福州有格调的餐厅:我的电脑惨遭“震荡波”毒害,有哪位兄弟姐妹能教我咋办吗?

来源:百度文库 编辑:高校问答 时间:2024/04/28 12:52:14
那冲击波是啥玩意儿?那要怎么杀啊??救命啊....

冲击波也是病毒:
1.中止进程
按“Ctrl+Alt+Del”组合键,在“Windows 任务管理器”中选择“进程”选项卡,查找“msblast.exe”(或“teekids.exe”、“penis32.exe”),选中它,然后,点击下方的“结束进程”按钮。
如果不能运行“Windows 任务管理器”,可以在“开始→运行”中输入“cmd”打开“命令提示符”窗口,输入命令“taskkill.exe /im msblast.exe”(或“taskkill.exe /im teekids.exe”、“taskkill.exe /im penis32.exe”)。
2.删除病毒体

依次点击“开始→搜索”,选择“所有文件和文件夹”选项,输入“msblast.exe”,将查找目标定在操作系统所在分区。搜索完毕后,在“搜索结果”窗口将所找到的文件彻底删除。然后使用相同的方法,查找并删除“teekids.exe“和“penis32.exe”文件。

在Windows XP系统中,应首先禁用“系统还原”功能,方法是:右击“我的电脑”,选择“属性”,在“系统属性”中选择“系统还原”选项卡,勾选“在所有驱动器上关闭系统还原”即可。

如不能运行“搜索”,可以在“开始→运行”中输入“cmd”打开“命令提示符” 窗口,输入命令:

“del 系统盘符\winnt\system32\msblast.exe”(Windows 2000系统)或“del系统盘符\windows\system\msblast.exe”(Windows XP系统)

3.修改注册表

“开始→运行”,输入“regedit”打开“注册表编辑器”,依次找到“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”,删除“windows auto update=msblast.exe”(病毒变种可能会有不同的显示内容)。

4.重新启动计算机

重启计算机后,“冲击波”病毒就已经从系统中完全清除了。

冲击波也是病毒:
1.中止进程
按“Ctrl+Alt+Del”组合键,在“Windows 任务管理器”中选择“进程”选项卡,查找“msblast.exe”(或“teekids.exe”、“penis32.exe”),选中它,然后,点击下方的“结束进程”按钮。
如果不能运行“Windows 任务管理器”,可以在“开始→运行”中输入“cmd”打开“命令提示符”窗口,输入命令“taskkill.exe /im msblast.exe”(或“taskkill.exe /im teekids.exe”、“taskkill.exe /im penis32.exe”)。
2.删除病毒体

依次点击“开始→搜索”,选择“所有文件和文件夹”选项,输入“msblast.exe”,将查找目标定在操作系统所在分区。搜索完毕后,在“搜索结果”窗口将所找到的文件彻底删除。然后使用相同的方法,查找并删除“teekids.exe“和“penis32.exe”文件。

在Windows XP系统中,应首先禁用“系统还原”功能,方法是:右击“我的电脑”,选择“属性”,在“系统属性”中选择“系统还原”选项卡,勾选“在所有驱动器上关闭系统还原”即可。

如不能运行“搜索”,可以在“开始→运行”中输入“cmd”打开“命令提示符” 窗口,输入命令:

“del 系统盘符\winnt\system32\msblast.exe”(Windows 2000系统)或“del系统盘符\windows\system\msblast.exe”(Windows XP系统)

3.修改注册表

“开始→运行”,输入“regedit”打开“注册表编辑器”,依次找到“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”,删除“windows auto update=msblast.exe”(病毒变种可能会有不同的显示内容)。

4.重新启动计算机

重启计算机后,“冲击波”病毒就已经从系统中完全清除了。

那看来只有杀毒这条路走得通了啊,最好用正版的杀毒哦

用专杀工具,可以直接去网上下,去百度搜或者直接去金山网站http://db.kingsoft.com/default.shtml

装个震荡波补丁好了!!!
我有,加我QQ553981574

5月1日,就在人们欢度五一黄金周的时候,一个全新的病毒———“震荡波(Worm.Sasser)”病毒相继被趋势科技、江民、金山、瑞星等网络安全厂商检测到。在5月6日前,该病毒又添3个变种。病毒专家表示该病毒的潜在危害有可能超过去年爆发的“冲击波”病毒,并警告说,这种蠕虫可能会与较早的一些病毒程序结合,给互联网带来更大的危害。

金山公司的专家分析,快速传播的Sasser病毒自从上周末出现以来,已经在世界各地袭击了使用微软(Microsoft)视窗2000、NT和XP等常用作业系统的个人电脑,但随着电脑用户纷纷下载扫毒补丁程序后,预计病毒的传播速度会放慢。但其可能会与两月前现身的“网络天空”(Net-sky)蠕虫相结合成为变种,以此作为未来网络袭击的跳板,届时它的威力可与去年极具毁灭性的“冲击波”病毒媲美。

据了解,到目前为止全球已有上千万用户受到该病毒侵害,国内的个人用户和企业用户也相继爆出被感染的消息。我国权威反病毒专家王江民告诉记者,“震荡波”病毒跟“冲击波”病毒非常类似,它是利用微软的漏洞:MS04-011进行传播的。但它只通过互联网进行传播,不通过邮件传播。用户一旦感染后,系统将开启上百个线程去攻击他人,造成计算机运行异常缓慢、网络不畅通,并让系统不停地进行重新启动,间接损失无法估量。

那么,中了震荡波病毒有哪些特征呢?如果用户的电脑中出现下列现象之一,则表明已经中毒,就应该立刻采取措施清除该病毒。

一是出现LSAShell服务异常框,接着出现一分钟后重启计算机的“系统关机”框。二是系统资源被大量占用,CPU占用率达到100%,出现电脑运行异常缓慢的现象。三是内存中出现名为avserve.exe的进程,用户可以用Ctrl+Shift+Esc的方式调用“任务管理器”,然后查看内存里是否存在上述病毒进程。四是系统安装目录(默认为C:\WINNT)中出现名为avserve.exe的病毒文件。

趋势科技全球防毒研发暨技术支持中心TrendLabs指出,第一个震荡波病毒出现的时间是北京时间5月1日,但随即于2日及3日出现B/C/D三种变种病毒,可谓攻击火力强大。这一病毒主要影响的系统为微软WindowsNT、2000、XP及2003操作系统,但是Win-dows95/98/ME等系统也会遭受攻击但不会中毒,虽然微软公司于今年4月13日已经针对全球客户发布安全性通知建议更新修正程序MS04-011,但由于大部分企业与个人尚未完成更新,以至于让病毒趁机肆虐。

“建议各个拥有公网IP的企业或个人立刻安装该漏洞的补丁,以免中毒,建议网站和网关关闭445端口,以免受到攻击。”金山毒霸技术总监陈飞舟说。那么,如何对付震荡波病毒呢?据了解,最根本的办法是尽快更新下载修正程序MS04-011,或者及时上网更新趋势科技、江民、金山、瑞星等网络安全厂商的杀毒软件程序。对于那些没有购买杀毒软件的用户,江民、金山等网络安全厂商和一些大的门户网站都可以免费提供专杀震荡波病毒的工具供下载。针对那些无法上网的用户,金山公司已经赶制80万张震荡免疫器光盘,已经陆续以空运的方式运往全国各地进行发放。江民公司也已从5月8日起面向全国用户免费发放60万套急救光盘,将在全国各大电脑城指定地点发放,北京用户可于5月8日起到科贸电子城2楼江民专卖店领取。

有关专家提醒用户在注意震荡波病毒变种的同时,还要注意更为隐秘的“网络天空”病毒的变种。反病毒专家提醒用户最好使用正版杀毒软件进行升级,或在反病毒厂商的官方网站上下载查杀震荡波病毒的专杀工具,切勿病急乱投医,免得“才出虎口又入狼窝