搜索:
意见反馈 设为首页 加入收藏夹
首页 - 产品 - 导购 - 新闻 - 商城 - 商情 - 二手 - 厂商专区 - Internet服务 - 论坛  
  新闻首页   |   业界动态   |   通讯天地   |   企业动态  |   软件新闻
  当前日期:    
您现在的位置是:首页 > 新闻中心 > 软件新闻 > 正文              查看全部软件新闻文章
高危病毒“震荡波”开始在网上泛滥

2004-05-02 16:40:20    资料来源:新华网

  瑞星全球反病毒监测网5月1日率先截获利用微软最高级别系统漏洞的高危病毒——“振荡波”病毒(I-Worm/Sasser ),这一病毒将使互联网和用户电脑系统再次面临重大危险,其破坏程度有可能超过“冲击波”。

  在瑞星为此发布的一级安全警报中称,目前有90%以上的Windows2000/XP/2003用户没有给一个系统漏洞打上补丁程序,而“振荡波”病毒正是通过这个被微软定义为最高级别的漏洞进行传播的,因此瑞星反病毒工程师预测将有众多电脑被这一病毒攻击,极有可能造成大规模泛滥。

  根据分析,“振荡波”病毒会在网络上自动搜索系统有漏洞的电脑,并直接引导这些电脑下载病毒文件并执行,因此整个传播和发作过程不需要人为干预。只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。

  “振荡波”病毒的发作特点,类似于去年夏天造成大规模电脑系统瘫痪的“冲击波”病毒,那就是造成电脑反复重启。

  瑞星反病毒专家王耀华介绍,这一病毒会通过FTP的5554端口攻击电脑,一旦攻击失败会使系统文件崩溃,造成电脑反复重启;病毒如果攻击成功,病毒会将文件自身传到对方机器并执行病毒程序,然后在C:\WINDOWS目录下产生名为avserve.exe的病毒体,继续攻击下一个目标,用户可以通过查找该病毒文件来判断是否中毒。

  “振荡波”病毒会随机扫描IP地址,对存在有漏洞的计算机进行攻击,并会打开FTP的5554端口,用来上传病毒文件,该病毒还会在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中建立:"avserve.exe"=%windows%\avserve.exe的病毒键值进行自启动。

  王耀华说,如果用户已经被这一病毒感染,首先应该立刻断网,手工删除病毒文件,然后上网下载补丁程序,并升级杀毒软件或者下载专杀工具。手工删除方法:查找该目录C:\WINDOWS目录下产生名为avserve.exe的病毒文件,将其删除。(完)

【责编: 蛛蛛】
 
评论】 【收藏】 【订阅新闻邮件】 【推荐】 【  】 【打印】 【关闭】 【至顶
 相关文章
  • 腾讯QQ成病毒最大传播源 QQ龟位列十大病毒首位
  • 可泄漏用户隐私 最新蠕虫病毒“蒙面客”被发现
  • 情人节慎防爱虫病毒 当心“甜言蜜语”网络陷阱
  • 病毒界的奥斯卡 2004年金毒奖得奖名单出炉
  • 04年病毒大排名 Windows 32病毒最猖狂
  • 祝贺短信剧增图片下载频繁 手机病毒年底将井喷

  •  用户评论
    发表评论
    姓名: 匿名发表
    电子邮件: 把回帖email给我
    标题:

    注意事项

     1.请您对您的言行负责,遵守中华人民共和国有关法律、法规,尊重网上道德
     2.禁止利用本论坛发表危害国家或恶意攻击他人的行为
     3.本论坛保留删除违规留言权利
     4.本栏目中的言论若违反规定而受到法律追究者,责任自负,与本网站无关
  • “震荡波”病毒疯狂来袭 ADSL用户易受攻击
  • “震荡波”让微软补丁失效 瑞星发布新补丁
  • 韩国发现两种新病毒 可通过共享文件夹传播
  • 软件风云榜之国产共享优秀工具软件TOP 10
  • 病毒形势令人担忧 今夏冲击波可能再度肆虐
  • 微软Win XP升级日期推迟一个月 主要增强安全性
  • 安全系统存在缺陷 攻击Windows的代码现身
  • 查询:
    | 关于我们 | 站点导航 | 投稿指南 | 诚邀加盟 | 客户服务 | 新闻邮件 |
    (C)2003-2004 MyPrice版权所有