今天中午我在吃午饭的时候有两个朋友问我怎么在DOS下格式化后装系统,当时也觉得有点奇怪,这两个朋友基本上是覆盖安装的,很少见到格式化后在安装的!难道是巧合?同时有一个朋友说她的浏览器只能打开首页,下面的链接都无法打开,还会出现什么日志错误的原因!我还以为她装了某个看图软件的5.0版本,但是她告诉我是全新的系统!最后一个下午都没有见到过她上线。下午她终于回来了,说了一句:“我刚才不知道,装了5次系统”,厉害吧!
上面两位朋友遇到的就是被称为“流言”的病毒。“流言”(Worm.SdBotRPC)蠕虫病毒利用微软操作系统平台上RPC系统服务的漏洞正在大规模传播。该蠕虫病毒利用RPC的DCOM接口的漏洞,向远端系统上的RPC系统服务所监听的端口发送攻击代码,从而达到传播的目的。受感染的系统 将在30秒内关闭。
除了文章刚开始介绍病毒发作的现象,通过其他朋友的描述可以总结为:
Windows 2000:复制与粘贴失效、svchost.exe服务报错、
一些硬件加速的功能无法调用、应用程序发生异常
页面无法浏览等。
Windows XP :会自动重新启动。
同时蠕虫病毒会在受感染的机器上留后门,等待远端控制者的命令,或是通过IRC进行病毒的升级等操作。

这个是自动重启前的画面:图片来源为易索软件论坛
而且出现这些小现象后如果不断开网络重装系统将无法起到根治病毒的作用。因此如果你的电脑已经中毒,那么尽快下载补丁,并保存在非系统盘下。断开网络后格式化系统重新安装,装好后再打上相应的补丁!
注意:这个方法最为简单,但是不适用于在系统盘下有大量重要文件的朋友,因此请您看下面的步骤进行。
如果你的电脑还没有中毒那么请按以下步骤进行:
1:下载好补丁(请去微软提供地方下载);
2:安装相应的补丁;
3:重启即可以抵御此病毒。
如果中毒的朋友请按以下步骤进行:
A:手动清除
1:下载补丁;
2:断开网络
3:开始->运行->taskmgr启动任务管理器,查找到 msblast.exe 进程,
找到该进程后,立即使用“结束进程”结束该进程;
4:检查系统的 %systemroot%system32 目录下
(Windows2000一般是C:WINNT/System32)
是否有msblast.exe文件,如果有,删除它;
注意:必须先结束msblast.exe进程才可以删除
5:开始->运行->regedit,启动注册表编辑器。在注册表中找到
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun ,
删除下面的的“windows auto update"="msblast.exe”键值;
6:打补丁;
7:重新启动系统。
B:采用专杀工具
1:下载专杀软件;
2:下载补丁;
3:断开网络;
4:运行专杀软件;
5:打补丁;
6:重新启动系统。
注意:如果是XP系统用户经常性自动重新启动,
那么可以通过:开始->运行->shutdown -a 暂时解决重新启动的问题
但同时请尽快下载补丁,杀除病毒!
以上补丁以及专杀工具请立即去如下的站点下载:
Win2000 中文版:
Win2000 中文版
Windows XP 中文版:
Win XP 中文版
没有提及到的系统用户可以去微软的网站下载:
微软的网站
流言系列专杀工具
金山毒霸流言系列专杀工具下载专页
|
|
|
下一篇:乱世再添英雄-铭瑄狂镭9800SE钻石版
|
| 网 友 评 论(不代表本站观点) | | 正在读取评论,请稍候… |
| |
|
|
|