我们一直在努力!
设为首页
┊
加入收藏
┊
软件发布
首 页
软件分类
下载排行
最新更新
游戏下载
网络软件
┊
系统工具
┊
应用软件
┊
联络聊天
┊
图形图像
┊
多媒体类
┊
行业软件
┊
游戏娱乐
┊
编程开发
┊
安全相关
┊
教育教学
┊
手机软件
您的位置:
首页
->
安全相关
->
病毒防治
-> “震荡波”(Worm_Sasser.A-D)病毒专杀工具 v040508
“震荡波”(Worm_Sasser.A-D)病毒专杀工具 v040508
软件大小
: 612KB
软件语言
: 简体中文
软件类别
: 国产软件 / 免费软件
注册信息
:
获取注册码
应用平台
: Win2003, WinXP, Win2000, NT, WinME, Win9X
更新时间
: 2004-5-9
界面预览
: 暂无
推荐等级
:
开 发 商
: http://www.sanlen.com/
下载统计
: 日:1 周:1 月:1 总:20
推 广
:
一健转贴到论坛
转贴到blog/百度知道
软件检测
:
不详
好评度 0
如果你如果您觉得此软件好,请
差评度 0
如果你如果您觉得此软件差,请
放入收藏夹
收藏到百度
收藏到雅虎
收藏到 QQ
本地下载地址:
『 点击下面下载 』
电信高速下载 [快车]
广东电信下载 [HTTP]
江苏电信下载 [HTTP]
浙江电信下载 [HTTP]
软件介绍:
病毒特征:
该病毒主要利用微软SSL安全漏洞进行攻击。微软证书服务中使用的PCT(Private Communication Technology)协议在处理客户端请求的时候存在一个远程缓冲区溢出漏洞,该协议是基于Microsoft IIS 5 WEB平台的Microsoft SSL(Secure Sockets Layer)库的实现。
生成病毒文件
病毒运行后,在%Windows%目录下生成自身的拷贝,名称为avserve.exe,avserve2.exe等,文件长度为15872字节,和在%System%目录下生成其它病毒文件
例如:
c:\win.log : IP地址列表
c:\WINNT\avserve.exe : 蠕虫病毒文件本身
c:\WINNT\system32\11113_up.exe : 可能生成的蠕虫文件本身
c:\WINNT\system32\16843_up.exe : 可能生成的蠕虫文件本身
修改注册表项
病毒创建注册表项,使得自身能够在系统启动时自动运行,在 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下创建
"avserve"=”c:\WINNT\avserve.exe”
通过系统漏洞主动进行传播
病毒主动进行扫描,当发现网络中存在微软SSL安全漏洞时,进行攻击,然后在受攻击的系统中生成名为cmd.ftp的ftp脚本程序,通过TCP端口5554下载蠕虫病毒。
危害性
受感染的系统可能死机或者造成重新启动,同时由于病毒扫描A 类或B类子网地址,目标端口是TCP 445会对网络性能有一定影响,尤其局域网可能造成瘫痪。并可以在TCP 9996端口创建远程Shell。该病毒在传播和破坏形式上与“冲击波”病毒相类似。
清除该病毒的相关建议:
安全模式启动
重新启动系统同时按下按F8键,进入系统安全模式
注册表的恢复
点击"开始--〉运行",输入regedit,运行注册表编辑器,依次双击左侧的HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run ,并删除面板右侧的"avserve"="c:\winnt\avserve.exe"
删除病毒释放的文件
点击"开始--〉查找--〉文件和文件夹",查找文件"avserve.exe"和"*_up.exe",并将找到的文件删除。
安装系统补丁程序
到以下微软网站下载安装补丁程序:
http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx
或者在IE浏览器的工具->Windows Update升级系统。
重新配置防火墙
重新配置边界防火墙或个人防火墙关闭TCP端口5554;
相关软件:
☉
瑞星--“SCO炸弹(Worm.Novarg)”病毒专杀工具 V1.4
☉
瑞星“威金Worm.Viking”病毒专杀工具 V1.6
☉
USBKiller(U盘病毒专杀工具) V2.3 b0610简体中文绿色免费版
☉
流行病毒专杀工具 绿色版
已有
0
位对此软件感兴趣的网友发表了看法
我来说两句
最新评论
验证码
我喜欢这个软件
我不喜欢这个软件
无所谓
查看所有评论
安全相关小类
系统监视
网络安全
加密工具
网吧管理
浏览安全
病毒防治
系统安全
密码恢复
密码管理
软件推荐
软件下载排行
·
金山毒霸2008 杀毒套装
·
诺顿杀毒(Symantec Antivirus) v10.1.0.394
·
Symantec Antivirus(诺顿杀毒) V10.0.2.200
·
卡巴斯基 Kav v8.0.0.402 NCT原版汉化_支持
·
卡巴斯基(Kaspersky) KIS V8.0.0.329 汉化免
·
金山毒霸2007 杀毒套装_免ID和序列号
·
NOD32 V3.0.669 360专用版_可免费使用半年
·
卡巴斯基(Kaspersky) KIS网络套装 V7.0.2.4
·
瑞星杀毒软件 2007免ID和序列号全功能版
·
卡巴斯基 纯DOS杀毒软件(硬盘+软盘+光盘+U盘
·
比卡巴斯基要好用的德国杀软Steganos AntiV
·
瑞星杀毒软件 2006 V18.42 完全版
·
卡巴斯基(Kaspersky AntiVirus)[内含KEY] V
·
江民杀毒软件 KV2008 免序列号安装标准版
·
瑞星杀毒软件2008 V20.67.62免序列号和ID特
·
Norton Antivirus 2008 官方简体中文版
·
瑞星杀毒软件2007 19.46.20_Vista 官方简体
·
卡巴斯基KIS V8.0.0.505 Beta 麦田守望者正
·
McAfee VirusScan V8.5i Patch 06 企业版
·
瑞星杀毒软件 2006 18.50 简版
软件详细资料已被复制到粘贴板,直接粘贴既可。
关于我们
|
广告服务
|
帮助中心
|
版权声明
|
网站地图
|
联系我们
www.ddooo.com 版权所有 Copyright © 2005-2008 广告联系QQ:54232700 湘ICP备05003539号