录音/制作/创作 吉他 扩声技术 视频技术 作品展示 生活 信息 更多... | 音频应用专卖店

五一电脑中招的兄弟请进来:)

( 12 )
 
[收藏]

355
#1 04-5-2 15:17

五一电脑中招的兄弟请进来:)

5月1日一个新的名为“震荡波”的蠕虫病毒现身网上.
“震荡波”病毒会在网络上自动搜索系统有漏洞的电脑,并直接引导这些电脑下载病毒文件并执行,因此整个传播和发作过程不需要人为干预。只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。
  “震荡波”病毒的发作特点,类似于去年夏天造成大规模电脑系统瘫痪的“冲击波”病毒,那就是造成电脑反复重启。   

以下是瑞星的病毒报告
此蠕虫病毒利用微软操作系统的缓冲区溢出漏洞( MS04-011 )进行远程主动攻击和传染,导致系统异常和网络严重拥塞,具有极强的危害性。
一、病毒评估
1.病毒中文名:震荡波
2.病毒英文名:Worm.Sasser
3.病毒大小:15,872字节
4.病毒类型:蠕虫病毒
5.病毒危险等级:★★★★★
6.病毒传播途径:网络
7.病毒依赖系统:Windows NT/2000/XP
二、病毒的破坏
1. 中毒的系统运行缓慢,同时系统运行中极有可能出现如定时关机、非法操作等异常。
2. 网络带宽严重被占用,对网络的正常使用造成极大影响
三、病毒报告
这是一个类似冲击波的病毒,利用微软操作系统的缓冲区溢出漏洞(MS04-011)远程执行代码。受感染的操作系统有:
Microsoft Windows NT Workstation 4.0 Service Pack 6a
Microsoft Windows NT Server 4.0 Service Pack 6a
Microsoft Windows NT Server 4.0 终端服务器版 Service Pack 6
Microsoft Windows 2000 Service Pack 2, Microsoft Windows 2000 Service Pack 3, 和 Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP 和 Microsoft Windows XP Service Pack 1
Microsoft Windows XP 64-Bit Edition Service Pack 1
Microsoft Windows XP 64-Bit Edition Version 2003
Microsoft Windows Server 2003
Microsoft Windows Server 2003 64-Bit Edition
请用户立即给爱机打最新的补丁
微软系统升级页面
http://www.microsoft.com/china/t ... letin/ms04-011.mspx
病毒的破坏行为:
1.首先拷贝自身到windows目录,名为%WINDOWS%avserve.exe(15,872字节),然后登记到自启动项。 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun avserve.exe = %WINDOWS%avserve.exe
2.开辟线程,在本地开辟后门。监听TCP 5554端口,做为FTP服务器等待远程控制命令。病毒以FTP的形式提供文件传送。黑客可以通过这个端口偷窃用户机器的文件和其他信息。
3. 病毒开辟128个扫描线程。以本地IP地址为基础,取随机IP地址,疯狂的试探连接445端口,试图利用windows的LSASS 中存在一个缓冲区溢出漏洞进行攻击,一旦攻击成功会导致对方机器感染此病毒并进行下一轮的传播,攻击失败也会造成对方机器的缓冲区溢出,导致对方机器程序非法操作,以及系统异常等。
病毒占用大量的系统和网络资源。中毒的机器变得很慢。由于Windows NT以上操作系统中广泛存在此漏洞,该病毒在网络上传播迅速,造成网络瘫痪。
四、病毒解决方案:
请打开个人防火墙屏蔽端口:445、5554和1068,防止名为avserve.exe的程序访问网络
1.立即打系统补丁
安装微软针对此漏洞的操作系统补丁程序:
http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx
2. 升级毒霸到最新
2.使用专杀工具,这里我们提供多个专杀工具工大家使用
下载瑞星“震荡波(Worm.Sasser)”病毒专杀工具
http://download.rising.com.cn/zsgj/RavSasser.exe
下载金山“震荡波”专杀工具
http://download.duba.net/download/othertools/Duba_Sasser.EXE
金山提供了手工解决方案:
    首先,若系统为WinMe/WinXP,则请先关闭系统还原功能;
  对于系统是Windows9x/WinMe:
  步骤一,删除病毒主程序
  请使用干净的系统软盘引导系统到纯DOS模式,然后转到系统目录(默认的系统目录为  C:windows),分别输入以下命令,以便删除病毒程序:
  C:windowssystem32>del *_up.exe
  C:windowssystem32>cd..
   C:windows>del avserve.exe
  完毕后,取出系统软盘,重新引导到Windows系统。
  如果手中没有系统软件盘,可以在引导系统时按“F5”键也可进入纯DOS模式。
  步骤二,清除病毒在注册表里添加的项
  打开注册表编辑器: 点击开始>运行, 输入REGEDIT, 按Enter;
  在左边的面板中, 双击(按箭头顺序查找,找到后双击):
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun
  在右边的面板中, 找到并删除如下项目:
   "avserve.exe" = %SystemRoot%avserve.exe
  关闭注册表编辑器.
  对于系统是Windows NT, Windows 2000, Windows XP, Windows 2003 Sever:
  步骤一,使用进程序管里器结束病毒进程
  右键单击任务栏,弹出菜单,选择“任务管理器”,调出“Windows任务管理器”窗口。在任务管理器中,单击“进程”标签,在例表栏内找到病毒进程“avserve.exe”,单击“结束进程按钮”,点击“是”,结束病毒进程,然后关闭“Windows任务管理器”;
  步骤二,查找并删除病毒程序
  通过“我的电脑”或“资源管理器”进入系统安装目录(Winnt或windows),找到文件“avserve.exe”,将它删除;然后进入系统目录(Winntsystem32或windowssystem32),找到文件"*_up.exe", 将它们删除;
  步骤三,清除病毒在注册表里添加的项
  打开注册表编辑器: 点击开始>运行, 输入REGEDIT, 按Enter;
  在左边的面板中, 双击(按箭头顺序查找,找到后双击):  HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun
  在右边的面板中, 找到并删除如下项目:
  "avserve.exe" = %SystemRoot%avserve.exe
  关闭注册表编辑器.
特征:网页打不开,电脑自动重启

中毒的用户可以去下载专杀工具
瑞星“震荡波(Worm.Sasser)”病毒专杀工具
http://download.rising.com.cn/zsgj/RavSasser.exe
金山“震荡波”专杀工具
http://download.duba.net/download/othertools/Duba_Sasser.EXE

然后进入http://www.microsoft.com/china/t ... letin/ms04-011.mspx根据自己的操作系统,下载安装MS04-011

1423
#2 04-5-2 15:41
难怪这两天防火墙老是说有人在攻击....原来是在搜索漏洞

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

1198
#3 04-5-2 16:24
多谢多谢!

3286
#4 04-5-3 14:42

“震荡波”病毒惊现网络 完全解决方案

呵呵~请看:“震荡波”病毒惊现网络 完全解决方案
http://www.sz1001.net/soft/5382.htm

971
#5 04-5-3 16:04
我4.30中了 [:smilie:]10.gif[/:smilie:]

6657
#6 04-5-3 17:14
我没中,不过我这几天在salee家帮他喂狗,所以她家的中了 [:smilie:]01ha.gif[/:smilie:]

63
#7 04-5-3 22:14
我中了,,刚重做了两次系统,刚上来,就看见你的帖子了,,,缘分哪,,,,啥都别说了 [:smilie:]80tu.gif[/:smilie:]  [:smilie:]80tu.gif[/:smilie:]  [:smilie:]80tu.gif[/:smilie:]  [:smilie:]80tu.gif[/:smilie:]  [:smilie:]80tu.gif[/:smilie:]  [:smilie:]80tu.gif[/:smilie:]  [:smilie:]80tu.gif[/:smilie:]

355
#8 04-5-4 00:38
国家计算机病毒应急处理中心5月2日发布5月3日至9日一周内将要发作的计算机病毒预报如下:

  病毒名称:“欢乐时光”(Vbs_Happytime.A)病毒类型:脚本类病毒

  发作日期:5月8日


  危害程度:病毒通过电子邮件进行传播,当满足条件“日+月=13”时,该病毒将逐步删除硬盘中的.exe和.dll文件,导致系统瘫痪。

  病毒名称:“美丽杀”变种(W97M_Melissa.AU)病毒类型:宏病毒

  发作日期:5月9日

  危害程度:病毒在该日删除C盘和Z盘上的所有文件。专家提醒:

  1、国家计算机病毒应急处理中心和各防病毒厂家也安排了应急值班,具体安排在国家计算机病毒应急处理中心的网站上,用户如遇到问题,请通过电话或邮件方式联络。

  2、各政府部门和企事业单位应在假期上班后,先对杀毒软件和防火墙进行升级,对系统进行更新。然后对系统进行全面的病毒清查。

  国家计算机病毒应急处理中心组织各病毒防治产品生产厂家,在五一长假期间开通求助电话及电子邮件(见下表)。

单位名称
联系人
联系方式
备注

国家计算机病毒应急处理中心
   

  值班热线

  
(022)66211488
5月1日

(022)27319000-5217
5月2日至 5月5日

(022)66211488
5月6日

(022)27319000-5217
5月7日

金山公司
李宇雄
(0756)3335688- 2568
 

何建锋
(0756)3335688-2575

戴光剑
(0756)3335688-2549

安博士公司
王一
13601138574
 

戴季东
13901316552

北京冠群金辰软件有限公司
值班热线
8008100412
 

赛门铁克公司
值班热线
108006100303
9:00am-18:00pm 

江民公司
何  勇
13911234500
   

严绍文
13901226912

陶新宇
13901148339

刘 源
13910008019

孙文明
13031063667

趋势科技网络

(中国)有限公司
Lion Gu

Luke Zhang
13821194972

13916657524
5月1日至 5月3日

Jacky Lee

Luke Zhang
13752237790

13916657524
5月4日至 5月7日

方正熊猫公司
金锴
13701848151
人名位置按值班时间排序 

戈宇威
13601971943

张岚
13817804850

郑世捷
13816331976

于灏
13911679312

吴金铭
13563101114

吴崇理
13601790302

北京瑞星科技股份有限公司
技术服务部值班热线
800-810-6010
master@rising.com.cn
wangjf@rising.com.cn
   

蔡  骏
13910208367 cjim@163.com

张水江
liuyizsj@163.com

北京卡巴斯基有限公司
胡  巍
huwei@kaspersky.com.cn
二十四小时值班热线:86879521
13911775655

戚豹
qibao@kaspersky.com.cn




  国家计算机病毒应急处理中心
  计算机病毒防治产品检验中心
  网    址:Http://www.antivirus-China.org.cn
  电  话:022-66211488/66211489/66211490 转 8017
  传  真:022-66211487
  电子邮件:sos@antivirus-China.org.cn
              security@tj.cnuninet.net

1932
#9 04-5-5 02:43
我中了  我中了~~~我今晚杀s了50个病毒~~~~~厉害吧~~~~~~ [:smilie:]07.gif[/:smilie:]

2166
#10 04-5-5 10:18
我这里也受到攻击了。

1052
#11 04-5-7 06:36
看来我比较幸运 [:smilie:]08touxiao.gif[/:smilie:] 一直用金山毒霸+还原精灵 什么毒都没中过~大家可以试试啊~就是有时还原精灵有点烦~不过为了系统的安全和健康~我是不怕烦的! [:smilie:]10.gif[/:smilie:]  [:smilie:]01ha.gif[/:smilie:]

2834
#12 04-5-9 04:59
人已经抓了, 一个德国的18岁小p孩在家里弄得...

1348
#13 04-5-10 13:59
只是被人扫描445端口应该没事吧~~我的防火墙阻止了~~
您需要登录后才可以回帖 登录 | 注册

本版积分规则

搜索