若是计算机感染震荡波病毒该怎么解决?
发布时间:2023-07-17 06:39:12
若是计算机感染震荡波病毒该怎么解决?震荡波病毒感染在新装或重装的操作系统中比较常见,这些系统还未来的及更新补丁或者安装杀毒软件,恐怕就已经中招了,之后电脑会进入无限重启现象,这一点和冲击波病毒有些类似,解决该病毒,可以阅读下文中记录的方法进行处理。
若是计算机感染震荡波病毒该怎么解决?
震荡波病毒介绍:
震荡波(Shockwave)是一种电脑病毒,为I-Worm/Sasser.a 的第三方改造版本,与该病毒以前的版本相同,通过微软的最新LSASS漏洞进行传播,我们及时提醒广大用户及时下载微软的补丁程序来预防该病毒的侵害。如果在纯DOS环境下执行病毒文件,会显示出谴责美国大兵的英文语句。
具体技术特征如下:
1、感染系统为:Windows 2000、Windows Server 2003、Windows XP、Windows 7 ;
2、利用微软的漏洞:MS04-011
3、病毒运行后,将自身复制为%WinDir%\napatch.exe ;
4、在注册表启动项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current Version\Run
创建:字符串,命名为“napatch.exe”,编辑字符串值为:%WinDir%\napatch.exe; 这样的,病毒在Windows启动时就得以运行;
5、在TCP端口5554建立FTP服务,用以将自身传播给其他计算机;
6、随机在网络上搜索机器,向远程计算机的445端口发送包含后门程序的非法数据,远程计算机如果存在MS04-011漏洞,将会自动运行后门程序,打开后门端口9996。病毒利用后门端口9996,使得远程计算机连接病毒打开的FTP端口5554,下载病毒体并运行,从而遭到感染;
7、病毒还会利用漏洞攻击LSASS.EXE进程,被攻击计算机的LSASS.EXE进程会瘫痪,Windows系统将会有1分钟倒计时关闭的提示;
8、病毒在C:\win32.log中记录其感染的计算机数目和IP地址。
如何防范震荡波病毒
首先,用户必须迅速下载微软补丁程序,作为对于该病毒的防范。
如何处理震荡波:
第三方工具杀毒
金山或者瑞星用户迅速升级杀毒软件到最新版本,然后打开个人防火墙,将安全等级设置为中、高级,封堵病毒对该端口的攻击。非金山或者瑞星和360用户迅速下载专杀工具。
如果用户已经被该病毒感染,首先应该立刻断网,手工删除该病毒文件,然后上网下载补丁程序,并升级杀毒软件或者下载专杀工具。手工删除方法:查找C:\WINDOWS目录下产生名为avserve.exe的病毒文件,将其删除。
手工清理震荡波
1、断网打补丁
如果不给系统打上相应的漏洞补丁,则连网后依然会遭受到该病毒的攻击,用户应该先到微软网站下载相应的漏洞补丁程序 ,然后断开网络,运行补丁程序,当补丁安装完成后再上网。
2、清除内存中的病毒进程
要想彻底清除该病毒,应该先清除内存中的病毒进程,用户可以按CTRL+SHIFT+ESC三键或者右键单击任务栏,在弹出菜单中选择“任务管理器”打开任务管理器界面,然后在内存中查找名为“avserve.exe”的进程,找到后直接将它结束。
3、删除病毒文件
病毒感染系统时会在系统安装目录(默认为C:\WINNT)下产生一个名为avserve.exe的病毒文件,并在系统目录下(默认为C:\WINNT\System32)生成一些名为《随机字符串》_UP.exe的病毒文件,用户可以查找这些文件,找到后删除,如果系统提示删除文件失败,则用户需要到安全模式下或DOS系统下删除这些文件。
4、删除注册表键值
该病毒会在电脑注册表的HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run项中建立名为“avserve.exe”,内容为:“%WINDOWS%\avserve.exe”的病毒键值,为了防止病毒下次系统启动时自动运行,用户应该将该键值删除,方法是在“运行”菜单中键入“REGEDIT” 然后调出注册表编辑器,找到该病毒键值,然后直接删除。
以上便是关于震荡波病毒的介绍和防范、处理措施,震荡波和冲击波是同类型的病毒,他们都是可以通过微软服务进行传播,只要我们打好关键补丁,就可以免疫该病毒。


猜你喜欢
- 们在制作excel表格的时候为了说明问题,我们会在表首用斜线来区别不同的含义,画斜线的方法不复杂,下面给大家分享excel表格表头添加2条斜
- 很多人喜欢用无线网络,少了根电线的牵绊,win10可以手动添加无线网络,打开网络和共享中心,选择手动连接到无线网电脑技术发展很快,导致无线网
- 财务人员一定离不开各种金额的输入和转换。有时一个数据在同一表格中会反复的调用,通过WPS函数可以使输入更简化。财务人员一定离不开各种金额的输
- 如果需要在Excel工作表的某个区域中隔行插入一个或多个空行,除了使用VBA、辅助列+排序的方法外,还可以用辅助列+定位的方法。例如要在A1
- 一、数据库瓶颈不管是IO瓶颈,还是CPU瓶颈,最终都会导致数据库的活跃连接数增加,进而逼近甚至达到数据库可承载活跃连接数的阈值。在业务Ser
- 从下周一开始,Intel Core i9的全部型号都将解禁开卖,也就是i9-7940X、i9-7960X和i9-7980XE上市。其中,i9
- Windows 7是由微软公司(Microsoft)开发的操作系统,内核版本号为Windows NT 6.1。很多小伙伴不知道其实桌面上的回
- 在Ubuntu系统中,每个服务的热键都是互相独立的,因此用户需要详细的记住每一个热键功能。下面,针对Ubuntu系统热键,我们就来介绍一下U
- 有时候我们的驱动坏了,于是想要卸载,这时候我们就必须打开设备管理器,可是不少用户反映说打开设备管理器空白,那么当你遇到Win7设备管理器空白
- 在Excel中subtotal函数既能求和,求平均值,还能计数,求最值等多种功能。可以说是非常实用的一个函数。一、subtotal函数的使用
- Excel软件中工具栏找不到了怎么办?在操作Excel表格工具的时候,有用户不小心将里面的工具栏给关闭了,但是后来却找不到它的位置了。那么这
- 在使用Win10系统的过程中难免会出现一些问题,小编的Win10设备近日便意外蓝屏,且伴有错误提示“DPC”。那么,Win10系统蓝屏错误D
- Word文档封面的制作方法1、新建一个word文档,录入封面中需要的元素,如文字、图片等。例子如下图。例子中文字为胡编乱造,无实际意义。 2
- 办公室打印机多半都是用共享的方式来进行多台打印机的连接方式,但是在连接的时候经常会遇到很多问题,下面小编就把我自己遇到的一些问题以及解决方案
- 这篇文章主要介绍了2018款macbook pro如何安装windows双系统,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随
- 在Win10系统内,为了方便用户查看时间,在右下角设置了日历时钟的功能模板,用户可以通过右下角查看时间,但是有的用户发现电脑右下角的日历打不
- 开机后电脑屏幕黑屏了,只有一个鼠标显示在桌面,这是很多小伙伴在更新windows 10之后很常遇见的一个问题,其实解决这个问题的方法很简单,
- 对于在职场办公的朋友们来说,经常要使用到Excel演示公式,制作各种图表等等,其实Excel还可以制作简单的流程图呢,估计许多小伙伴们还不知
- 很多小伙伴都因为谷歌浏览器丰富的插件功能和简洁的界面而选择使用,不过最近有不少小伙伴在使用Google浏览器的时候发现很多网站都被提示无法访
- 眨眼就到年底了,真的时间好快啊,年初的很多情景还历历在目的时候,如今已经到了年关了一眨眼就到年底了,真的时间好快啊,年初的很多情景还历历在目