1、在他的计算机系统中(通常通过网络连接)。请注意,与一般病毒不同,蠕虫不需要将自己附加到宿主程序中。有两种类型的蠕虫:主机蠕虫和网络蠕虫。主机蠕虫完全包含在运行它们的计算机中,
2、而使用网络连接只是把自己复制到其他电脑上,主机蠕虫会在把自己的副本添加到另一台主机上后自行终止(所以在任何给定的时刻,蠕虫都只有一个副本在运行)。这种蠕虫有时被称为“野兔”。
3、蠕虫通常通过1434端口漏洞传播。
(资料图片仅供参考)
4、-下面是虫子的症状,看看是不是虫子。
5、病毒类型:蠕虫病毒
6、攻击对象:WindowsNT4.0、Windows2000、WindowsXP、WindowsServer2003等
7、传播途径:“冲击波”是利用Windows系统的RPC(远程过程调用,一种程序可以用来向网络中的另一台计算机请求服务的通信协议)漏洞,随机传播的具有强大破坏力的蠕虫病毒。
8、不需要通过邮件(或附件)传播,所以更隐蔽,不太引人注意。它使用IP扫描技术在网络上查找Windows2000/XP/2003操作系统的计算机。一旦发现有漏洞的电脑,
9、它会利用DCOM (distributed object model,一种使软件组件能够直接通过网络进行通信的协议)中RPC buffer的漏洞植入病毒来控制和攻击系统。
10、如果真的是蠕虫,可以操作如下:
11、1.中止该过程
12、按Ctrl Alt Del,在Windows任务管理器中选择进程选项卡,找到msblast.exe(或teekids.exe或penis32.exe),选中它,然后,
13、单击下面的“结束流程”按钮。
14、提示:如果不能运行Windows任务管理器,可以在开始运行中输入cmd打开命令提示符窗口。
15、输入以下命令" taskkill.exe/immsblast.exe "(或“taskkill.exe/hillekids.exe”,“taskkill.exe/impenis32.exe”).
16、2.删除病毒体
17、 依次点击“开始搜索”,选择“所有文件和文件夹”选项,输入关键词“msblast.exe”,将查找目标定在操作系统所在分区。搜索完毕后,在“搜索结果”窗口将所找到的文件彻底删除。
18、然后使用相同的方法,查找并删除“teekids.exe“和“penis32.exe”文件。
19、提示:在WindowsXP系统中,应首先禁用“系统还原”功能,方法是:右击“我的电脑”,选择“属性”,在“系统属性”中选择“系统还原”选项卡,勾选“在所有驱动器上关闭系统还原”即可。
20、如不能运行“搜索”,可以在“开始运行”中输入“cmd”打开“命令提示符”窗口,输入以下命令:
21、“del系统盘符winntsystem32msblast.exe”(Windows2000系统)或“del系统盘符windowssystemmsblast.exe”(WindowsXP系统)
22、3.修改注册表
23、 点击“开始运行”,输入“regedit”打开“注册表编辑器”,
24、依次找到“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”,
25、删除“windowsautoupdate=msblast.exe”(病毒变种可能会有不同的显示内容)。
26、4.重新启动计算机
27、重启计算机后,“冲击波”(也就是蠕虫病毒)病毒就已经从系统中完全清除了。
本文到此结束,希望对大家有所帮助。
Copyright © 2015-2022 东方评测网版权所有 备案号:沪ICP备2020036824号-8 联系邮箱:562 66 29@qq.com