1)Funlove病毒 病毒的全称是:Win32.Funlove.4608(4099),属于文件型病毒。 病毒特征:会在Windows的system(NT系统中为System32)目录下建立flcss.exe,长度为4068字节.搜索所有本地驱动器以及局域网上的共享文件夹,在其中搜索带宴乱有EXE,Scrocx扩展名的文件,验证后进行感染。 预防与清除: 1、 网络用户在清除该病毒时,首先要将网络断开。 2、 然后用软盘引导系统,用单机版杀毒软件对每一台工作站分别进行病毒的清 除工作。 3、 对于单机用户直接从第二步开始。 4、 若服务器端染毒funlove病毒的,且使用NTFS格式,用DOS系统盘启动后, 找不到硬盘,则需将染毒的硬盘拆下,放到另外一个干净的Windows NT/2000系统下作为从盘,然后用无毒的主盘引导机器后,使用主盘中安装的杀毒软件再对从盘进行病毒检测、清除工作。 5、 确认各个系统全部清除病毒后,在服务器和个工作站安装防病毒软件,同时 启动实时监控系统,恢复正常工作。2)冲击波病毒 以下操作除非指定,一律在无活动网络连接的环境下进行 1、 在任务管理器中,结束"msblast.exe"进程。 2、 进入windows文件夹system目录,删除msblaster.exe 3、 通过在任务栏运行中输入msconfig,删除一个windows update的启动程序 4、进入“管理工具”文件夹(在开始菜单或控制面板),运行组件服务,在左边侧栏点击“服务(本核祥盯地)”,找到Remote Procedure Call (RPC),其描述为“提供终结点映射程序 (endpoint mapper) 以及其它 RPC 服务。”。双击它,进入恢复标签页,把第一二三次操作都设为“不操作” 5、还在组件服务中,在左边侧栏点击“组件服务”,双击右边的计算机,在出现的我的电脑上右键点击,进入属性,点击“默认改和属性”,关闭分布式COM。 6、在防火墙设置中关闭135,4444,66端口。(如果没有安装防火墙,用XP自带的也行) 7、重启后,打开防火墙!下载微软补丁并安装。再重启,搞定!3)震荡波 1、“震荡波”利用WINDOWS平台的Lsass漏洞进行广泛传播,开启上百个线程不停攻击其它网上其它系统,堵塞网络。并不通过邮件传播,而是通过命令易受感染的机器下载特定文件并运行,来达到感染的目的. 2、如何判别感染"震荡波" ①、莫名其妙地死机或重新启动计算机。 ②任务管理器里有"avserve.exe"或者“avserve2.exe”、*_up.exe(*为随即数字)的进程在运行。 ③、在windows目录下,产生一个名为avserve.exe或者avserve2.exe的病毒文件;
相关文章
-
谁有梦幻西游泾河龙王副本18学士的名称?
2023-09-04 02:27 阅读(565) -
终极蜘蛛侠各集名称?
2023-09-02 12:49 阅读(602) -
什么叫电脑病毒
2023-09-02 04:12 阅读(592)
1 企业名称变更后需要办理哪些事情
597 阅读
2 34个省级行政区的名称,简称和行政中心怎么巧记?求方法!!!
655 阅读
3 个体工商户名称登记管理办法的法规解读
580 阅读
4 人体206块骨骼的具体名称
638 阅读
5 知道公司名称怎么查法人电话
626 阅读