5月2日快讯:据金山最新消息,金山毒霸反病毒中心今天又率先检测到“震荡波”病毒一个新变种,“震荡波”变种B(Worm.Sasser.b)。此病毒的传播途径完全一致,但是其通过命令易受感染的机器下载特定文件更改为:avserve2.exe。此外该病毒与“震荡波”病毒特点相似,它仍然开启TCP端口5554来建立一个FTP服务器,自身俨然变成一个感染其他机器的服务器型的“大毒枭”,不断地向外发毒,最终造成机器运行缓慢、网络堵塞,并让系统不停的进行倒计时重启。除此之外,用户一旦中了“震荡波”变种B病毒,其想正常的机器重启与关机就会完全失效,机器根本不再用户的控制。
金山反病毒中心向提醒广大用户注意,目前金山反病毒工程师已全力以赴密切监测该病毒的发展状况,并已经做出该病毒的各种解决方案,现在所有用户可及时登录到毒霸网站下载专杀工具:
http://www.duba.net/download/3/113.shtml。同时我们建议所有用户:请立即升级毒霸到5月2日的病毒库,该病毒库可完全处理“震荡波”变种B;并请您立即到微软的站点去下载并安装该漏洞的补丁:http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx 。如果用户不方便下载补丁,请在上网时随时打开金山网镖的个防火墙屏蔽端口:5554和1068,网镖可以在用户无法及时下载补丁时及时保护用户的安全。此外,如果您还没有杀毒软件,可以登录到online.kingsoft.net使用在线杀毒或下载金山毒霸6,以方便解决您燃眉之急。
病毒信息:
病毒名称: Worm.Sasser.b
中文名称: 震荡波变种B
病毒长度: 15,872 字节
威胁级别: 3A
病毒别名: W32.Sasser.B.Worm [Symantec]
病毒类型: 蠕虫,木马,后门
受影响系统: WinNT/Win2000/WinXP/Win2003
发现日期: 2004.05.02
处理日期: 2004.05.02