电脑中了震荡波病毒怎么办呢?
手工查杀还是最可以的方法1.进入安全模式在计算机启动时,按F8键,会出现系统启动菜单,从中可选择进入安全模式。2.将计算机与网络断开,防止黑客通过网络继续对你进行攻击。3.显示所有文件和文件夹(包括隐含文件和系统保护文件)4.禁用系统还原右键“我的电脑”→系统属性→“在所有驱动器上关闭系统还原”前打上勾→应用(释放硬盘空间、该空间有可能受到病毒攻击)5.删除病毒/木马程序的自启动项打开注册表编辑器:开始→运行→输入:regedit→确定查找自启动项HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion文件夹下的三个子件夹RunRunOnceRunservicesHKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersion文件夹下的三个子件夹:RunRunOnce打开系统配置实用程序:开始→运行→输入:msconfig→确定(如果Windows2000无此文件,可运行共享文件夹中的msconfig.exe)检查:win.ini、system.ini启动配置文件中的加载项win.ini的[windows]字段中run=load=一般情况下“=”后面是空白的,如果有后跟程序,如:run=c:windowsfile.exeload=c:windowsfile.exe其中的file.exe很可能是病毒system.ini的[boot]字段中shell= explorer.exe file.exe一般情况下“explorer.exe”后面是空白的,如果有后跟程序,如:shell= explorer.exe file.exe其中的file.exe很可能是病毒system.ini的[386Enh]、[mic]、[drivers]、[drivers32]字段中driver=“路径程序名”检查其它启动配置文件、初始化文件、系统配置文件中的加载项:winint.ini:多用于安装winstart.bat:由应用程序、Windows自动生成、Win.com加截多数驱动程序后产生,与Autoexec.bat功能相同。autoexec.bat(一般为隐含属性,掌握对隐含属性文件的搜索)config.sys(同上)检查启动组:开始→程序→启动,其中的启动项内容。对应注册表中的位置:HKEY_CURRENT_USERSoftwareMicrosoftwindowsCurrentVersionExplorershell Folders Startup人工查杀步骤:先杀进程、再删除病毒文件、最后修复注册表。注册表或进程表中发现了病毒,先在进程表中杀进程打开任务管理器,找到病毒程序的进程,终止运行。如果不能终止,可运行其它监视进程的工具软件进行终止。如果仍然不能终止只能重启后进入安全模式,并断开与网络的连接。在DOS窗口中删除病毒文件,也可在资源管理器中删除,但病毒可能会自行恢复。重启后回到注册表搜索、删除全部病毒的残余信息,尤其是启动项中的信息。 希望采纳
您好: 建议您安装瑞星杀毒软件V16版本升级到最新病毒库后,重启计算机按F8键选择安全模式,进行全盘病毒扫描查杀,之后使用瑞星安全助手进行电脑修复,下载地址:http://pc.rising.com.cn/

震荡波病毒是什么?
震荡波(Shockwave)是一种电脑病毒,为I-Worm/Sasser.a的第三方改造版本。介绍:该病毒为I-Worm/Sasser.a的第三方改造版本。与该病毒以前的版本相同,也为通过微软的最新LSASS漏洞进行传播,我们及时提醒广大用户及时下载微软的补丁程序来预防该病毒的侵害。如果在纯DOS环境下执行病毒文件,会显示出谴责美国大兵的英文语句。具体技术特征如下:1.感染系统为:Windows2000、WindowsServer2003、WindowsXP、Windows72.利用微软的漏洞:MS04-011; 3.病毒运行后,将自身复制为%WinDir%napatch.exe4.在注册表启动项HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun下创建:"napatch.exe"=%WinDir%napatch.exe;这样,病毒在Windows启动时就得以运行。5.在TCP端口5554建立FTP服务,用以将自身传播给其他计算机。6.随机在网络上搜索机器,向远程计算机的445端口发送包含后门程序的非法数据,远程计算机如果存在MS04-011漏洞,将会自动运行后门程序,打开后门端口9996。病毒利用后门端口9996,使得远程计算机连接病毒打开的FTP端口5554,下载病毒体并运行,从而遭到感染。7.病毒还会利用漏洞攻击LSASS.EXE进程,被攻击计算机的LSASS.EXE进程会瘫痪,Windows系统将会有1分钟倒计时关闭的提示。8.病毒在C:win32.log中记录其感染的计算机数目和IP地址如何防范“震荡波”首先,用户必须迅速下载微软补丁程序,作为对于该病毒的防范。金山或者瑞星用户迅速升级杀毒软件到最新版本,然后打开个人防火墙,将安全等级设置为中、高级,封堵病毒对该端口的攻击。非金山或者瑞星和360用户迅速下载免费的专杀工具。如果用户已经被该病毒感染,首先应该立刻断网,手工删除该病毒文件,然后上网下载补丁程序,并升级杀毒软件或者下载专杀工具。手工删除方法:查找C:WINDOWS目录下产生名为avserve.exe的病毒文件,将其删除。

计算机病毒名称大全有哪些
计算机病毒以多种形式,多种名称入侵我们电脑!那么计算机病毒名称大全有哪些呢?下面由我给你做出详细的计算机病毒名称大全介绍!希望对你有帮助!计算机病毒名称大全介绍一:QQ白骨精病毒的进程“恶鹰行动”(Worm.Bagle.bw)蠕虫病毒Backdoor.Autoupder VirusQHOSTS Trojan病毒。震荡波病毒(W32.Sasser.Worm)病毒进程。W32.Beagle.A@mm / I-Worm.Bagle / W32/Bagle@MM / Win32.Bagle.A 病毒Trojan.PSW.Lmir.xk病毒口令病毒Funlove病毒将死者病毒Backdoor.Sdbot.aba木马。恶邮差病毒某病毒程序。注意Isass.exe与lsass.exe的区别。lsass.exe是本地安全权限服务病毒进程。WIN32.TYOJ.MIRHUNTER.32768将死者病毒Pwsteal.Lemir.gen病毒。它会自动感染整个硬盘的文件和局域网Trojan.PSW.Whboy木马W32.Sasser.E.Worm病毒“狩猎者”病毒变种(Win32.Troj.QQmsg9126)。冲击波病毒Win32.Hack.PopWeb.r.139264病毒。I-Worm.Wukill.b病毒的相关进程。该病毒采用文件夹图标新浪游戏总动园的进程QQ白骨精病毒的进程。QQ白骨精病毒是一种用VC编写的发送QQ尾巴和盗取信息的木马病毒Trojan.QQcamouflour(QQ伪装专家)木马的相关进程。此病毒用高级语言编写并用aspack工具压缩。病毒体可能为windll.exe、photo.gif.exe或notepads.exe。病毒会伪装成真正的QQ程序启动QQ大盗木马(Trojan/PSW.Qqpass.br)。利用IE浏览器MHT漏洞“高波”变种(Worm_AgoBot)Trojan.Dockiller.b病毒Trojan.QQcamouflour(QQ伪装专家)木马的相关进程。此病毒用高级语言编写并用aspack工具压缩。病毒体可能为windll.exe、photo.gif.exe或notepads.exe。病毒会伪装成真正的QQ程序启动病毒进程。恶邮差病毒爱情森林中国黑客病毒传奇终结者新浪游戏总动园的进程瑞波变种PX木马程序将死者病毒木马进程。将死者病毒Trojan.QQcamouflour(QQ伪装专家)木马的相关进程。此病毒用高级语言编写并用aspack工具压缩。病毒体可能为windll.exe、photo.gif.exe或notepads.exe。病毒会伪装成真正的QQ程序启动“恶鹰行动”(Worm.Bagle.bw)蠕虫病毒“QQ爱虫”(I-Worm/QQ.Porn)此病毒为蠕虫病毒计算机病毒名称大全介绍二:1)Funlove病毒 病毒的全称是:Win32.Funlove.4608(4099),属于文件型病毒。 病毒特征:会在Windows的system(NT系统中为System32)目录下建立flcss.exe,长度为4068字节.搜索所有本地驱动器以及局域网上的共享文件夹,在其中搜索带有EXE,Scrocx扩展名的文件,验证后进行感染。 预防与清除:1、 网络用户在清除该病毒时,首先要将网络断开。2、 然后用软盘引导系统,用单机版杀毒软件对每一台工作站分别进行病毒的清 除工作。 3、 对于单机用户直接从第二步开始。4、 若服务器端染毒funlove病毒的,且使用NTFS格式,用DOS系统盘启动后, 找不到硬盘,则需将染毒的硬盘拆下,放到另外一个干净的Windows NT/2000系统下作为从盘,然后用无毒的主盘引导机器后,使用主盘中安装的杀毒软件再对从盘进行病毒检测、清除工作。5、 确认各个系统全部清除病毒后,在服务器和个工作站安装防病毒软件,同时 启动实时监控系统,恢复正常工作。2)冲击波病毒 以下操作除非指定,一律在无活动网络连接的环境下进行1、 在任务管理器中,结束"msblast.exe"进程。2、 进入windows文件夹system目录,删除msblaster.exe3、 通过在任务栏运行中输入msconfig,删除一个windows update的启动程序4、进入“管理工具”文件夹(在开始菜单或控制面板),运行组件服务,在左边侧栏点击“服务(本地)”,找到Remote Procedure Call (RPC),其描述为“提供终结点映射程序 (endpoint mapper) 以及其它 RPC 服务。”。双击它,进入恢复标签页,把第一二三次操作都设为“不操作”5、还在组件服务中,在左边侧栏点击“组件服务”,双击右边的计算机,在出现的我的电脑上右键点击,进入属性,点击“默认属性”,关闭分布式COM。6、在防火墙设置中关闭135,4444,66端口。(如果没有安装防火墙,用XP自带的也行)7、重启后,打开防火墙!下载微软补丁并安装。再重启,搞定!3)震荡波1、“震荡波”利用WINDOWS平台的Lsass漏洞进行广泛传播,开启上百个线程不停攻击其它网上其它系统,堵塞网络。并不通过邮件传播,而是通过命令易受感染的机器下载特定文件并运行,来达到感染的目的.2、如何判别感染"震荡波" ①、莫名其妙地死机或重新启动计算机。 ②任务管理器里有"avserve.exe"或者“avserve2.exe”、*_up.exe(*为随即数字)的进程在运行。 ③、在windows目录下,产生一个名为avserve.exe或者avserve2.exe的病毒文件;

电脑中了三波病毒,震荡波病毒怎么办
电脑中病毒后要及时处理,可使用杀毒软件,类似腾讯电脑管家等来查杀。 腾讯电脑管家采用给腾讯云查杀技术的,可以强行查杀最新的木马程序的,让电脑远离病毒的威胁,还可以实时保护你的电脑对上网的网页、系统文件、U盘、浏览器等都多的保护的,有的病毒还篡改电脑文件,都是可以保护你的电脑不受威胁还你一个干净的上网环境具体步骤:1、普通查杀,打开腾讯电脑管家——病毒查杀 2、安全模式下查杀,可重启计算机按f8,屏幕显示winxp系统启动选项菜单,按下键移动到“带命令提示符的安全模式”,回车;找到电脑里面的杀毒软件杀毒就可以。
手工清除 一、DOS环境下清除该病毒:1.当用户中招出现以上现象后,用DOS系统启动盘启动进入DOS环境下,进入C盘的操作系统目录.操作命令集:C:CD C:windows (或CD c:winnt)2. 查找目录中的"msblast.exe"病毒文件。命令操作集:dir msblast.exe /s/p3.找到后进入病毒所在的子目录,然后直接将该病毒文件删除。Del msblast.exe二、 在安全模式下清除病毒如果用户手头没有DOS启动盘,还有一个方法,就是启动系统后进入安全模式,然后搜索C盘,查找msblast.exe文件,找到后直接将该文件删除,然后再次正常启动计算机即可。给系统打补丁方案: 当用户手工清除了病毒体后,应上网下载相应的补丁程序,用户可以先进入微软网站,下载相应的系统补丁,给系统打上补丁。
手工清除 一、DOS环境下清除该病毒:1.当用户中招出现以上现象后,用DOS系统启动盘启动进入DOS环境下,进入C盘的操作系统目录.操作命令集:C:CD C:windows (或CD c:winnt)2. 查找目录中的"msblast.exe"病毒文件。命令操作集:dir msblast.exe /s/p3.找到后进入病毒所在的子目录,然后直接将该病毒文件删除。Del msblast.exe二、 在安全模式下清除病毒如果用户手头没有DOS启动盘,还有一个方法,就是启动系统后进入安全模式,然后搜索C盘,查找msblast.exe文件,找到后直接将该文件删除,然后再次正常启动计算机即可。给系统打补丁方案: 当用户手工清除了病毒体后,应上网下载相应的补丁程序,用户可以先进入微软网站,下载相应的系统补丁,给系统打上补丁。
三波病毒指的是 “ 冲击波 ”“ 震荡波 ” 和 “ 狙击波 ” 病毒的统称。“ 狙击波”也叫“极速波”。 中了“三波”病毒中的任何一种,电脑会弹出对话框说windows的services.exe意外终止,一分钟后电脑重启,然后开始倒计时。建议您可以在安全模式下,使用腾讯电脑管家杀毒软件,全面的查杀病毒程序,总计四大反病毒引擎:腾讯电脑管家云引擎、金山云查杀、小红伞本地查杀引擎、趋势本地引擎,也就是说腾讯电脑管家电脑管家除了自家的云查杀引擎,还应用了国外两大品牌的本地查杀引擎,有力的保障了对病毒的精准查杀!!可以彻底的清理干净病毒木马程序!! 希望可以帮到您了
电脑中病毒后要及时处理,可使用杀毒软件,类似腾讯电脑管家等来查杀。 腾讯电脑管家采用给腾讯云查杀技术的,可以强行查杀最新的木马程序的,让电脑远离病毒的威胁,还可以实时保护你的电脑对上网的网页、系统文件、U盘、浏览器等都多的保护的,有的病毒还篡改电脑文件,都是可以保护你的电脑不受威胁还你一个干净的上网环境具体步骤:1、普通查杀,打开腾讯电脑管家——病毒查杀 2、安全模式下查杀,可重启计算机按f8,屏幕显示winxp系统启动选项菜单,按下键移动到“带命令提示符的安全模式”,回车;找到电脑里面的杀毒软件杀毒就可以。

震荡波属于计算机病毒吗
这个属于病毒,而且是定期发作的那种,你可以访问腾讯电脑管家官网,下载安装一个电脑管家,使用杀毒功能来查杀一下,就可以清除这个病毒了电脑管家的杀毒部分采用的是4+1引擎,包含金山和腾讯两个国内最大的云查杀引擎以及以高查杀著称的德国小红伞本地引擎,查杀率非常的高,可以完美的清除各种顽固的木马病毒腾讯电脑管家企业平台:http://zhidao.baidu.com/c/guanjia/
这好像是当年很出名的病毒啊!!
是的

本文由 在线网速测试 整理编辑,转载请注明出处,原文链接:https://www.wangsu123.cn/news/296904.html。