電腦中病毒的癥狀
今天說一下電腦病毒吧。病毒,眾所周知,是一種讓人生病,讓電腦發(fā)瘋的東西。所以要做好防病毒工作, 不然讓病毒入侵。人們就會遭受很大的損失。電腦病毒,其實是一段人們編寫的惡意代碼,這段代碼會隱藏在文件夾,網站, u盤和一些傳輸介質里面。只要用戶不小心,就會很不幸的中了病毒。病毒也分惡意的和釣魚的。下面我介紹一下惡意病毒
"沖擊波"病毒Worm.msBlast是第一個利用RPC漏洞進行攻擊和傳染的病毒!漏洞存在于Windows NT、Windows 2000、Windows XP和微軟最新主要操作系統Windows Server 2003。
受感染的機器將會出現下列癥狀:
1、莫名其妙地死機或重新啟動電腦或顯示60秒倒計時關機;
2、IE瀏覽器不能正常地打開鏈接;
3、不能復制粘貼;
4、有時出現應用程序,比如Word異常;
5、網絡變慢;
6、最重要的是,在任務管理器里有一個叫"msblast.exe"的進程在運行!
【病毒危害】
系統操作異常、不停重啟、甚至導致系統崩潰。另外,該病毒還會對微軟的一個升級網站進行拒絕服務攻擊,導致該網站堵塞,使用戶無法通過該網站升級系統。該病毒還會使被攻擊的系統喪失更新該漏洞補丁的能力。
【感染步驟】
病毒運行時會不停地利用IP掃描技術尋找網絡上系統為Win2K或XP的電腦,找到后就利用DCOM RPC緩沖區(qū)漏洞攻擊該系統。
如果用戶中了病毒。那就只好看病殺毒了
【殺毒方法】
1. 病毒通過微軟的最新RPC漏洞進行傳播,因此用戶應先給系統打上RPC補丁,補丁地址:
http://www.pc558.net/down/html/96.html
2. 病毒運行時會建立一個名為:"BILLY"的互斥量,使病毒自身不重復進入內存,并且病毒在內存中建立一個名為:"msblast"的進程,用戶可以用任務管理器將該病毒進程終止。
3. 病毒運行時會將自身復制為:%systemdir%\msblast.exe,用戶可以手動刪除該病毒文件。
注意:%Windir%是一個變量,它指的是操作系統安裝目錄,默認是:"C:\Windows"或:"c:\Winnt",也可以是用戶在安裝操作系統時指定的其它目錄.
4. 病毒會修改注冊表的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run項,在其中加入:"windows auto update"="msblast.exe",進行自啟動,用戶可以手工清除該鍵值。
5. 病毒會用到135、4444、69等端口,用戶可以使用防火墻軟件將這些端口禁止或者使用"TCP/IP篩選" 功能,禁止這些端口。
網際電腦 因為專業(yè)所以選擇!!
本文發(fā)布于2014年04月21日03:32
,已經過了4032天,若內容或圖片失效,請留言反饋
轉載請注明出處: 網際網
本文的鏈接地址: http://news.rovide8.cn/ruanjing/1580.html
-
怎么更改門禁密碼 修改門禁密碼步驟有幾種?
2019/11/23
-
筆記本電腦開不了機維修一下多少錢?
2016/12/22
-
開機報錯2102:Detection error on SSD2(m.2)解決方法
2016/05/23
-
民治電腦維修中心
一、計算機維護(各種操作系統 、軟件調試安裝、重要文件備份、計算機病毒防治等有關計算機所有問題)
二、網絡維護(各種網絡故障檢測與排除、網絡設備及服務器維護等有關網絡方面的問題)
三、綜合布線(對各類類型無線、寬帶、專線進行綜合布線,使之完成網絡辦公所需要求)
2012/11/21
-
啟動修復正在檢查系統問題,開機提示修復系統
今天開機
好久沒打開!后來一下!桌面上出現“啟動修復正在檢查系統問題”
如圖:
開機提示修復系統花了1小時!后來自己又可以了!這是w7系統修復
2012/12/30
-
暫無評論