×

冲击波专杀 杀毒软件

用360杀毒软件 能不能杀掉冲击波病毒?请问冲击波病毒怎么处理

admin admin 发表于2023-08-31 22:33:01 浏览54 评论0

抢沙发发表评论

本文目录

用360杀毒软件 能不能杀掉冲击波病毒

360杀毒软件不能完全清除冲击波病毒。1、需要彻底清除冲击波病毒需要在电脑上安装腾讯电脑管家、卡巴斯基、比特梵德等能进入安全模式杀毒的杀毒软件;2、安装上述软件其中之一后重启计算机,按F8进入安全模式,选择全盘扫描就可将冲击波病毒彻底清除。 冲击波病毒是利用在2003年7月21日公布的RPC漏洞进行传播的,该病毒于当年8月爆发。病毒运行时会不停地利用IP扫描技术寻找网络上系统为Win2000或XP的计算机,找到后就利用DCOM/RPC缓冲区漏洞攻击该系统,一旦攻击成功,病毒体将会被传送到对方计算机中进行感染,使系统操作异常、不停重启、甚至导致系统奔溃。

请问冲击波病毒怎么处理

需要准备的工具:电脑,360杀毒。

1、断网:下图是无线路由器的断网方法,点击电脑有下角的网络,然后选择断开。如果你是有线上网,你只需要拔掉网线即可,在处理完电脑以后你再插回去。断网可以防止你电脑中的信息不会被盗。

2、备份文件:重要文件要备份一次,病毒可能会破坏你的文件,直接杀毒也可能会影响到你的文件,文件感染病毒可能会被杀毒软件删除。最好用u盘把重要文件复制一份。

3、运行杀毒软件:进行全盘扫描。笔者在这里用安全卫士示范。打开软件--选择全盘扫描。

4、扫描之后,你会看到一个有威胁的文件列表,选择删除这些病毒。

5、修复你的系统:如果你已经备份了系统,可以还原你的系统到一个更高的版本。你可以参考百度经验《怎样还原系统》。如果你的系统没有备份,那么你需要修复系统。笔者在这里用安全卫士示范。打开软件,然后点击系统修复——常规修复。

6、更改你的各种密码:杀毒完成以后,你可以重新连接网络了,接着你要更改你的常用密码。比如qq密码和各大网站密码。和刚才断开网络的方法一样,点击网络——连接。

如何杀除冲击波

应急办法: 如果不小心感染病毒,可以使用如下步骤进行查杀: 1.关闭“系统关机”提示框 在出现关机提示时,在“开始→运行”中输入“shutdown -a”,即可取消“系统关机”提示框,该方法确保用户有足够的时间下载补丁。 2.下载专杀工具 瑞星“冲击波(Worm.Blaster))”病毒专杀工具下载地址:

2000系统怎么样杀《冲击波》病毒,请高手指点!

全球越来越多使用NT/2000/xp/2003的用户发现其机器经常出现自动重启的现象。具体表现为屏幕中央突然出现一个无法关闭的“windows即将关闭”提示窗口,具体提示为“由于RPC服务意外被终止,此服务是系统关键服务,windows即将关机。所有未保存的工作将丢失。”然后机器在倒数60秒后自动重新启动。 Windowsxp简体中文版冲击波病毒系统补丁 ——》8,专杀工具: 冲击波(Worm.Blaster)病毒专杀工具: http://download.rising.com.cn/zsgj/ravblaster.exe 震荡波(Worm.Sasser)病毒专杀工具: http://download.rising.com.cn/zsgj/RavSasser.exe 极速波(I-Worm/Zobot)病毒专杀工具: http://update2.jiangmin.com/kvrt.exe参考资料:http://zhidao.baidu.com/question/4286288.html

冲击波病毒是什么啊 怎么能杀这个病毒啊

冲击波(Worm.Blaster)病毒详细解决方案 警惕程度:★★★★病毒名称:Worm.Blaster发作时间:随机病毒类型:蠕虫病毒传播途径:网络/RPC漏洞依赖系统:Microsoft Windows NT 4.0 / Microsoft Windows 2000 / Microsoft Windows XP /Microsoft Windows Server 2003 病毒尺寸:6,176 字节病毒发作现象:冲击波(Worm.Blaster)病毒是利用微软公司在7月21日公布的RPC漏洞进行传播的,只要是计算机上有RPC服务并且没有打安全补丁的计算机都存在有RPC漏洞,具体涉及的操作系统是:Windows2000、XP、Server 2003。该病毒感染系统后,会使计算机产生下列现象:系统资源被大量占用,有时会弹出RPC服务终止的对话框,并且系统反复重启, 不能收发邮件、不能正常复制文件、无法正常浏览网页,复制粘贴等操作受到严重影响,DNS和IIS服务遭到非法拒绝等。病毒详细说明:1. 病毒运行时会将自身复制到window目录下,并命名为: msblast.exe。2. 病毒运行时会在系统中建立一个名为:“BILLY”的互斥量,目的是病毒只保证在内存中有一份病毒体,为了避免用户发现。3. 病毒运行时会在内存中建立一个名为:“msblast.exe”的进程,该进程就是活的病毒体。4. 病毒会修改注册表,在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中添加以下键值:"windows auto update"="msblast.exe",以便每次启动系统时,病毒都会运行。5. 病毒体内隐藏有一段文本信息:I just want to say LOVE YOU SAN!!billy gates why do you make this possible ? Stop making money and fix your software!!6. 病毒会以20秒为间隔,每20秒检测一次网络状态,当网络可用时,病毒会在本地的UDP/69端口上建立一个tftp服务器,并启动一个攻击传播线程,不断地随机生成攻击地址,进行攻击,另外该病毒攻击时,会首先搜索子网的IP地址,以便就近攻击。7. 当病毒扫描到计算机后,就会向目标计算机的TCP/135端口发送攻击数据。8. 当病毒攻击成功后,便会监听目标计算机的TCP/4444端口作为后门,并绑定cmd.exe。然后蠕虫会连接到这个端口,发送tftp命令,回连到发起进攻的主机,将msblast.exe传到目标计算机上并运行。9. 当病毒攻击失败时,可能会造成没有打补丁的Windows系统RPC服务崩溃,Windows XP系统可能会自动重启计算机。该蠕虫不能成功攻击Windows Server2003,但是可以造成Windows Server2003系统的RPC服务崩溃,默认情况下是系统反复重启。10. 病毒检测到当前系统月份是8月之后或者日期是15日之后,就会向微软的更新站点"windowsupdate.com"发动拒绝服务攻击,使微软网站的更新站点无法为用户提供服务。手工清除方案: 一、 DOS环境下清除该病毒:1.当用户中招出现以上现象后,用DOS系统启动盘启动进入DOS环境下,进入C盘的操作系统目录.操作命令集:C:CD C:\windows (或CD c:\winnt)2. 查找目录中的“msblast.exe”病毒文件。命令操作集:dir msblast.exe /s/p3.找到后进入病毒所在的子目录,然后直接将该病毒文件删除。Del msblast.exe二、 在安全模式下清除病毒如果用户手头没有DOS启动盘,还有一个方法,就是启动系统后进入安全模式,然后搜索C盘,查找msblast.exe文件,找到后直接将该文件删除,然后再次正常启动计算机即可。给系统打补丁方案:当用户手工清除了病毒体后,应上网下载相应的补丁程序,用户可以先进入微软网站,下载相应的系统补丁,给系统打上补丁。以下是补丁的具体下载地址:· Windows 2000 :http://microsoft.com/downloads/details.aspx?FamilyId=C8B8A846-F541-4C15-8C9F-220354449117&displaylang=en (连接到第三方网站)· Windows XP 32 位版本 :http://microsoft.com/downloads/details.aspx?FamilyId=2354406C-C5B6-44AC-9532-3DE40F69C074&displaylang=en (连接到第三方网站)

什么十冲击波

处理冲击波 病毒中文名:冲击波(包括很多变种) 病毒类型:蠕虫病毒 攻击对象:Windows NT 4.0,Windows 2000,Windows XP,Windows Server 2003等 传播途径:“冲击波”是一种利用Windows系统的RPC(远程过程调用,是一种通信协议,程序可使用该协议向网络中的另一台计算机上的程序请求服务)漏洞进行传播、随机发作、破坏力强的蠕虫病毒。它不需要通过电子邮件(或附件)来传播,更隐蔽,更不易察觉。它使用IP扫描技术来查找网络上操作系统为Windows 2000/XP/2003的计算机,一旦找到有漏洞的计算机,它就会利用DCOM(分布式对象模型,一种协议,能够使软件组件通过网络直接进行通信)RPC缓冲区漏洞植入病毒体以控制和攻击该系统。 中毒症状: 1.系统资源紧张,应用程序运行速度异常; 2.网络速度减慢,“DNS”和“ⅡS”服务遭到非法拒绝,用户不能正常浏览网页或收发电子邮件; 3.不能进行复制、粘贴操作; 4.Word、Excel、PowerPoint等软件无法正常运行; 5.系统无故重启,或在弹出“系统关机”警告提示后自动重启等等。 应急办法: 如果不小心感染病毒,可以使用如下步骤进行查杀: 1.关闭“系统关机”提示框 在出现关机提示时,在“开始→运行”中输入“shutdown -a”,即可取消“系统关机”提示框,该方法确保用户有足够的时间下载补丁。 2.下载针对“冲击波”的补丁 Windows 2000简体中文版补丁下载地址:

谁给个杀冲击波的破解软件啊!谢了啊

你好下面是应急办法: 如果不小心感染病毒,可以使用如下步骤进行查杀: 1.关闭“系统关机”提示框 在出现关机提示时,在“开始→运行”中输入“shutdown -a”,即可取消“系统关机”提示框,该方法确保用户有足够的时间下载补丁。 2.下载专杀工具 瑞星“冲击波(Worm.Blaster))”病毒专杀工具下载地址:

电脑使用了一阵子,总要跳出来个提示框要求备份,因为要关机并重启这是怎么回事

你中了冲击波病毒,需要把在注册表中把这个键值删掉,第一步,点击运行,输入REGEDIT,回车,然后依次展开HKEY_LOCAL_MACHINE/SOFTWARE/

MICROSOFT

/

WINDOWS

/CURRRENVERSION/RUN,然后把带SYN字母开头的键值删掉了就可以了.最彻底的办法是杀毒后

重装系统

PS:找不到键值,百度一下“冲击波病毒专杀