您当前所在的位置: 首页 -> 用户服务 -> 下载中心 -> 正文

“ 震荡波 (Worm.Sasser)” 病毒来势汹汹

发布日期:2011-11-22  来源:   点击量:
震荡波蠕虫病毒识别
  5 月 1 日惊现互联网的 “ 震荡波 (Worm.Sasser)” 病毒来势汹汹,该病毒是通过微软的最新高危漏洞 —LSASS 漏洞 ( 微软 MS04-011 公告 ) 进行传播的,危害性极大,目前 WINDOWS 2000/XP/Server 2003 等操作系统的用户都存在该漏洞,这些操作系统的用户只要一上网,就有可能受到该病毒的攻击。下面就教用户如何快速识别 “ 震荡波 (Worm.Sasser)” 病毒。

  如果用户的电脑中出现下列现象之一,则表明已经中毒,就应该立刻采取措施清除该病毒。

  一、出现系统错误对话框

  被攻击的用户,如果病毒攻击失败,则用户的电脑会出现 LSA Shell 服务异常框,接着出现一分钟后重启计算机的 “ 系统关机 ” 框。

       

图为中毒后提示 “ 系统关机 ” 框

  二、系统日志中出现相应记录

  如果用户无法确定自己的电脑是否出现过上述的异常框或系统重启提示,还可以通过查看系统日志的办法确定是否中毒。方法是,运行事件查看器程序,查看其中系统日志,如果出现如下图所示的日志记录,则证明已经中毒。
          

图为中毒后提示 “ 系统关机 ” 框

  二、系统日志中出现相应记录

  如果用户无法确定自己的电脑是否出现过上述的异常框或系统重启提示,还可以通过查看系统日志的办法确定是否中毒。方法是,运行事件查看器程序,查看其中系统日志,如果出现如下图所示的日志记录,则证明已经中毒。