据分析,“震荡波”病毒会自动在网络上搜索系统有漏洞的电脑,直接引导这些电脑下载病毒文件并执行,因此整个传播和爆发过程不需要人为干预。只要这些用户的电脑没有打补丁,没有联网,就有可能被感染。
"震荡波"该病毒的爆发特征与去年夏天导致大规模计算机系统瘫痪的“冲击波”病毒相似,即导致计算机反复重启。
瑞星反病毒专家王耀华介绍,病毒会通过FTP端口5554攻击电脑,导致系统文件崩溃,电脑反复重启。如果病毒攻击成功,会在C:\WINDOWS目录下产生一个名为avserve.exe的病毒体,用户可以通过搜索病毒文件判断是否中毒。
“震荡波”病毒会随机扫描IP地址,攻击有漏洞的电脑,打开FTP的5554端口上传病毒文件。该病毒还会在注册表中建立HKEY _本地_机器\软件\微软\ Windows \当前版本\运行:& quot avserve.exe & quot=%windows%\avserve.exe病毒键值用于自启动。
该病毒会导致“安全认证子系统”——lsass . exe的进程崩溃,系统反复重启,与安全认证相关的程序出现严重的运行错误。
“震荡波(Worm.Sasser)”病毒专杀工具相关下载
- 查看详情火绒CryptON专用解密工具简体2023-03-17
- 查看详情 火绒CryptON专用解密工具 简体 2023-03-17
- 查看详情 东莞银行密码控件 简体 2023-03-25
- 查看详情 WxDat Viewer(微信图片解密查看工具) 简体 2023-03-25
- 查看详情 KeePass Classic Edition 英文 2023-03-25