网络安全 频道

中冲击波病毒的症状及手工清除方法

中毒症状:
1、莫名其妙地死机或重新启动计算机;
2、IE浏览器不能正常地打开链接;
3、不能复制粘贴;
4、有时出现应用程序,比如Word异常;
5、网络速度下降;
6、系统速度变慢;
       7、最重要的是,在任务管理器里有一个叫“msblast.exe”的进程在运行!
       8、查看系统服务中可能会有名为RpcTftpdt和RpcPatch的服务
       9、防火墙能拦截到大量外部IP探测信息

以上这些情形,如果是最近两天才出现的现象,都很有可能是由于受到了“冲击波”病毒的攻击。尤其是第六条符合,那就肯定是已经被冲击波攻击成功了。
    该病毒会造成系统变慢或死机,并大量消耗有限的网络资源。

手工清除方法:
1、停止病毒开启的服务,病毒开启的服务名为:RpcTftpdt和RpcPatch
2、断开网络,结束进程中的msblast.exe和Dllhost.exe
3、删除C:\Windows\system32 目录下(Win2K一般是C:\WINNT\System32)msblast.exe和Dllhost.exe文件(查看windows或winnt目录下如果有这两个文件也将其删除)
4、开始=》运行=》regedit,启动注册表编辑器。在注册表中找到HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun,
删除其下的“windowsautoupdate"="msblast.exe”键值。
5、打上微软官方冲击波补丁:http://www.microsoft.com/china/security/Bulletins/MS03-026.asp
0
相关文章