瑞星反病毒资讯网  
返回瑞星首页
“震荡波”专题

“五一”黄金周第一日,一个新的病毒--“震荡波(Worm.Sasser)”开始在互联网肆虐。该病毒利用Windows平台的Lsass漏洞进行传播,中招后的系统将开启128个线程去攻击其他网上的用户,可造成机器运行缓慢、网络堵塞,并让系统不停的进行倒计时重启。其破坏程度有可能超过“冲击波”。值得注意的是,早在4月13日,微软对此漏洞发布过级别为严重的安全公告,4月29日,瑞星互联网攻防实验室对此发布过一级安全警报...

1:如何快速识别 2:与冲击波病毒对比 3.微软补丁下载
免费在线查毒 / 下载瑞星杀毒软件 / 下载震荡波专杀工具

北京市民自5月5日起可以到以下地点领取免费光盘

海龙连邦店,百脑汇连邦店,硅谷连邦店,百货大楼连邦店等各大电子商城的软件店,请广大北京市民及时从各个发放点领取光盘。此外,国内其他城市也将在近日陆续投放。
发放地点的详情,用户可拨打(010)62571587。
全国各地免费救援光盘发放地点速查表

瑞星免费发送应急光盘50万张
病毒中文名:震荡波
病毒英文名:Worm.Sasser
病毒大小:15,872字节
病毒类型:蠕虫病毒
病毒危险等级:★★★★★
病毒传播途径:网络
病毒依赖系统:Windows 2000/XP

变种:Worm.Sasser.b/c/d/e/f
未受影响的系统:
Microsoft Windows 98
Microsoft Windows ME
Microsoft Windows NT 4.0

已经中毒如何清除病毒

·升级瑞星至最新版杀毒
·利用瑞星震荡波病毒专杀查杀
·手工清除
>>点击查看详情


如何防范“震荡波”病毒
·使用瑞星独家内存补丁工具
·为系统打上最新微软补丁
·瑞星个人防火墙用户如何通过配置防火墙防范

“震荡波”病毒破坏方式
在本地开辟后门。监听TCP 5554端口,做为FTP服务器等待远程控制命令。病毒以FTP的形式提供文件传送。黑客可以通过这个端口偷窃用户机器的文件和其他信息。 病毒开辟128个扫描线程。以本地IP地址为基础,取随机IP地址,疯狂的试探连接445端口,试图利用windows的LSASS 中存在一个缓冲区溢出漏洞进行攻击,一旦攻击成功会导致对方机器感染此病毒并进行下一轮的传播,攻击失败也会造成对方机器的缓冲区溢出,导致对方机器程序非法操作,以及系统异常等。

技术支持电话:010-62571587
邮件: 技术支持 病毒上报
 “震荡波”病毒追踪大事记
[解决“震荡波”一步搞定,全球独家发布“内存补丁工具”适用于所有无法正常下载微软补丁程序的用户,以及被感染用户]

34.[视频]震荡波病毒未了 震荡波杀手再现
33.5月14日最新截获病毒:假警察(Worm.Win32.Dabber.A)x
32.5月11日瑞星震荡波专杀工具升级至2.6版可查杀Worm.Cycle.a.enc、Worm.Sasser.f.enc
31.5月11日瑞星杀毒软件升级至16.26.11版查杀震荡波变种F
30.5月11日病毒报告:“震荡波杀手”(Worm.Cycle.a)
29.5月11日“震荡波”疫情刚有缓解“震荡波杀手”继续作恶
28.5月11日“震荡波”疫情报告(四):疫情有所缓解 ADSL家庭用户防范能力弱
27.5月10日新闻分析:6000多个求助电话说明了什么?
26.5月9日瑞星震荡波专杀工具升级至2.4版可查杀变种E
25.
5月9日瑞星杀毒软件升级至16.25.31查杀变种震荡波E
24.5月9日瑞星发布震荡波E病毒报告 “网络天空”团队再次作恶
23.5月9日震荡波最新情报:疫情仍未缓解 新变种又被截获
22.5月9日瑞星截获“震荡波”变种E 疑病毒源代码已经扩散
21.5月9日网速越快越容易感染病毒 ADSL用户成“高危人群”
20.5月9日病毒制造者被抓 “震荡波”后续变种未必会停止
19.5月8日瑞星疫情快报:“震荡波”出现第二次感染高峰
18.5月7日瑞星红色(一级)安全警报“震荡波”可能节后大爆发
17.5月6日北京公安局将发放50万张光盘阻击“震荡波”
16.5月5日瑞星追杀“震荡波”病毒 50万张应急光盘今日北京首发
15.5月4日“震荡波”变种D,瑞星16.25.10以上版本可清除
14.5月3日晚9点“震荡波”病毒D型新变种突现,瑞星率先截获
13.北京市公安局、北京市网络行业协会、瑞星公司联合行动 斩断“震荡波”传播途径 发放50万张免费应急光盘

12.5月3日凌晨1点,瑞星杀毒软件升级至16.25.01查杀变种C
11.5月2日23:00,瑞星震荡波专杀工具升级至2.2版,查杀变种C
10.5月2日晚震荡波出现第3个变种,已打上瑞星震荡波内存补丁用户不受攻击

9.5月2日“震荡波”变种惊险 瑞星独家补丁工具可以查杀
8.5月2日“震荡波”病毒开始在全球蔓延 微软严密监视
7.5月2日凌晨一点,瑞星公司全球发布独家的内存补丁工具
6.当天下午,瑞星公司发布震荡波病毒专杀工具并进行紧急升级
5.当天下午,国家计算机病毒应急处理中心通知各反病毒公司注意防范
4.5月1日上午,瑞星全球反病毒监测网截获利用该漏洞的病毒,并命名为震荡波

3.4月29日,瑞星互联网攻防实验室发布一级安全警报
2.4月29日微软承认SSL安全补丁瑕疵 可引起Win2000系统死机
1.起源:4月13微软发布级别为严重的安全公告: MS04-011

关于“震荡波”病毒的最新报道
关于“震荡波”病毒的用户反馈
·瑞星社区嘉宾天下奇才:瑞星个人防火墙用户如何通过配置防火墙防范震荡波
·瑞星社区风之咏者:Sasser蠕虫对策(avserve.exe文件自启动、lsass出错重启动等)
·瑞星社区川川:不知道我是不是第一个中招的人【原创】
几个方便的链接
“五一”期间 如何订购瑞星杀毒软件,防御震荡波?
瑞星公司五一期间网站值班计划
下载瑞星杀毒软件最新升级包
瑞星网络安全代理商招募
订病毒预警短信赠瑞星杀毒软件下载版
免费查毒 在线杀毒
节日技术支持电话:010-62571587 邮件: 技术支持 新病毒上报
About Rising | 关于瑞星 | 服务与支持 | 人才招聘 | 联系方式 | 网站地图 | 网站内容指正
Copyright© 1998 - 2004 Rising Corp. Ltd. All Rights Reserved
许可证号:京ICP证010292号 由ChinaCache提供CDN内容加速服务
版权所有 北京瑞星信息技术有限公司