首页 电脑学院 黑客教程 网站技术 网页特效 免费论文 公文写作 演讲发言 实用文档 职场指南 时尚生活 情感男女 其他资讯

您的位置:首页-> 黑客教程-> 安全防范-> 震荡波变种蠕虫病毒的防治
震荡波变种蠕虫病毒的防治
  震荡波 A和震荡波 B 型变种蠕虫病毒将使受感染的Windows 2000 和 Windows XP 机器崩溃。

震荡波及其变种是能够感知网络的蠕虫病毒,它们不需要电子邮件或者用户的交互就能够传染。这些蠕虫首先感染新的机器,然后从先前感染的机器上下载完整的代码,这就形成一种引导效应。震荡波 A (w32.sasser.a)和震荡波 B(w32.sasser.b)的大小都是15,872 字节。它们会随机地扫描本地网络和 Internet,以寻找渌梢员桓腥镜南低场U庖簧韫袒嵬下? Internet 上的正常流量。容易受到攻击的系统包括没有安装微软安全公告上 MS04-011修补文件,且没有运行桌面防火墙软件的Windows 2000 和 Windows XP 机器。震荡波病毒既不影响其他任何版本的 Windows,也不影响Linux、Unix、Mac OS 或者其他的操作系统。由于震荡波病毒及其变种通过 Internet 传播,且允许远程用户访问你的 PC,所以这个病毒位列CNET/ZDNet 病毒榜的第七名。

工作原理
震荡波病毒利用了本地安全验证子系统(Local Security Authority Subsystem,LSASS)里的一个缓冲区溢出错误,从而使得攻击者能够取得被感染系统的控制权。微软在 4 月 13 日发布了 MS04-011 修补文件来解决这个错误。

震荡波病毒会用下面的名字把自己加入到 Windows 目录里:

震荡波 A AVSERVE.EXE

震荡波 B AVSERVE2.EXE

它会把下面的内容加到系统注册表文件里:

震荡波 A:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run avserve.exe = c:\Windows\avserve.exe

震荡波 B:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run avserve2.exe = c:\Windows\avserve2.exe

对注册表的这一点改变将使得震荡波蠕虫在机器重启之后就开始运行。

震荡波病毒会利用 TCP 端口 5554 架设一个 FTP 服务器。同时,它使用 TCP 端口5554 随机搜索 Internet 的网段,寻找其它没有修补 LSASS 错误的 Windows 2000 和 Windows XP 系统。震荡波病毒会发起 128 个线程来扫描随机的IP地址,并连续侦听从 TCP 端口 1068 开始的各个端口。微软的报告表明,这些蠕虫还使用 TCP 端口 139。端口 139 和 445 都是 Windows 文件共享协议所使用的端口。

如果震荡波蠕虫在本地网络或者 Internet 上发现了可以进行攻击的计算机,它就会发送一个专门设计的数据包,导致lsass.exe 里的缓冲区溢出错误。溢出里包括刚刚被感染机器里脚本文件cmd.ftp 中的一些指令,以打开TCP端口9936,还包括一些指令,从而将自己的副本从先前被感染机器的 TCP 端口 5554 上下载下来,比如

[some random number]_up.exe.

然后cmd.ftp 这个文件就会被删除。震荡波病毒就在刚刚被感染的机器的根目录里创建一个win.log 文件,里面包括当前被感染的远程系统的数量,以及最后被感染系统的 IP 地址。震荡波 B 创建的文件是win2.log。

预防
微软已经开设了一个专门的页面,告诉人们如何防止震荡波病毒的感染。基本上,桌面防火墙应该能够保护易受攻击的系统,直到微软的安全修补文件可以被下载。如果你没有个人防火墙,你应该首先安装一个,以限制震荡波蠕虫的影响。点击这里下载微软的 MS04-011 安全修补文件。

清除
大多数反病毒软件公司已经更新了它们的签名文件,把这一蠕虫病毒包括进来了。这将阻止感染的传播,并在某些情况下从你的系统里清除活动的病毒文件。但是,仅仅删除震荡波蠕虫病毒的感染是不够的;受到感染的系统仍然容易受到攻击,除非LSASS 漏洞本身被修补。
在百度中查找更多震荡波变种蠕虫病毒的防治 的内容
职场宝典   职场故事   职场跳槽   职场文化   职场理财   职场充电   情感天地   职场女性   职场礼仪   职场新人
报告总结   述职报告 工作总结 调查报告 工作汇报 计划方案 个人总结 社会实践 规章制度 调研报告 
  实习报告 考察报告 辞职报告 
演讲发言   竞职演说   就职演说   精彩演说   爱国演讲   英语演讲   十七大演讲   安全生产演讲稿   
节日祝福   重阳节 国庆节 教师节 中秋节 情人节 七夕节 劳动节 妇女节 清明节 愚人节 春节 元旦 圣诞节  儿童节  端午节 母亲节 新婚祝福 生日祝福 
讲话致辞   开业开幕   会议主持   庆典致辞   会议发言   党风廉政   党政报告   贺电慰问   婚丧嫁娶   思想宣传
法律常识   基本常识   法律文书   权益常识   劳动保障   婚姻继承   民事诉讼   刑事诉讼   
党建材料   入党申请   思想学习   党性分析   思想汇报   转正申请   民主生活   党委党建   入团申请   申报材料
求职简历   个人简历   求职自荐   求职谋略   面试技巧   求职英语   自我鉴定   英文简历   简历封面
心得体会   心得体会   经验交流   读后感   
时政热点   和谐社会   先进性教育   新农村建设   十七大   八荣八耻   科学发展观   劳动合同法   
人际沟通   社交技巧   社交礼仪   口才技巧   谈话技巧   演讲技巧   
营销技巧   电话销售   网络销售   推销技巧   促销技巧   销售口才   营销手段   销售技巧   谈判技巧   

“ 震荡波变种蠕虫病毒的防治 ”来源于网络,版权归作者所有!勿用于商业用途。

安全防范

新手入门
病毒漏洞
工具使用
入侵实例
安全防范
旁门左道

本类阅读TOP10

·Windows权限设置详解
·隐藏共享文件夹之黑白无间道
·Windows2000/XP/2003系统默认共享的关闭
·VBS 脚本在系统安全中的八则巧妙应用
·强力清除软件使用后的蛛丝马迹
·用IIS建立高安全性Web服务器
·不用密码也能进入 WinXP
·运行IIS的最小NTFS权限
·安全设置及针对数据入侵的安全策略
·网络防护技巧

广告


关于本站|服务条款|广告服务|客服中心|发布文章|网站留言