爱问知识人 爱问教育 医院库

冲击波、震荡波是什么?

首页

冲击波、震荡波是什么?

它们是种什么类型的病毒?是如何对电脑进行攻击的?来字哪里的?对计算机有什么影响?如何防范?

提交回答
好评回答
  • 2006-08-03 20:11:54
      冲击波
    病毒类型:蠕虫病毒 
    攻击对象:Windows NT 4。0,Windows 2000,Windows XP,Windows Server 2003等 
    传播途径:“冲击波”是一种利用Windows系统的RPC(远程过程调用,是一种通信协议,程序可使用该协议向网络中的另一台计算机上的程序请求服务)漏洞进行传播、随机发作、破坏力强的蠕虫病毒。
      它不需要通过电子邮件(或附件)来传播,更隐蔽,更不易察觉。它使用IP扫描技术来查找网络上操作系统为Windows 2000/XP/2003的计算机,一旦找到有漏洞的计算机,它就会利用DCOM(分布式对象模型,一种协议,能够使软件组件通过网络直接进行通信)RPC缓冲区漏洞植入病毒体以控制和攻击该系统。
       中毒症状: 1。系统资源紧张,应用程序运行速度异常; 2。网络速度减慢,“DNS”和“ⅡS”服务遭到非法拒绝,用户不能正常浏览网页或收发电子邮件; 3。不能进行复制、粘贴操作; 4。Word、Excel、PowerPoint等软件无法正常运行; 5。
      系统无故重启,或在弹出“系统关机”警告提示后自动重启等等。 冲击波”病毒是利用系统的135、137、138、139、445、593端口,以及UDP端口69(TFTP))和TCP端口4444入侵系统的,只要禁用了这些端口就能有效地防范此类病毒 震荡波 病毒类型:蠕虫病毒 Sasser(震荡波)病毒利用微软WindowsNT内核平台上的LSASS漏洞,随机的扫描其它网络中计算机的IP端口,然后进行传播。
      可以利用防火墙阻止该病毒的传播,但安全专家建议,给系统打上MS04-011补丁是最根本的解决措施。 病毒运行时会不停地利用IP扫描技术寻找网络上系统为Win2K或XP的计算机,找到后就利用DCOM RPC缓冲区漏洞攻击该系统,一旦攻击成功,病毒体将会被传送到对方计算机中进行感染,使系统操作异常、不停重启、甚至导致系统崩溃。
      另外,该病毒还会对微软的一个升级网站进行拒绝服务攻击,导致该网站堵塞,使用户无法通过该网站升级系统。

    1***

    2006-08-03 20:11:54

其他答案

    2006-08-04 02:02:47
  •   推荐你用
    免费毒霸2006升级专用补丁,无需通行证,永久免费升级!含正版序列号激活码
    免费下载正版金山毒霸后,只要免费注册金山通行证即可使用,无需序列号。
    1先开始安装正版的金山毒霸2006。安装好后,有个自动和自定义设置,你点自定义。
       要你输入金山通行证,你点取消。 把我们的免费升级补丁解压出来替换原目录下的升级文件。(每次升级破解一次) 下载地址: 破解补丁下载地址 免费在线查杀: 冲击波 病毒类型:蠕虫病毒 攻击对象:Windows NT 4。
      0,Windows 2000,Windows XP,Windows Server 2003等 传播途径:“冲击波”是一种利用Windows系统的RPC(远程过程调用,是一种通信协议,程序可使用该协议向网络中的另一台计算机上的程序请求服务)漏洞进行传播、随机发作、破坏力强的蠕虫病毒。
      它不需要通过电子邮件(或附件)来传播,更隐蔽,更不易察觉。它使用IP扫描技术来查找网络上操作系统为Windows 2000/XP/2003的计算机,一旦找到有漏洞的计算机,它就会利用DCOM(分布式对象模型,一种协议,能够使软件组件通过网络直接进行通信)RPC缓冲区漏洞植入病毒体以控制和攻击该系统。
       中毒症状: 1。系统资源紧张,应用程序运行速度异常; 2。网络速度减慢,“DNS”和“ⅡS”服务遭到非法拒绝,用户不能正常浏览网页或收发电子邮件; 3。不能进行复制、粘贴操作; 4。Word、Excel、PowerPoint等软件无法正常运行; 5。
      系统无故重启,或在弹出“系统关机”警告提示后自动重启等等。 冲击波”病毒是利用系统的135、137、138、139、445、593端口,以及UDP端口69(TFTP))和TCP端口4444入侵系统的,只要禁用了这些端口就能有效地防范此类病毒 震荡波 病毒类型:蠕虫病毒 Sasser(震荡波)病毒利用微软WindowsNT内核平台上的LSASS漏洞,随机的扫描其它网络中计算机的IP端口,然后进行传播。
      可以利用防火墙阻止该病毒的传播,但安全专家建议,给系统打上MS04-011补丁是最根本的解决措施。 病毒运行时会不停地利用IP扫描技术寻找网络上系统为Win2K或XP的计算机,找到后就利用DCOM RPC缓冲区漏洞攻击该系统,一旦攻击成功,病毒体将会被传送到对方计算机中进行感染,使系统操作异常、不停重启、甚至导致系统崩溃。
      另外,该病毒还会对微软的一个升级网站进行拒绝服务攻击,导致该网站堵塞,使用户无法通过该网站升级系统 。

    1***

    2006-08-04 02:02:47

类似问题

换一换
  • 反病毒 相关知识

  • 电脑网络技术
  • 电脑网络

相关推荐

正在加载...
最新资料 推荐信息 热门专题 热点推荐
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200

热点检索

  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
返回
顶部
帮助 意见
反馈

确定举报此问题

举报原因(必选):