蠕虫病毒Win32.Sasser.A

蠕虫病毒Win32.Sasser.A

蠕虫病毒Win32.Sasser.A是2004年5月1日出现的恶性计算机蠕虫病毒,具有高危害性和高流行程度,主要感染Windows 2000、XP及2003 Server系统,利用微软MS04-011漏洞(LSASS缓冲区溢出漏洞)通过TCP 445端口传播。该病毒别名包括“震荡波”、Win32.Sasser!FTP、W32/Sasser.A及Bat/Sasser.A.Componenet.Trojan等,被多家安全厂商检测并命名 。病毒通过随机扫描IP地址建立连接,利用TCP 5554端口创建FTP服务器传播,生成系统目录下的avserve.exe(15872字节)及随机命名的可执行文件(如11113_up.exe) ,并修改注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run实现自启动 。

病毒变种包括Worm_Sasser.B和Worm_Sasser.C,其中B变种生成avserve2.exe并因自身漏洞导致LSASS.EXE崩溃引发系统频繁重启。受感染设备可能出现倒计时对话框、网络堵塞、CPU负载100%及局域网瘫痪现象 。传播时随机生成目标IP地址,50%为全随机地址,25%匹配本地A类或B类地址段 。

清除方法包括进入安全模式删除病毒文件及注册表项、安装MS04-011补丁、使用专杀工具阻断TCP 445/5554/9996端口。部分防病毒软件提供特定版本检测及专杀工具(如金山毒霸“震荡波”专杀工具) 。

想要了解更多“蠕虫病毒Win32.Sasser.A”的信息,请点击:蠕虫病毒Win32.Sasser.A百科

标签:蠕虫病毒Win32.Sasser.A,Win32,Sasser,蠕虫