电脑杀蠕虫病毒的操作方法 电脑中了蠕虫病毒怎么办

所属分类: 网络安全 / 杀毒防毒 阅读数: 117
收藏 0 赞 0 分享
蠕虫病毒是自包含的程序(或是一套程序),它能传播它自身功能的拷贝或它的某些部分到其 蠕虫病毒
他的计算机系统中(通常是经过网络连接)。请注意,与一般病毒不同,蠕虫不需要将其自身附着到宿主程序,有两种类型的蠕虫:主机蠕虫与网络蠕虫。主计算机蠕虫完全包含在它们运行的计算机中,并且使用网络的连接仅将自身拷贝到其他的计算机中,主计算机蠕虫在将其自身的拷贝加入到另外的主机后,就会终止它自身(因此在任意给定的时刻,只有一个蠕虫的拷贝运行),这种蠕虫有时也叫"野兔",蠕虫病毒一般是通过1434端口漏洞传播。
 --------下面是蠕虫病毒的症状看看是不是蠕虫病毒-------
  病毒类型:蠕虫病毒
  攻击对象:Windows NT 4.0,Windows 2000,Windows XP,Windows Server 2003等
  传播途径:“冲击波”是一种利用Windows系统的RPC(远程过程调用,是一种通信协议,程序可使用该协议向网络中的另一台计算机上的程序请求服务)漏洞进行传播、随机发作、破坏力强的蠕虫病毒。它不需要通过电子邮件(或附件)来传播,更隐蔽,更不易察觉。它使用IP扫描技术来查找网络上操作系统为Windows 2000/XP/2003的计算机,一旦找到有漏洞的计算机,它就会利用DCOM(分布式对象模型,一种协议,能够使软件组件通过网络直接进行通信)RPC缓冲区漏洞植入病毒体以控制和攻击该系统。

如果真的是蠕虫病毒的话,可以按下面的方法操作:
  1.中止进程
  按“Ctrl+Alt+Del”组合键,在“Windows 任务管理器”中选择“进程”选项卡,查找“msblast.exe”(或“teekids.exe”、“penis32.exe”),选中它,然后,点击下方的“结束进程”按钮。
  提示:如不能运行“Windows 任务管理器”,可以在“开始→运行”中输入“cmd”打开“命令提示符”窗口,输入以下命令“taskkill.exe /im msblast.exe”(或“taskkill.exe /im teekids.exe”、“taskkill.exe /im penis32.exe”)。
  2.删除病毒体
  依次点击“开始→搜索”,选择“所有文件和文件夹”选项,输入关键词“msblast.exe”,将查找目标定在操作系统所在分区。搜索完毕后,在“搜索结果”窗口将所找到的文件彻底删除。然后使用相同的方法,查找并删除“teekids.exe“和“penis32.exe”文件。
  提示:在Windows XP系统中,应首先禁用“系统还原”功能,方法是:右击“我的电脑”,选择“属性”,在“系统属性”中选择“系统还原”选项卡,勾选“在所有驱动器上关闭系统还原”即可。
  如不能运行“搜索”,可以在“开始→运行”中输入“cmd”打开“命令提示符” 窗口,输入以下命令:
  “del 系统盘符winntsystem32msblast.exe”(Windows 2000系统)或“del系统盘符windowssystemmsblast.exe”(Windows XP系统)
  3.修改注册表
  点击“开始→运行”,输入“regedit”打开“注册表编辑器”,依次找到“HKEY_LOCAL_MACHINESOFTWARE MicrosoftWindowsCurrentVersionRun”,删除“windows auto update=msblast.exe”(病毒变种可能会有不同的显示内容)。
  4.重新启动计算机
  重启计算机后,“冲击波”(也就是蠕虫病毒)病毒就已经从系统中完全清除了。
 
更多精彩内容其他人还在看

Wapiti 轻量级网页安全漏洞扫描工具

Wapiti是Web应用程序漏洞错误检查工具。它具有“暗箱操作”扫描,即它不关心Web应用程序的源代码,但它会扫描网页的部署,寻找使其能够注入数据的脚本和格式。它用于检测网页,看脚本是否脆弱的
收藏 0 赞 0 分享

如何利用系统自带命令搞定手工杀毒

电脑用户最害怕的就是一些病毒,虽然我们的电脑上安装有各种的杀毒软件,但是也抵制不了病毒的恶性侵入,下面小编教你如何自己亲自动手来用系统自带的工具绞杀病毒,快来看看吧
收藏 0 赞 0 分享

McAfee麦咖啡企业版8.8设置方法

McAfee大企业版规则之强,天诺时空现有规则之厉,相信大家已有所见闻与实践。但是否真的滴水不漏、固若金汤,相信谁也不敢妄言。本教程力图充分利用咖啡规则现有语法特点,引导有一定基础的新手和有兴趣的朋友构筑一个防范严密、高效放心的规则
收藏 0 赞 0 分享

麦咖啡McAfee 企业版 8.8规则设置(初级篇)

McAfee是杀毒软件,访问保护是辅助的,所以他的杀毒凌驾于一切规则之上。其杀毒与规则之间的关系是:杀毒强于规则,文件规则强于注册表规则,注册表规则强于端口规则,但四者各有所长,相互配合,才能发挥它的综合能力
收藏 0 赞 0 分享

麦咖啡McAfee 8.8企业版规则设置(中级篇)

规则已经完全超越,趋于完善,就作为天诺的封笔规则吧!感谢朋友们的支持与厚爱,需要的朋友可以参考下
收藏 0 赞 0 分享

麦咖啡McAfee 8.8企业版规则设置(高级篇)

这篇文章主要为大家介绍了mcafee深入挖掘默认规则,使默认规则威力发挥到极致,自定义规则只为补充与强化,需要的朋友可以参考下
收藏 0 赞 0 分享

四招让你的电脑裸奔也不会中毒

大家都知道在自己的电脑上必须安装一个杀毒软件,这样使用才会放心,不会导致电脑中毒,其实不仅仅如此,电脑中毒是从我们使用电脑的习惯上来的,一起来看看电脑裸奔也不会中毒的技巧吧
收藏 0 赞 0 分享

电脑磁碟机病毒如何彻底查杀?如何规避电脑磁碟机病毒?

磁碟机木马最近成为安全领域的热门话题,“磁碟机”木马作者已经更新了数次,感染率和破坏力正逐步提高。那么针对这类的病毒要如何才能彻底的查杀呢。这类病毒不是以下载器为目的的,那么又要如何规避呢。下面我们一起来学习吧
收藏 0 赞 0 分享

敲诈者病毒VirLocker再次来袭?如何防范VirLocker病毒(内含恢复指南)

敲诈者病毒VirLocker再次来袭?如何防范VirLocker病毒(内含恢复指南)。VirLocker绝对不是什么新的病毒, 它把受害者的计算机搞得一团糟已多达数年
收藏 0 赞 0 分享

mcafee 新手入门教程之如何输入密码解除锁定

这篇文章主要是针对脚本之家服务器安全设置的用户准备的。我们配置以后会给客户一个详细的说明,方法大家使用,不懂的可以联系我们。包教会。
收藏 0 赞 0 分享
查看更多