用户名 密码 新会员注册
·上海站 ·重庆站 ·Yesky.com ·Myhard.com ·Cseek.com ·Techtarget.com.cn
首页 新闻 评论 商情 硬件 数码 笔记本 软件 E企业 通信 无线 游戏 评测 专题 E时代 下载 社区
滚动 | IT资讯榜 | 特稿 | 图片新闻 | 业界·财经 | 互联网·电信 | 硬件 | 手机 | 数码 | 软件 | 游戏 | 封面故事 | 专题 | 周末特刊
计算机病毒预警:长假过后谨防病毒“震荡波”
【2004-05-08 09:01】 【向杰】 【科技日报】

  昨天,国家计算机病毒应急处理中心紧急与我国反病毒通道厂商联系,要求紧急升级杀毒软件病毒库,以防治一种名为“震荡波”新蠕虫病毒在“五一”长假过后可能对广大电脑用户构成的威胁。

  记者从著名反病毒厂商江民科技的专家那里获悉,“震荡波”潜在的危害巨大,病毒利用的是WindowsLSASS的一个已知漏洞(MS04-011),被攻击的计算机会出现系统频繁重启的现象,与去年大面积爆发的冲击波病毒危害十分相似。

  此病毒不像往常的蠕虫病毒那样通过邮件传播,而只是通过系统漏洞传播;它用来传播的文件名称是:avserve.exe(大小是15872字节);其传播不需要人为的干预,它能自动在网络上搜索含有漏洞的系统,并引导这些有漏洞的系统下载病毒文件并执行等等。反病毒专家很快就拿了出一套完整的解决方案,称之为“震荡波”完全解决三步曲:

  第一步:针对病毒利用的是微软操作系统的已知漏洞MS04-011,解决的方法就是打上这个漏洞的补丁即可。但是现在到微软的网站下载补丁程序速度很慢,全球的用户都在下载。于是江民将微软关于该漏洞的补丁程序分门别类,按照版本和语言环境的不同进行了整理,并将其放在了江民反病毒资讯网的显要位置,供我国网民在本地下载。下载地址:http://www.jiangmin.com/exec/news_sys/news/jiangmin/index/important/2004511533255.htm第二步:对于已感染该病毒的用户,江民提供了10天免费使用的完全功能KV2004杀毒软件,供网民应急杀毒,用户无需输入任何序列号,直接安装使用。下载地址:http://update.jiangmin.com/download/kv2004.exe,同时,江民还将通过反病毒资讯网以及各大网站提供了“震荡波”专杀工具以及自主研发的补丁程序,供用户免费下载使用,并将从5月8日起面向全国免费发放60万套震荡波急救光盘。

  第三步:由于病毒利用TCP455、9995、5554端口,利用自身的IP地址列表,对特定IP地址段可能存在的计算机进行漏洞扫描并试图传播病毒,所以只需使用江民黑客防火墙的规则设置功能将以上端口封住即可。对于没有防火墙软件的用户,则可以使用WIN2000以上操作系统自带的TCP/IP筛选功能,选择只使用TCP80端口即可。

【责编:杨剑】 【发表评论
订阅新闻邮件】 【推荐】 【  】 【打印】 【关闭页面】 【至顶】 【我对此感兴趣
 相关文章 阅读排行榜
  • “震荡波”病毒登陆日本 127家公司受波及
  • 五一长假开始时出现 警惕假后“震荡波”爆发
  • 香港701部电脑受到“震荡波”病毒侵袭
  • 联合早报:防毒7问考倒网络安全专家
  • 震荡波5月2日快报--震荡波B新变种乍现
  • 振荡波3变种纷纷来袭 金山给出全套解决方案
  • 国家Linux标准加快制订步伐 将向社会征询意见
  • 宋如华走了 托普怎么办?
  • Lycos.com即将出售 售价只有当初购买时的2%
  • 北电网络因会计问题解聘CEO和两名高层主管
  • Mozilla联合Gnome建立反击微软长角牛的战线
  • 利用Windows漏洞代码曝光 专家担心冲击波式攻击
  • 要 闻
    ·“震荡波”病毒登陆日本 127家公司受波及
    ·黄金周西单手机卖场见闻 手机已成生活必需品
    ·苏宁获批A股上市 国美宣称年内将赴港上市
    ·HVD联盟叫板EVD 价格便宜芯片技术国产化
    ·《财经》专访张忠谋 台积电“西进”第二幕
    关于我们 | 站点导航 | 投稿指南 | 诚邀加盟 | 天极服务 | 新闻邮件 | 技术辞典
    Copyright (C) 2004 Chinabyte.com, All Rights Reserved 版权所有 天极网络
    渝ICP证B2-20030003号如有意见请与我们联系 Powered by 天极内容管理平台CMS4i