
如何识别冲击波病毒?冲击波病毒的预防和治疗方法通常在新安装或重新安装的操作系统中找到. 这些系统将来也有机会更新补丁. 该病毒将通过网络. 搜索机器并将包含后门程序的非法数据发送到远程计算机端口445,此后系统将瘫痪并进入无限重启现象震荡波专杀工具,这与冲击波病毒有些相似. 阅读以下内容,了解冲击波病毒的特征以及冲击波病毒的预防和治疗措施.

Shockwave是一种计算机病毒. 它是I-Worm / Sasser.a的第三方修改版本. 它与病毒的先前版本相同. 它通过Microsoft最新的LSASS漏洞传播. 我们提醒用户及时下载Microsoft补丁以防止病毒. 如果该病毒文件是在纯DOS环境中执行的,则将显示谴责美军的英文句子.
具体技术特征如下:
1. 受感染的系统是: Windows 2000,Windows Server 2003,Windows XP,Windows 7;

2. 利用Microsoft的漏洞: MS04-011
3. 病毒运行后,将其自身复制为%WinDir%\ napatch.exe;
4. 在注册表启动项HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Current Version \ Run下创建: “ napatch.exe” =%WinDir%\ napatch.exe;这样,该病毒将能够在Windows启动时运行
5. 在TCP端口5554上建立FTP服务,以将自身传播到其他计算机;
6. 随机搜索网络上的计算机,然后将包含后门程序的非法数据发送到远程计算机的端口445. 如果远程计算机中存在MS04-011漏洞震荡波专杀工具,它将自动运行后门程序并打开后门端口9996. 该病毒使用后门端口9996,以便远程计算机连接到该病毒打开的FTP端口5554. ,下载病毒体并运行,从而被感染;

7. 该病毒还将利用此漏洞攻击LSASS.EXE进程,被攻击计算机的LSASS.EXE进程将瘫痪,并且Windows系统将显示1分钟的倒计时关闭提示;
8. 该病毒在C: \ win32.log中记录受感染计算机的数量和IP地址.
如何防止“冲击波”
首先,用户必须快速下载Microsoft补丁程序,以防病毒.
如何应对“冲击波”

第三方工具
金山或瑞星用户迅速将其防病毒软件升级到最新版本,然后打开其个人防火墙,将安全级别设置为中和高,并阻止病毒攻击端口. 非金山或瑞星和360用户可以快速下载该查杀工具.
如果用户已感染病毒,则应首先立即断开网络连接,手动删除病毒文件,然后下载修补程序,然后升级防病毒软件或下载特殊的查杀工具. 手动删除方法: 在C: \ WINDOWS目录中找到名为avserve.exe的病毒文件并将其删除.
手动清洁
1. 修补损坏的网络

如果未将相应的漏洞修补程序应用于系统,则在连接到网络后仍会攻击该病毒. 用户应首先从Microsoft网站下载相应的漏洞修补程序,然后断开网络连接,运行修补程序,然后应用修补程序. 安装完成后上线.
2. 清除内存中的病毒进程
要完全清除病毒,应先清除内存中的病毒过程. 用户可以按CTRL + SHIFT + ESC三个键或右键单击任务栏,在弹出菜单中选择“任务管理器”以打开任务管理器界面,然后在其中查找名为“ avserve.exe”的进程. 内存,找到后直接结束.
3. 删除病毒文件
当病毒感染系统时,将在系统安装目录(默认C: \ WINNT)中生成名为avserve.exe的病毒文件,并在系统目录中生成一些名称(默认C: \ WINNT \ System32)这是一个“随机字符串” _uP.exe病毒文件. 用户可以搜索这些文件并将其删除. 如果系统提示文件删除失败,则用户需要进入安全模式或DOS系统才能删除这些文件.
4. 删除注册表项
该病毒将在计算机注册表的HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ Currentversion \ Run项目中创建一个名为“ avserve.exe”的病毒密钥,其内容为: “%WINDOWS%\ avserve.exe”,在为了防止病毒在下次启动时自动运行,用户应通过在“运行”菜单中键入“ REGEDIT”,然后调用注册表编辑器,找到病毒密钥值,然后删除密钥值直接将其删除.
以上是关于冲击波病毒的特征以及冲击波病毒的防治措施. Shockwave和Shockwave都是通过Microsoft服务传输的. 用户应注意应用重要补丁,以免造成不必要的损失.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-204286-1.html
大发