蠕虫病毒怎么杀怎么杀蠕虫病毒?

蠕虫病毒怎么杀  时间:2021-08-07  阅读:()

已经中了蠕虫病毒了,怎么杀啊?

病毒中文名:冲击波(包括很多变种) 病毒类型:蠕虫病毒 攻击对象:Windows NT 4.0,Windows 2000,Windows XP,Windows Server 2003等 传播途径:“冲击波”是一种利用Windows系统的RPC(远程过程调用,是一种通信协议,程序可使用该协议向网络中的另一台计算机上的程序请求服务)漏洞进行传播、随机发作、破坏力强的蠕虫病毒。

它不需要通过电子邮件(或附件)来传播,更隐蔽,更不易察觉。

它使用IP扫描技术来查找网络上操作系统为Windows 2000/XP/2003的计算机,一旦找到有漏洞的计算机,它就会利用DCOM(分布式对象模型,一种协议,能够使软件组件通过网络直接进行通信)RPC缓冲区漏洞植入病毒体以控制和攻击该系统。

中毒症状: 1.系统资源紧张,应用程序运行速度异常; 2.网络速度减慢,“DNS”和“ⅡS”服务遭到非法拒绝,用户不能正常浏览网页或收发电子邮件; 3.不能进行复制、粘贴操作; 4.Word、Excel、PowerPoint等软件无法正常运行; 5.系统无故重启,或在弹出“系统关机”警告提示后自动重启等等。

应急办法: 如果不小心感染病毒,可以使用如下步骤进行查杀: 1.关闭“系统关机”提示框 在出现关机提示时,在“开始→运行”中输入“shutdown -a”,即可取消“系统关机”提示框,该方法确保用户有足够的时间下载补丁。

2.下载针对“冲击波”的补丁 Windows 2000简体中文版补丁下载地址:/downloads/details.aspx?displaylang=&familyid=c8b8a846-f541-4c15-8c9f-220354449117 Windows XP 简体中文版(32位)补丁下载地址: /downloads/details.aspx?displaylang=&familyid=2354406c-c5b6-44ac-9532-3de40f69c074 Windows Server 2003 中文版(32位))补丁下载地址: /downloads/details.aspx?displaylang=&familyid=f8e0ff3a-9f4c-4061-9009-3a212458e92e 在下载补丁时,要注意不同的操作系统、不同的版本均有不同的补丁,不可混淆。

安装补丁时,盗版Windows XP系统可能不能正常安装,Windows 2000操作系统则必须升级SP2以上版本才可安装。

Windows2000 Service Pack 4简体中文版下载地址:/download/4/1/4/4140e2e0-0ad9-4438-ac52-da0e0429c0e6/.exe 3.下载专杀工具 瑞星“冲击波(Worm.Blaster))”病毒专杀工具下载地址:/zsgj/ravzerg.exe 金山“冲击波(Worm.Blaster))”病毒专杀工具下载地址:/download/othertools/duba_sdbot.exe 4.脱机杀毒 断开网络连接,然后运行专杀工具,这些工具体积小巧,操作简单,按照提示操作即可。

手工清除: 如果想体验一下手工杀毒的乐趣,可以按以下步骤操作: 1.中止进程 按“Ctrl+Alt+Del”组合键,在“Windows 任务管理器”中选择“进程”选项卡,查找“msblast.exe”(或“teekids.exe”、“penis32.exe”),选中它,然后,点击下方的“结束进程”按钮。

提示:如不能运行“Windows 任务管理器”,可以在“开始→运行”中输入“cmd”打开“命令提示符”窗口,输入以下命令“taskkill.exe /im msblast.exe”(或“taskkill.exe /im teekids.exe”、“taskkill.exe /im penis32.exe”)。

2.删除病毒体 依次点击“开始→搜索”,选择“所有文件和文件夹”选项,输入关键词“msblast.exe”,将查找目标定在操作系统所在分区。

搜索完毕后,在“搜索结果”窗口将所找到的文件彻底删除。

然后使用相同的方法,查找并删除“teekids.exe“和“penis32.exe”文件。

提示:在Windows XP系统中,应首先禁用“系统还原”功能,方法是:右击“我的电脑”,选择“属性”,在“系统属性”中选择“系统还原”选项卡,勾选“在所有驱动器上关闭系统还原”即可。

如不能运行“搜索”,可以在“开始→运行”中输入“cmd”打开“命令提示符” 窗口,输入以下命令: “del 系统盘符winntsystem32msblast.exe”(Windows 2000系统)或“del系统盘符windowssystemmsblast.exe”(Windows XP系统) 3.修改注册表 点击“开始→运行”,输入“regedit”打开“注册表编辑器”,依次找到“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”,删除“windows auto update=msblast.exe”(病毒变种可能会有不同的显示内容)。

4.重新启动计算机 重启计算机后,“冲击波”病毒就已经从系统中完全清除了。

防 御: 可以通过系统升级、优化网络设置和使用第三方软件的方法来增强系统的安全性能。

系统升级防病毒 安装针对“冲击波”的补丁后,怎样确认补丁已经正确安装呢?我们可以通过查看注册表的方法来确认,方法如下:在“开始→运行”中输入“regedit”,打开“注册表编辑器”,查看相应的注册表信息: “HKEY_LOCAL_MACHINESOFTWAREMicrosoftUpdatesWindows 2000SP5KB823980”(Windows 2000系统) “HKEY_LOCAL_MACHINESOFTWAREMicrosoftUpdatesWindows XPSP2KB823980”(Windows XP系统) “HKEY_LOCAL_MACHINESOFTWAREMicrosoftUpdatesWindow Server 2003SP1KB823980”(Windows Server 2003系统) 禁用端口防病毒 “冲击波”病毒是利用系统的135、137、138、139、445、593端口,以及UDP端口69(TFTP))和TCP端口4444入侵系统的,只要禁用了这些端口就能有效地防范此类病毒。

1.手工设置 手工禁用端口的方法如下(以Windows 2000为例): 打开“控制面板”,双击“网络连接”,右击“本地连接”,选择“属性”,在“本地连接属性”窗口中,选择“”协议,点击“高级”按钮,然后在“高级TCP/IP设置”窗口中选择“选项”选项卡,双击“TCP/IP筛选”即可进入设置窗口。

选择“只允许”,则用户只能使用设定的端口,这样就可以达到禁用危险端口的目的。

一般而言,如果我们的计算机只是工作站而不是服务器,就可以只开放如下端口:TCP:80,UDP:6,IP协议:17。

提示:不同的应用程序可能会要求使用系统不同的端口,比如FTP软件需要用到TCP21端口等,请按照各程序的说明文件进行相应的设置。

2.使用防火墙软件 对普通用户而言,手工设置可能会比较困难,笔者建议使用专门的防火墙软件,如Norton Security、金山网镖、瑞星个人防火墙、天网防火墙个人版等。

启用连接防火墙 对于使用 Windows XP或Windows Server 2003的用户来说,系统内置的连接防火墙就能有效地阻止来自的入站RPC通信信息,从而免受此类病毒的影响。

操作方法为:进入“开始→控制面板”,双击“网络连接”,右击“本地连接”,选择“属性”,在“属性”窗口中点击“高级”按钮,就可以看到“ 连接防火墙”,勾选“通过限制或阻止来自的对此计算机的访问业保护我的计算机和网络”即可。

禁用DCOM防病毒 DCOM是一种能够使软件组件通过网络直接进行通信的协议。

如果一台计算机是网络的一部分,则该计算机上的COM对象将能够通过DCOM网络协议与另一台计算机上的COM对象进行通信。

通过禁用DCOM,可以帮助计算机防范“冲击波”,具体操作方法如下: 在“开始→运行”中输入“fg.exe”,打开“组件服务”窗口;单击“控制台根节点”下的“组件服务”,再打开“计算机”子文件夹;然后右击“我的电脑”,选择“属性”(对于本地计算机),或者右击“计算机”文件夹,选择“新建→计算机”,输入计算机名称,再右击该计算机名称,然后选择“属性”(对于远程计算机);然后选择“默认属性”选项卡,取消“在这台计算机上启用分布式COM”复选框上的钩即可。

提示:禁用DCOM会阻断该计算机上的对象与其他计算机上的对象之间的所有通信,请慎重选择。

几点注意: 1.安装专业的防火墙和防病毒软件,并激活“实时防护”功能,并且经常更新病毒库; 2.激活系统的自动更新功能,及时下载安装最新的安全补丁,未雨绸缪; 3.优化与系统安全相关的参数,修改部分缺省值,关闭或删除系统中不需要的服务; 4.养成良好的网络安全观念,不访问不健康网站,不随意打开来历不明的邮件及附件,不要执行从下载的未经杀毒处理的软件; 5.尽量使用复杂的密码,提高计算机的安全系数; 6.发现病毒时,应该迅速断开网络连接,隔离受感染的计算机。

蠕虫病毒怎么杀?

请提供该木马的详细路径及其相关进程,这些信息可以在杀毒软件中获得

如果数量多的话而且你有是在计算机方面不太行的话

建议格式化所有盘符在重装系统

蠕虫病毒怎么杀?

遇到感染类的蠕虫病毒可以这样,先下载360系统急救箱保存到D盘,重启按F8进入带网络连接的安全模式,使用360系统急救箱进行查杀 这样就查杀的比较彻底了,然后启动360杀毒 360安全卫士的木马云查杀功能查杀清除残留就可以了.

怎么杀蠕虫病毒?

“AVG Anti-Spyware7.5.0.50”(原名ewido) —— 极致安全 完美防护,针对因特网上传播的新一代安全威胁的有效解决方案。

确保您的数据安全,保护您的隐私,抵御间谍软件、广告软件、木马、拨号程序、键盘记录程序和蠕虫的威胁。

在易于使用的界面之下,我们为您提供了高级的扫描和探测方式以及时下最尖端的技术。

反病毒程序只能提供针对危急爆发的威胁如木马、蠕虫、拨号程序、劫持程序、间谍软件和键盘记录程序的有限的保护,而AVG Anti-Spyware在电脑上已经安装的其它安全软件基础上,补充为一个完整的安全系统。

plus版本能实时监测整个系统运行,监测内存,内核自保护,在线升级等。

程序可识别并清除574,938种不同的黑客程序、木马程序、蠕虫程序、Dialers程序等! 全面保护你的网络安全! 我的共享资料里有AVG AntiSpyware(原Ewido),世界顶级杀马软件,附破解补丁和汉化补丁. 试试. 安装后首先升级 将“扫描器”-“设置”中“如何操作”设置为“删除” 然后执行全面扫描 对扫描结果点“应用所有操作”即可全部删除。

试试这个 我电脑之前也是被蠕虫毒了~~就用这个杀掉的!~

LiCloud:香港CMI/香港CN2+BGP服务器,30Mbps,$39.99/月;香港KVM VPS仅$6.99/月

licloud怎么样?licloud目前提供香港cmi服务器及香港CN2+BGP服务器/E3-1230v2/16GB内存/240GB SSD硬盘/不限流量/30Mbps带宽,$39.99/月。licloud 成立於2021年,是香港LiCloud Limited(CR No.3013909)旗下的品牌,主要提供香港kvm vps,分为精简网络和高级网络A、高级网络B,现在精简网络和高级网络A。现在...

PacificRack - 洛杉矶QN机房 低至年$7.2 同有站群多IP地址VPS主机

需要提前声明的是有网友反馈到,PacificRack 商家是不支持DD安装Windows系统的,他有安装后导致服务器被封的问题。确实有一些服务商是不允许的,我们尽可能的在服务商选择可以直接安装Windows系统套餐,毕竟DD安装的Win系统在使用上实际上也不够体验好。在前面有提到夏季促销的"PacificRack夏季促销PR-M系列和多IP站群VPS主机 年付低至19美元"有提到年付12美元的洛杉...

提速啦(24元/月)河南BGP云服务器活动 买一年送一年4核 4G 5M

提速啦的来历提速啦是 网站 本着“良心 便宜 稳定”的初衷 为小白用户避免被坑 由赣州王成璟网络科技有限公司旗下赣州提速啦网络科技有限公司运营 投资1000万人民币 在美国Cera 香港CTG 香港Cera 国内 杭州 宿迁 浙江 赣州 南昌 大连 辽宁 扬州 等地区建立数据中心 正规持有IDC ISP CDN 云牌照 公司。公司购买产品支持3天内退款 超过3天步退款政策。提速啦的市场定位提速啦主...

蠕虫病毒怎么杀为你推荐
战棋类最好玩的战棋类网页游戏是什么 要可以自己控制的电子听诊器听诊器的构造及原理是……讯飞tts能配合讯飞语音tts使用的手机阅读器都有哪些数据管理制度求一份工时定量管理制度vrrp配置INTERNET协议属性里面的备用配置有什么用?spinmaster谁发明的汪汪队立大功这个动画片比特币官方客户端比特币钱包官方客户端地址是什么?眼镜片品牌眼镜镜片什么品牌最好 什么材料最好无线呼叫系统什么是无线呼叫器?it之家论坛国内的IT论坛都有哪些
主机评测 香港加速器 hostgator highfrequency winhost 圣迭戈 免费cdn加速 sub-process 日本空间 最好看的qq空间 godaddy域名证书 anylink 什么是刀片服务器 1g内存 东莞服务器 中国电信宽带测速器 www789 linode支付宝 路由跟踪 免费asp空间 更多