下载首页 | 资讯中心 | 下载分类 | 最近更新 | 排 行 榜 | 国产软件 | 国外软件 | 绿色软件 | 汉化补丁 | 游戏中心 |
软件搜索: 分类 关键字
您的位置:下载首页安全相关病毒防治 → “震荡波”(Worm_Sasser.A-D)病毒专杀工具 040508
 本类周下载排行
·北信源VRV杀毒(单机版) 2003版70Q
·Trend Micro PC-cillin Internet Security 2007 ..
·Partition Table Doctor 3.5
·AVG Antivirus Professional 8.0.87 Build 1276 ..
·Sophos Anti-Virus(SAV) 4.07 for NT
·avast! Home Edition 4.7.892 简体中文版
·安博士杀毒软件 3 irusBlock 2006
·江民KV2007 2007 公测版
·金山网镖 专用升级包 06.30
·凝逸反毒 2.6
 本类月下载排行
·江民KV2007 2007 公测版
·AVG Antivirus Professional 8.0.87 Build 1276 ..
·东方卫士V3(2007)下载版 11.01
·安博士杀毒软件 3 irusBlock 2006
·Sophos Anti-Virus(SAV) 4.07 for NT
·Microsoft Windows OneCare Live 1.5.1890.16
·NOD32 Antivirus System 2.51.30 for 2000
·avast! Home Edition 4.7.892 简体中文版
·江民杀毒软件KV2007下载版 10.00.600
·北信源VRV杀毒(单机版) 2003版70Q
“震荡波”(Worm_Sasser.A-D)病毒专杀工具 040508
软件大小:612 KB
软件语言:简体中文
软件类别:国产软件/免费版/病毒防治
运行环境:WinNT/Win2000/WinXP/Win2003
添加时间:2004-5-9 10:50:33
更新时间:2006-11-1 18:46:10
软件添加:vDowns
软件评级:
会员级别:匿名用户
作者信息: support@sanlen.com.cn
下载统计:本日:0 本周:0
          本月:0 总计:0
软件简介:
    病毒特征:
      该病毒主要利用微软SSL安全漏洞进行攻击。微软证书服务中使用的PCT(Private Communication Technology)协议在处理客户端请求的时候存在一个远程缓冲区溢出漏洞,该协议是基于Microsoft IIS 5 WEB平台的Microsoft SSL(Secure Sockets Layer)库的实现。
   
    生成病毒文件
   
      病毒运行后,在%Windows%目录下生成自身的拷贝,名称为avserve.exe,avserve2.exe等,文件长度为15872字节,和在%System%目录下生成其它病毒文件
    例如:
    c:\win.log : IP地址列表
    c:\WINNT\avserve.exe : 蠕虫病毒文件本身
    c:\WINNT\system32\11113_up.exe : 可能生成的蠕虫文件本身
    c:\WINNT\system32\16843_up.exe : 可能生成的蠕虫文件本身
   
    修改注册表项
   
      病毒创建注册表项,使得自身能够在系统启动时自动运行,在 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下创建
    "avserve"=”c:\WINNT\avserve.exe”
   
     
    通过系统漏洞主动进行传播
   
      病毒主动进行扫描,当发现网络中存在微软SSL安全漏洞时,进行攻击,然后在受攻击的系统中生成名为cmd.ftp的ftp脚本程序,通过TCP端口5554下载蠕虫病毒。
     
    危害性
   
      受感染的系统可能死机或者造成重新启动,同时由于病毒扫描A 类或B类子网地址,目标端口是TCP 445会对网络性能有一定影响,尤其局域网可能造成瘫痪。并可以在TCP 9996端口创建远程Shell。该病毒在传播和破坏形式上与“冲击波”病毒相类似。
     
    清除该病毒的相关建议:
   
    安全模式启动
   
      重新启动系统同时按下按F8键,进入系统安全模式
   
    注册表的恢复
   
      点击"开始--〉运行",输入regedit,运行注册表编辑器,依次双击左侧的HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run ,并删除面板右侧的"avserve"="c:\winnt\avserve.exe"
   
    删除病毒释放的文件
   
      点击"开始--〉查找--〉文件和文件夹",查找文件"avserve.exe"和"*_up.exe",并将找到的文件删除。
   
    安装系统补丁程序
   
      到以下微软网站下载安装补丁程序:
    http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx
    或者在IE浏览器的工具->Windows Update升级系统。
   
    重新配置防火墙
   
      重新配置边界防火墙或个人防火墙关闭TCP端口5554;
   


点击打开下载页面(Download Now)
相关网站
中““震荡波”(Worm_Sasser.A-D)病毒专杀工具 040508”相关内容  中““震荡波”(Worm_Sasser.A-D)病毒专杀工具 040508”相关内容
中““震荡波”(Worm_Sasser.A-D)病毒专杀工具 040508”相关内容  中““震荡波”(Worm_Sasser.A-D)病毒专杀工具 040508”相关内容
中““震荡波”(Worm_Sasser.A-D)病毒专杀工具 040508”相关内容  中““震荡波”(Worm_Sasser.A-D)病毒专杀工具 040508”相关内容
注意事项:
·如果您发现该软件不能下载,请通知管理员
·为了保证您快速的下载,推荐使用[网际快车]等专业工具下载.
·为确保所下软件能正常使用,请使用[WinRAR v3.4]或以上版本解压本站软件.
·站内软件包含破解及注册码均由网上搜集,若无意中侵犯到您的权利,敬请来信联系我们.
·如果下载回来的部分压缩包需要解压密码的话,解压密码就是:www.winxpd.com
评论人 评论内容摘要(共 0 条,查看完整内容) 得分 0 发表时间
多维下载 版权所有 Copyright© 2006-2008 WWW.vDowns.COM, All Rights Reserved. 页面维护: 多维下载(V)