返回列表 回复 发帖

该死的震荡波

用Norton杀也杀不掉
低格以后再装2000还是有
谁能帮帮我

现在存留在我机内的病毒已经从A型变为B型了。
[size=4]人如似玉, 不争自有其光芒, 不卑自有其天赋, 不堕自有其情操, [/size]
病毒中文名:震荡波
病毒英文名:Worm.Sasser


“震荡波(Worm.Sasser)”病毒专杀工具下载
http://download.rising.com.cn/zsgj/RavSasser.exe

系统补丁:
http://download.microsoft.com/do ... B835732-x86-CHS.EXE
[url]http://klmy.highot.net/forumdisplay.php?fid=20[/url] 欢迎来发表自己的音乐
一、手工清除四部曲。

1、断网打补丁。

如果不给系统打上相应的漏洞补丁,则连网后依然会遭受到该病毒的攻击,用户应该先到以下地址http://www.microsoft.com/china/t ... letin/ms04-011.mspx下载相应的漏洞补丁程序,然后断开网络,运行补丁程序,当补丁安装完成后再上网。

2、清除内存中的病毒进程

要想彻底清除该病毒,应该先清除内存中的病毒进程,用户可以按CTRL+SHIFT+ESC三或者右键单击任务栏,在弹出菜单中选择“任务管理器”打开任务管理器界面,然后在内存中查找名为“avserve.exe”的进程,找到后直接将它结束。

3、删除病毒文件

病毒感染系统时会在系统安装目录(默认为C:\WINNT)下产生一个名为avserve.exe的病毒文件,并在系统目录下(默认为C:\WINNT\System32)生成一些名为<随机字符串>_UP.exe的病毒文件,用户可以查找这些文件,找到后删除,如果系统提示删除文件失败,则用户需要到安全模式下或DOS系统下删除这些文件。

4、删除注册表键值

该病毒会在电脑注册表的HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run项中建立名为“avserve.exe”,内容为:“%WINDOWS%\avserve.exe”的病毒键值,为了防止病毒下次系统启动时自动运行,用户应该将该键值删除,方法是在“运行”菜单中键入“REGEDIT” 然后调出注册表编辑器,找到该病毒键值,然后直接删除。

二、自动清除三部曲

1、使用瑞星杀毒软件进行清除

用户可以将瑞星杀毒软件标准版或下载版产品升级到16.24.42版本,并进行系统盘和内存的杀毒。

2、使用瑞星在线杀毒进行清除

用户还可以使用瑞星免费的在线杀毒产品(http://online.rising.com.cn/)查找系统中是否存在病毒,然后用在线杀毒进行清除。

3、使用瑞星免费专杀工具进行清除

用户还可以到http://it.rising.com.cn/service/technology/RS_sasser.htm网址下载免费的“震荡波病毒专杀工具”然后对电脑进行病毒扫描。
[url]http://klmy.highot.net/forumdisplay.php?fid=20[/url] 欢迎来发表自己的音乐
问题是现在我只要一上微软的主页,就会感染这种病毒
[size=4]人如似玉, 不争自有其光芒, 不卑自有其天赋, 不堕自有其情操, [/size]
注册表昨天也被我修坏了
害得我今天又装了一下win2000
我已经不敢随便修改注册表了。
[size=4]人如似玉, 不争自有其光芒, 不卑自有其天赋, 不堕自有其情操, [/size]
问题又来了
打开任务管理器
可是找不到avserve.exe这个文件,怎么办?
[size=4]人如似玉, 不争自有其光芒, 不卑自有其天赋, 不堕自有其情操, [/size]
4月14日的补丁,如果平时经常windows update就没事了
如果是xp、2003就启用ICF
2000不带防火墙,下载补丁断线安装,或者装个第三方防火墙,或者上网打补丁时只启用80端口
Originally posted by tomscat at 2004-5-6 24:
4月14日的补丁,如果平时经常windows update就没事了
小自不就是updating的时候中招的嘛
听说这个毒只要上网都可能中的:(
下載這個吧,很小的,很快就可以下載完,然後斷線運行


http://wh.onlinedown.net/down/Windows-KB841720-ENU-V2.exe
鱼来的潇洒 走的洒脱 生命中狼只是一个短暂过客 狼来的孤独 走的孤单 生命中鱼停驻于永恒的时空 
返回列表