!你的系统什么什么的!~即将关机!离关机还有多少秒什么的!谁知道这是不是病毒啊!

来源:百度知道 编辑:UC知道 时间:2024/06/05 14:27:42
今天我开机后发现系统非常缓慢!~于是我打开进查看是什么东西在做怪!~我就结束了好多进程!最后我结束SVCHOST这个进程的时候,突然弹出一个对话框!你的系统什么什么的!~即将关机!离关机还有多少秒什么的!然后倒计时自动重新启动!谁知道这是不是病毒啊!

病毒描述
这个蠕虫病毒利用的是一个微软操作系统的漏洞,此漏洞为Windows LSASS的一个缓冲溢出漏洞,针对此漏洞进行攻击可以使LSASS.EXE缓冲区溢出,并使得攻击者取得对目标系统的完全控制权限,详细请见MS04-011安全公告。

被攻击的系统会出现一些症状,如LSASS.EXE出乎意料地终止提示一分钟倒计时窗口;LSASS.EXE出错需要关机窗口等现象,
病毒运行后将自身复制到系统目录%Windows%下,文件名为:avserve.exe
并在系统注册表启动项中加入自启动项:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
avserve.exe = "%Windows%\avserve.exe"
使用互斥体“Jobaka3l”来判断自身是否已经存在与系统中。
病毒开启128个线程随机IP地址寻找有漏洞的目标计算机,当发现目标计算机有此漏洞后会发送一个经过设计的数据包到目标计算机的TCP445端口,使得目标计算机中的LSASS.EXE缓冲区溢出。
缓冲溢出后,病毒监听TCP9996端口,打开一个命令行,建立一个FTP脚本CMD.FTP,目标计算机执行这个脚本文件以XXXXX_up.exe文件名的方式通过FTP方式从被感染计算机系统上的TCP5554端口下载病毒文件到本地运行。
病毒被下载后,CMD.FTP文件将被删除,一个记录了被感染计算机台数和上一个被感染计算机的IP地址的文件WIN.LOG保存在系统根目录下。
清除病毒

请用户及时更新反病毒软件病毒库,目前各大反病毒厂商都已经将其加入到自己的病毒库文件中,及时地升级病毒库文件可以有效地防止这个病毒的入侵。

结束病毒进程
同时按下Ctrl+Alt+Del,打开“任务管理器”
选择病毒进程,比如AVSERVE.EXE,然后按下“结束任务”按钮将其进程结束,接下来再将这些病毒文件删除。

删除注册表中病毒键值
打开“注册表编辑器”,“开始”

!你的系统什么什么的!~即将关机!离关机还有多少秒什么的!谁知道这是不是病毒啊! 我用的是98系统操作中老说你执行了非法程序即将关闪是什么意思。 你希望国家即将推出的“防网络沉溺系统”能顺利实施吗? XP 系统 没有打印机和扫描仪什么的,这样才能把他们的服务给关了呢? ....帅能当饭吃么..老公帅能做什么...如果他即将不是你的了呢?... 在即将来到的情人节时你会送出什么礼物呢? 我的98系统在上网的过程中使用WORD文档,老是出现该程序执行了非法操作,即将被关 一首歌曲,伤感的,陪你醉什么什么的 6630系统里的D盘是做什么的,都存些什么文件? 梦中自己的爱人救了你,可现实中,他可能即将离你远去,这意味着什么?