- 0
- 0
- 约1.06千字
- 约 11页
- 2023-05-13 发布于上海
- 举报
流行蠕虫病毒的防治和快速反应机制
第1页/共11页
流行蠕虫病毒的防治和快速反应机制
“震荡波”(W32.Sasser)病毒
流行病毒的常见特征
流行病毒的防治
建立快速反应机制
第2页/共11页
“震荡波”的基本特征、感染判断和清除
基本特征
感染判断
病毒清除
第3页/共11页
“震荡波”的基本特征、感染判断和清除
基本特征
病毒感染系统:Windows NT/2000/XP/2003
变种类型:Worm.Sasser.b/c/d/e
传播方式:利用微软系统漏洞远程执行代码,打开FTP的
5554端口上传病毒文件
第4页/共11页
“震荡波”的基本特征、感染判断和清除
感染判断
出现系统错误对话框,莫名其妙地死机或重新启动计算机;
任务管理器里有一个叫avserve.exe、avserve2.exe或者skynetave.exe的进程在运行;
在系统目录下,产生一个名为avserve.exe、avserve2.exe、skynetave.exe的病毒文件;
注册表H_L_M\SOFTWARE\Microsoft\Windows\CurrentVersion\Run项中存在avserve.exe=%Windir%\avserve.exe值;
系统速度极慢,CPU占用100%。
第5页/共11页
“震荡波”的基本特征、感染判断和清除
病毒清除
使用专杀工具(先杀毒再打补丁--下载)
手工消除(详细请看)
断网打补丁
清除内存中的病毒进程
删除病毒文件
删除注册表键值
第6页/共11页
流行病毒的常见特征
利用微软系统的漏洞
通过网络采用扫描方式寻找有漏洞的机器
修改系统注册表,增加自启动项或服务
系统进程中出现不正常的进程
CPU使用率很高,导致机器慢甚至死机
第7页/共11页
流行病毒的防治
定期系统自动升级(厦大升级服务器)
网络防火墙(Norton防火墙,瑞星防火墙等)
病毒防火墙(Norton,瑞星,金山毒霸,KV等)
注册表和进程监控(Hacker Eliminator v1.2)
第8页/共11页
常用的病毒信息网站
诺顿(Norton)-/region/cn/
瑞星-/
金山毒霸-/
KV-/
中国教育和科研计算机网紧急响应组
国家计算机病毒应急处理中心
第9页/共11页
建立快速反应机制
通告最新病毒(通过WWW、FTP)
提供补丁和最新专杀工具
建立相对固定的服务点
第10页/共11页
感谢您的欣赏
第11页/共11页
您可能关注的文档
- 简约大气模板.pptx
- pdca演示的课件资料.pptx
- 深部煤炭的开采环境挑战与思考.pptx
- 结核菌素试验概述及临床应用.pptx
- 果胶酶在果汁生产中的应用.pptx
- 常用管理工具简介.pptx
- 手术患者的转运交接.pptx
- 产品营销计划产品管理.pptx
- 悬架设计理论成.pptx
- NBBm裸眼水平井大修经验总结解析.pptx
- 全过程工程管理造价咨询工程监理项目服务方案投标方案(技术部分).doc
- 招标代理服务投标技术服务方案(技术方案).doc
- AI大模型与AIGC技术在公安领域的应用解决方案(99页 PPT).pptx
- 工业4.0智能制造数字工厂规划方案.pptx
- 树立社会主义核心价值观.docx
- 三年(2023-2025)中考历史真题分类汇编(全国)专题21 科技文化与社会生活(解析版).docx
- 2025年中考道德与法治真题完全解读(吉林卷).pdf
- 2025年中考道德与法治真题完全解读(安徽卷).pdf
- 三年(2023-2025)中考历史真题分类汇编(全国)专题14 人民解放战争(解析版).pdf
- 三年(2023-2025)广东中考历史真题分类汇编:专题03 中国近代史(八年级上册)(解析版).docx
最近下载
- 500t吊车性能表(中文版).pdf VIP
- 人教版八年级上历史知识点总结 .doc VIP
- 米莉的帽子变变变精品解析.ppt VIP
- 职业教育人工智能应用发展报告(2024-2025).pptx VIP
- 2025年高等教育医学类自考-03037药用植物学考试近5年真题集锦(频考类试题)带答案.docx VIP
- TCAQ10201-2024质量管理小组活动准则_可搜索.pdf VIP
- 确定肿瘤的重要基因信息——提取基因图谱信息方法的研究.pdf VIP
- 事业单位嫖娼违法写检讨书.docx VIP
- 人教版物理8年级下册全册教学课件.pptx
- 第二十五章+图形的相似(复习课件)数学冀教版九年级上册.pptx VIP
原创力文档

文档评论(0)