找回密码
 立即注册
搜索
查看: 28|回复: 0

查杀病毒“震荡波”全套工具,快来下载啊,迟了就怕保不住了

[复制链接]
发表于 2004-5-3 22:03:43 | 显示全部楼层 |阅读模式
“震荡波”病毒档案  

病毒名称: Worm.Sasser
病毒长度: 15,872 Bytes
中文名称: 震荡波
病毒别名:
W32/Sasser.worm [Mcafee]
病毒类型: 漏洞蠕虫
病毒变种:Worm.Sasser.b
     Worm.Sasser.c


[B]第一、专杀工具直接下载[/B](失效外链已清理)
[B]第二、金山V升级包下载[/B]
(失效外链已清理)
[B]第三、操作系统补丁下载[/B]
W2000
(失效外链已清理)
WXP
(失效外链已清理)

★ “震荡波”专用防火墙
【winrar3.0格式下载】(失效外链已清理)
   使用说明: 1、下载后解压缩; 2、直接运行AntiSasser.exe,即可启动防火墙。

如何判别感染"震荡波"
 1、莫名其妙地死机或重新启动计算机;
 2、任务管理器里有一个叫"avserve.exe"的进程在运行;
 3、在系统目录下,产生一个名为avserve.exe的病毒文件;
 4、最系统速度极慢,cpu占用100%。
***********************
典型现象一
  如果您的机器看到以下界面及提示文字,机器运行缓慢、网络堵塞、并让系统不停的进行倒计时重启,表明用户已中“震荡波”病毒。

典型现象二
  按Ctrl+Shift+Esc,选择“进程”,在列表中会出现如下的进程:avserve..exe(或avserve2..exe),说明您的机器已经感染震荡波病毒。

典型现象三
鼠标点“开始”→“运行”,键入regedit,在注册表编辑器中打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 中有如下键值: "avserve.exe "="% SystemRoot %\avserve.exe " (% SystemRoot %是一个变量,表示您的系统目录,病毒会根据具体的机器改变这个值,如”C:\windows\avserve.exe”)。

典型现象四
如果病毒攻击成功,会在系统目录下,产生一个名为avserve.exe(B变种为avserve2.exe) 的病毒文件。
如果您的系统出现了上面的情况之一,您就要提高警惕了,很有可能震荡波(Worm.Sasser)病毒已经光顾了您的机器,请尽快用杀毒软件查杀病毒。

*************************************************
"震荡波"开始泛滥 "欢乐时光"可能下周发作
2004年05月03日20:08:59 南方日报 
  天津消息国家计算机病毒应急处理中心昨日发布5月3日至9日一周内将要发作的计算机病毒预报如下:病毒名称:“欢乐时光”(Vbs-Happytime.A)

  病毒类型:脚本类病毒

  发作日期:5月8日

  危害程度:病毒通过电子邮件进行传播,当满足条件“日+月=13”时,该病毒将逐步删除硬盘中的.exe和.dll文件,导致系统瘫痪。

  病毒名称:“美丽杀”变种(W97M-Melissa.AU)

  病毒类型:宏病毒

  发作日期:5月9日

  危害程度:病毒在该日删除C盘和Z盘上的所有文件。

  专家提醒:

  1.国家计算机病毒应急处理中心和各防病毒厂家也安排了应急值班,具体安排在国家计算机病毒应急处理中心的网站上,用户如遇到问题,请通过电话或邮件方式联络。

  2.各政府部门和企事业单位应在假期上班后,先对杀毒软件和防火墙进行升级,对系统进行更新。然后对系统进行全面的病毒清查。  







[此帖子已被 晴川 在 2004-5-3 22:19:12 编辑过]
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|晴川论坛2004-2026 ( 蜀ICP备12004085号-1|蜀ICP备12004085号-1 )暂时留空

GMT+8, 2026-6-24 18:56 , Processed in 0.093600 second(s), 17 queries .

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表