震蕩波電腦病毒防范介紹
震蕩波電腦病毒防范介紹
震蕩波(Worm.Blaster)病毒是利用微軟公司在2003年7月21日公布的RPC漏洞進行傳播的,只要是計算機上有RPC服務并且沒有打安全補丁的計算機都存在有RPC漏洞,下面由學習啦小編給你做出詳細的震蕩波電腦病毒防范介紹!希望對你有幫助!
震蕩波電腦病毒防范介紹:
震蕩波電腦病毒防范下載補丁
首先,用戶必須迅速下載微軟補丁程序,作為對于該病毒的防范。
震蕩波電腦病毒防范專殺工具
金山或者瑞星用戶迅速升級殺毒軟件到最新版本,然后打開個人防火墻,將安全等級設置為中、高級,封堵病毒對該端口的攻擊。非金山或者瑞星和360用戶迅速下載免費的專殺工具。
震蕩波電腦病毒防范手工刪除
如果用戶已經(jīng)被該病毒感染,首先應該立刻斷網(wǎng),手工刪除該病毒文件,然后上網(wǎng)下載補丁程序,并升級殺毒軟件或者下載專殺工具。手工刪除方法:查找C:\WINDOWS目錄下產(chǎn)生名為avserve.exe的病毒文件,將其刪除。
折疊手工清理
震蕩波電腦病毒防范斷網(wǎng)打補丁
如果不給系統(tǒng)打上相應的漏洞補丁,則連網(wǎng)后依然會遭受到該病毒的攻擊,用戶應該先到微軟網(wǎng)站下載相應的漏洞補丁程序 ,然后斷開網(wǎng)絡,運行補丁程序,當補丁安裝完成后再上網(wǎng)。
震蕩波電腦病毒防范清除內(nèi)存中的病毒進程
要想徹底清除該病毒,應該先清除內(nèi)存中的病毒進程,用戶可以按CTRL+SHIFT+ESC三鍵或者右鍵單擊任務欄,在彈出菜單中選擇"任務管理器"打開任務管理器界面,然后在內(nèi)存中查找名為"avserve.exe"的進程,找到后直接將它結束。
震蕩波電腦病毒防范刪除病毒文件
病毒感染系統(tǒng)時會在系統(tǒng)安裝目錄(默認為C:\WINNT)下產(chǎn)生一個名為avserve.exe的病毒文件,并在系統(tǒng)目錄下(默認為C:\WINNT\System32)生成一些名為<隨機字符串>_UP.exe的病毒文件,用戶可以查找這些文件,找到后刪除,如果系統(tǒng)提示刪除文件失敗,則用戶需要到安全模式下或DOS系統(tǒng)下刪除這些文件。
震蕩波電腦病毒防范刪除注冊表鍵值
該病毒會在電腦注冊表的HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run項中建立名為"avserve.exe",內(nèi)容為:"%WINDOWS%\avserve.exe"的病毒鍵值,為了防止病毒下次系統(tǒng)啟動時自動運行,用戶應該將該鍵值刪除,方法是在"運行"菜單中鍵入"REGEDIT" 然后調(diào)出注冊表編輯器,找到該病毒鍵值,然后直接刪除。
看了“震蕩波電腦病毒防范介紹”文章的還看了:
1.電腦病毒震蕩波
2.電腦病毒防范介紹