冲击波病毒的清理

简介:

如果是冲击波楼主看看下面的东西能否帮助你的呢:) 


手动清除方法: 
1.开始=》运行=》taskmgr,启动任务管理器。在其中查找msblast.exe进程,找到后在进程上单击右键,选择“结束进程”,点击“是”。 
2.检查系统的%systemroot%system32目录下(win2k一般是c:winntsystem32)是否存在msblast.exe文件,如果有,删除它。 
注意-必须先结束msblast.exe在系统中的进程才可以顺利的删除它。 
3.开始=》运行=》regedit,启动注册表编辑器。在注册表中找到hkey_local_machinesoftwaremicrosoftwindowscurrentversi 
删除其下的“windowsautoupdate"="msblast.exe”键值。 
4.在dos窗口打入netstat-an来查看是否还有病毒在快速的向外部发送packets。 
这样可以清除蠕虫病毒在系统中的驻留,不过仍然建议大家使用正版的杀毒软件对系统进行全面的检测,以求万无一失。 
专门查杀冲击波病毒的工具 
http://download.rising.com.cn/zsgj/ravblaster.exe 

——》1,中了“三波”病毒中的任何一种,电脑会弹出对话框说windows的services.exe意外终止,一分钟后电脑重启,然后开始倒计时。所谓“三波”病毒,即冲击波、震荡波、急速波病毒。 

——》2,首先在弹出对话框时,快速点击“开始”-“运行”,然后键入: 
shutdown /a 
如果可以阻止住关机,请继续执行第4步,否则请执行第3步。 

——》3,如果你无法阻止住关机,你可以在机器重新启动初期,按f8键,然后进入“安全模式”。 

——》4,找一个可以上网的机器,或者是在重启动对话框没有弹出的时候,下载补丁。 

——》5,微软官方补丁下载地址: 

冲击波: 
http://www.microsoft.com/china/security/bulletins/ms03-026.asp 

震荡波: 
http://www.microsoft.com/china/t ... letin/ms04-011.mspx 

急速波: 
http://www.microsoft.com/china/t ... letin/ms05-039.mspx 

——》6,分别安装上述三个补丁,此时应该不会再出现重新启动对话框了。 

——》7,然后下载专杀工具,杀毒。 

——》8,专杀工具: 

冲击波(worm.blaster)病毒专杀工具: 
http://download.rising.com.cn/zsgj/ravblaster.exe 

震荡波(worm.sasser)病毒专杀工具: 
http://download.rising.com.cn/zsgj/ravsasser.exe 

极速波(i-worm/zobot)病毒专杀工具: 
http://update2.jiangmin.com/kvrt.exe 


目前最严重的问题是,已经“中招”的用户怎么办? 

被“冲击波”病毒感染的机器,最常见的现象就是系统在启动1分钟后就反复重启,用户这时候根本就没有时间上网去下载专杀工具或打补丁,那该怎么办呢?瑞星反病毒专家告诉你一个办法,让你在一分钟之内搞定系统。用户在进行以下操作时,必须先将网络断开,以防止计算机重复感染。 

一、 使用启动盘,在dos环境下清除病毒 

1. 当用户中招出现以上现象后,用dos系统启动盘启动进入dos环境下,进入c盘的操作系统目录. 
操作命令集: 
c: 
cd c:windows (或cd c:winnt) 

2. 查找目录中的“msblast.exe”病毒文件。 
命令操作集: 
dir msblast.exe /s/p 

3.找到后进入病毒所在的子目录,然后直接将该病毒文件删除。 
del msblast.exe 

二、 进入安全模式,手工清除病毒 

如果用户手头没有dos启动盘,还有一个方法,就是启动系统后进入安全模式,然后搜索c盘,查找msblast.exe文件,找到后直接将该文件删除,然后再次正常启动计算机即可。 

三、 下载更新系统补丁 

当用户手工清除了病毒体后,应上网下载相应的补丁程序,用户可以先进入微软网站,下载相应的系统补丁,给系统打上补丁。 

以下是补丁的具体下载地址: 
· >>windows 2000 

· >>windows xp 32 位版本 : 

用户也可以直接登陆瑞星网址: 
http://it.rising.com.cn/newsite/channels/info/virus/ 
topicdatabasepackage/12-145900547.htm来下载相应的微软补丁程序。 

注意:如果用户在手工清除完病毒后,在去上网下载补丁包时,计算机再次感染病毒并重启,这时就只能再次用手工清除该病毒,然后通过没感染该病毒的计算机下载相应的补丁,给系统打补丁,然后再做其它操作。 

四、 打完补丁后,用户应下载一个瑞星专杀工具 

http://it.rising.com.cn/service/technology/rs_blaster.htm,再次清除一下系统。如果是瑞星的用户,在打完补丁后可直接到瑞星网站将瑞星杀毒软件升级到最新版,打开实时监控即可。 


本文转自 song8575 51CTO博客,原文链接:http://blog.51cto.com/song8575/5311


相关文章
|
9月前
|
存储 安全 算法
揭秘勒索病毒.DevicData-D-XXXXXXXX:数据恢复策略及预防措施
勒索病毒.DevicData-D-XXXXXXXX是一种具有破坏性的勒索软件,通过加密用户的数据文件来勒索赎金。91数据恢复将在本文深入探讨勒索病毒.DevicData-D-XXXXXXXX的工作原理,并提供详细的数据恢复策略,同时介绍预防措施以保护您的数据免受此类威胁。
|
9月前
|
供应链 安全 网络安全
.360勒索病毒的加密数据怎么处理?|.360勒索病毒数据解密恢复
​ .360勒索病毒是一种恶意软件,它对用户的计算机文件进行加密,并要求支付赎金才能解密恢复数据。这种勒索病毒以其广泛传播和严重破坏性而闻名,给个人用户和企业带来了巨大的困扰和损失。
95 0
.360勒索病毒的加密数据怎么处理?|.360勒索病毒数据解密恢复
|
11月前
|
存储 安全 算法
.360勒索病毒和.halo勒索病毒数据怎么处理|数据解密恢复
.360勒索病毒和.halo勒索病毒都属于BeijingCrypt勒索病毒家族旗下的病毒,两者加密特征一致,加密勒索信内容一致,仅仅为加密后缀名称不相同。 勒索病毒如今成为网络安全的头号威胁!您的宝贵数据是否正面临被绑架的风险?不要慌张!91数据恢复将在本文深入解析.360勒索病毒和.halo勒索病毒的工作原理。让我们一起揭开这场数据解密之谜,有效保护你的数据免遭黑客绑架!
|
安全 网络安全 数据库
mkp勒索病毒怎么处理|mkp数据解密恢复|数据库修复
当今,勒索病毒已成为企业网络安全的一大威胁,而其中mkp勒索病毒则是一种新近出现的变种。与其他勒索病毒一样,mkp勒索病毒会加密用户的数据,并要求受害者支付赎金才能恢复数据。91数据恢复研究团队将介绍mkp勒索病毒的特征、传播方式以及如何应对该病毒的攻击。
mkp勒索病毒怎么处理|mkp数据解密恢复|数据库修复
|
存储 数据采集 安全
devos勒索病毒解决方法|勒索病毒解密|勒索病毒恢复|数据库修复
       随着数字时代的来临,企业在数据采集、处理、存储等方面进行了大量投资,数据已经成为了企业最重要的资产之一。但是,这些数据的安全性受到了越来越多的威胁,其中最臭名昭著的就是勒索病毒。勒索病毒是一种具有高度危险性的恶意软件,可以导致企业数据丢失或被盗取,给企业带来不可估量的经济和声誉损失。91数据恢复研究团队将详细介绍devos后缀勒索病毒及其解决办法,旨在帮助企业更好地了解和应对这一安全威胁。
devos勒索病毒解决方法|勒索病毒解密|勒索病毒恢复|数据库修复
|
存储 安全 NoSQL
【91数据恢复】感染了.halo勒索病毒怎么办?如何确保数据完整恢复?
        在2023年初,一种新的勒索病毒开始在网络上传播,它的名字叫做.halo勒索病毒。这种病毒属于BeijngCrypt勒索病毒家族,它会通过远程桌面爆破、数据库端口攻击、垃圾邮件等方式入侵目标设备,然后加密设备上的文件,并在文件名后添加.halo扩展名。如果您不幸感染了这种病毒,您应该如何应对呢?数据还有没有可能恢复呢?本文将为您介绍一些相关的知识和建议。
【91数据恢复】感染了.halo勒索病毒怎么办?如何确保数据完整恢复?
|
安全 网络安全 数据安全/隐私保护
【数据恢复】感染.mallox勒索病毒的数据能否恢复?
随着数字化时代的到来,信息技术的发展让我们的工作和生活越来越依赖于电脑和网络。但是,随着互联网的普及和技术的进步,也出现了许多安全问题。其中,勒索病毒就是其中最为严重的一种安全问题。而Mallox勒索病毒是最近活跃的勒索病毒之一,它会加密你的文件。那么,Mallox勒索病毒到底是什么?如何预防?如何恢复数据?本文将为您一一解答。
【数据恢复】感染.mallox勒索病毒的数据能否恢复?
|
云安全 弹性计算 安全
Linux服务器中了病毒后的清理方法
Linux服务器中了病毒后的清理方法
Linux服务器中了病毒后的清理方法
|
安全 测试技术 数据安全/隐私保护
如何恢复部分WannaCry勒索软件加密文件
 如何恢复部分WannaCry勒索软件加密文件 原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://yueque.blog.51cto.com/4580340/1926054    WannaCry勒索软件中毒后的计算机文件会被加密,但是通过测试发现,加密软件先加密文件然后再删除原文件。
1238 0