中文字幕 另类精品,亚洲欧美一区二区蜜桃,日本在线精品视频免费,孩交精品乱子片免费

<sup id="3hn2b"></sup>

    1. <sub id="3hn2b"><ol id="3hn2b"></ol></sub><legend id="3hn2b"></legend>

      1. <xmp id="3hn2b"></xmp>

      2. 新聞中心

        EEPW首頁(yè) > 手機(jī)與無(wú)線通信 > CTIMES/產(chǎn)業(yè)評(píng)析 > 新蠕蟲(chóng)危險(xiǎn)程度升高 可搖控受駭電腦

        新蠕蟲(chóng)危險(xiǎn)程度升高 可搖控受駭電腦

        作者:歐敏銓 時(shí)間:2004-05-04 來(lái)源:CTIMES 收藏

        「WORM_SASSER」 殺手病毒危害等級(jí)升高,入侵防御公司Network Assocoates今(4)日宣布McAfee AVERT (防毒緊急回應(yīng)小組) 發(fā)布W32/Sasser.worm.b 蠕蟲(chóng)為中度風(fēng)險(xiǎn)。趨勢(shì)科技更將危險(xiǎn)程度定為高度紅色病毒警戒。

        本文引用地址:http://www.antipu.com.cn/article/182717.htm

        該公司指出,這只自我執(zhí)行的蠕蟲(chóng)會(huì)攻擊Microsoft 的弱點(diǎn) [MS04-11 弱點(diǎn) (CAN-2003-0533)]。該蠕蟲(chóng)透過(guò)avserve2.exe擋案形式散布,但與最近出現(xiàn)的蠕蟲(chóng)不同的是,該蠕蟲(chóng)并不透過(guò)電子郵件散布,即使使用者不做任何事情也會(huì)受到感染或散布病毒 (藉由攻擊作業(yè)系統(tǒng)漏洞)。該蠕蟲(chóng)會(huì)搖控受駭?shù)碾娔X自動(dòng)下載并執(zhí)行危險(xiǎn)的程式碼。由於在全球擴(kuò)散的趨勢(shì)逐漸升高,因此評(píng)定為中度風(fēng)險(xiǎn)。

        該病毒的中毒徵狀是會(huì)將自己寫(xiě)入到目錄下的avserve2.exe,并建立下列機(jī)碼以在電腦開(kāi)機(jī)時(shí)載入自己:

        HKEY_LOCAL_MACHINESOFTWAREMicrosoft

        CurrentVersionRun "avserve2.exe" = C:WINDOWSavserve2.exe

        蠕蟲(chóng)會(huì)監(jiān)聽(tīng)TCP 1068往後的埠,掃描其上的隨機(jī)IP位址,它也會(huì)在TCP 埠5554上扮演FTP伺服器,并會(huì)在TCP埠9996建立一個(gè)遠(yuǎn)端殼層。此外會(huì)在C:磁碟機(jī)下建立一個(gè)win2.log的檔案,里面記錄受駭主機(jī)的IP位址。并會(huì)將自己寫(xiě)入到Windows目錄下,名稱(chēng)使用 #_up.exe,如:

        c:WINDOWSsystem3211583_up.exe

        c:WINDOWSsystem3216913_up.exe

        c:WINDOWSsystem3229739_up.exe

        此外可能會(huì)導(dǎo)致LSASS.EXE毀壞,而系統(tǒng)將自行重新啟動(dòng)。

        防毒產(chǎn)品的使用者應(yīng)該立刻更新系統(tǒng)的DAT檔,以防御可能的攻擊。若想手動(dòng)移除此一病毒,請(qǐng)依下列方式進(jìn)行:

        1. 重新開(kāi)機(jī)到安全模式 (開(kāi)機(jī)時(shí)按F8鍵),然後由WINDOWS目錄下刪除AVSERVE2.EXE (一般為c:windows或c:winnt)。

        2. 刪除以下登錄檔的”avserve2”機(jī)碼:

        HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

        3. 重新啟動(dòng)電腦至正常模式。

        至於受到感染的系統(tǒng),必須安裝Microsoft發(fā)布的系統(tǒng)更新後才能完全關(guān)閉此弱點(diǎn):

        http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx

        本文由 CTIMES 同意轉(zhuǎn)載,原文鏈接:http://www.ctimes.com.tw/DispCols/cn/VIRUS/%E7%BD%91%E9%99%85%E5%AE%89%E5%85%A8%E7%B3%BB%E7%BB%9F/040504164406.shtmll



        關(guān)鍵詞: 微軟 Windows

        評(píng)論


        相關(guān)推薦

        技術(shù)專(zhuān)區(qū)

        關(guān)閉