電腦病毒”沖擊波“的清除方法
如果你的電腦中了沖擊波病毒!那么你會怎么辦!不要緊張,不要慌,還好你遇到了學習啦小編,包你解決問題!下面由小編做出清除的辦方法,希望能夠幫助到你!
如何清除編輯
利用DOS系統(tǒng)啟動盤啟動進入DOS環(huán)境,進入C盤的操作系統(tǒng)目錄。C:CD C:\windows (或CD c:\winnt)。查找目錄中的“msblast.exe”病毒文件。dir msblast.exe /s/p。進入病毒所在的子目錄,刪除病毒文件。Del msblast.exe。
啟動系統(tǒng)后按F8進入安全模式,C盤查找msblast.exe文件,直接刪除文件,重啟系統(tǒng)即可正常使用。
其他相關編輯
正是由于計算機病毒[1]的危害作用強大,才有這么多的殺毒軟件、計算機保護方式。計算機病毒的的危害主要有哪些,我們如何防治計算機病毒的危害,在這樣計算機病毒的危害泛濫的情況下我們還敢不敢使用遠程控制軟件,遠程控制軟件安全性能達到幾何才能讓人放心使用。
網絡人遠程控制軟件安全級別遠高于同行業(yè),且不論它通過了國內各大安全廠商的安全檢測認證,更是在2011年12月獲得國家公安部安全監(jiān)測認證以及銷售許可證雙重認證,并且是國內唯一一款使用U盾銀行安全級別的遠程控制軟件。在這個計算機病毒的危害不斷爆出來的時代,網絡人遠程控制軟件無異于給慌張的人們一劑鎮(zhèn)心劑。
病毒危害編輯
1 計算機病毒的危害之一:電腦運行緩慢。當你的電腦出現(xiàn)打開網頁很慢、操作其他也都很慢的情況,一般會首先清理系統(tǒng)垃圾,接著處理些該處理的插件,完之后再全面掃描查殺病毒,如果不行再重裝系統(tǒng)。計算機病毒的危害會導致電腦運行緩慢,病毒運行時不僅要占用內存,還會搶占中斷,干擾系統(tǒng)運行,這必然會使系統(tǒng)運行緩慢。
2 計算機病毒的危害之二:消耗內存以及磁盤空間。當你發(fā)現(xiàn)自己的電腦并沒有運行多少程序而系統(tǒng)內存已經被大量占用了,那么你的電腦可能已經收到了計算機病毒的危害。因為很多病毒在活動狀態(tài)下都是常駐電腦內存的,尤其是文件感染類型的病毒,會不斷大量感染違背計算機病毒危害過的文件,計算機病毒的危害會造成磁盤空間嚴重冗積。
3 計算機病毒的危害之三:破壞硬盤以及電腦數(shù)據
4 計算機病毒的危害之四:狂發(fā)垃圾郵件或其他信息,造成網絡堵塞或癱瘓
5 計算機病毒的危害之五:計算機病毒給用戶造成嚴重的心理壓力
6計算機病毒的危害之六:竊取用戶隱私、機密文件、賬號信息等。這就是大部分木馬病毒計算機病毒的危害的目的。大部分都是以竊取用戶信息,以獲取經濟利益為目的,如竊取用戶資料,網銀賬號密碼,網游賬號密碼等。一旦這些信息失竊,將給用戶帶來不少經濟損失。因此我們在這樣的計算機病毒的危害環(huán)境之下不能說用戶在使用遠程控制軟件的過程當中會有很多的顧慮,顧慮太多。正規(guī)的遠程控制軟件并不是木馬病毒,就像網絡人遠程控制軟件,需要雙方電腦都安裝軟件方可進行遠程控制、遠程辦公使用。
病毒應對編輯
病毒檢測
該病毒感染系統(tǒng)后,會使計算機產生下列現(xiàn)象:系統(tǒng)資源被大量占用,有時會彈出RPC服務終止的對話框,并且系統(tǒng)反復重啟,不能收發(fā)郵件、不能正常復制文件、無法正常瀏覽網頁,復制粘貼等操作受到嚴重影響,DNS和IIS服務遭到非法拒絕等。如果在自己的計算機中發(fā)現(xiàn)以上全部或部分現(xiàn)象,則很有可能中了沖擊波病毒。此時,計算機用戶應該采取以下方式檢測:[1]
1)檢查系統(tǒng)的system32\Wins目錄下是否存在DLLHOST.EXE文件(大小為20K)和SVCHOST.EXE文件,(注意:系統(tǒng)目錄里也有一個DLLHOST.EXE文件,但此為正常文件,大小只有8KB左右)如果存在這兩個文件說明計算機已經感染了“沖擊波殺手”病毒;[1]
2)在任務管理器中查看是否有三個或三個以上DLLHOST.EXE的進程,如果有此進程說明計算機已經感染了此病毒。[1]
1.病毒通過最新RPC漏洞進行傳播,因此用戶應先給系統(tǒng)打上RPC補丁。[6]
2.病毒運行時會建立一個名為:“BILLY”的互斥量,使病毒自身不重復進入內存,并且病毒在內存中建立一個名為:“msblast”的進程,用戶可以用任務管理器將該病毒進程終止。[1]
3.用戶可以手動刪除該病毒文件。注意:%Windir%是一個變量,指的是操作系統(tǒng)安裝目錄,默認是:“C:\Windows”或:“c:\Winnt”,也可以是用戶在安裝操作系統(tǒng)時指定的其它目錄。%systemdir%是一個變量,指的是操作系統(tǒng)安裝目錄中的系統(tǒng)目錄,默認是:“C:\Windows\system”或:“c:\Winnt\system32”。[1]
4.病毒會修改注冊表的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run項,在其中加入:“windowsautoupdate”=“msblast.exe”,進行自啟動,用戶可以手工清除該鍵值。[1]
5.病毒會用到135、4444、69等端口,用戶可以使用防火墻將這些端口禁止或者使用“TCP/IP篩選”功能,禁止這些端口。[1]
6.進入“管理工具”文件夾(在開始菜單或控制面板),運行組件服務,在左邊側欄點擊“服務(本地)”,找到RemoteProcedureCall(RPC),其描述為“提供終結點映射程序(endpointmapper)以及其它RPC服務”。雙擊進入恢復標簽頁,把第一二三次操作都設為“不操作”。
看了此文電腦病毒”沖擊波“的清除方法的人還看了:
1.常見電腦病毒類型
4.電腦病毒傳染途徑