<em id="0a85b"><option id="0a85b"></option></em>

<abbr id="0a85b"></abbr>

      <nobr id="0a85b"></nobr>
        <tr id="0a85b"></tr>
        9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
        學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 電腦安全 > 病毒知識 > 震蕩波電腦病毒特征及清除方法介紹

        震蕩波電腦病毒特征及清除方法介紹

        時間: 林輝766 分享

        震蕩波電腦病毒特征及清除方法介紹

          震蕩式電腦病毒很多,危害也大,電腦中了該怎么辦呢!下面由學(xué)習(xí)啦小編給你做出詳細(xì)的震蕩式電腦病毒特征及清除方法介紹!希望對你有幫助!

          震蕩式電腦病毒特征及清除方法介紹:

          震蕩式電腦病毒特征:

          1.感染系統(tǒng)為:Windows 2000、Windows Server 2003、Windows XP、Windows 7

          2.利用微軟的漏洞:MS04-011;

          3.病毒運行后,將自身復(fù)制為%WinDir%\napatch.exe

          4.在注冊表啟動項HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current Version\Run下創(chuàng)系統(tǒng)日志中出現(xiàn)相應(yīng)記錄

          系統(tǒng)日志中出現(xiàn)相應(yīng)記錄

          建:"napatch.exe" = %WinDir%\napatch.exe;這樣,病毒在Windows啟動時就得以運行。

          5.在TCP端口5554建立FTP服務(wù),用以將自身傳播給其他計算機。

          6.隨機在網(wǎng)絡(luò)上搜索機器,向遠(yuǎn)程計算機的445端口發(fā)送包含后門程序的非法數(shù)據(jù),遠(yuǎn)程計算機如果存在MS04-011漏洞,將會自動運行后門程序,打開后門端口9996。病毒利用后門端口9996,使得遠(yuǎn)程計算機連接病毒打開的FTP端口5554,下載病毒體并運行,從而遭到感染。

          7.病毒還會利用漏洞攻擊LSASS.EXE進(jìn)程,被攻擊計算機的LSASS.EXE進(jìn)程會癱瘓,Windows系統(tǒng)將會有1分鐘倒計時關(guān)閉的提示。

          8.病毒在C:\win32.log中記錄其感染的計算機數(shù)目和IP地址。

          震蕩式電腦病毒清除方法:

          1. 病毒運行時會建立一個名為:"BILLY"的互斥量,使病毒自身不重復(fù)進(jìn)入內(nèi)存,并且病毒在內(nèi)存中建立一個名為:"msblast"的進(jìn)程,用戶可以用任務(wù)管理器將該病毒進(jìn)程終止。

          2. 病毒運行時會將自身復(fù)制為:%systemdir%\msblast.exe,用戶可以手動刪除該病毒文件。

          注意:%Windir%是一個變量,它指的是操作系統(tǒng)安裝目錄,默認(rèn)是:"C:\Windows"或:"c:\Winnt",也可以是用戶在安裝操作系統(tǒng)時指定的其它目錄。%systemdir%是一個變量,它指的是操作系統(tǒng)安裝目錄中的系統(tǒng)目錄,默認(rèn)是:"C:\Windows\system"或:"c:\Winnt\system32"。

          3. 病毒會修改注冊表的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run項,在其中加入:"windows auto update"="msblast.exe",進(jìn)行自啟動,用戶可以手工清除該鍵值。

          4. 病毒體內(nèi)隱藏有一段文本信息:

          I just want to say LOVE YOU SAN!!

          billy gates why do you make this possible ? Stop making money and fix your software!!

          5. 當(dāng)病毒攻擊失敗時,可能會造成沒有打補丁的Windows系統(tǒng)RPC服務(wù)崩潰,Windows XP系統(tǒng)可能會自動重啟計算機。該蠕蟲不能成功攻擊Windows Server2003,但是可以造成Windows Server2003系統(tǒng)的RPC服務(wù)崩潰,默認(rèn)情況下是系統(tǒng)反復(fù)重啟。

          6. 病毒檢測到當(dāng)前系統(tǒng)月份是8月之后或者日期是15日之后,就會向微軟的更新站點"windowsupdate.com"發(fā)動拒絕服務(wù)攻擊,使微軟網(wǎng)站的更新站點無法為用戶提供服務(wù)。
        看了“震蕩式電腦病毒特征及清除方法介紹”文章的還看了:

        1.電腦病毒清除方法有什么

        2.電腦病毒清除方法

        3.電腦病毒大清除介紹

        4.電腦病毒震蕩波

        619105 主站蜘蛛池模板: 免费二级毛片在线播放 | 亚洲精品中文av在线| 亚洲午夜久久久影院| 性色欲情网站iwww九文堂| 人妻中文字幕av有码在线| 无码中文av波多野结衣一区| 加勒比无码av中文字幕| 国产av中出一区二区| 国产精品三级中文字幕| 久久人妻系列无码一区| 国产无遮挡裸体免费久久| 国模粉嫩小泬视频在线观看| 91久久偷偷做嫩草影院免费看| 人妻日韩人妻中文字幕| av在线播放国产一区| 国产精品一区二区三区蜜臀 | 成人无码视频| 亚洲国产精品无码一区二区三区| 日本一区二区三区四区黄色| 国产欧美精品一区二区三区-老狼| 免费午夜无码片在线观看影院| 国产精品hd免费观看| 国产精品国产精品一区精品| 亚洲国产精品午夜福利| 一区二区在线观看 激情| 免费无码av片在线观看播放| 国产极品精品自在线不卡| 国产精品自在线拍国产| 99精品国产在热久久婷婷| 日韩激情一区二区三区| 少妇自慰流白口浆21p| 小污女小欲女导航| 色婷婷国产精品视频| 中文字幕亚洲男人的天堂| 福利片91| 91色老久久精品偷偷蜜臀| 久久精品国产亚洲精品色婷婷| 成人性生交片无码免费看| 日本精品中文字幕在线不卡| 国产极品粉嫩福利姬萌白酱| 国产成人午夜福利在线观看|