电脑进了蠕虫病毒操作

  废话不多说 直接进入正题~~~~(如果真的是蠕虫病毒的话)

  1.中止进程

  按“Ctrl+Alt+Del”组合键,在“Windows 任务管理器”中选择“进程”选项卡,查找“msblast.exe”(或“teekids.exe”、“penis32.exe”),选中它,然后,点击下方的“结束进程”按钮。

  提示:如不能运行“Windows 任务管理器”,可以在“开始→运行”中输入“cmd”打开“命令提示符”窗口,输入以下命令“taskkill.exe /im msblast.exe”(或“taskkill.exe /im teekids.exe”、“taskkill.exe /im penis32.exe”)。

  2.删除病毒体

  依次点击“开始→搜索”,选择“所有文件和文件夹”选项,输入关键词“msblast.exe”,将查找目标定在操作系统所在分区。搜索完毕后,在“搜索结果”窗口将所找到的文件彻底删除。然后使用相同的方法,查找并删除“teekids.exe“和“penis32.exe”文件。

  提示:在Windows XP系统中,应首先禁用“系统还原”功能,方法是:右击“我的电脑”,选择“属性”,在“系统属性”中选择“系统还原”选项卡,勾选“在所有驱动器上关闭系统还原”即可。

  如不能运行“搜索”,可以在“开始→运行”中输入“cmd”打开“命令提示符” 窗口,输入以下命令:

  “del 系统盘符winntsystem32msblast.exe”(Windows 2000系统)或“del系统盘符windowssystemmsblast.exe”(Windows XP系统)

  3.修改注册表

  点击“开始→运行”,输入“regedit”打开“注册表编辑器”,依次找到“HKEY_LOCAL_MACHINESOFTWARE MicrosoftWindowsCurrentVersionRun”,删除“windows auto update=msblast.exe”(病毒变种可能会有不同的显示内容)。

  4.重新启动计算机

  重启计算机后,“冲击波”(也就是蠕虫病毒)病毒就已经从系统中完全清除了。

  ---------到此结束 下面是蠕虫病毒的症状看看是不是蠕虫病毒-------

  病毒类型:蠕虫病毒

  攻击对象:Windows NT 4.0,Windows 2000,Windows XP,Windows Server 2003等

  传播途径:“冲击波”是一种利用Windows系统的RPC(远程过程调用,是一种通信协议,程序可使用该协议向网络中的另一台计算机上的程序请求服务)漏洞进行传播、随机发作、破坏力强的蠕虫病毒。它不需要通过电子邮件(或附件)来传播,更隐蔽,更不易察觉。它使用IP扫描技术来查找网络上操作系统为Windows 2000/XP/2003的计算机,一旦找到有漏洞的计算机,它就会利用DCOM(分布式对象模型,一种协议,能够使软件组件通过网络直接进行通信)RPC缓冲区漏洞植入病毒体以控制和攻击该系统。

  本文文章出自互联网和搜索引擎的it科技博客http://www.guhongtao.com/发布转载请务必注明

时间: 2024-10-26 17:09:14

电脑进了蠕虫病毒操作的相关文章

黑客利用Twitter传播蠕虫病毒

北京时间8月16日上午消息,据国外媒体今天报道,互联网信息安全公司PC Tools报告称,黑客仍在使用微型博客Twitter来传播蠕虫病毒Koobface. PC Tools表示,Twitter用户可能会在消息流中看到内容为"我的家庭视频"或"很酷的视频"的消息.这些消息中包含一条链接,会将用户重定向至一个欺骗性的社交网络页面.随后,该页面会以"需要Flash播放器"等形式诱骗用户安装插件,其中包含带来安全威胁的恶意软件. 一旦成功感染电脑,Ko

报告称中国电信上百万IP地址感染蠕虫病毒

北京时间12月17日晚间消息,据国外媒体报道,安全机构Shadowserver基金会昨日公布的数据显示,Conficker蠕虫感染了中国电信逾100万个IP地址,同时感染了中国联通超过47万个IP地址. Shadowserver基金会表示,以感染Conficker蠕虫的电脑总数来计,中国电信的Chinanet(中国公用Internet骨干网)中毒情况最严重.该蠕虫病毒自去年年末开始大肆传播. 中国电信拥有多达9400万个IP地址,其中有100万个染上了Conficker蠕虫病毒.不过,尽管中国电

电脑杀蠕虫病毒的操作方法

蠕虫病毒是自包含的程序(或是一套程序),它能传播它自身功能的拷贝或它的某些部分到其蠕虫病毒 他的计算机系统中(通常是经过网络连接).请注意,与一般病毒不同,蠕虫不需要将其自身附着到宿主程序,有两种类型的蠕虫:主机蠕虫与网络蠕虫.主计算 机蠕虫完全包含在它们运行的计算机中,并且使用网络的连接仅将自身拷贝到其他的计算机中,主计算机蠕虫在将其自身的拷贝加入到另外的主机后,就会终止它自 身(因此在任意给定的时刻,只有一个蠕虫的拷贝运行),这种蠕虫有时也叫"野兔",蠕虫病毒一般是通过1434端口

iWorm蠕虫病毒袭击苹果电脑360安全卫士可查杀

随着苹果OS系统用户越来越多,各种病毒蠕虫已瞄准OS系统进行攻击.10月4日早间,全球范围内有超过17000名台Mac电脑已经感染了一种被称为"iWorm"的蠕虫病毒,该蠕虫病毒专门感染OS X,目前360安全卫士Mac版已经可查杀iWorm.iWorm是OS X上不多见的几个能够广泛感染系统的蠕虫病毒.它可以打开后门,采集用户信息,并对用户进行系统远程控制,如果用户电脑感染了该蠕虫病毒,极有可能出现数据丢失,银行账户泄露等安全危险.图:360安全卫士Mac版在iWorm被装入Mac电

电脑进不了系统怎么办?

  电脑进不了系统该怎么办呢? 最后一次正确的配置: 在开机启动未进入到操作系统之前我们按下F8键,选择"最后一次正确的配置"然后回车即可. 此方法只能解决因出现配置问题进不了系统的情况(例如更换新硬件或加载新驱动后造成的蓝屏),由于此方法操作简单,因此再出现进不了系统的时候首先要采取此方法,如不能解决在更换其他方法. 安全模式: 如果"最后一次正确的配置"不能解决问题,说明可能有点棘手了,不过没关系我们还有法宝,对,那就是安全模式,进入安全模式的目的就是进行病毒的

用QQ聊天工具进行传播的蠕虫病毒

北京信息安全测评中心.金山毒霸联合发布2007年6月8日热门病毒. 今日提醒用户特别注意以下病毒:"QQ尾巴"变种DS(Worm.QQTailEKS.ds)和"QQ大盗"变种WT(Win32.PSWTroj.QQPass.wt). "QQ尾巴"变种DS(Worm.QQTailEKS.ds)是一个会通过QQ发送病毒信息的蠕虫病毒. "AG特务"(Win32.Troj.AGbot)是一个会利用IRC服务器进行恶意攻击的木马病毒.

win7电脑删除U盘病毒autorun.inf的详细步骤

  win7电脑删除U盘病毒autorun.inf的详细步骤         具体方法如下: 1.将u盘插在电脑的usb接口上,然后再新建一个文本文档; 2.将下列蓝色代码复制黏贴进文本文档中并保存: @echo on taskkill /im explorer.exe /f taskkill /im w.exe start reg add HKCUSOFTWAREMicrosoftWindowsCurrentVersionEXplorerAdvanced /v ShowSuperHidden

84小时,230台服务器,袋鼠云和客户一起全力阻击WannaCrypt蠕虫病毒

1 -- 上周全球最轰动的事件,莫过于WannaCrypt蠕虫病毒的蔓延 上周五起(美国时间 5 月 12 日,北京时间凌晨),从英国和西班牙开始,恶意软件 WannaCrypt 迅速蔓延到全球,该病毒阻止客户访问自己的数据,除非用户以比特币方式支付赎金. WannaCrypt 利用了从美国国家安全局(NSA)窃取的漏洞利用工具进行攻击.媒体从病毒爆发时到如今持续报道,一时成为焦点和热点,各安全厂商股票纷纷涨停,袋鼠云一家关系民生,关系社会治安的政府客户,也不幸遭受此次病毒重创,数据丢失,系统瘫

勒索蠕虫病毒新变种 WannaCry 2.0 究竟长啥样?怎么防?

勒索蠕虫病毒新变种 WannaCry 2.0 究竟长啥样?怎么防? 第一代 WannaCrypt 勒索蠕虫病毒席卷全球,风波尚未平息,它的"儿孙"们又汹涌来袭. 昨天(5月14日),卡巴斯基的研究人员宣称发现了 WannaCry 的变种样本.当天下午,北京市委网信办.北京市公安局.北京市经信委也联合发出了<关于WannaCry 勒索蠕虫出现变种及处置工作建议的通知>,指出了 WannaCry 2.0 的出现. 那么,所谓的 WannaCry 2.0 勒索蠕虫病毒出现了哪些新