震盪波電腦病毒特徵及清除方法介紹
震盪式電腦病毒很多,危害也大,電腦中了該怎麼辦呢!下面由小編給你做出詳細的震盪式電腦病毒特徵及清除方法介紹!希望對你有幫助!
震盪式電腦病毒特徵及清除方法介紹:
震盪式電腦病毒特徵:
1.感染系統為:Windows 2000、Windows Server 2003、Windows XP、Windows 7
2.利用微軟的漏洞:MS04-011;
3.病毒執行後,將自身複製為%WinDir%\napatch.exe
4.在登錄檔啟動項HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current Version\Run下創系統日誌中出現相應記錄
系統日誌中出現相應記錄
建:"napatch.exe" = %WinDir%\napatch.exe;這樣,病毒在Windows啟動時就得以執行。
5.在TCP埠5554建立FTP服務,用以將自身傳播給其他計算機。
6.隨機在網路上搜索機器,向遠端計算機的445埠傳送包含後門程式的非法資料,遠端計算機如果存在MS04-011漏洞,將會自動執行後門程式,打開後門埠9996。病毒利用後門埠9996,使得遠端計算機連線病毒開啟的FTP埠5554,下載病毒體並執行,從而遭到感染。
7.病毒還會利用漏洞攻擊LSASS.EXE程序,被攻擊計算機的LSASS.EXE程序會癱瘓,Windows系統將會有1分鐘倒計時關閉的提示。
8.病毒在C:\win32.log中記錄其感染的計算機數目和IP地址。
震盪式電腦病毒清除方法:
1. 病毒執行時會建立一個名為:"BILLY"的互斥量,使病毒自身不重複進入記憶體,並且病毒在記憶體中建立一個名為:"msblast"的程序,使用者可以用工作管理員將該病毒程序終止。
2. 病毒執行時會將自身複製為:%systemdir%\msblast.exe,使用者可以手動刪除該病毒檔案。
注意:%Windir%是一個變數,它指的是作業系統安裝目錄,預設是:"C:\Windows"或:"c:\Winnt",也可以是使用者在安裝作業系統時指定的其它目錄。%systemdir%是一個變數,它指的是作業系統安裝目錄中的系統目錄,預設是:"C:\Windows\system"或:"c:\Winnt\system32"。
3. 病毒會修改登錄檔的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run項,在其中加入:"windows auto update"="msblast.exe",進行自啟動,使用者可以手工清除該鍵值。
4. 病毒體內隱藏有一段文字資訊:
I just want to say LOVE YOU SAN!!
billy gates why do you make this possible ? Stop making money and fix your software!!
5. 當病毒攻擊失敗時,可能會造成沒有打補丁的Windows系統RPC服務崩潰,Windows XP系統可能會自動重啟計算機。該蠕蟲不能成功攻擊Windows Server2003,但是可以造成Windows Server2003系統的RPC服務崩潰,預設情況下是系統反覆重啟。
6. 病毒檢測到當前系統月份是8月之後或者日期是15日之後,就會向微軟的更新站點"windowsupdate"發動拒絕服務攻擊,使微軟網站的更新站點無法為使用者提供服務。
- 震盪波電腦病毒特徵及清除方法介紹
- 和朋友分享讀書心得範文精選
- 經典諷刺諺語大全
- 找工作時自我介紹
- 什麼眼膜可以去黑眼圈
- 關於習慣的經典句子_描寫習慣的句子
- 夢見自己尿床的寓意
- 兒童高爾夫的注意事項講解
- 村支部團員自我評價精選範文
- 教師工作自我鑑定範文素材模板
- 小戶型臥室櫃子效果圖欣賞
- 適合女生的網遊名字大全
- 玩遊戲中好聽的歌曲叫什麼
- 木瓜牛奶的做法有哪些
- 淺析奧古斯丁的哲學思想論文
- 琥珀核桃仁的家常做法有哪些
- 勵志的正能量的小故事
- 胃病吃什麼食物護胃效果好
- 寫給老師一封信的格式
- 高中學生期末評語範文
- 康熙字典五行屬金的字
- 康熙字典五行屬木的字
- 康熙字典五行屬水的字
- 康熙字典五行屬火的字
- 康熙字典五行屬土的字