电脑中毒?“疾风”电脑病毒的解决方案

发表:2003-08-14 13:56
手机版 正体 打赏 0个留言 打印 特大

专门攻击微软视窗操作系统的“疾风”电脑病毒已经造成全球电脑与网路发生严重混乱。这种病毒名称不一,包括“LovSan”、“MSBlast”和“Blaster”等。

新病毒是利用最近微软的RPC漏洞(MS03-026)进行传播。WINDOWS NT/2000/XP/server 2003等操作系统都存在该漏洞,容易遭到攻击,而Windows 95/98/Me/ Unix/Linux/Mac OS不会被感染。

怎样知道是否中了“疾风”电脑病毒?该病毒感染系统后,可能会导致计算机产生下列现象:系统资源被大量占用,并且系统反复重启,不能收发邮件、复制粘贴文件不正常、无法正常浏览网页,DNS和IIS服务遭到非法拒绝,有时会弹出RPC服务终止的对话框等。

在键盘上按下CTRL-ALT-DELETE组合键,如果在任务管理器中发现"msblast.exe"的Process,这意味着电脑已经被感染,此时应选中这一Process并点击End Process按钮将其终止。再进入视窗的目录WINNT或WINDOWS下的system32目录中,找到msblast.exe将其删除。

然后到微软网站(http://www.microsoft.com/security/incident/blast.asp,或者视窗更新网站http://windowsupdate.microsoft.com )尽快下载安装微软公司的RPC漏洞补丁程序,防止该病毒进一步传播感染。

病毒也会在注册表内留下痕迹,在点击“开始->运行 敲入regedit, 找到键值:HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun 。
在右边的栏目, 感染病毒的电脑会有下面键值:HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunwindows auto update = "msblast.exe"。

具有一定计算机知识的用户可以手工删除病毒的注册表键值,一般用户则推荐使用计算机防毒软件程序对“疾风”电脑病毒进行完整地删除。

“疾风”病毒能造成这么大的影响,主要原因是因为用户没有及时给系统打上RPC漏洞补丁的缘故,该漏洞的补丁程序微软公司在7月份就已在其网站上公布。目前很多病毒都是利用操作系统的漏洞来进行攻击及破坏,为防止类似电脑病毒带来损失,用户应养成日常升级操作系统,下载补丁程序及升级防毒软件的习惯。

短网址: 版权所有,任何形式转载需本站授权许可。 严禁建立镜像网站.



【诚征荣誉会员】溪流能够汇成大海,小善可以成就大爱。我们向全球华人诚意征集万名荣誉会员:每位荣誉会员每年只需支付一份订阅费用,成为《看中国》网站的荣誉会员,就可以助力我们突破审查与封锁,向至少10000位中国大陆同胞奉上独立真实的关键资讯,在危难时刻向他们发出预警,救他们于大瘟疫与其它社会危难之中。
荣誉会员


欢迎给您喜欢的作者捐助。您的爱心鼓励就是对我们媒体的耕耘。 打赏
善举如烛《看中国》与您相约(图)

看完这篇文章您觉得

评论


加入看中国会员

donate

看中国版权所有 Copyright © 2001 - Kanzhongguo.com All Rights Reserved.

blank
x
我们和我们的合作伙伴在我们的网站上使用Cookie等技术来个性化内容和广告并分析我们的流量。点击下方同意在网络上使用此技术。您要使用我们网站服务就需要接受此条款。 详细隐私条款. 同意