本页主题: [重大警告][合并]lsass.exe突然停止要重启--—一波未平,一波又起 “震荡波”最新d型变种 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

唐僧
活佛
级别: 光明使者


精华: 23
发帖: 2845
威望: 625 点
金钱: 10 静电币
支持度: 0 点
在线时间:317(小时)
注册时间:2002-11-16
最后登录:2024-09-21

 [重大警告][合并]lsass.exe突然停止要重启--—一波未平,一波又起 “震荡波”最新d型变种

今天的病毒,我朋友的电脑已经中毒了,诺顿和卡巴斯基还不能查杀
挺厉害的,大家赶快升级系统。

“振荡波”病毒惊现网络 互联网再次面临重大威胁
--------------------------------------------------------------------------------
www.rising.com.cn 2004-5-1 18:16:00 信息源:瑞星公司

广告

  [快讯]就在瑞星公司于4月29日晚刚发布一级安全警报之后,5月1日上午,瑞星全球反病毒监测网率先截获利用这个重大漏洞的高危病毒——“振荡波”病毒(I-Worm/Sasser ),该病毒将使互联网和用户电脑系统再次面临重大危险,其破坏程度有可能超过“冲击波”。

  在瑞星发布的一级安全警报中称,目前有90%以上的Windows2000/XP/2003用户没有给一个系统漏洞打上补丁程序,而“振荡波”病毒正是通过这个被微软定义为最高级别的漏洞进行传播的,因此瑞星反病毒工程师预测将有众多电脑被该病毒攻击,极有可能造成大规模泛滥。

  根据分析,“振荡波”病毒会在网络上自动搜索系统有漏洞的电脑,并直接引导这些电脑下载病毒文件并执行,因此整个传播和发作过程不需要人为干预。只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。

  “振荡波”病毒的发作特点,类似于去年夏天造成大规模电脑系统瘫痪的“冲击波”病毒,那就是造成电脑反复重启。

  简要技术分析

  瑞星反病毒专家王耀华介绍,该病毒会通过FTP 的5554端口攻击电脑,使系统文件崩溃,造成电脑反复重启。病毒如果攻击成功,会在C:\WINDOWS目录下产生名为avserve.exe的病毒体,用户可以通过查找该病毒文件来判断是否中毒。

  “振荡波”病毒会随机扫描IP地址,对存在有漏洞的计算机进行攻击,并会打开FTP的5554端口,用来上传病毒文件,该病毒还会在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中建立:"avserve.exe"=%windows%\avserve.exe的病毒键值进行自启动。

  该病毒会使“安全认证子系统”进程━━LSASS.exe崩溃,出现系统反复重启的现象,并且使跟安全认证有关的程序出现严重运行错误。

  瑞星行动

  瑞星公司已于5月1日晚进行了紧急升级,瑞星杀毒软件16.24.42以上版本可以有效查杀该病毒。 此外,瑞星公司还向广大非瑞星用户提供了该病毒的专杀工具,用户可以登陆:http://it.rising.com.cn/service/technology/tool.htm 网址免费下载。


  如何防范“振荡波”

  首先,用户必须迅速下载微软补丁程序,对于该病毒的防范,http://www.microsoft.com/china/tech...n/ms04-011.mspx。

  瑞星用户迅速升级杀毒软件到最新版本,然后打开个人防火墙,将安全等级设置为中、高级,封堵病毒对该端口的攻击。

  非瑞星用户迅速登陆瑞星公司网站下载免费的专杀工具,下载地址为:
http://it.rising.com.cn/service/technology/tool.htm

  如果用户已经被该病毒感染,首先应该立刻断网,手工删除该病毒文件,然后上网下载补丁程序,并升级杀毒软件或者下载专杀工具。手工删除方法:查找该目录C:\WINDOWS目录下产生名为avserve.exe的病毒文件,将其删除。
Posted: 2004-05-01 19:46 | [楼 主]
freebeme
级别: 光明使者


精华: 3
发帖: 2079
威望: 270 点
金钱: 2285 静电币
支持度: 0 点
在线时间:47(小时)
注册时间:2002-08-31
最后登录:2015-03-23

 

瑞星总是先发现。有没有隐情。

真的那么厉害。怕怕。打补丁去也/。

谢谢。
Posted: 2004-05-01 20:50 | 1 楼
freebeme
级别: 光明使者


精华: 3
发帖: 2079
威望: 270 点
金钱: 2285 静电币
支持度: 0 点
在线时间:47(小时)
注册时间:2002-08-31
最后登录:2015-03-23

 

so it is ,there are a lot of newbie use null password
/:)
Posted: 2004-05-02 20:04 | 2 楼
freebeme
级别: 光明使者


精华: 3
发帖: 2079
威望: 270 点
金钱: 2285 静电币
支持度: 0 点
在线时间:47(小时)
注册时间:2002-08-31
最后登录:2015-03-23

 

exe
Posted: 2004-05-02 21:50 | 3 楼
freebeme
级别: 光明使者


精华: 3
发帖: 2079
威望: 270 点
金钱: 2285 静电币
支持度: 0 点
在线时间:47(小时)
注册时间:2002-08-31
最后登录:2015-03-23

 

Posted: 2004-05-02 21:51 | 4 楼
freebeme
级别: 光明使者


精华: 3
发帖: 2079
威望: 270 点
金钱: 2285 静电币
支持度: 0 点
在线时间:47(小时)
注册时间:2002-08-31
最后登录:2015-03-23

 

[QUOTE]最初由 zrd51230 发布
[B]问一下。MS04-011.mspx这个补丁我下来了。可是不会打上。这个补丁怎么打到电脑里呀。
我不会。谢谢了!! [/B][/QUOTE]
http://www.microsoft.com/china/technet/security/bulletin/ms04-011.mspx
so "mspx" is webpage extend name for asp.net./8-)
Posted: 2004-05-02 22:02 | 5 楼
freebeme
级别: 光明使者


精华: 3
发帖: 2079
威望: 270 点
金钱: 2285 静电币
支持度: 0 点
在线时间:47(小时)
注册时间:2002-08-31
最后登录:2015-03-23

 

conuter terrorian and terrorist are friends ... more like Cs.
Posted: 2004-05-03 02:50 | 6 楼
freebeme
级别: 光明使者


精华: 3
发帖: 2079
威望: 270 点
金钱: 2285 静电币
支持度: 0 点
在线时间:47(小时)
注册时间:2002-08-31
最后登录:2015-03-23

 

[QUOTE]最初由 唐僧 发布
[B]我们班MM问我什么是浏览器啊?
IE是什么啊?
文件管理器在哪里啊?

----------最郁闷的是她还用一万五的笔记本,我的电脑还是二手的 。 [/B][/QUOTE]
my computer was N 手的(n>2)/:$
Posted: 2004-05-03 03:49 | 7 楼
freebeme
级别: 光明使者


精华: 3
发帖: 2079
威望: 270 点
金钱: 2285 静电币
支持度: 0 点
在线时间:47(小时)
注册时间:2002-08-31
最后登录:2015-03-23

 

[QUOTE]最初由 bbsriver 发布
[B]我们单位4月中旬就向全国所有部门发出通知必须打这个补丁了,看IT部的人忙了一个星期给2000多台电脑打这个补丁~ [/B][/QUOTE]2000 台电脑打补丁?
How to do that? one by one ?/:o
or in a domain?or .. .../;d
Posted: 2004-05-03 03:52 | 8 楼
freebeme
级别: 光明使者


精华: 3
发帖: 2079
威望: 270 点
金钱: 2285 静电币
支持度: 0 点
在线时间:47(小时)
注册时间:2002-08-31
最后登录:2015-03-23

 

我记得rpc的时候好像央视也放了/
Posted: 2004-05-04 14:47 | 9 楼
freebeme
级别: 光明使者


精华: 3
发帖: 2079
威望: 270 点
金钱: 2285 静电币
支持度: 0 点
在线时间:47(小时)
注册时间:2002-08-31
最后登录:2015-03-23

 

有没有炒作嫌疑?
Posted: 2004-05-07 19:12 | 10 楼
帖子浏览记录 版块浏览记录
狗狗静电BBS - wwW.DoGGiEhoMe.CoM » 电脑全方位 Computer Guide

沪ICP备05008186号
Powered by PHPWind Styled by MagiColor