震蕩波病毒專殺工具之病毒介紹:
破壞方式
在本地開辟后門。監(jiān)聽TCP 5554端口,做為FTP服務器等待遠程控制命令。病毒以FTP的形式提供文件傳送。黑客可以通過這個端口偷竊用戶機器的文件和其他信息。 病毒開辟128個掃描線程。以本地IP地址為基礎,取隨機IP地址,瘋狂的試探連接445端口,試圖利用windows的LSASS 中存在一個緩沖區(qū)溢出漏洞進行攻擊,一旦攻擊成功會導致對方機器感染此病毒并進行下一輪的傳播,攻擊失敗也會造成對方機器的緩沖區(qū)溢出,導致對方機器程序非法操作,以及系統(tǒng)異常等。
震蕩波病毒感染系統(tǒng)后,會使計算機產(chǎn)生下列現(xiàn)象:系統(tǒng)資源被大量占用,有時會彈出RPC服務終止的對話框,并且系統(tǒng)反復重啟, 不能收發(fā)郵件、不能正常復制文件、無法正常瀏覽網(wǎng)頁,復制粘貼等操作受到嚴重影響,DNS和IIS服務遭到非法拒絕等。























您的評論需要經(jīng)過審核才能顯示
有用
有用
有用