导航:首页 > 解决方法 > 冲击波病毒解决方法

冲击波病毒解决方法

发布时间:2022-06-11 08:12:31

㈠ 请问冲击波病毒怎么处理

需要准备的工具:电脑,360杀毒。

1、断网:下图是无线路由器的断网方法,点击电脑有下角的网络,然后选择断开。如果你是有线上网,你只需要拔掉网线即可,在处理完电脑以后你再插回去。断网可以防止你电脑中的信息不会被盗。

㈡ 电脑得了冲击波病毒怎么办

可以用腾讯电脑管家查杀的病毒的
方法如下
1、首先升级你的杀毒软件,把病毒库更新至最新
2、打开腾讯电脑管家——病毒查杀
3、选择闪电杀毒、全盘杀毒或指定位置杀毒(3种查杀模式,根据自己需要)杀毒过程中会滚动进程说明并显示进度条。其传统界面中,则以图标形式显示杀毒引擎的开启状态,并显示可疑行为鉴定次数、安全扫描的文件个数等信息
4、耐心等待扫描结束,如果有异常,可点击处理,清理掉病毒
5、如果遇到顽固或杀毒不掉的病毒,也可以选择在安全模式下打开腾讯电脑管家按上述步骤进行杀毒。
关机,断网,选择进入模式(开机按F8键,选择第一项就可以进入了,这个模式只启动基本的驱动不会加载其它的软件,然后把你的病毒软件打开进行清理就可

㈢ 电脑中“冲击波”病毒该怎么办

电脑中病毒与冲击波病毒病毒会利用IP扫描技术找网络上系统Windows2000、XP、Server 2003的电脑,找到后利用DCOM RPC缓冲区漏洞攻击该系统,一旦攻击成功,病毒体将会被传送到对方计算机中进行感染,使系统操作异常、不停重启、甚至导致系统崩溃导致用户需重装系统。 所以我建议大家不要随便盲目安装免费的金山毒霸软件,因为我就经历过说的这个,拿免费的金山毒霸和免费的360软件比杀毒,最后的结果让人大吃一惊,360杀毒软件扫描出了病毒,而免费的金山毒霸却没有扫描出病毒害得我的电脑中了病毒。 所以不要随便听信别人说的:金山毒霸尽快查杀病毒,修复系统异常查杀冲击波病毒,效果比较好。而是应该按照自己的需要安装合适的杀毒软件。特此分享亲身经验。 解决的方案 1.下载免费的360杀毒软件 2.我建议使用免费的杀毒软件比如360杀毒软件,查杀冲击波病毒,比免费的金山毒霸等效果都更好。 3.最后建议打开360杀毒的实时防护功能,让主动杀毒软件防御病毒,全面保护电脑的安全。 END 电脑中病毒和冲击波病毒症状 系统资源紧张,应用程序运行异常。 不能收发邮件、不能正常复制文件、无法正常浏览网页等无法正常运行。 系统反复重启等等

如何彻底查杀 冲击波 病毒

1,电脑管家在很久之前就可以查杀冲击波病毒了。
2,建议您重启后按F8选择进入带网络连接的安全模式。
3,然后到腾讯电脑管家官网下载一个腾讯电脑管家。
4,打开电脑管家——杀毒——全盘查杀,根据电脑管家彻底查杀掉病毒后,重启电脑即可。

㈤ 怎么抵挡冲击波病毒

现在大家的操作系统大多都安装XP、2000了,而冲击波就成了最大的杀手,如何预防冲击波,以及修复被冲击波冲击的电脑呢?本文为你详细介绍解决方法,请仔细阅读。
首先,我们来认识一下冲击波。
冲击波是一种利用NT内核系统的R.P.C服务的漏洞对系统进行攻击的蠕虫病毒,事实上,在漏洞出现的时候就陆陆续续的出现了各种针对此漏洞的多种蠕虫病毒,早期的这些蠕虫病毒只是攻击此漏洞,造成远端系统的崩溃,而"冲击波"的出现将漏洞的危害发挥到极致--它利用漏洞进行快速传播。
中了冲击波的电脑有如下症状:
1、莫名其妙地死机或重新启动计算机;
2、IE浏览器不能正常地打开链接;
3、不能复制粘贴;
4、有时出现应用程序,比如Word异常;
5、网络变慢;
6、最重要的是,在任务管理器里有一个叫"msblast.exe"的进程在运行!

以上这些情形,如果是最近两天才出现的现象,都很有可能是由于受到了"冲击波"病毒的攻击。尤其是第六条符合,那就肯定是已经被冲击波攻击成功了,必须立刻采取杀毒、打补丁的措施。
补丁地址如下:
中文XP的补丁
http://download.microsoft.com/download/a/a/5/aa56d061-3a38-44af-8d48-85e42de9d2c0/WindowsXP-KB823980-x86-CHS.exe

中文2000的补丁
http://download.microsoft.com/download/2/8/1/281c0df6-772b-42b0-9125-6858b759e977/Windows2000-KB823980-x86-CHS.exe

中文2003的补丁
http://download.microsoft.com/download/0/7/9/07971669-76fc-4e69-bc4e-88837d8005d1/WindowsServer2003-KB823980-x86-CHS.exe

"冲击波"恶性蠕虫专杀工具
http://61.188.11.102/html/UpFile/Duba_Sdbot.EXE

如果受到攻击在它倒数完之前在命令行输入
shutdown-a
就不会重启了!
其中以Worm为后缀的就是与冲击波有关的病毒,而以*@mm结尾的就是冲击波的变种或衍生物

中毒之后该怎么办呢?虽然安装了杀毒工具和防火墙,但R.P.C服务系统已经被破坏,计算机还是会不间断重启,总不可能每次重启都去输入参数吧,这里有一个好方法:
由于病毒破坏了你的(R.P.C)服务系统,所以即使你杀了毒,安装了防火墙,以后还是会不间断重启,所以要修改(R.PC)服务设置。方法如下:
在控制面板里找到"管理工具",双击"服务"进入服务设置,找到RemoteProcereCall(RPC),
双击打开,选择"恢复"选项卡,把选择服务失败时计算机的反应全部改为"不操作"或"重新启动服务",推荐选择"不操作"。
这样就OK了!最后提醒大家,不要忘记随时更新病毒库哦

㈥ 电脑中了冲击波病毒怎么解决

冲击波病毒会导致电脑开机重启,要想杀毒,比较困难。
不重装系统,比较简单的方法,可以试试这两个:
最简单的,把硬盘拆下来,装在移动硬盘盒里,接到其他电脑上总冲击波病毒专杀工具清除。
会用系统盘的,用系统盘启动电脑,然后用专杀工具清除也可以。

㈦ 如何清除冲击波病毒

方法一:利用杀毒软件,如诺顿,卡巴斯基,麦咖啡等杀毒软件清除病毒。
1、下载杀毒软件到计算机并安装
2、启动计算机,进入安全模式
3、启动杀毒软件清除病毒。
方法二:手动清除:
1、病毒通过最新RPC漏洞进行传播,因此用户应先给系统打上RPC补丁。
2、病毒运行时会建立一个名为:“BILLY”的互斥量,使病毒自身不重复进入内存,并且病毒在内存中建立一个名为:“msblast”的进程,用户可以用任务管理器将该病毒进程终止。
3、用户可以手动删除该病毒文件。注意:%Windir%是一个变量,指的是操作系统安装目录,默认是:“C:\Windows”或:“c:\Winnt”,也可以是用户在安装操作系统时指定的其它目录。%systemdir%是一个变量,指的是操作系统安装目录中的系统目录,默认是:“C:\Windows\system”或:“c:\Winnt\system32”。
4、病毒会修改注册表的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run项,在其中加入:“windowsautoupdate”=“msblast.exe”,进行自启动,用户可以手工清除该键值。
5、病毒会用到135、4444、69等端口,用户可以使用防火墙将这些端口禁止或者使用“TCP/IP筛选”功能,禁止这些端口。
6、进入“管理工具”文件夹(在开始菜单或控制面板),运行组件服务,在左边侧栏点击“服务(本地)”,找到RemoteProcereCall(RPC),其描述为“提供终结点映射程序(endpointmapper)以及其它RPC服务”。双击进入恢复标签页,把第一二三次操作都设为“不操作”。

㈧ 局域网中冲击波病毒了怎么办

冲击波病毒是倒数60秒关机的症状,现在的XP系统早就安装了这个补丁,应该不会中了吧。如果有电脑中了应该很发现的,冲击波现象很明显的啊。楼主说的莫非是机器狗。

㈨ 得了冲击波病毒要怎么处理,请教

应急办法:
如果不小心感染病毒,可以使用如下步骤进行查杀:
1.关闭“系统关机”提示框
在出现关机提示时,在“开始→运行”中输入“shutdown -a”,即可取消“系统关机”提示框,该方法确保用户有足够的时间下载补丁。

2.下载专杀工具
瑞星“冲击波(Worm.Blaster))”病毒专杀工具下载地址:http://download.rising.com.cn/zsgj/ravzerg.exe
金山“冲击波(Worm.Blaster))”病毒专杀工具下载地址:http://www.ba.net/download/othertools/ba_sdbot.exe
3.脱机杀毒
断开网络连接,然后运行专杀工具,这些工具体积小巧,操作简单,按照提示操作即可。
手工清除:
如果想体验一下手工杀毒的乐趣,可以按以下步骤操作:
1.中止进程
按“Ctrl+Alt+Del”组合键,在“Windows 任务管理器”中选择“进程”选项卡,查找“msblast.exe”(或“teekids.exe”、“penis32.exe”),选中它,然后,点击下方的“结束进程”按钮。
提示:如不能运行“Windows 任务管理器”,可以在“开始→运行”中输入“cmd”打开“命令提示符”窗口,输入以下命令“taskkill.exe /im msblast.exe”(或“taskkill.exe /im teekids.exe”、“taskkill.exe /im penis32.exe”)。
2.删除病毒体
依次点击“开始→搜索”,选择“所有文件和文件夹”选项,输入关键词“msblast.exe”,将查找目标定在操作系统所在分区。搜索完毕后,在“搜索结果”窗口将所找到的文件彻底删除。然后使用相同的方法,查找并删除“teekids.exe“和“penis32.exe”文件。
提示:在Windows XP系统中,应首先禁用“系统还原”功能,方法是:右击“我的电脑”,选择“属性”,在“系统属性”中选择“系统还原”选项卡,勾选“在所有驱动器上关闭系统还原”即可。
如不能运行“搜索”,可以在“开始→运行”中输入“cmd”打开“命令提示符” 窗口,输入以下命令:
“del 系统盘符\winnt\system32\msblast.exe”(Windows 2000系统)或“del系统盘符\windows\system\msblast.exe”(Windows XP系统)
3.修改注册表
点击“开始→运行”,输入“regedit”打开“注册表编辑器”,依次找到“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”,删除“windows auto update=msblast.exe”(病毒变种可能会有不同的显示内容)。
4.重新启动计算机
重启计算机后,“冲击波”病毒就已经从系统中完全清除了。
防 御:
可以通过系统升级、优化网络设置和使用第三方软件的方法来增强系统的安全性能。
系统升级防病毒
安装针对“冲击波”的补丁后,怎样确认补丁已经正确安装呢?我们可以通过查看注册表的方法来确认,方法如下:在“开始→运行”中输入“regedit”,打开“注册表编辑器”,查看相应的注册表信息:
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB823980”(Windows 2000系统)
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB823980”(Windows XP系统)
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Window Server 2003\SP1\KB823980”(Windows Server 2003系统)
禁用端口防病毒
“冲击波”病毒是利用系统的135、137、138、139、445、593端口,以及UDP端口69(TFTP))和TCP端口4444入侵系统的,只要禁用了这些端口就能有效地防范此类病毒。
1.手工设置
手工禁用端口的方法如下(以Windows 2000为例):
打开“控制面板”,双击“网络连接”,右击“本地连接”,选择“属性”,在“本地连接属性”窗口中,选择“Internet”协议,点击“高级”按钮,然后在“高级TCP/IP设置”窗口中选择“选项”选项卡,双击“TCP/IP筛选”即可进入设置窗口。选择“只允许”,则用户只能使用设定的端口,这样就可以达到禁用危险端口的目的。一般而言,如果我们的计算机只是工作站而不是服务器,就可以只开放如下端口:TCP:80,UDP:6,IP协议:17。
提示:不同的应用程序可能会要求使用系统不同的端口,比如FTP软件需要用到TCP21端口等,请按照各程序的说明文件进行相应的设置。
2.使用防火墙软件
对普通用户而言,手工设置可能会比较困难,笔者建议使用专门的防火墙软件,如Norton Internet Security、金山网镖、瑞星个人防火墙、天网防火墙个人版等。
启用Internet连接防火墙
对于使用 Windows XP或Windows Server 2003的用户来说,系统内置的Internet连接防火墙就能有效地阻止来自Internet的入站RPC通信信息,从而免受此类病毒的影响。操作方法为:进入“开始→控制面板”,双击“网络连接”,右击“本地连接”,选择“属性”,在“属性”窗口中点击“高级”按钮,就可以看到“Internet 连接防火墙”,勾选“通过限制或阻止来自Internet的对此计算机的访问业保护我的计算机和网络”即可。
禁用DCOM防病毒
DCOM是一种能够使软件组件通过网络直接进行通信的协议。如果一台计算机是网络的一部分,则该计算机上的COM对象将能够通过DCOM网络协议与另一台计算机上的COM对象进行通信。通过禁用DCOM,可以帮助计算机防范“冲击波”,具体操作方法如下:
在“开始→运行”中输入“Dcomcnfg.exe”,打开“组件服务”窗口;单击“控制台根节点”下的“组件服务”,再打开“计算机”子文件夹;然后右击“我的电脑”,选择“属性”(对于本地计算机),或者右击“计算机”文件夹,选择“新建→计算机”,输入计算机名称,再右击该计算机名称,然后选择“属性”(对于远程计算机);然后选择“默认属性”选项卡,取消“在这台计算机上启用分布式COM”复选框上的钩即可。
提示:禁用DCOM会阻断该计算机上的对象与其他计算机上的对象之间的所有通信,请慎重选择。

㈩ 电脑如果中了冲击波病毒,该怎么解决

冲击波病毒是利用RPC漏洞进行传播的。病毒运行时会不停地利用IP扫描技术寻找网络上系统为Win2000或XP的计算机,找到后就利用DCOM/RPC缓冲区漏洞攻击该系统,一旦攻击成功,病毒体将会被传送到对方计算机中进行感染,使系统操作异常、不停重启、甚至导致系统奔溃。

工具/原料,电脑,电脑管家。

电脑如果中了冲击波病毒只有用杀毒软件杀毒,现在好用的杀毒软件如腾讯电脑管家,诺顿,卡巴斯基,东方微点等等杀毒软件。

以电脑管家为例查杀一下电脑的冲击波病毒;

1,在电脑的右下角的任务栏里面找到电脑管家打开;

2,点击右上角的病毒查杀的功能,就会智能的扫描电脑里面的病毒在上面位置点击立即查杀就可以了。

3,还有很难查杀的病毒,只有重启计算机,按f8进入电脑的安全模式找到杀毒软件,可以全盘的查杀电脑的病毒,查杀完了以后在重启电脑就可以了。

注意的地方;电脑的病毒是可以查杀,但是把病毒预防在电脑之外才是最好的,就是养成良好的上网习惯,不是官网的软件不下载,不是官网的游戏不玩,不是官网的网站不上。

阅读全文

与冲击波病毒解决方法相关的资料

热点内容
底滤鱼缸正确打氧方法 浏览:837
电子和电流的计算方法 浏览:834
如何瘦小腿大腿最有效的方法 浏览:360
三维触控使用方法 浏览:558
约束带的使用方法 浏览:910
抗疫治疗的最新方法 浏览:520
魅族2手机权限设置在哪里设置方法 浏览:140
治疗孕吐的方法 浏览:573
用钱折东西最简单的方法 浏览:504
数据驱动的决策方法研究 浏览:412
干蒜瓣怎么腌制方法大全 浏览:619
数字电子设计教学方法 浏览:745
华为拍照照片在哪里设置方法 浏览:227
大米枇杷粥的食用方法 浏览:335
李子园施肥方法视频 浏览:580
恐惧症治疗好的方法是什么 浏览:144
虫百敌的使用方法 浏览:673
握拳的公式方法有哪些 浏览:420
荷花家庭种植方法 浏览:514
非洲菊怎么插花方法 浏览:84