在线时间
3 小时
注册时间
2002-5-19
最后登录
2021-7-31
超级版主
1
#
跳转到
»
倒序看帖
打印
字体大小:
t
T
发表于 2004-5-3 10:57
|
只看该作者
[转帖]5.1病毒报告“震荡波”
5.1病毒报告“震荡波”病毒惊现网络 互联网再次面临重大威胁 --------------------------------------------------------------------------------www.rising.com.cn 2004-5-1 18:16:00 信息源:瑞星公司 广告 [快讯]就在瑞星公司于4月29日晚刚
发布
一级安全警报之后,5月1日上午,瑞星全球反病毒监测网率先截获利用这个重大漏洞的高危病毒——“震荡波”病毒(I-Worm/Sasser ),该病毒将使互联网和用户
电脑
系统
再次面临重大危险,其破坏程度有可能超过“冲击波”。
在瑞星发布的一级安全警报中称,目前有90%以上的
Windows
2000/XP/2003用户没有给一个系统漏洞打上补丁程序,而“震荡波”病毒正是通过这个被
微软
定义为最
高级
别的漏洞进行传播的,因此瑞星反病毒工程师预测将有众多电脑被该病毒攻击,极有可能造成大规模泛滥。
根据分析,“震荡波”病毒会在网络上自动搜索系统有漏洞的电脑,并直接引导这些电脑
下载
病毒文件并执行,因此整个传播和发作过程不需要人为干预。只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。
“震荡波”病毒的发作特点,类似于去年夏天造成大规模电脑系统瘫痪的“冲击波”病毒,那就是造成电脑反复重启。
简要技术分析
瑞星反病毒专家王耀华介绍,该病毒会攻击远程电脑的445端口,使系统文件崩溃,造成电脑反复重启。病毒如果攻击成功,会在C:\WINDOWS目录下产生名为avserve.exe的病毒体,用户可以通过查找该病毒文件来判断是否中毒。
“震荡波”病毒会随机扫描IP地址,对存在有漏洞的计算机进行攻击,并会打开FTP的5554端口,用来上传病毒文件,该病毒还会在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中建立:"avserve.exe"=%windows%\avserve.exe的病毒键值进行自启动。
该病毒会使“安全认证子系统”进程━━LSASS.exe崩溃,出现系统反复重启的现象,并且使跟安全认证有关的程序出现严重运行错误。
瑞星行动
瑞星公司已于5月1日晚进行了紧急升级,瑞星杀毒软件16.24.42以上版本可以有效查杀该病毒。 此外,瑞星公司还向广大非瑞星用户提供了该病毒的专杀工具,用户可以登陆:http://it.rising.com.cn/service/technology/tool.htm网址免费下载。
如何防范“震荡波”
首先,用户必须迅速下载微软补丁程序,对于该病毒的防范,http://www.microsoft.com/china/technet/security/bulletin/ms04-011.mspx。
瑞星用户迅速升级杀毒软件到最新版本,然后打开个人防火墙,将安全等级设置为中、高级,封堵病毒对该端口的攻击。
非瑞星用户迅速登陆瑞星公司网站下载免费的专杀工具,下载地址为:http://it.rising.com.cn/service/technology/tool.htm。
如果用户已经被该病毒感染,首先应该立刻断网,手工删除该病毒文件,然后上网下载补丁程序,并升级杀毒软件或者下载专杀工具。手工删除方法:查找该目录C:\WINDOWS目录下产生名为avserve.exe的病毒文件,将其删除。
论坛
Thinkpad x200拆解/拆机指南
收藏
分享
0
0
0
顶
踩
QQ
:237544341
MSN
:honglizaixian@hotmail.com/bjbhlzx@msn.com/13810663183/010-82618106
北京中关村苏州街3号大河庄苑9号楼306室
地图
账户 以及经营业务
笔记本以旧换新理论小结新版
jinhongbin711
发短消息
加为好友
jinhongbin711
当前离线
UID
97020
帖子
101
精华
0
积分
103
威望
103
鸿元
0
阅读权限
50
在线时间
19 小时
注册时间
2008-2-29
最后登录
2009-4-14
高级会员
2
#
发表于 2008-3-1 14:33
|
只看该作者
哦~~~~~~~~~~~~~~~~~~
[原创]IBM T40至T43工作原理电路分析维修攻略
TOP
867168188
发短消息
加为好友
867168188
当前离线
UID
99187
帖子
102
精华
0
积分
102
威望
102
鸿元
0
阅读权限
50
在线时间
691 小时
注册时间
2008-3-23
最后登录
2012-9-26
高级会员
3
#
发表于 2008-3-23 19:07
|
只看该作者
能说什么那 ,,,,,感动中,,,,,,,,,,,
维修入门篇1.常见NO POWER 主板维修思路
TOP
返回列表
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]