问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

系统即将关机,还剩60秒

发布网友 发布时间:2022-07-20 12:16

我来回答

5个回答

热心网友 时间:2023-10-22 06:09

病毒描述
这个蠕虫病毒利用的是一个微软操作系统的漏洞,此漏洞为Windows LSASS的一个缓冲溢出漏洞,针对此漏洞进行攻击可以使LSASS.EXE缓冲区溢出,并使得攻击者取得对目标系统的完全控制权限,详细请见MS04-011安全公告。

被攻击的系统会出现一些症状,如LSASS.EXE出乎意料地终止提示一分钟倒计时窗口;LSASS.EXE出错需要关机窗口等现象,
病毒运行后将自身复制到系统目录%Windows%下,文件名为:avserve.exe
并在系统注册表启动项中加入自启动项:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
avserve.exe = "%Windows%\avserve.exe"
使用互斥体“Jobaka3l”来判断自身是否已经存在与系统中。
病毒开启128个线程随机IP地址寻找有漏洞的目标计算机,当发现目标计算机有此漏洞后会发送一个经过设计的数据包到目标计算机的TCP445端口,使得目标计算机中的LSASS.EXE缓冲区溢出。
缓冲溢出后,病毒监听TCP9996端口,打开一个命令行,建立一个FTP脚本CMD.FTP,目标计算机执行这个脚本文件以XXXXX_up.exe文件名的方式通过FTP方式从被感染计算机系统上的TCP5554端口下载病毒文件到本地运行。
病毒被下载后,CMD.FTP文件将被删除,一个记录了被感染计算机台数和上一个被感染计算机的IP地址的文件WIN.LOG保存在系统根目录下。
清除病毒

请用户及时更新反病毒软件病毒库,目前各大反病毒厂商都已经将其加入到自己的病毒库文件中,及时地升级病毒库文件可以有效地防止这个病毒的入侵。

结束病毒进程
同时按下Ctrl+Alt+Del,打开“任务管理器”
选择病毒进程,比如AVSERVE.EXE,然后按下“结束任务”按钮将其进程结束,接下来再将这些病毒文件删除。

删除注册表中病毒键值
打开“注册表编辑器”,“开始”>>“运行”,输入REGEDIT,“确定”。
删除以下项目:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
avserve.exe = "%Windows%\avserve.exe"

安装补丁程序

请Windows NT / 2000 / XP / 2003用户安装MS04-011安全公告中所提到的安全补丁,并建议使用Windows Update安装系统所需要安装的所有关键更新和Service Pack。

热心网友 时间:2023-10-22 06:10

中了XX波 打系统补丁啦
http://www.microsoft.com/china/

热心网友 时间:2023-10-22 06:10

首先可以肯定的是你的电脑确实是中了XX波病毒,而造成这个的现象的直接原因就是由于你的系统版本比较低,您可以自己先查看一下系统的版本
右键我的电脑->属性
如果在系统的版本处写有2002或者是SP1,建议您最好能升级补丁,但是在微软升级比较烦琐,建议可以重新安装有SP2升级包的系统,问题可以解决,否则即便使用杀毒软件可以清楚这个病毒,但是您的计算机还是会受到攻击再次出现这样的情况

热心网友 时间:2023-10-22 06:11

震荡波发作的症状,尤其在局域网内传播严重,去微软网站上下补丁吧

热心网友 时间:2023-10-22 06:11

先把网线拔开,然后在安装补丁,下在地址在上面有
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
如何为职务侵占罪进行辩护 职务侵占如何辩护 职务侵占罪有效辩护点有哪些 miui11开发者选项在哪_小米miui11开发者选项在哪 查询考研成绩需要什么 考研查分前要做什么 考研查询需要什么证件 研究生什么专业好 什么专业的研究生最好 考研究生什么专业好 夸克怎么设置edge内核 电脑系统关机还剩60秒该怎么办 系统关机60秒是怎么回事? 电脑系统关机还剩60秒无法打开软件 电脑提示系统关机60秒该怎么解决 手工鲅鱼丸的做法,手工鲅鱼丸怎么做好吃,手工 身份证丢失火车站可以办临时身份证吗 火车站能办临时身份证吗? 被对方好友拉黑怎样恢复? 又可爱又萌的情侣游戏id 好听的游戏情侣名 网购被骗的处理方式有哪些 网购被骗的处理办法有哪些 如何网上购物不被骗 帮忙翻译下面一段话,不要用软件,谢谢 我学会了发电子邮件的英文 other,another,others的具体用法,有例题,和搭配短语。 关于others短语 怎么样在网上购物不会被骗 在网络购物中如何防止被骗?有好方法请分享出来!学习中!! 网上购物如何防止被骗啊? 系统即将关机,还剩60秒 WINDOWS\system32\services.exe意外终止,状态码为-1073741819 电脑自动关机,还剩余60秒? 电脑系统关机还剩60秒要是我放弃关机会怎么样? 电脑显示系统自动关机。告诉我还有60秒自动关机 关于内存卡, 急 计算机考试中``` 高分悬赏 元顺帝在位时做了什么? 女人能感觉到自己排卵吗 各位大神谁能打开我的PDF文件怎么打开?用什么软件打开的?给软件种子或者链接万分感谢,在线急等。 冬天什么植物容易养活 冬季适合新手养殖的植物 束脚裤配高帮还是低帮 刚毕业做过一年研发,然后跳槽做某企业SQE,请问考职称应该考工程师还是质量工程师? 不邀请新用户能提现300吗 Dior homme的黑胶牛仔裤哪一季最好?哪一款最好?谢谢 Dior Homme的裤子多少钱一条 DiorHomme价位 dior Homme 的十大单品是什么? 长恒的风俗,资源,自然风光,特产 河南省长恒县脂油火烧做法