关闭广告
晋江论坛网友交流区电脑扫盲班
主题:完了!完了!电脑中病毒了,谁能告诉我是什么病毒,什么软件能销掉它? [11]
收藏该贴
已收藏
只看楼主
这几天电脑又中病毒了,只要是一上网,他就显示出来系统还有60秒就关机,然后就倒计时,再就自动关机重起了,所以现在我都是在控制面板上把时间给改了,郁闷!!有那位高手知道我中的是什么病毒呀?
还有我这几天上不了hotmail和msn了,是不是我把什么给删掉了?这可怎么办?
 
有谁行行好,指点一下吧!!唉!!
№0 ☆☆☆倒霉蛋儿 2004-09-22 03:21:57留言☆☆☆  加书签 不再看TA

听起来像冲击波,我是重装的系统。觉得那比杀毒容易很多。
№1 ☆☆☆天使的梦2004-09-22 03:30:39留言☆☆☆ 
加书签 引用 不再看TA

去下一个微软系统的补丁就好了,或者下一个专杀工具,我记得金山毒霸的网站上好像就有专杀工具的
№2 ☆☆☆2004-09-22 04:17:27留言☆☆☆ 
加书签 引用 不再看TA

在那里下呀?还有我的光驱坏了,想重装都不行,所以我说是倒霉蛋儿
№3 ☆☆☆倒霉蛋儿2004-09-22 05:03:36留言☆☆☆ 
加书签 引用 不再看TA

60秒,震荡波呀,弄得好的话不用重装的,给楼主转来这个看看
 
 
5月1日,“震荡波(Worm.Sasser)”病毒在网络出现,由于该病毒是通过漏洞进行传播的,因此这几日用户如果上网极有可能会感染该病毒,然后出现系统反复重启、机器运行缓慢,出现系统异常的出错框等现象,如果用户出现了上述现象,则需要对该病毒进行清除。
  
  一、手工清除四部曲。
  
  1、断网打补丁。
  
  如果不给系统打上相应的漏洞补丁,则连网后依然会遭受到该病毒的攻击,用户应该先到以下地址http://www.microsoft.com/china/technet/security/bulletin/ms04-011.mspx下载相应的漏洞补丁程序,然后断开网络,运行补丁程序,当补丁安装完成后再上网。
  
  2、清除内存中的病毒进程
  
  要想彻底清除该病毒,应该先清除内存中的病毒进程,用户可以按CTRL+SHIFT+ESC三或者右键单击任务栏,在弹出菜单中选择“任务管理器”打开任务管理器界面,然后在内存中查找名为“avserve.exe”的进程,找到后直接将它结束。
  
  3、删除病毒文件
  
  病毒感染系统时会在系统安装目录(默认为C:\WINNT)下产生一个名为avserve.exe的病毒文件,并在系统目录下(默认为C:\WINNT\System32)生成一些名为_UP.exe的病毒文件,用户可以查找这些文件,找到后删除,如果系统提示删除文件失败,则用户需要到安全模式下或DOS系统下删除这些文件。
  
  4、删除注册表键值
  
  该病毒会在电脑注册表的HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run项中建立名为“avserve.exe”,内容为:“%WINDOWS%\avserve.exe”的病毒键值,为了防止病毒下次系统启动时自动运行,用户应该将该键值删除,方法是在“运行”菜单中键入“REGEDIT” 然后调出注册表编辑器,找到该病毒键值,然后直接删除Windows 2000 用户:计算机感染震荡波 (Sasser) 蠕虫时应采取的措施
  发布日期:2004 年 5 月 7 日
  
  立即将本页面打印出来,为您自己提供相关说明(如果您的计算机持续关机),或者用来帮助您的朋友。
  
  如果您使用的是 Microsoft? Windows 2000 Service Pack 2 (SP2)、Windows 2000 SP3 或 Windows 2000 SP4 并且您的计算机感染了震荡波蠕虫病毒,则可以采取这些措施来更新您的软件、移除蠕虫病毒并使您免于以后再被感染。
  
  第 1 步:断开 Internet 连接
  为了避免出现更多问题,请断开 Internet 连接:
  
  宽带连接用户: 确定连接外置 DSL 或电缆调制解调器的电缆位置,然后从调制解调器或电话线插孔将该电缆拔下。
  拨号连接用户:确定连接计算机内置调制解调器与电话线插孔的电缆位置,然后从电话线插孔或从计算机将该电缆拔下。
  
  第 2 步:减轻漏洞隐患
  您可以通过创建日志文件来暂时消除令蠕虫病毒可通过其侵入计算机的漏洞。
  
  创建日志文件
  
  在屏幕底部的任务栏上单击“开始”,然后单击“运行”。
  键入“cmd”,然后单击“确定”。
  在命令提示符下键入“ echo dcpromo >%systemroot%\debug\dcpromo.log ”,然后按 ENTER。
  将日志文件设置为只读属性
  
  在命令提示符下键入“attrib +R %systemroot%\debug\dcpromo.log”,然后按 ENTER。
  第 3 步:改善系统性能
  如果您的计算机反应迟缓或者 Internet 连接速度过慢,则说明蠕虫病毒可能已经在您的局域网连接内扩散。 这会使您无法下载并安装所需的软件更新。 要改善系统性能:
  
  按 CTRL+ALT+DELETE,然后单击“任务管理器”。
  对于以下可能列出的每个任务,单击并选中该任务,然后单击“结束任务”按钮,将其结束。
  任意以_up.exe 结尾的任务(例如 12345_up.exe)。
  任意以avserve 开头的任务(例如 avserve.exe)。
  任意以avserve2 开头的任务(例如 avserve2.exe)。
  任意以skynetave 开头的任务(例如 skynetave.exe)。
  hkey.exe
  msiwin84.exe
  wmiprvsw.exe
  
  注意:切勿结束 wmiprvse.exe 任务;这是一个合法的系统任
  
  第 4 步:启用防火墙
  防火墙是一个软件或硬件,能够在计算机和 Internet 之间构筑一道保护屏障。 Microsoft 并不制造独立于操作系统之外的软件防火墙。 以下资源提供了有关一些防火墙选项的详细信息。
  
  硬件防火墙
  硬件防火墙是 Windows XP 之前的 Windows 操作系统版本的理想选择。 有些家庭网络硬件,如无线接入点和宽带路由器等,都附带了嵌入式的硬件防火墙。 这些防火墙有助于保护大多数的家庭网络。
  
  软件防火墙
  Microsoft 强烈建议所有用户,在连接 Internet 之前,务必获得并安装防火墙。 不过,我们也意识到,有些用户会发现,下载软件是他们唯一的选择。 如果您选择重新连接 Internet 来获得软件防火墙,此处提供了一些选择:
  
  BlackICE PC Protection—节省 25% (http://blackice.iss.net/microsoft.php)
  Computer Associates—12 个月免费试用期 (http://www.my-etrust.com/microsoft/)
  F-secure—6 个月免费试用期 (http://www.f-secure.com/protectyourpc/)
  McAfee Security—节省多达 35% (http://us.mcafee.com/root/campaign.asp?cid=8437)
  Panda Software—90 天免费试用期 (http://www.pandasoftware.com/microsoft/)
  Symantec/Norton—90 天免费试用期 (http://www.symantecstore.com/dr/v2/ec_dynamic.main?sp=1&pn=46&sid=27674)
  Tiny Software: Tiny Personal Firewall (http://www.tinysoftware.com)
  ZoneAlarm—节省 20 美元 (http://download.zonelabs.com/bin/promotions/microsoftsecurity/)
  第 5 步:重新连接 Internet
  将电缆(参阅第 1 步)重新接回计算机、电话线插孔或调制解调器。
  
  第 6 步:安装所需的更新
  要使以后您的计算机不受此蠕虫病毒的感染,您必须下载并安装安全更新 835732,此更新以 Microsoft 安全公告 MS04-011 发布。 要下载安全更新 835732,请转到http://go.microsoft.com/?LinkID=526386
  Windows XP 用户:计算机感染震荡波 (Sasser) 蠕虫时应采取的措施
  发布日期:2004 年 5 月 4 日
  
  
  立即将本页面打印出来,为您自己提供相关说明(如果您的计算机持续关机),或者用来帮助您的朋友。
  
  如果您使用的是 Microsoft? Windows? XP 或 Windows XP Service Pack 1 (SP1) 并且您的计算机感染了震荡波蠕虫病毒,则可以采取这些措施来更新您的软件、移除蠕虫病毒并使您免于以后再被感染。
  
  第 1 步:断开 Internet 连接
  为了避免出现更多问题,请断开 Internet 连接:
  
  宽带连接用户: 确定连接外置 DSL 或电缆调制解调器的电缆位置,然后从调制解调器或电话线插孔将该电缆拔下。
  拨号连接用户:确定连接计算机内置调制解调器与电话线插孔的电缆位置,然后从电话线插孔或从计算机将该电缆拔下。
  
  第 2 步:终止关机周期
  此蠕虫会导致 LSASS.EXE 停止响应,此程序使操作系统在 60 秒钟后强行关机。 如果您的计算机开始关机,请按照这些步骤中断可能处于运行状态的任意系统关机进程。
  
  在屏幕底部的任务栏上单击“开始”,然后单击“运行”。
  键入“cmd”,然后单击“确定”。
  在命令提示符下,键入“shutdown.exe -a”,然后按 ENTER。
  第 3 步:减轻漏洞隐患
  您可以通过创建日志文件来暂时消除令蠕虫病毒可通过其侵入计算机的漏洞。
  
  创建日志文件
  
  在屏幕底部的任务栏上单击“开始”,然后单击“运行”。
  键入“cmd”,然后单击“确定”。
  在命令提示符下键入“ echo dcpromo >%systemroot%\debug\dcpromo.log ”,然后按 ENTER。
  将日志文件设置为只读属性
  
  在命令提示符下键入“attrib +R %systemroot%\debug\dcpromo.log”,然后按 ENTER。
  第 4 步:改善系统性能
  如果您的计算机反应迟缓或者 Internet 连接速度过慢,则说明蠕虫病毒可能已经在您的局域网连接内扩散。 这会使您无法下载并安装所需的软件更新。 要改善系统性能:
  
  按 CTRL+ALT+DELETE,然后单击“任务管理器”。
  对于以下可能列出的每个任务,单击并选中该任务,然后单击“结束任务”按钮,将其结束。
  任意以_up.exe 结尾的任务(例如 12345_up.exe)。
  任意以avserve 开头的任务(例如 avserve.exe)。
  任意以avserve2 开头的任务(例如 avserve2.exe)。
  任意以skynetave 开头的任务(例如 skynetave.exe)。
  hkey.exe
  msiwin84.exe
  wmiprvsw.exe
  
  注意:切勿结束 wmiprvse.exe 任务;这是一个合法的系统任务。
  
  第 5 步:启用防火墙
  防火墙是一个软件或硬件,能够在计算机和 Internet 之间构筑一道保护屏障。 如果您的计算机已感染病毒,防火墙将有助于限制蠕虫的影响。 Windows XP 包含 Internet 连接防火墙 (ICF)。 要打开 ICF:
  
  在屏幕底部的任务栏上单击“开始”,然后单击“控制面板”。
  单击“网络与 Internet 连接”。
  (如果未显示“网络与 Internet 连接”,请单击“控制面板”窗口左侧“控制面板”中的“切换到分类视图”。)
  单击“网络连接”。
  右键单击用于连接至 Internet 的拨号、LAN 或高速 Internet 连接 ,然后单击快捷菜单中的“属性”。
  在“Internet 连接防火墙”的“高级”选项卡上,选择“保护我的计算机和网络”,然后单击“确定”。 现在,您便已开始启用 Windows XP 防火墙。
  第 6 步:重新连接 Internet
  将电缆(参阅第 1 步)重新接回计算机、电话线插孔或调制解调器。
  
  第 7 步:安装所需的更新
  要使以后您的计算机不受此蠕虫病毒的感染,您必须下载并安装安全更新 835732,此更新以 Microsoft 安全公告 MS04-011 发布。 要下载安全更新 835732,请转到 http://go.microsoft.com/?LinkID=526067
№4 ☆☆☆加肥猫2004-09-22 05:53:58留言☆☆☆ 
加书签 引用 不再看TA

我不知道为什么更新不了835732,他说我的语言不符,怎么可能都是中文版的,郁闷!
№5 ☆☆☆倒霉蛋儿2004-09-22 07:35:59留言☆☆☆ 
加书签 引用 不再看TA

我不知道为什么更新不了835732,他说我的语言不符,怎么可能都是中文版的,郁闷!
№6 ☆☆☆倒霉蛋儿2004-09-22 07:36:20留言☆☆☆ 
加书签 引用 不再看TA

楼主的系统的是2000的?
这个835732可能是XP的补丁,2000该打823980
印象中应该是这样
№7 ☆☆☆加肥猫2004-09-22 08:29:17留言☆☆☆ 
加书签 引用 不再看TA

我为什么装不了补丁,我的是xp呀!为什么?为什么它老是说我的语言不符,第一步都完成不了还在怎么进行下去。还有我找不到avserve.exe,我的任务管理器里没有呀!!
现在已经变成可怜人儿了!!
№8 ☆☆☆倒霉蛋儿2004-09-22 11:29:11留言☆☆☆ 
加书签 引用 不再看TA

还有就是,我输入的attrib +R %systemroot%\debug\dcpromo.log
根本就没有反应。
现在又加了一个电脑白痴!!唉!!呜~~~
№9 ☆☆☆倒霉蛋儿2004-09-22 11:39:28留言☆☆☆ 
加书签 引用 不再看TA

晕.楼主咋和我一样咯,
切....前几天不小心误删除了拦截器
就中招了..由于装了双系统....7456,
花了一下午时间没杀掉,一气之下,重装~~~
XP由于版本问题好像在线更新要反盗版~
好像SP1的能更新
SP2下了要死机...
关掉自动更新,能用就好
№10 ☆☆☆天雨粟2004-09-22 17:55:47留言☆☆☆ 
加书签 引用 不再看TA

………………
原来失振荡波……
起先还以为是冲击波,而且我出现了一个问题,一上□□就死机……
好烦呐…………
№11 ☆☆☆violet2004-09-22 19:01:19留言☆☆☆ 
加书签 引用 不再看TA

回复此贴子

名字:
选择图案:
内容:
(注意:一次最多可提交3000字,且一次最多可提交三张尺寸在1024*1024范围内的图片,超出部分请分次提交!)
图片链接:
(贴图规则)


返回上层 管理 返回本版块首页返回交流区首页返回主页

 

只看楼主