|
文/沈科进 近些年,蠕虫病毒的每一次大规模爆发,都给网络世界带来了深重的灾害。蠕虫病毒有着很强的破坏性,一个lan/Index.html'>局域网中只要有一台电脑感染了蠕虫病毒,就有可能引起网络性能下降、网络阻塞,严重的还会导致网络瘫痪。对于蠕虫病毒的检测,普通用户通常通过更新杀毒软件的病毒库,来判断电脑是否感染了蠕虫病毒;但作为lan/Index.html'>局域网的管理者,是否有必要亲自去更新每台电脑的病毒库呢?况且即使更新了杀毒软件的病毒库,也未必一定能检测出最新的蠕虫病毒。下面笔者向大家推荐一个叫Iris软件,它是网络管理员的好帮手,能快速有效地查找出网络中的蠕虫病毒。 W32.Sasser(“震荡波”)系列病毒是一种利用微软操作系统的Lsass缓冲区溢出漏洞(MS04-011)进行传播的蠕虫病毒。由于该蠕虫在传播过程中会发起大量的扫描,因此对网络运行会造成很大的冲击。W32.Sasser.B.Worm(以下简称Sasser.B蠕虫)是该系列的一个变种,此病毒通过在已被感染的机器上开启TCP端口5554建立FTP服务器,并通过445端口扫描随机的IP,向连接成功的机器发动攻击,进一步感染其它机器。受感染的系统会出现倒计时对话框,频繁重新启动,系统运行速度明显减慢或死机,上网只能持续很短时间就无法浏览网页等现象。 [1] [2] [3] 下一页
|