深圳爱美达待遇好不好:冲击波在进程中是哪一项,怎么认啊!我中了!!

来源:百度文库 编辑:高校问答 时间:2024/04/29 07:16:12

受到感染的计算机中Word、Excel、Powerpoint等文件无法正常运行,弹出找不到链接文件的对话框,“粘贴”等一些功能无法正常使用,计算机出现反复重新启动等现象。

??经国家计算机病毒应急处理中心确认,这个病毒是利用前不久微软公司公布的Windows操作系统RPCDCOM漏洞进行传播,能够使遭受攻击的系统崩溃,并通过网络向仍
有此漏洞的计算机传播。

防治办法:公安部公共信息网络安全监察局提醒各有关用户,尽快下载安装微软公司的RPC 漏洞补丁程序(下载站点:http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp),防止这个病毒进一步传播感染。

据瑞星全球反病毒监测网报告,今日有两个重要病毒发作,它们是“重启(Win32.Glyn)”和“标记者(Macro.Word97.Marker)”,广大电脑用户应特别小心。“重启”病毒会导致用户计算机频繁无条件重启。“标记者”病毒是一个宏病毒,它能通过用户的OFFICE文档进行传播,病毒在传播过程会随机变形,很容易躲避反病毒软件的追杀,发作时会删除C盘下的所有文件,并将WINDOWS9X系统的启动文件改名,使系统无法启动。

本日热门病毒:

“重启(Win32.Glyn)”病毒:警惕程度★★★★,系统病毒,通过文件传播,依赖系统: WIN9X/NT/2000/XP。

该病毒会感染系统中的所有可执行文件,当用户运行被感染文件时病毒被自动激活。病毒发作时会根据当前计算机时间随机弹出一个对话框,当用户点“OK”按钮后计算机会无条件重启,使用户未保存的数据丢失。“标记者(Macro.Word97.Marker)”病毒:警惕程度★★★★,宏病毒,通过OFFICE文档传播,依赖系统: WIN9X/NT/2000/XP。

病毒运行时会感染OFFICE文档的模板文件,当用户新建、打开、保存文档时该病毒会自动运行,在传播过程中病毒还会根据当前文档内容进行随机变形,造成很多反病毒软件漏杀。病毒发作时会删除C盘下的所有文件,并将WINDOWS9X系统中的io.sys文件改名为:bbb,将win.com文件改名为:kkk,造成系统无法启动。

你不需要管哪一个是冲击波的进程,只要安装补丁后重启电脑,你的电脑就不会再中冲击波了。

解决办法:
一、永久性的办法:安装补丁。
冲击波补丁:http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp

二、临时性的方法:当出现倒计时对话框时,有个小技巧可以把这个倒计时关掉,方法是:单击开始-运行,输入CMD,在DOS命令提示符下输入:shutdown -a 回车,倒计时对话框就消失了。

这个小技巧有时非常有用,因为中了冲击波,我们在安装补丁时,没有安装完成,倒计时又出来了。如此反复,非常麻烦。用这个小技巧,就可关闭倒计时,让补丁顺利安装完成。

下载个冲击波补丁.

留字当参考。

1、在“控制面板”中的“管理工具”下的“服务”,选中Remote Procedure Call(RPC)服务(图三),把“恢复”选项卡中的第一、二次失败以及后续失败(图四)都选为“不操作”(Windows XP下默认为重新启动计算机)。另外Windows XP系统下如果出现重新启动计算机的提示(图一)可以立即运行“shutdown -a”来取消它。
2、立即使用Windows Update修补或直接登录http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp下载RPC服务漏洞补丁,也可登录金山论坛(bbs.kingsoft.net)病毒救援版名为“RPC安全补丁”的帖子中下载。注意:Win2000系统需要先安装Service Pack2
3、在任务管理器中将 msblast.exe 进程结束,之后将windows安装目录下的system32文件夹下的msblast.exe 删除。这步也可以选择使用杀毒软件进行操作。

4、删除掉注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的windows auto update项。