|
快讯:德国少年涉嫌制造“震荡波”病毒遭逮捕
震荡波可能节后大爆发 8日上班先打“补丁”
北方网消息:从“五一”黄金周第一天开始,一个新的病毒———“震荡波(Worm.Sasser)”便开始在互联网传播开来。据一资深网虫统计,全市至少已有40余万台电脑被该病毒攻击,其中绝大多数为个人用户。今天,许多企事业单位恢复上班了,记者提醒您注意在第一时间查看电脑是否中毒,并及时添加补丁。
昨日上午,读者张先生向记者讲述了他中了“震荡波”后的苦恼。5月1日晚,他打开电脑连上互联网后,没过一会儿就觉得电脑运行的速度明显变慢,紧接着系统就出现了一个“倒计时重启”的提示框。他起初以为系统有了冲突,也没放在心上,可每次开机都出现相同的问题。“开始真没以为是病毒,因为我的电脑里有冲击波的补丁,都把硬盘格式化了也不行,光系统就重新装了3遍,后来在朋友的提醒下才知道新出了这么个病毒。”
记者随后从天津津科连邦软件公司了解到,这几天能杀“震荡波”的瑞星杀毒软件销量特别好,每天都能卖出去50多套,而“五一”前每天连10套都不到。到目前为止,本市大约已销售出瑞星杀毒软件600余套。根据瑞星技术服务部门的统计,截至昨日向瑞星求助的用户已高达2万余人次。
震荡波
病毒大小15,72字节
病毒类型蠕虫病毒
传播途径网络病毒
依赖系统Window s2000/ P/ 00 3
中毒反映
病毒会在网络上自动搜索系统有漏洞的电脑,直接引导这些电脑下载病毒文件并执行。只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。而且中招后的系统将开启128个线程去攻击其他网上的用户,可造成机器运行缓慢、网络堵塞,并让系统不停地进行倒计时重启。
如何杀“震荡波”
方法1如果用户已经被该病毒感染,首先用户应该先到以下地址http://www.microsoft.com/china/technet/security/bulletin/ms04-011.mspx下载相应的漏洞补丁程序,然后断开网络,手工删除掉C:\WINDOWS目录下产生名为avserve.exe的病毒文件。如果系统提示删除文件失败,则用户需要到安全模式下或DOS系统下删除这些文件。
方法2如果来不及下载微软的补丁,也可按下列网址下载由瑞星发布专门的杀毒软件:http://download.rising.com.cn/zsgj/RavSasser.exe。
|