24h購物| | PChome| 登入
2014-01-28 15:37:47| 人氣140| 回應0 | 上一篇 | 下一篇

來達到感染的目的

推薦 0 收藏 0 轉貼0 訂閱站台

病毒特征如果用戶發現計算機中有這些特征,則很有可能中了此病毒:
  ·病毒運行時會將自己復到到TEMP、SYSTEM、RECYCLED目錄下,文件名隨機·病毒運行時會使系統明顯變慢·病毒會殺掉一些正在運行的反病毒軟件·病毒會修改注冊表的自啟動項進行自啟動·病毒會建立四個線程在局域網中傳播用戶如果在自己的計算機中發現以上全部或部分現象,則很有可能中了“阿芙倫(Worm.Avron)”病毒,由于此病毒沒有固定的病毒文件名,所以,最好還是選用殺毒軟件進行清除。
  、惡性蠕蟲 震蕩波病毒名稱中文名稱: 震蕩波病毒別名病毒類型: 蠕蟲受影響系統病毒感染癥狀·莫名其妙地死機或重新啟動計算機;·系統速度極慢,cpu占用100%;·網絡變慢;·最重要的是,任務管理器里有一個叫"avserve.exe"的進程在運行!
  破壞方式:
  ·利用WINDOWS平臺的 Lsass 漏洞進行廣泛傳播,開啟上百個線程不停攻擊其它網上其它系統,堵塞網絡。病毒的攻擊行為可讓系統不停的倒計時重啟。
  ·和最近出現的大部分蠕蟲病毒不同,該病毒并不通過郵件傳播,而是通過命令易受感染的機器下載特定文件并運行,來達到感染的目的。
  ·文件名為:
  解決方案·請升級您的操作系統,免受攻擊·請打開個人防火墻屏蔽端口:445、5554和9996,防止名為avserve.exe的程序訪問網絡·手工解決方案:
  首先,若系統為WinMe/WinXP,則請先關閉系統還原功能;步驟一,使用進程程序管理器結束病毒進程右鍵單擊任務欄,彈出菜單,選擇“任務管理器”,調出“Windows任務管理器”窗口。在任務管理器中,單擊“進程”標簽,在例表欄內找到病毒進程“avserve.exe”,單擊“結束進程按鈕”,點擊“是”,結束病毒進程,然后關閉“Windows任務管理器”;步驟二,查找并刪除病毒程序通過“我的電腦”或“資源管理器”進入 系統安裝目錄(Winnt或windows),找到文件“avser ve.exe”,將它刪除;然后進入系統目錄(Winntsystem32或windowssystem32),找 到文件"*_up.exe", 將它們刪除;步驟三,清除病毒在注冊表里添加的項打開注冊表編輯器: 點擊開始——>運行, 輸入REGEDIT, 按Enter;在左邊的面板中, 雙擊(按箭頭順序查找,找到后雙擊): 向您推薦:DVD壓片  消防工程  奈米銀  

台長: 永遠有多遠
人氣(140) | 回應(0)| 推薦 (0)| 收藏 (0)| 轉寄
全站分類: 台灣旅遊(台澎金馬) | 個人分類: 資訊的展望 |
此分類下一篇:升級文件系統
此分類上一篇:關閉注冊表編輯器

是 (若未登入"個人新聞台帳號"則看不到回覆唷!)
* 請輸入識別碼:
請輸入圖片中算式的結果(可能為0) 
(有*為必填)
TOP
詳全文