本文目录一览:
- 1、出问题啦.初步怀疑是中了冲击波病毒
- 2、什么是冲击波病毒,有什么危害呢?
- 3、电脑中了冲击波病毒怎么办
- 4、计算机中病毒或木马时,常见的主要症状有哪些?
- 5、计算机中了病毒后有什么症状?
- 6、电脑冲击波病毒感染后会有什么症状
出问题啦.初步怀疑是中了冲击波病毒
您好
1,如果是出现60秒控制关机,那么可能就是冲击波病毒。
2,建议您重启电脑按F8进入带 *** 连接的安全模式。
3,然后到腾讯电脑管家官网下载一个电脑管家。
4,然后使用电脑管家——杀毒——全盘查杀即可,电脑管家拥有基于“云查杀与微特征技术”的新一代电脑管家云查杀引擎和本地反病毒引擎,尤其善于查杀各种流行顽固木马病毒,例如鬼影、冲击波病毒都有专杀能力。
如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难
什么是冲击波病毒,有什么危害呢?
现在大家的操作系统大多都安装XP、2000了,而冲击波就成了更大的杀手,如何预防冲击波,以及修复被冲击波冲击的电脑呢?本文为你详细介绍解决 *** ,请仔细阅读。
首先,我们来认识一下冲击波。
冲击波是一种利用NT内核系统的R.P.C服务的漏洞对系统进行攻击的蠕虫病毒,事实上,在漏洞出现的时候就陆陆续续的出现了各种针对此漏洞的多种蠕虫病毒,早期的这些蠕虫病毒只是攻击此漏洞,造成远端系统的崩溃,而"冲击波"的出现将漏洞的危害发挥到极致--它利用漏洞进行快速传播。
中了冲击波的电脑有如下症状:
1、莫名其妙地死机或重新启动计算机;
2、IE浏览器不能正常地打开链接;
3、不能复制粘贴;
4、有时出现应用程序,比如Word异常;
5、 *** 变慢;
6、最重要的是,在任务管理器里有一个叫"m *** last.exe"的进程在运行!
以上这些情形,如果是最近两天才出现的现象,都很有可能是由于受到了"冲击波"病毒的攻击。尤其是第六条符合,那就肯定是已经被冲击波攻击成功了,必须立刻采取杀毒、打补丁的措施。
补丁地址如下:
中文XP的补丁
中文2000的补丁
中文2003的补丁
"冲击波"恶性蠕虫专杀工具
如果受到攻击在它倒数完之前在命令行输入
shutdown-a
就不会重启了!
其中以Worm为后缀的就是与冲击波有关的病毒,而以*@mm结尾的就是冲击波的变种或衍生物
中毒之后该怎么办呢?虽然安装了杀毒工具和防火墙,但R.P.C服务系统已经被破坏,计算机还是会不间断重启,总不可能每次重启都去输入参数吧,这里有一个好 *** :
由于病毒破坏了你的(R.P.C)服务系统,所以即使你杀了毒,安装了防火墙,以后还是会不间断重启,所以要修改(R.PC)服务设置。 *** 如下:
在控制面板里找到"管理工具",双击"服务"进入服务设置,找到RemoteProcedureCall(RPC),
双击打开,选择"恢复"选项卡,把选择服务失败时计算机的反应全部改为"不操作"或"重新启动服务",推荐选择"不操作"。
这样就OK了!最后提醒大家,不要忘记随时更新病毒库哦
回答者: 小松博客 - 首席运营官 十二级
电脑中了冲击波病毒怎么办
1、电脑中了冲击波病毒最重要的是要杀毒。
2、从网站上下载杀毒软件,使用360杀毒或者金山毒霸都可以,进行全面的杀毒。
3、电脑中了冲击波病毒主要表现是系统资源紧张,应用程序运行异常。不能收发邮件、不能正常复制文件、无法正常浏览网页等无法正常运行。系统反复重启等等。
4、冲击波病毒会利用IP扫描技术找 *** 上系统Windows2000、XP、Server 2003的电脑,找到后利用DCOM RPC缓冲区漏洞攻击该系统,一旦攻击成功,病毒体将会被传送到对方计算机中进行感染,使系统操作异常、不停重启、甚至导致系统崩溃导致用户需重装系统。
计算机中病毒或木马时,常见的主要症状有哪些?
计算机感染了病毒后的症状很多,其中以下10种最为常见:
(1)计算机系统运行速度明显减慢;
(2)经常无缘无故地死机或重新启动;
(3)丢失文件或文件损坏;
(4)打开某网页后弹出大量对话框;
(5)文件无法正确读取、复制或打开;
(6)以前能正常运行的软件经常发生内存不足的错误,甚至死机;
(7)出现异常对话框,要求用户输入密码;
(8)显示器屏幕出现花屏、奇怪的信息或图像;
(9)浏览器自动链接到一些陌生的网站;
(10)鼠标或键盘不受控制等。
木马(Trojan),也称木马病毒,是指通过特定的程序(木马程序)来控制另一台计算机。木马通常有两个可执行程序:一个是控制端,另一个是被控制端。木马这个名字来源于古希腊传说(荷马史诗中木马计的故事,Trojan一词的特洛伊木马本意是特洛伊的,即代指特洛伊木马,也就是木马计的故事)。“木马”程序是目前比较流行的病毒文件,与一般的病毒不同,它不会自我繁殖,也并不“刻意”地去感染其他文件,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种主机的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种主机。木马病毒的产生严重危害着现代 *** 的安全运行。
计算机中了病毒后有什么症状?
您好
电脑中毒后表现的症状很多例如:运行慢、上网慢、帐号异地登录等都可能说明您的电脑中毒了
更好的检测办法就是到腾讯电脑管家官网下载一个电脑管家
然后使用电脑管家——杀毒——全盘查杀,检测一下就知道了
电脑管家拥有2大云杀毒引擎和全国更大的云病毒库,可以通过智能云鉴定和为特征扫描检测出您电脑中的木马病毒,如果电脑管家检测结果为安全,就证明电脑是无毒安全的。
如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难
电脑冲击波病毒感染后会有什么症状
1、莫名其妙地死机或重新启动计算机; 2、IE浏览器不能正常地打开链接; 3、不能复制粘贴; 4、有时出现应用程序,比如Word异常; 5、 *** 变慢; 6、最重要的是,在任务管理器里有一个叫“m *** last.exe”的进程在运行! 7.SVCHOST.EXE产生错误会被WINDOWS关闭,您需要重新启动程序 8、在WINNT\SYSTEM32\WINS\下有DLLhost.exe和svchost.exe 检测你的计算机是否被"冲击波杀手"病毒感染: 1)检查系统的system32\Wins目录下是否存在DLLHOST.EXE文件(大小为20K)和SVCHOST.EXE文件,(注意:系统目录里也有一个DLLHOST.EXE文件,但它是正常文件,大小只有8KB左右)如果存在这两个文件说明你的计算机已经感染了"冲击波杀手"病毒; 2) 在任务管理器中查看是否有三个或三个以上DLLHOST.EXE的进程,如果有此进程说明你的计算机已经感染了此病毒。解决 *** : 之一步:终止恶意程序 打开Windows任务管理器,按CTRL+ALT+DELETE然后单击进程选项卡 ,在运行的程序清单中*, 查找如下进程:MSBLAST.EXE DLLhost.exe和svchost.exe 选择恶意程序进程,然后按“终止任务”或是“中止进程”按钮。 为确认恶意程序进程是否中止,请关闭任务管理器并再次打开看进程是否已经终止。 第二步:删除注册表中的自启动项目 删除注册表中的自启动项目可以阻止恶意程序在系统启动时运行 注册表管理器 , HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun 在右边的列表中查找并删除以下项目 Windows auto update" = MSBLAST.EXE DLLhost.exe和svchost.exe重启系统瑞星专杀“冲击波”专杀工具 根据微软的定义,这个安全修补程序的代号为kb823980,我们要检查的就是这一项。 在注册表编辑器的窗口里又分左右两个窗格,我们先看左窗格。这个东西和资源管理器是非常相像的,只不过它有一些类似HKEY_。。。这样的条目,我们只看HKEY_LOCAL_MACHINE这一条(这里面的东东实在太多了,就不罗索了)。 展开这一条,找到里面的SOFTWARE,然后再展开,找到Microsoft,依次分别: 1、对于WindowsNT4.0: 找到 Updates,Windows NT, SP6,看看里面有没有kb823980 2、对于Windows2000: 找到 Updates,Windows 2000,SP5,看看里面有没有kb823980 3、对于WindowsXP: 找到 Updates,Windows XP, SP1,看看里面有没有kb823980 4、对于WindowsXP SP1:找到 Updates,Windows XP, SP2,看看里面有没有kb823980,如果找到,那就说明已经打上补丁了。