下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 1629|回复: 1
打印 上一主题 下一主题

如何快速识别震荡波(Worm.Sasser)病毒

[复制链接]
  • TA的每日心情
    擦汗
    3 天前
  • 签到天数: 2402 天

    [LV.Master]伴坛终老

    跳转到指定楼层
    1
    发表于 2004-5-3 00:13:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    www.rising.com.cn  2004-5-1 22:35:00  信息源:瑞星公司  . i/ R' t; K) e) |7 d  G
    ' N0 l2 U9 i% M3 f2 J
    广告   $ C3 E; I! C# Q" k% r

    5 C/ @. P. I% u  W6 d  {4 c$ a3 S9 v  5月1日惊现互联网的“震荡波 (Worm.Sasser)”病毒来势汹汹,该病毒是通过微软的最新高危漏洞 —LSASS 漏洞(微软MS04-011 公告)进行传播的,危害性极大,目前 WINDOWS 2000/XP/Server 2003 等操作系统的用户都存在该漏洞,这些操作系统的用户只要一上网,就有可能受到该病毒的攻击。下面就教用户如何快速识别“震荡波(Worm.Sasser)”病毒。
    9 J% W3 d3 R4 W3 c, j* I# Y
    " _% p3 _( T: u0 z6 T# d  如果用户的电脑中出现下列现象之一,则表明已经中毒,就应该立刻采取措施清除该病毒。
    . r. v8 h. M- O0 ?; X, v: P9 T! T6 O$ c
      一、出现系统错误对话框  1 t2 z6 e7 d( s: c3 G0 L
    & l! T3 Z1 U- ?# m4 q- }& L$ ~3 i
      被攻击的用户,如果病毒攻击失败,则用户的电脑会出现 LSA Shell 服务异常框,接着出现一分钟后重启计算机的“系统关机”框。 8 D" R# K) v3 N; c5 s5 U
    ! S, X7 S& w/ j5 O

    % e) h+ k5 M- k. V- O
    * b) [! M# R0 N  二、系统日志中出现相应记录
    ( @4 @( M# }  T6 Y
    # K! J8 ]8 r7 Z' ?: \  如果用户无法确定自己的电脑是否出现过上述的异常框或系统重启提示,还可以通过查看系统日志的办法确定是否中毒。方法是,运行事件查看器程序,查看其中系统日志,如果出现如下图所示的日志记录,则证明已经中毒。
    1 k4 }6 ^5 B3 V8 V- Z% o3 I8 m) v- A
    , B1 J0 T1 Y. F) A2 ~

    % H6 r- e1 M2 K4 B& P: ]  三、系统资源被大量占用 - f1 P( H  J9 H* M+ X$ k; G

    ) E$ q3 ~' S( y" C1 n# x  病毒如果攻击成功,则会占用大量系统资源,使CPU占用率达到100%,出现电脑运行异常缓慢的现象。
    . f; `- E$ M6 E. L( V& k" m. _
    " A8 @' i6 ?5 c1 L4 ], z+ w  四、内存中出现名为 avserve 的进程
    ! S! R0 \' j# f' o/ M- }; _  m1 l) {% v) U6 ]# y: c
      病毒如果攻击成功,会在内存中产生名为 avserve.exe 的进程,用户可以用Ctrl+Shift+Esc 的方式调用“任务管理器”,然后查看是内存里是否存在上述病毒进程。   ~) b- x- G( ]1 c2 z" b& j/ c/ K
    & k3 W  R. M0 Y. U2 c8 S
      五、系统目录中出现名为 avserve.exe 的病毒文件
    . }, p$ t- S3 K1 }% l3 c4 Z( I8 H1 [4 j, G5 p% ?
      病毒如果攻击成功,会在系统安装目录(默认为 C:\WINNT )下产生一个名为avserve.exe 的病毒文件。
    : V/ Q! {2 j; {0 d  ]7 {( f; s/ N" S, c+ V
      六、注册表中出现病毒键值
    ! g$ W7 ]0 ~$ K7 h9 \
    8 P0 ]( p- b* I: b/ m  病毒如果攻击成功,会在注册表的 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 项中建立病毒键值: "avserve.exe "="%WINDOWS%\avserve.exe " 。 * u- H8 m9 u$ A3 X3 a1 I4 I' Z

    & h: W  c2 B; G# K' o; |- }
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩

    该用户从未签到

    2
    发表于 2004-5-3 00:24:00 | 只看该作者
    还N早就打了补丁,没感觉到,哈哈~~我同寝室的N天前中了,哈哈~~

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表