電腦殺蠕蟲病毒的操作方法 電腦中了蠕蟲病毒怎么辦
發(fā)布時(shí)間:2012-05-31 10:55:38 作者:佚名
我要評論

蠕蟲病毒是一種常見的計(jì)算機(jī)病毒。它是利用網(wǎng)絡(luò)進(jìn)行復(fù)制和傳播,傳染途徑是通過網(wǎng)絡(luò)和電子郵件。
蠕蟲病毒是自包含的程序(或是一套程序),它能傳播它自身功能的拷貝或它的某些部分到其 蠕蟲病毒
他的計(jì)算機(jī)系統(tǒng)中(通常是經(jīng)過網(wǎng)絡(luò)連接)。請注意,與一般病毒不同,蠕蟲不需要將其自身附著到宿主程序,有兩種類型的蠕蟲:主機(jī)蠕蟲與網(wǎng)絡(luò)蠕蟲。主計(jì)算機(jī)蠕蟲完全包含在它們運(yùn)行的計(jì)算機(jī)中,并且使用網(wǎng)絡(luò)的連接僅將自身拷貝到其他的計(jì)算機(jī)中,主計(jì)算機(jī)蠕蟲在將其自身的拷貝加入到另外的主機(jī)后,就會終止它自身(因此在任意給定的時(shí)刻,只有一個(gè)蠕蟲的拷貝運(yùn)行),這種蠕蟲有時(shí)也叫"野兔",蠕蟲病毒一般是通過1434端口漏洞傳播。
--------下面是蠕蟲病毒的癥狀看看是不是蠕蟲病毒-------
病毒類型:蠕蟲病毒
攻擊對象:Windows NT 4.0,Windows 2000,Windows XP,Windows Server 2003等
傳播途徑:“沖擊波”是一種利用Windows系統(tǒng)的RPC(遠(yuǎn)程過程調(diào)用,是一種通信協(xié)議,程序可使用該協(xié)議向網(wǎng)絡(luò)中的另一臺計(jì)算機(jī)上的程序請求服務(wù))漏洞進(jìn)行傳播、隨機(jī)發(fā)作、破壞力強(qiáng)的蠕蟲病毒。它不需要通過電子郵件(或附件)來傳播,更隱蔽,更不易察覺。它使用IP掃描技術(shù)來查找網(wǎng)絡(luò)上操作系統(tǒng)為Windows 2000/XP/2003的計(jì)算機(jī),一旦找到有漏洞的計(jì)算機(jī),它就會利用DCOM(分布式對象模型,一種協(xié)議,能夠使軟件組件通過網(wǎng)絡(luò)直接進(jìn)行通信)RPC緩沖區(qū)漏洞植入病毒體以控制和攻擊該系統(tǒng)。
如果真的是蠕蟲病毒的話,可以按下面的方法操作:
1.中止進(jìn)程
按“Ctrl+Alt+Del”組合鍵,在“Windows 任務(wù)管理器”中選擇“進(jìn)程”選項(xiàng)卡,查找“msblast.exe”(或“teekids.exe”、“penis32.exe”),選中它,然后,點(diǎn)擊下方的“結(jié)束進(jìn)程”按鈕。
提示:如不能運(yùn)行“Windows 任務(wù)管理器”,可以在“開始→運(yùn)行”中輸入“cmd”打開“命令提示符”窗口,輸入以下命令“taskkill.exe /im msblast.exe”(或“taskkill.exe /im teekids.exe”、“taskkill.exe /im penis32.exe”)。
2.刪除病毒體
依次點(diǎn)擊“開始→搜索”,選擇“所有文件和文件夾”選項(xiàng),輸入關(guān)鍵詞“msblast.exe”,將查找目標(biāo)定在操作系統(tǒng)所在分區(qū)。搜索完畢后,在“搜索結(jié)果”窗口將所找到的文件徹底刪除。然后使用相同的方法,查找并刪除“teekids.exe“和“penis32.exe”文件。
提示:在Windows XP系統(tǒng)中,應(yīng)首先禁用“系統(tǒng)還原”功能,方法是:右擊“我的電腦”,選擇“屬性”,在“系統(tǒng)屬性”中選擇“系統(tǒng)還原”選項(xiàng)卡,勾選“在所有驅(qū)動器上關(guān)閉系統(tǒng)還原”即可。
如不能運(yùn)行“搜索”,可以在“開始→運(yùn)行”中輸入“cmd”打開“命令提示符” 窗口,輸入以下命令:
“del 系統(tǒng)盤符winntsystem32msblast.exe”(Windows 2000系統(tǒng))或“del系統(tǒng)盤符windowssystemmsblast.exe”(Windows XP系統(tǒng))
3.修改注冊表
點(diǎn)擊“開始→運(yùn)行”,輸入“regedit”打開“注冊表編輯器”,依次找到“HKEY_LOCAL_MACHINESOFTWARE MicrosoftWindowsCurrentVersionRun”,刪除“windows auto update=msblast.exe”(病毒變種可能會有不同的顯示內(nèi)容)。
4.重新啟動計(jì)算機(jī)
重啟計(jì)算機(jī)后,“沖擊波”(也就是蠕蟲病毒)病毒就已經(jīng)從系統(tǒng)中完全清除了。
他的計(jì)算機(jī)系統(tǒng)中(通常是經(jīng)過網(wǎng)絡(luò)連接)。請注意,與一般病毒不同,蠕蟲不需要將其自身附著到宿主程序,有兩種類型的蠕蟲:主機(jī)蠕蟲與網(wǎng)絡(luò)蠕蟲。主計(jì)算機(jī)蠕蟲完全包含在它們運(yùn)行的計(jì)算機(jī)中,并且使用網(wǎng)絡(luò)的連接僅將自身拷貝到其他的計(jì)算機(jī)中,主計(jì)算機(jī)蠕蟲在將其自身的拷貝加入到另外的主機(jī)后,就會終止它自身(因此在任意給定的時(shí)刻,只有一個(gè)蠕蟲的拷貝運(yùn)行),這種蠕蟲有時(shí)也叫"野兔",蠕蟲病毒一般是通過1434端口漏洞傳播。
--------下面是蠕蟲病毒的癥狀看看是不是蠕蟲病毒-------
病毒類型:蠕蟲病毒
攻擊對象:Windows NT 4.0,Windows 2000,Windows XP,Windows Server 2003等
傳播途徑:“沖擊波”是一種利用Windows系統(tǒng)的RPC(遠(yuǎn)程過程調(diào)用,是一種通信協(xié)議,程序可使用該協(xié)議向網(wǎng)絡(luò)中的另一臺計(jì)算機(jī)上的程序請求服務(wù))漏洞進(jìn)行傳播、隨機(jī)發(fā)作、破壞力強(qiáng)的蠕蟲病毒。它不需要通過電子郵件(或附件)來傳播,更隱蔽,更不易察覺。它使用IP掃描技術(shù)來查找網(wǎng)絡(luò)上操作系統(tǒng)為Windows 2000/XP/2003的計(jì)算機(jī),一旦找到有漏洞的計(jì)算機(jī),它就會利用DCOM(分布式對象模型,一種協(xié)議,能夠使軟件組件通過網(wǎng)絡(luò)直接進(jìn)行通信)RPC緩沖區(qū)漏洞植入病毒體以控制和攻擊該系統(tǒng)。
如果真的是蠕蟲病毒的話,可以按下面的方法操作:
1.中止進(jìn)程
按“Ctrl+Alt+Del”組合鍵,在“Windows 任務(wù)管理器”中選擇“進(jìn)程”選項(xiàng)卡,查找“msblast.exe”(或“teekids.exe”、“penis32.exe”),選中它,然后,點(diǎn)擊下方的“結(jié)束進(jìn)程”按鈕。
提示:如不能運(yùn)行“Windows 任務(wù)管理器”,可以在“開始→運(yùn)行”中輸入“cmd”打開“命令提示符”窗口,輸入以下命令“taskkill.exe /im msblast.exe”(或“taskkill.exe /im teekids.exe”、“taskkill.exe /im penis32.exe”)。
2.刪除病毒體
依次點(diǎn)擊“開始→搜索”,選擇“所有文件和文件夾”選項(xiàng),輸入關(guān)鍵詞“msblast.exe”,將查找目標(biāo)定在操作系統(tǒng)所在分區(qū)。搜索完畢后,在“搜索結(jié)果”窗口將所找到的文件徹底刪除。然后使用相同的方法,查找并刪除“teekids.exe“和“penis32.exe”文件。
提示:在Windows XP系統(tǒng)中,應(yīng)首先禁用“系統(tǒng)還原”功能,方法是:右擊“我的電腦”,選擇“屬性”,在“系統(tǒng)屬性”中選擇“系統(tǒng)還原”選項(xiàng)卡,勾選“在所有驅(qū)動器上關(guān)閉系統(tǒng)還原”即可。
如不能運(yùn)行“搜索”,可以在“開始→運(yùn)行”中輸入“cmd”打開“命令提示符” 窗口,輸入以下命令:
“del 系統(tǒng)盤符winntsystem32msblast.exe”(Windows 2000系統(tǒng))或“del系統(tǒng)盤符windowssystemmsblast.exe”(Windows XP系統(tǒng))
3.修改注冊表
點(diǎn)擊“開始→運(yùn)行”,輸入“regedit”打開“注冊表編輯器”,依次找到“HKEY_LOCAL_MACHINESOFTWARE MicrosoftWindowsCurrentVersionRun”,刪除“windows auto update=msblast.exe”(病毒變種可能會有不同的顯示內(nèi)容)。
4.重新啟動計(jì)算機(jī)
重啟計(jì)算機(jī)后,“沖擊波”(也就是蠕蟲病毒)病毒就已經(jīng)從系統(tǒng)中完全清除了。
相關(guān)文章
手動處理IE被劫持的詳細(xì)方法 IE瀏覽器被劫持的手動處理方法
IE瀏覽器被劫持了.上網(wǎng)時(shí)經(jīng)常會遇到.下面的方法很有用2012-06-20防火墻Firewall設(shè)置方法之iptables篇
Firewall 防火墻,工作在網(wǎng)絡(luò)或主機(jī)的邊緣,對進(jìn)出本網(wǎng)絡(luò)或主機(jī)的數(shù)據(jù)包根據(jù)事先設(shè)置好的規(guī)則進(jìn)行檢查并且能夠在數(shù)據(jù)包匹配到之后由預(yù)置的動作進(jìn)行處理的組件的組合2012-07-11- 突然發(fā)現(xiàn)IE7的搜索框不能用了,以為是IE出了問題,幾次修復(fù)無果后,重新裝了IE8,結(jié)果無法添加新的搜索引擎,其實(shí)用金山急救箱查殺下即可。2010-06-02
對電腦病毒及網(wǎng)絡(luò)安全的一些認(rèn)識 常用的殺毒防毒辦法
本文主要介紹了病毒的知識以及如何殺毒防毒2012-05-31麥咖啡8.5i企業(yè)服務(wù)器版免費(fèi)下載
McAfee一款不錯的殺毒軟件,是服務(wù)器上最好用,最安全的殺毒軟件,尤其是其企業(yè)版的靈活得到了用戶的好評,現(xiàn)在分享授權(quán)碼。2010-10-19- 使用殺毒的方法都是用一般的操作,比如殺毒軟件、打開進(jìn)程管理器關(guān)閉不熟悉的進(jìn)程等。今天小編就為網(wǎng)友們了解一種神奇的殺毒方法,那就是記事本殺毒,感興趣的朋友不要錯過2013-12-13
利用麥咖啡(McAfee)對服務(wù)器Web站點(diǎn)進(jìn)行有效安全設(shè)置與管理
本文主要拿ASP文件做演示,大家可以修改E:\wwwroot**.asp為我們所希望限制的文件格式2010-09-23- Dr.Web大蜘蛛反病毒2008專業(yè)版,在軟件程序設(shè)計(jì)的又如何呢,我們今天來檢查一下它的卸載過程。2009-11-04
- 本文為大家詳細(xì)介紹下McAfee和Agent的詳細(xì)卸載步驟以及CMA 這么重要性介紹,感興趣的朋友可以參考下哈,希望對大家有所幫助2013-07-03
- 大家都知道惡意軟甲就在我們的身邊,時(shí)刻準(zhǔn)備著侵占我們的電腦,那么怎么才能知道那些惡意軟件是否感染了我們的電腦呢?一起來看看吧2016-09-09