avserve2.exe是TROJ_SUA.A病毒的一部分。它利用Windows LSASS漏洞,創建緩衝區溢出導致你的系統關機。
基本介紹
- 中文名:avserve2.exe
- 詳細名稱:W32.Sasser.B/C.Worm
- 能否關閉:病毒進程,強烈建議關閉!
- 進程名稱:avserve2.exe
avserve2.exe是TROJ_SUA.A病毒的一部分。它利用Windows LSASS漏洞,創建緩衝區溢出導致你的系統關機。
avserve2.exe是TROJ_SUA.A病毒的一部分。它利用Windows LSASS漏洞,創建緩衝區溢出導致你的系統關機。...
avserve2.exe是TROJ_SUA.A病毒的一部分。它利用Windows LSASS漏洞,創建緩衝區溢出導致你的系統關機。中文名 avserve2 系統進程 否 使用網路 否 硬體相關 否av...
* 在註冊表鍵內加入不同的值:“avserve2.exe”。注意:* 蠕蟲它具有一個 MD5 散列值 0x1A2C0E6130850F8FD9B9B5309413CD00。* Symantec 安全回響中心已開發出可清除 ...
"avserve.exe""avserve2.exe"這些值位於以下註冊表鍵:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run3. 查找值:
該變種震盪波病毒和原病毒大小一樣,都是15872位元組·只是用來傳播的檔案名稱稱變了:avserve2.exe ,其餘的特性都和原變種一樣:都是不通過郵件傳播,病毒會按照相同...
用來傳播的檔案名稱稱還是:avserve2.exe,其餘的特性都和B型變種一樣:都是不通過郵件傳播,病毒會按照相同的方式直接在網路上搜尋可能感染的機器,它利用微軟的漏洞:...
"avserve2.exe" = %SystemRoot%\avserve2.exe3、拷貝其本身至系統目錄:%System%\<5位隨機數字>_up.exe4、在C糟根目錄創建以下檔案:...
avserve2.exeBot LoaderSystem Restore ServiceSystem Service ManagerSysTrayWindows Security ManagerWindows Upadate ServiceWinUpdate發作現象:...
該病毒會使LSASS.exe(安全認證子系統)進程崩潰,出現系統反覆重啟的現象,並且使跟安全認證有關的程式出現嚴重運行錯誤。avserve2.exe是TROJ_SUA.A病毒。它利用...
管理器中,單擊“進程”標籤,在例表欄內找到病毒進程“avserve2.exe”,單擊“結束進程按鈕”,點擊“是”,結束病毒進程,然後關閉“Windows任務管理器”;...
avserve2.exeUpdate Serviceavserve.exeWindows Update ServiceWinUpdateSysTrayBot LoaderSystem Restore ServiceDisk DefragmenterWindows Security Manager在註冊表主鍵HKEY...
"avserve2.exe"/從註冊表:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run查找鍵值:"Disk Defragmenter"▲不存在:則在註冊表:HKEY_LOCAL_MACHINE...
"avserve2.exe" = %SystemRoot%avserve2.exeB、拷貝其本身至系統目錄:%System%<5位隨機數字>_up.exeC、在C糟根目錄創建以下檔案:C:win.log(該檔案用以...
avserve2。exeUpdate Service/從註冊表:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run查找鍵值:"Windows Update"▲不存在:△則在註冊表:HKEY_...
"avserve.exe""avserve2.exeUpdate Service""MS Config v13"/添加鍵值:"Client"="1""ID"=<隨機值>到註冊表:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wireless...
"avserve2.exeUpdate Service"/從註冊表:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run查找鍵值:"Windows Update"
avserve2.exeUpdate Service/從註冊表:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run查找鍵值:"Windows Update"▲不存在:△則在註冊表:HKEY_...
avserve2.exeUpdate ServiceB、將自身拷貝到 %system32%/<隨機檔案名稱>.exeC、在 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 添加以下鍵值"Windows ...
"avserve.exe""avserve2.exeUpdate Service""MS Config v13""Windows Update"C、如果蠕蟲運行的資料夾內有以下ftpupd.exe則刪除
avserve2.exeavvserrve32avserveTaskmonGremlinHKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunHKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun...
"avserve2.exe/從註冊表:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run查找鍵值:"Update Service"▲不存在:△則在註冊表:HKEY_LOCAL_MACHINE\...