快訊:德國少年涉嫌製造“震盪波”病毒遭逮捕
震盪波可能節後大爆發 8日上班先打“補丁”
北方網消息:從“五一”黃金週第一天開始,一個新的病毒———“震盪波(Worm.Sasser)”便開始在互聯網傳播開來。據一資深網蟲統計,全市至少已有40餘萬臺電腦被該病毒攻擊,其中絕大多數爲個人用戶。今天,許多企事業單位恢復上班了,記者提醒您注意在第一時間查看電腦是否中毒,並及時添加補丁。
昨日上午,讀者張先生向記者講述了他中了“震盪波”後的苦惱。5月1日晚,他打開電腦連上互聯網後,沒過一會兒就覺得電腦運行的速度明顯變慢,緊接着系統就出現了一個“倒計時重啓”的提示框。他起初以爲系統有了衝突,也沒放在心上,可每次開機都出現相同的問題。“開始真沒以爲是病毒,因爲我的電腦裏有衝擊波的補丁,都把硬盤格式化了也不行,光系統就重新裝了3遍,後來在朋友的提醒下才知道新出了這麼個病毒。”
記者隨後從天津津科連邦軟件公司瞭解到,這幾天能殺“震盪波”的瑞星殺毒軟件銷量特別好,每天都能賣出去50多套,而“五一”前每天連10套都不到。到目前爲止,本市大約已銷售出瑞星殺毒軟件600餘套。根據瑞星技術服務部門的統計,截至昨日向瑞星求助的用戶已高達2萬餘人次。
震盪波
病毒大小15,72字節
病毒類型蠕蟲病毒
傳播途徑網絡病毒
依賴系統Window s2000/ P/ 00 3
中毒反映
病毒會在網絡上自動搜索系統有漏洞的電腦,直接引導這些電腦下載病毒文件並執行。只要這些用戶的電腦沒有安裝補丁程序並接入互聯網,就有可能被感染。而且中招後的系統將開啓128個線程去攻擊其他網上的用戶,可造成機器運行緩慢、網絡堵塞,並讓系統不停地進行倒計時重啓。
如何殺“震盪波”
方法1如果用戶已經被該病毒感染,首先用戶應該先到以下地址http://www.microsoft.com/china/technet/security/bulletin/ms04-011.mspx下載相應的漏洞補丁程序,然後斷開網絡,手工刪除掉C:\WINDOWS目錄下產生名爲avserve.exe的病毒文件。如果系統提示刪除文件失敗,則用戶需要到安全模式下或DOS系統下刪除這些文件。
方法2如果來不及下載微軟的補丁,也可按下列網址下載由瑞星發佈專門的殺毒軟件:http://download.rising.com.cn/zsgj/RavSasser.exe。
|