本页主题: [重大警告][合并]lsass.exe突然停止要重启--—一波未平,一波又起 “震荡波”最新d型变种 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

唐僧
活佛
级别: 光明使者


精华: 23
发帖: 2845
威望: 625 点
金钱: 10 静电币
支持度: 0 点
在线时间:317(小时)
注册时间:2002-11-16
最后登录:2024-09-21

 [重大警告][合并]lsass.exe突然停止要重启--—一波未平,一波又起 “震荡波”最新d型变种

今天的病毒,我朋友的电脑已经中毒了,诺顿和卡巴斯基还不能查杀
挺厉害的,大家赶快升级系统。

“振荡波”病毒惊现网络 互联网再次面临重大威胁
--------------------------------------------------------------------------------
www.rising.com.cn 2004-5-1 18:16:00 信息源:瑞星公司

广告

  [快讯]就在瑞星公司于4月29日晚刚发布一级安全警报之后,5月1日上午,瑞星全球反病毒监测网率先截获利用这个重大漏洞的高危病毒——“振荡波”病毒(I-Worm/Sasser ),该病毒将使互联网和用户电脑系统再次面临重大危险,其破坏程度有可能超过“冲击波”。

  在瑞星发布的一级安全警报中称,目前有90%以上的Windows2000/XP/2003用户没有给一个系统漏洞打上补丁程序,而“振荡波”病毒正是通过这个被微软定义为最高级别的漏洞进行传播的,因此瑞星反病毒工程师预测将有众多电脑被该病毒攻击,极有可能造成大规模泛滥。

  根据分析,“振荡波”病毒会在网络上自动搜索系统有漏洞的电脑,并直接引导这些电脑下载病毒文件并执行,因此整个传播和发作过程不需要人为干预。只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。

  “振荡波”病毒的发作特点,类似于去年夏天造成大规模电脑系统瘫痪的“冲击波”病毒,那就是造成电脑反复重启。

  简要技术分析

  瑞星反病毒专家王耀华介绍,该病毒会通过FTP 的5554端口攻击电脑,使系统文件崩溃,造成电脑反复重启。病毒如果攻击成功,会在C:\WINDOWS目录下产生名为avserve.exe的病毒体,用户可以通过查找该病毒文件来判断是否中毒。

  “振荡波”病毒会随机扫描IP地址,对存在有漏洞的计算机进行攻击,并会打开FTP的5554端口,用来上传病毒文件,该病毒还会在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中建立:"avserve.exe"=%windows%\avserve.exe的病毒键值进行自启动。

  该病毒会使“安全认证子系统”进程━━LSASS.exe崩溃,出现系统反复重启的现象,并且使跟安全认证有关的程序出现严重运行错误。

  瑞星行动

  瑞星公司已于5月1日晚进行了紧急升级,瑞星杀毒软件16.24.42以上版本可以有效查杀该病毒。 此外,瑞星公司还向广大非瑞星用户提供了该病毒的专杀工具,用户可以登陆:http://it.rising.com.cn/service/technology/tool.htm 网址免费下载。


  如何防范“振荡波”

  首先,用户必须迅速下载微软补丁程序,对于该病毒的防范,http://www.microsoft.com/china/tech...n/ms04-011.mspx。

  瑞星用户迅速升级杀毒软件到最新版本,然后打开个人防火墙,将安全等级设置为中、高级,封堵病毒对该端口的攻击。

  非瑞星用户迅速登陆瑞星公司网站下载免费的专杀工具,下载地址为:
http://it.rising.com.cn/service/technology/tool.htm

  如果用户已经被该病毒感染,首先应该立刻断网,手工删除该病毒文件,然后上网下载补丁程序,并升级杀毒软件或者下载专杀工具。手工删除方法:查找该目录C:\WINDOWS目录下产生名为avserve.exe的病毒文件,将其删除。
Posted: 2004-05-01 19:46 | [楼 主]
唐僧
活佛
级别: 光明使者


精华: 23
发帖: 2845
威望: 625 点
金钱: 10 静电币
支持度: 0 点
在线时间:317(小时)
注册时间:2002-11-16
最后登录:2024-09-21

 

“震荡波”让用户无法修补系统 瑞星全球独家发布内存补丁
--------------------------------------------------------------------------------
www.rising.com.cn 2004-05-01   信息源:瑞星公司

广告  

  [快讯]针对微软MS04-011漏洞的“震荡波”病毒来势汹汹,目前已有大量被感染用户向瑞星技术服务部门求助。在4月29日瑞星发布的一级安全警报中表示,根据瑞星互联网攻防实验室的监测,有90%以上的用户没有下载微软的补丁程序。

  根据瑞星技术服务部门的监测,目前“震荡波”病毒已经开始在全球泛滥,预计在未来数日内将会迅速蔓延。虽然瑞星已经升级了杀毒软件并且向非瑞星用户提供免费的专杀工具,但是一个非常重要的问题是,许多被感染的用户由于病毒的破坏,已经无法正常上网下载补丁程序和反病毒软件。

  针对这一严峻形势,瑞星宣布于5月2日凌晨两点、用中英文两种版本全球发布其独家的内存补丁工具。该补丁程序数据量非常小(80K)、很容易下载,适用于所有被“震荡波”病毒威胁和已经被感染的用户。该补丁程序下载地址为:http://download.rising.com.cn/zsgj/RavSasser.exe。

  如果用户来不及下载、或者由于版本问题无法下载微软的补丁程序,或下载的补丁无法正常安装,请立刻下载瑞星提供的、只有80K大小内存补丁工具。该程序拥有三个明显的优点:一是数据量非常小,可以在机器重启之前迅速下载;二是适用于所有无法正常下载微软补丁程序的用户;三是该补丁集成在瑞星“震荡波”专杀工具中,因此瑞星的“震荡波”专杀工具既能查杀“震荡波”病毒,又能有效防止利用MS04-011漏洞的后续版本的病毒。

  瑞星研发部总经理王耀华表示,这是全球首次由反病毒厂商向用户提供内存补丁工具,解决了用户无法正常下载微软补丁程序、以及杀了毒再中毒的问题,是全球安全业界的一个创举,受益者不光包括国内用户,还有国外的用户。

用户无法正常下载微软补丁程序的原因如下:
1、 已经感染此病毒,系统无法正常运行。
2、 已经感染此病毒,造成电脑连续重启,而微软的补丁程序非常大,根本来不及下载。
3、 未感染病毒,但是系统版本太低,如是NT或者2000操作系统,但是从未打过Service Pack,也有可能无法打补丁。
4、由于版本等其它原因,无法正常下载和安装微软补丁程序。

该内存补丁工具适用于以下几种用户:
1、该补丁适合于所有未打过或者无法打上微软官方MS04-011漏洞补丁的电脑,也适合于由于业务需要能打补丁、但不能进行系统重启的核心业务电脑。
2、该补丁能自动检测操作系统类型,动态生成内存补丁,并立即生效,适合于Windows 2000系列操作系统,以及Windows XP系列操作系统。
3、由于版本等其它原因,无法正常下载和安装微软补丁程序。
Posted: 2004-05-02 22:26 | 1 楼
唐僧
活佛
级别: 光明使者


精华: 23
发帖: 2845
威望: 625 点
金钱: 10 静电币
支持度: 0 点
在线时间:317(小时)
注册时间:2002-11-16
最后登录:2024-09-21

 

我们班MM问我什么是浏览器啊?
IE是什么啊?
文件管理器在哪里啊?

----------最郁闷的是她还用一万五的笔记本,我的电脑还是二手的 。
Posted: 2004-05-03 02:05 | 2 楼
唐僧
活佛
级别: 光明使者


精华: 23
发帖: 2845
威望: 625 点
金钱: 10 静电币
支持度: 0 点
在线时间:317(小时)
注册时间:2002-11-16
最后登录:2024-09-21

 

一台一台的打补丁/:o
这个方法未免效率太低了吧?
Posted: 2004-05-03 11:54 | 3 楼
帖子浏览记录 版块浏览记录
狗狗静电BBS - wwW.DoGGiEhoMe.CoM » 电脑全方位 Computer Guide

沪ICP备05008186号
Powered by PHPWind Styled by MagiColor