欢迎来到“兰州日报网”,在这里您可以浏览到兰州榆中县、永登县、皋兰县、城关区、西古区、红古区、安宁区、七里河区等地区最近发生的大小事。

主页 > 新闻 > 【要闻】怎么快速识别震荡波(Worm.Sasser)病毒?

【要闻】怎么快速识别震荡波(Worm.Sasser)病毒?

来源:兰州日报网作者:府雪兰更新时间:2021-04-02 09:51:05 阅读:

本篇文章622字,读完约2分钟

新浪科技新闻是微软最新的高危漏洞——通过—lsass漏洞(微软ms04-011公告)传达的危害性极大,现在windows 2000/xp/server 2003等令人吃惊。 这里告诉客户如何快速识别“冲击波( worm.sasser )”病毒。

如果您的计算机出现以下症状之一,说明您中毒了,您必须立即采取措施消除该病毒。

显示系统错误对话框。

被攻击的客户在病毒攻击失败后,在客户的计算机上显示LSA shell服务异常框,一分钟后计算机的“关闭系统”框将重新启动。


图是中毒后出现的“关闭系统”框

二、出现符合系统日志的记录。

如果客户无法确定自己的计算机是否显示上述异常框或系统重新启动提示,也可以通过查看系统日志来确认是否中毒。 这表示运行事件查看器,显示系统日志,如果显示如下图所示的日志,则表示中毒。


图为日志警告新闻

三、系统资源大量占用

病毒攻击成功后,会消耗大量的系统资源,cpu占有率达到100%,计算机运行异常缓慢。

四、内存出现名为avserve的过程

如果病毒攻击成功,则会在内存中生成名为avserve.exe的进程。 客户可以使用ctrl+shift+esc方法调用任务管理器,确认内存中是否存在上述病毒进程。

五、系统目录中出现一个名为avserve.exe的病毒文件。

如果病毒攻击成功,则会在系统安装目录(默认为c:\winnt )下生成名为avserve.exe的病毒文件。

六、注册表中出现了病毒键值

标题:【要闻】怎么快速识别震荡波(Worm.Sasser)病毒?

地址:http://www.huarenwang.vip/new/20181024/11.html

免责声明:兰州日报网致力于为网友提供兰州最新的资讯,部分内容来自于网络,不为其真实性负责,只为传播网络信息为目的,非商业用途,如有异议请及时联系btr2031@163.com,兰州日报网将予以删除。

兰州日报网推荐资讯

兰州日报介绍

兰州日报网立足甘肃,着眼于服务各行各业和广大群众对信息获取的需要,坚持贴近实际、贴近生活、贴近群众,开拓创新,努力建成省内一流的新闻类网站,网站现开设新闻中心、兰州视窗、区县频道、媒体聚焦、领导活动报道集、视频新闻、理论学习、新媒体H5、文化、摄影、健康等频道为您介绍兰州新闻以及甘肃经济和社会资讯。