Worm_Sasser

病毒運行後,在%Windows%目錄下生成名為avserve.exe,同時在%System%目錄下生成其它病毒檔案;病毒創建註冊表項,使得自身能夠在系統啟動時自動運行;病毒主動進行掃描,對網路中沒有安裝微軟SSL安全漏洞的機器進行攻擊,受攻擊的系統就會生成名為cmd.ftp的ftp腳本程式,通過TCP連線埠5554下載蠕蟲病毒。同時由於病毒掃描A 類或B類子網地址,目標連線埠是445,會對網路性能有一定影響,尤其區域網路可能造成癱瘓。並在9996連線埠創建遠程Shell。該病毒在傳播和破壞形式上與"衝擊波"病毒相類似。

基本介紹

  • 中文名:Worm_Sasser
  • 中文名:“震盪波”病毒
  • 現象:%Windows%目錄下生成avserve.exe
  • 功能:攻擊的系統
簡介
震盪波”病毒
(Worm_Sasser)

相關詞條

熱門詞條

聯絡我們