我们一直在努力!
设为首页加入收藏软件发布
首 页 软件分类下载排行最新更新游戏下载
网络软件系统工具应用软件联络聊天图形图像多媒体类行业软件游戏娱乐编程开发安全相关教育教学手机软件


您的位置:首页 -> 安全相关 -> 病毒防治 -> “震荡波”(Worm_Sasser.A-D)病毒专杀工具 v040508

“震荡波”(Worm_Sasser.A-D)病毒专杀工具 v040508

软件大小: 612KB
软件语言: 简体中文
软件类别: 国产软件 / 免费软件
注册信息获取注册码
应用平台: Win2003, WinXP, Win2000, NT, WinME, Win9X
更新时间: 2004-5-9
界面预览: 暂无
推荐等级
开 发 商: http://www.sanlen.com/
下载统计: 日:1 周:1 月:1 总:20
软件检测不详
 好评度 0
 如果你如果您觉得此软件好,请
 差评度 0
 如果你如果您觉得此软件差,请
  本地下载地址:
  软件介绍:
  病毒特征:
  该病毒主要利用微软SSL安全漏洞进行攻击。微软证书服务中使用的PCT(Private Communication Technology)协议在处理客户端请求的时候存在一个远程缓冲区溢出漏洞,该协议是基于Microsoft IIS 5 WEB平台的Microsoft SSL(Secure Sockets Layer)库的实现。 

生成病毒文件

  病毒运行后,在%Windows%目录下生成自身的拷贝,名称为avserve.exe,avserve2.exe等,文件长度为15872字节,和在%System%目录下生成其它病毒文件 
例如: 
c:\win.log : IP地址列表 
c:\WINNT\avserve.exe : 蠕虫病毒文件本身 
c:\WINNT\system32\11113_up.exe : 可能生成的蠕虫文件本身
c:\WINNT\system32\16843_up.exe : 可能生成的蠕虫文件本身 

修改注册表项

  病毒创建注册表项,使得自身能够在系统启动时自动运行,在 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下创建
"avserve"=”c:\WINNT\avserve.exe”

  
通过系统漏洞主动进行传播

  病毒主动进行扫描,当发现网络中存在微软SSL安全漏洞时,进行攻击,然后在受攻击的系统中生成名为cmd.ftp的ftp脚本程序,通过TCP端口5554下载蠕虫病毒。
  
危害性 

  受感染的系统可能死机或者造成重新启动,同时由于病毒扫描A 类或B类子网地址,目标端口是TCP 445会对网络性能有一定影响,尤其局域网可能造成瘫痪。并可以在TCP 9996端口创建远程Shell。该病毒在传播和破坏形式上与“冲击波”病毒相类似。
  
清除该病毒的相关建议:

安全模式启动

  重新启动系统同时按下按F8键,进入系统安全模式 

注册表的恢复

  点击"开始--〉运行",输入regedit,运行注册表编辑器,依次双击左侧的HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run ,并删除面板右侧的"avserve"="c:\winnt\avserve.exe" 

删除病毒释放的文件

  点击"开始--〉查找--〉文件和文件夹",查找文件"avserve.exe"和"*_up.exe",并将找到的文件删除。 

安装系统补丁程序 

  到以下微软网站下载安装补丁程序:
http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx 
或者在IE浏览器的工具->Windows Update升级系统。

重新配置防火墙

  重新配置边界防火墙或个人防火墙关闭TCP端口5554;

我喜欢这个软件 我不喜欢这个软件 无所谓
 
软件推荐
关于我们 | 广告服务 | 帮助中心 | 版权声明 | 网站地图 | 联系我们
www.ddooo.com 版权所有 Copyright © 2005-2008 广告联系QQ:54232700 湘ICP备05003539号