永发信息网

冲击波病毒如何清除

答案:1  悬赏:0  手机版
解决时间 2021-01-23 08:35
冲击波病毒如何清除
最佳答案
问题一:请问冲击波病毒怎么处理 应急办法:
如果不小心感染病毒,可以使用如下步骤进行查杀:
1.关闭“系统关机”提示框
在出现关机提示时,在“开始→运行”中输入“shutdown -a”,即可取消“系统关机”提示框,该方法确保用户有足够的时间下载补丁。
2.下载专杀工具
瑞星“冲击波(Worm.Blaster))”病毒专杀工具下载地址:download.rising.com.cn/zsgj/ravzerg.exe
金山“冲击波(Worm.Blaster))”病毒专杀工具下载地址:www.duba.net/...ot.exe
3.脱机杀毒
断开网络连接,然后运行专杀工具,这些工具体积小巧,操作简单,按照提示操作即可。
手工清除:
如果想体验一下手工杀毒的乐趣,可以按以下步骤操作:
1.中止进程
按“Ctrl+Alt+Del”组合键,在“Windows 任务管理器”中选择“进程”选项卡,查找“msblast.exe”(或“teekids.exe”、“penis32.exe”),选中它,然后,点击下方的“结束进程”按钮。
提示:如不能运行“Windows 任务管理器”,可以在“开始→运行”中输入“cmd”打开“命令提示符”窗口,输入以下命令“taskkill.exe /im msblast.exe”(或“taskkill.exe /im teekids.exe”、“taskkill.exe /im penis32.exe”)。
2.删除病毒体
依次点击“开始→搜索”,选择“所有文件和文件夹”选项,输入关键词“msblast.exe”,将查找目标定在操作系统所在分区。搜索完毕后,在“搜索结果”窗口将所找到的文件彻底删除。然后使用相同的方法,查找并删除“teekids.exe“和“penis32.exe”文件。
提示:在Windows XP系统中,应首先禁用“系统还原”功能,方法是:右击“我的电脑”,选择“属性”,在“系统属性”中选择“系统还原”选项卡,勾选“在所有驱动器上关闭系统还原”即可。
如不能运行“搜索”,可以在“开始→运行”中输入“cmd”打开“命令提示符” 窗口,输入以下命令:
“del 系统盘符\winnt\system32\msblast.exe”(Windows 2000系统)或“del系统盘符\windows\system\msblast.exe”(Windows XP系统)
3.修改注册表
点击“开始→运行”,输入“regedit”打开“注册表编辑器”,依次找到“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”,删除“windows auto update=msbl郸st.exe”(病毒变种可能会有不同的显示内容)。
4.重新启动计算机
重启计......余下全文>>问题二:冲击波病毒怎么解决,求详细过程,急急急!!! 30分你确定?
这都多少年前的了
冲击波(Worm.Blaster)病毒是利用微软公司在7月21日公布的RPC漏洞进行传播的,只要是计算机上有RPC服务并且没有打安全补丁的计算机都存在有RPC漏洞。本文对冲击波病毒进行了详细的分析,并提供冲击波专杀工具和冲击波补丁下载,希望对各位网友有所帮助。
中毒症状:
该病毒感染系统后,会使计算机产生下列现象:系统资源被大量占用,有时会弹出RPC服务终止的对话框,并且系统反复重启,不能收发邮件、不能正常复制文件、无法正常浏览网页,复制粘贴等操作受到严重影响,DNS和IIS服务遭到非法拒绝等。下面是弹出RPC服务终止的对话框的现象:
病毒行为:
1. 病毒运行时会将自身复制到window目录下,并命名为: msblast.exe。
2. 病毒运行时会在系统中建立一个名为:“BILLY”的互斥量,目的是病毒只保证在内存中有一份病毒体,为了避免用户发现。
3. 病毒运行时会在内存中建立一个名为:“msblast.exe”的进程,该进程就是活的病毒体。
4. 病毒会修改注册表,在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中添加以下键值:“windows auto update”=“msblast.exe”,以便每次启动系统时,病毒都会运行。
5. 病毒体内隐藏有一段文本信息:
I just want to say LOVE YOU SAN!!
billy gates why do you make this possible ? Stop making money and fix your software!!
6. 病毒会以20秒为间隔,每20秒检测一次网络状态,当网络可用时,病毒会在本地的UDP/69端口上建立一个tftp服务器,并启动一个攻击传播线程,不断地随机生成攻击地址,进行攻击,另外该病毒攻击时,会首先搜索子网的IP地址,以便就近攻击。
7. 当病毒扫描到计算机后,就会向目标计算机的TCP/135端口发送攻击数据。
8. 当病毒攻击成功后,便会监听目标计算机的TCP/4444端口作为后门,并绑定cmd.exe。然后蠕虫会连接到这个端口,发送tftp命令,回连到发起进攻的主机,将msblast.exe传到目标计算机上并运行。
9. 当病毒攻击失败时,可能会造成没有打补丁的Windows系统RPC服务崩溃,Windows XP系统可能会自动重启计算机。该蠕虫不能成功攻击Windows Server2003,但是可以造成Windows Server2003系统的RPC服务崩溃,默认情况下是系统反复重启。
10. 病毒检测到当前系统月份是8月之后或者日期是15日之后,就会向微软的更新站点“windowsupdate.com”发动拒绝服务攻击,使微软网站的更新站点无法为用户提供服务。
手工清除方案:
DOS环境下清除该病毒:
1.当用户中招出现以上现象后,用DOS系统启动盘启动进入DOS环境下,进入C盘的操作系统目录。
操作命令集:
C:
CD C:\windows (或CDc:\winnt)
2. 查找目录中的“msblast.exe”病毒文件。
命令操作集:
dir msblast.exe /s/p
3.找到后进入病毒所在的子目录,然后直接将该病毒文件删除。
Del msblast.exe
......余下全文>>问题三:电脑中了冲击波病毒,怎么办 1.按“Ctrl+Alt+Del”组合键,在“Windows 任务管理器”中选择“进程”选项卡,查找“msblast.exe”(或“teekids.exe”、“penis32.exe”),结束进程
如不能运行“Windows 任务管理器”,可以在“开始→运行”中输入“cmd”打开“命令提示符”窗口,输入以下命令“taskkill.exe /im msblast.exe”(或“taskkill.exe /im teekids.exe”、“taskkill.exe /im penis32.exe”)。
2.删除病毒体
开始→搜索,选择“所有文件和文件夹”选项,输入“msblast.exe”,将查找目标定在操作系统所在分区。搜索完毕后,在“搜索结果”窗口将所找到的文件彻底删除。然后查找并删除“teekids.exe“和“penis32.exe”。
在Windows XP系统中,应禁用“系统还原”功能,右击“我的电脑”,选择“属性”,在“系统属性”中选择“系统还原”选项卡,勾选“在所有驱动器上关闭系统还原”。
如不能运行“搜索”,可以在“开始→运行”中输入“cmd”打开“命令提示符” 窗口,输入以下命令:
“del 系统盘符\winnt\system32\msblast.exe”(Windows 2000系统)或“del系统盘符\windows\system\msblast.exe”(Windows XP系统)
3.修改注册表
点击“开始→运行”,输入“regedit”打开“注册表编辑器”,依次找到“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”,删除“windows auto update=msbl搐st.exe”(病毒变种可能会有不同的显示内容)。 重新启动计算机
参考资料:个人经验问题四:如何清除冲击波病毒 下载补丁
1、先断开网络连接,例如拔掉网线或者电话线,然后重新启动系统。
2、保持网络连接是断开的。点击左下角的“开始”菜单,选择“运行”,在其中键入“dcomcnfg”,点击“确定”,这样就打开了DCOM配置工具。(可能会出现几个弹出窗口的提示,可以一律点击确定。)
3、在“默认属性”页,取消“在这台计算机上启用分布式COM”的复选框。然后点击“确定”。
4、这样我们就禁用了DCOM,您的系统不再受蠕虫的影响,您可以连上网络继续下面的安装补丁等操作。如果您的主机是服务器,在安装完补丁之后,最好再启用DCOM*
清除蠕虫
1、按照上述方法禁用DCOM
2、点击左下角的“开始”菜单,选择“运行”,在其中键入“taskmgr”,点击“确定”。这样就启动了任务管理器。在其中查找msblast.exe进程,找到后在进程上单击右键,选择“结束进程”,点击“是”。
3、删除系统目录下的病毒文件:
Windows2000病毒的具体位置是:c:\winnt\system32\msblast.exe
WindowsXP病毒的具体位置是:c:\windows\system32\msblast.exe
4、点击左下角的“开始”菜单,选择“运行”,在其中键入“regedit”,点击“确定”。这样就启动注册表编辑器。在注册表中找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,删除其下的windows auto update=msblast.exe。
5、重新启动系统
* 预防蠕虫感染:
为了彻底消除蠕虫的威胁,您必须安装微软提供的安全补丁。
windows2000的补丁
download.microsoft.com/...HS.exe
windowsXP 中文版
download.microsoft.com/...HS.exe
windowsxp 英文版microsoft.com/...ang=en
安装补丁后您需要重新启动系统才能使补丁生效......余下全文>>问题五:冲击波病毒如何清除 已经中毒的,请取下硬盘,挂载到具有完好杀毒软件的电脑上作为从盘进行全盘扫描杀毒。
需要注意的是,一些杀毒软件有可能删除染毒文件从而导致系统损坏,这种情况只好重装系统了。问题六:冲击波病毒,怎么清除 已经中毒的,请取下硬盘,挂载到具有完好杀毒软件的电脑上作为从盘进行全盘扫描杀毒。
需要注意的是,一些杀毒软件有可能删除染毒文件从而导致系统损坏,这种情况只好重装系统了。问题七:我的电脑中了冲击波病毒,怎么清除掉。 清除电脑病毒的方法:
进入腾讯电脑管家的病毒查杀功能
点击全盘杀毒对电脑病毒进行扫描
将扫描出来的病毒清理掉就可以了
建议为了电脑安全,在进入管家的工具箱,然后对电脑漏洞进行修复,保障电脑的安全问题八:电脑中了冲击波病毒怎么解决 您好:
电脑中了冲击波病毒您可以使用腾讯电脑管家对您的电脑杀毒的哦,
打开腾讯电脑管家中的杀毒功能选择闪电查杀或者全盘查杀就可以,
您可以点击这里下载最新版的腾讯电脑管家:最新版腾讯电脑管家下载
如果有其他问题,欢迎继续到电脑管家企业平台提问问题九:如何手动清除冲击波病毒和震荡波病毒 手动清除方法:
1.开始=》运行=》taskmgr,启动任务管理器。在其中查找msblast.exe进程,找到后在进程上单击右键,选择“结束进程”,点击“是”。
2.检查系统的%systemroot%system32目录下(Win2K一般是C:WINNTSystem32)是否存在msblast.exe文件,如果有,删除它。
注意-必须先结束msblast.exe在系统中的进程才可以顺利的删除它。
3.开始=》运行=》regedit,启动注册表编辑器。在注册表中找到HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun,
删除其下的“windowsautoupdate=msblast.exe”键值。
4.在DOS窗口打入netstat-an来查看是否还有病毒在快速的向外部发送packets。
这样可以清除蠕虫病毒在系统中的驻留,不过仍然建议大家使用正版的杀毒软件对系统进行全面的检测,以求万无一失。
专门查杀冲击波病毒的工具
download.rising.com.cn/zsgj/ravblaster.exe
——》1,中了“三波”病毒中的任何一种,电脑会弹出对话框说windows的services.exe意外终止,一分钟后电脑重启,然后开始倒计时。所谓“三波”病毒,即冲击波、震荡波、急速波病毒。
——》2,首先在弹出对话框时,快速点击“开始”-“运行”,然后键入:
shutdown &#供7;a
如果可以阻止住关机,请继续执行第4步,否则请执行第3步。
——》3,如果你无法阻止住关机,你可以在机器重新启动初期,按F8键,然后进入“安全模式”。
——》4,找一个可以上网的机器,或者是在重启动对话框没有弹出的时候,下载补丁。
——》5,微软官方补丁下载地址:
冲击波:
www.microsoft.com/...26.asp
震荡波:
www.microsoft.com/...1.mspx
急速波:
www.microsoft.com/...9.mspx
——》6,分别安装上述三个补丁,此时应该不会再出现重新启动对话框了。
......余下全文>>
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
请问声色内苈是啥意思
将某种细菌接种到盛有细菌培养基的培养皿中,
现在从香港代购化妆品再邮寄到内地,会被征收
婴儿用的益生菌哪种好
金华哪里有学法语的培训机构,金华学法语需要
单选题36.5 g HCl气体体积是A.11.2LB.22.4
创佳门窗装璜部我想知道这个在什么地方
雪里红肉末的做法,雪里红肉末怎么做好吃,雪
游戏安装时间越来越长
---I beg your pardon! ---Oh, youto me care
有这么个笑话,大家听过吗
单选题在中国申办2008年奥运会的新闻发布会上
游鸿明的恋上另一个人里有一段“非要等到爱远
火线币 战龙 苍龙 炎龙 买哪个
室内可以养荆树盆景吗
推荐资讯
苹果4主屏幕快捷键在哪里设置
首届合肥市政府质量奖评选活动中,安徽江淮汽
从早上8点到晚上8点经过了____小时.A.12B.16
都市丽人(紫府路店)地址在哪,我要去那里办事
海港区就业促进科地址在什么地方,想过去办事
在下面对话空白处填入适当话语(话语可以是句
单选题当地壳板块发生张裂时,地表可能会A.形
煤气灶火头有点偏,怎么办,一边大一边小。一
新仙剑奇侠传炼蛊窑里还有宝物吗,就是打傀儡
单选题三峡工程A.是顺应自然、趋利避害的物质
宁海县深圳镇赤岙幼儿园地址有知道的么?有点
用什么词语来形容求人没有求到永远不在往来
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?