文章·资料 电脑软件 手机应用 网站源码




    本 站 搜 索
   推 荐 软 件        More...
HiBit Uninstaller V4.0.10(程..
HiBit Uninstaller 可以完全卸载 Wind..
Eassos DiskGenius V6.0.1.1645..
DiskGenius 是一款磁盘分区及数据恢..
Piriform CCleaner V6.27(Windo..
CCleaner 是 Piriform(梨子公司)最著..
Deep Freeze Standard V8.63(..
Deep Freeze,中文名称:冰点还原精灵,..
易数一键还原 V4.14.1.884(备份..
易数一键还原,是易数科技自主研发的..
HiBit Startup Manager V2.6.60..
HiBit Startup Manager 使管理启动程..
Colithel - Windows 超级管理器..
一款功使用便捷的 Windows 系统管理..
驱动精灵 V9.70(驱动程序安装/..
驱动精灵是一款集驱动管理和硬件检测..
Sysinternals - Process Monito..
Process Monitor 是一款由微软 Sysint..
驱动人生 V8.16(驱动程序安装/..
驱动人生是一款免费的驱动管理软件,..
    软 件 下 载 排 行
迷你定时提醒工具 V4.4(MiniAle..
一款免费软件工具,包括事件提醒,定时..
360 系统急救箱 V5.1
360系统急救箱(原顽固木马专杀大全)是..
Acronis True Image Home 2011 ..
一款可以在 Windows 下使用全部功能..
Second Copy(定时备份) V7.0
这是一个文件备份软件,它会常驻在系..
Ghost 备份还原向导 V1.1
本程序没有 Norton Ghost 的功能,只..
双系统启动修改精灵
在不同分区安装了双系统,无法正常启动..
Ghost Shell (GHOST备份\恢复..
创建GHOST批处理文件的软件
KillGhost V5.0(查杀幽灵网吧..
幽灵网吧辅助工具是一款强劲的网吧系..
蓝沙快克 V1.2
  蓝沙硬盘快克(网络版)为用户提供..
紫狐 系统功能修复器 for XP V1..
系统功能修复器。--紫狐
 软 件 信 息
瑞星震荡波(Worm.Sasser)病毒专杀工具 V2.8
评论()〗〖留言〗〖收藏
软件分类 操作系统 / 系统安全·杀毒·防火墙
软件类型 普通软件
授权方式 免费软件 / 国产软件
界面语言 简体中文  
推荐星级
下载统计
更新日期  2005-07-30
运行环境 Windows 98\ME\NT\2000\XP\2003
软件标签
尚无标签
相关链接
安装说明
病毒检测
软件简介
2004年05月19日 2.8版增加 Worm.Kibuv.a.enc  
2004年05月17日 2.7版增加 Worm.Win32.Dabber.a.enc  
2004年05月11日 2.6版增加 Worm.Cycle.a.enc、Worm.Sasser.f.enc  
2004年05月09日 2.4版增加的功能:用户可以选择是否自动启动。自动启动的情况下,不弹查杀窗口,显示成功打了补丁后即退出。  
增加的病毒:Worm.Sasser.e  
2004年05月04日 2.3版增加震荡波变种Worm.Sasser.d。  
2004年05月02日23:00 2.2版增加震荡波变种Worm.Sasser.c。  
2004年05月02日 2.1版增加震荡波变种Worm.Sasser.b。  
2004年05月01日 2.0版增加独家的内存补丁工具。  
2004年05月01日 1.0版可查杀病毒:Worm.Sasser。 

  根据分析,“震荡波”病毒会在网络上自动搜索系统有漏洞的电脑,并直接引导这些电脑下载病毒文件并执行,因此整个传播和发作过程不需要人为干预。只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。 

  “震荡波”病毒的发作特点,类似于去年夏天造成大规模电脑系统瘫痪的“冲击波”病毒,那就是造成电脑反复重启。 

  瑞星反病毒专家王耀华介绍,该病毒会通过FTP 的5554端口攻击电脑,使系统文件崩溃,造成电脑反复重启。病毒如果攻击成功,会在C:\WINDOWS目录下产生名为avserve.exe的病毒体,用户可以通过查找该病毒文件来判断是否中毒。 

  “震荡波”病毒会随机扫描IP地址,对存在有漏洞的计算机进行攻击,并会打开FTP的5554端口,用来上传病毒文件,该病毒还会在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中建立:"avserve.exe"=%windows%\avserve.exe的病毒键值进行自启动。 

  该病毒会使“安全认证子系统”进程━━LSASS.exe崩溃,出现系统反复重启的现象,并且使跟安全认证有关的程序出现严重运行错误。 
下载链接