![震蕩波電腦病毒特征及清除方法介紹_第1頁](http://file2.renrendoc.com/fileroot_temp3/2021-11/24/f9319cd3-83c5-4fec-82dd-d5a105837f1f/f9319cd3-83c5-4fec-82dd-d5a105837f1f1.gif)
![震蕩波電腦病毒特征及清除方法介紹_第2頁](http://file2.renrendoc.com/fileroot_temp3/2021-11/24/f9319cd3-83c5-4fec-82dd-d5a105837f1f/f9319cd3-83c5-4fec-82dd-d5a105837f1f2.gif)
![震蕩波電腦病毒特征及清除方法介紹_第3頁](http://file2.renrendoc.com/fileroot_temp3/2021-11/24/f9319cd3-83c5-4fec-82dd-d5a105837f1f/f9319cd3-83c5-4fec-82dd-d5a105837f1f3.gif)
![震蕩波電腦病毒特征及清除方法介紹_第4頁](http://file2.renrendoc.com/fileroot_temp3/2021-11/24/f9319cd3-83c5-4fec-82dd-d5a105837f1f/f9319cd3-83c5-4fec-82dd-d5a105837f1f4.gif)
下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
1、震蕩波電腦病毒特征及清除方法介紹震蕩式電腦病毒很多,危害也大,電腦中了該怎么辦呢面由 小編給你做出詳細(xì)的震蕩式電腦病毒特征及清除方法介紹望對你有幫助!震蕩式電腦病毒特征及清除方法介紹:震蕩式電腦病毒特征:1. 感染系統(tǒng)為:Windows 2000、Windows Server 2003Windows XP、Windows 72. 利用微軟的漏洞:MS04-011;3. 病毒運行后,將自身復(fù)制為 WinDir%napatch.exe4. 在 注 冊 表 啟 動HKEY_LOCAL_MACHINESOFTWAREMicrosoftWi ndows'Current Versio nRun 下
2、創(chuàng)系統(tǒng)日志中出現(xiàn)相應(yīng)記錄系統(tǒng)日志中出現(xiàn)相應(yīng)記錄建:&qu ot; napatch.exe&qu ot;=%WinDir%napatch.exe; 這樣,病毒在 Windows 啟動時就得以 運行。5.在TCP端口 5554建立FTP服務(wù),用以將自身傳播給其 他計算機。6. 隨機在網(wǎng)絡(luò)上搜索機器,向遠(yuǎn)程計算機的445端口發(fā)送包含后門程序的非法數(shù)據(jù),遠(yuǎn)程計算機如果存在MS04-011漏洞,將會自動運行后門程序,打開后門端口 9996。病毒利用后門端口 9996, 使得遠(yuǎn)程計算機連接病毒打開的FTP端口 5554,下載病毒體并運行, 從而遭到感染。7. 病毒還會利用漏洞攻擊 LSAS
3、S.EXE進程,被攻擊計算機 的LSASS.EXE進程會癱瘓,Windows系統(tǒng)將會有1分鐘倒計時關(guān) 閉的提示。8. 病毒在C:win32.log中記錄其感染的計算機數(shù)目和IP地震蕩式電腦病毒清除方法:1.病毒運行時會建立一個名為:"BILLY"的互斥量,使病毒自身不重復(fù)進入內(nèi)存,并且病毒在內(nèi)存中建立一個名 為:"msblast"的進程,用戶可以用任務(wù)管理器將該病毒進程終止。2. 病毒運行時會將自身復(fù)制為:systemdir%msblast.exe,用戶可以手動刪除該病毒文件。注意:Windir%是一個變量,它指的是操作系
4、統(tǒng)安裝目錄,默認(rèn)是:"C:Windows"或:"c:Winnt",也可以是用戶在安裝操作系統(tǒng)時指定的其它目錄。%systemdir%是一個變量,它指的是操作系統(tǒng)安裝目錄中的系統(tǒng)目錄,默認(rèn) 是:&qu ot;C:Wi ndowssyste m&qu ot;或:"c:Wi nn tsystem32"。3. 病毒會修改注冊表的HKEY_LOCAL_MACHINESOFTWAREMicrosoftWi ndows'CurrentVersionRun項, 在其 中加入:&a
5、mp;quot;windowsauto,進行自啟動,用戶可update&qu ot;二&qu ot;msblast.exe&qu ot;以手工清除該鍵值。4. 病毒體內(nèi)隱藏有一段文本信息:I just want to say LOVE YOU SAN!billy gates why do you make this possible ? Stop making money and fix your software!5. 當(dāng)病毒攻擊失敗時,可能會造成沒有打補丁的Windows 系統(tǒng)RPC服務(wù)崩潰,Windows XP系統(tǒng)可能會自動重啟計算機。該 蠕蟲不能成功攻擊Windows Server2003 ,但是可以造成Windows Server2003系統(tǒng)的RPC服務(wù)崩潰,默認(rèn)情況下是系統(tǒng)反復(fù)重啟。6. 病毒檢測到當(dāng)前系統(tǒng)月份是8月之后或者日期是15日之后,就會向微軟的更新站點""發(fā)動拒絕服務(wù)攻擊,使微軟網(wǎng)站的更新站
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 工地材料運輸合同
- 借款合同答辯狀范本范本
- 合同欺詐的認(rèn)定標(biāo)準(zhǔn)
- 面向行動不便人群的全地形多功能智能輪椅設(shè)計
- 生活垃圾分類日常管理制度
- 外腔光柵反饋半導(dǎo)體激光器穩(wěn)頻系統(tǒng)的仿真
- 復(fù)合鹽凍環(huán)境侵蝕下玄武巖纖維混凝土性能試驗研究
- 衛(wèi)生潔具行業(yè)政策解讀考核試卷
- 2025年外研銜接版九年級歷史上冊階段測試試卷
- 2025年湘師大新版九年級歷史下冊階段測試試卷含答案
- 法理學(xué)課件馬工程
- 2024-2030年中國香菇行業(yè)銷售狀況及供需前景預(yù)測報告
- 2024年廣東省公務(wù)員錄用考試《行測》真題及解析
- 高中英語必背3500單詞表(完整版)
- 2024年版《輸變電工程標(biāo)準(zhǔn)工藝應(yīng)用圖冊》
- 2024年高考數(shù)學(xué)試卷(北京)(空白卷)
- 人教版2024年新教材七年級上冊英語starter unit 1 -unit7重點短語句型清單
- 護理服務(wù)在產(chǎn)科中的應(yīng)用課件
- 2024年小升初語文入學(xué)分班測試卷四(統(tǒng)編版)
- 流行文化對青少年價值觀的影響研究
- 中國保險行業(yè)協(xié)會官方-2023年度商業(yè)健康保險經(jīng)營數(shù)據(jù)分析報告-2024年3月
評論
0/150
提交評論