onmyway2008 发表于 2004-5-3 21:04:55

注意注意紧急病毒通告

从五月一日开始,网络上传播一种名称为“震荡波”的病毒,只针对 Windows NT 4.0 Server 、 Windows 2000、 Windows XP、 Windows 2003 Server 系统其发作特征如下:<br>病毒感染症状: (我的电脑中毒了吗?) <br>  1、莫名其妙地死机或重新启动计算机; <br>  2、系统速度极慢,cpu占用100%; <br>  3、网络变慢; <br>4、最重要的是,任务管理器里有一个叫&quot; avserve.exe &quot;的进程在运行! <br> 情大家快下补丁<br>

chinamoon 发表于 2004-5-5 04:14:19

onmyway2008,发布得很及时啊。<br><br>原文由 onmyway2008 发表:<br>从五月一日开始,网络上传播一种名称为“震荡波”的病毒,只针对 Windows NT 4.0 Server 、 Windows 2000、 Windows XP、 Windows 2003 Server 系统其发作特征如下:<br>病毒感染症状: (我的电脑中毒了吗?) <br>  1、莫名其妙地死机或重新启动计算机; <br>  2、系统速度极慢,cpu占用100%; <br>  3、网络变慢; <br>4、最重要的是,任务管理器里有一个叫&quot; avserve.exe &quot;的进程在运行! <br> 情大家快下补丁<br><br><br><br>送鲜花一束,请注意查收!<br>ps:版面最好发在计算机应用或者MCSE系统版。<br>

onmyway2008 发表于 2004-5-4 22:28:09

破坏方式:<br>在本地开辟后门。监听TCP 5554端口,做为FTP服务器等待远程控制命令。病毒以FTP的形式提供文件传送。黑客可以通过这个端口偷窃用户机器的文件和其他信息。 病毒开辟128个扫描线程。以本地IP地址为基础,取随机IP地址,疯狂的试探连接445端口,试图利用windows的LSASS 中存在一个缓冲区溢出漏洞进行攻击,一旦攻击成功会导致对方机器感染此病毒并进行下一轮的传播,攻击失败也会造成对方机器的缓冲区溢出,导致对方机器程序非法操作,以及系统异常等。

wsq 发表于 2004-5-5 02:32:49

不错,好信息...

chinamoon 发表于 2004-5-5 04:12:18

sky,好样的!很有进展!<br>多努力!<br>原文由 sky 发表:<br>关445,1068,5554口<br>

sky 发表于 2004-5-4 08:28:59

关445,1068,5554口

cwav 发表于 2004-5-4 10:52:33

汗~你都知道~

sky 发表于 2004-5-4 16:32:46

!!!<br>CC你~~

onmyway2008 发表于 2004-5-4 22:21:04

强!

onmyway2008 发表于 2004-5-4 22:27:22

截至2004年5月4日,该病毒已经出现3个变种,C型释放的病毒文件名是&quot;avserve2.exe&quot;,D型释放的病毒文件名称为&quot;kynetave.exe&quot;
页: [1] 2
查看完整版本: 注意注意紧急病毒通告