• 首  页
  • w10系统
  • win11系统
  • 雨林木风w10
  • 深度系统w10
  • 番茄花园w10
  • 萝卜家园w10
  • 系统之家w10
  • 电脑公司w10
当前位置: 主页 > 系统教程 > 大神为您win10系统受到冲击波病毒攻击该的问题
大神为您win10系统受到冲击波病毒攻击该的问题

大神为您win10系统受到冲击波病毒攻击该的问题

时间:2020-03-10    作者:w10系统之家    来源:http://www.2015w10.cc

你是否遇到过win10系统受到冲击波病毒攻击该的问题。那么出现win10系统受到冲击波病毒攻击该的问题该怎么解决呢?很多对电脑不太熟悉的小伙伴不知道win10系统受到冲击波病毒攻击该到底该如何解决?其实只需要1、当用户中招出现以上现象后,用dos系统启动盘启动进入dos环境下,进入C盘的操作系统目录。 2、查找目录中的“msblast.exe”病毒文件。就可以了。下面小编就给小伙伴们分享一下win10系统受到冲击波病毒攻击该的详细步骤:

冲击波病毒危害:会对系统升级网站进行拒绝服务攻击,导致该网站堵塞,使用户无法通过该网站升级系统。

win10系统受到冲击波病毒攻击该的解决方法

  冲击波病毒发作现象:

  冲击波(worm.Blaster)病毒是利用微软公司在7月21日公布的RpC漏洞进行传播的,只要是计算机上有RpC服务并且没有打安全补丁的计算机都存在有RpC漏洞,具体涉及的操作系统是:windows2000、xp、server 2003。

  该病毒感染系统后,会使计算机产生下列现象:系统资源被大量占用,有时会弹出RpC服务终止的对话框,并且系统反复重启,不能收发邮件、不能正常复制文件、无法正常浏览网页,复制粘贴等操作受到严重影响,dns和iis服务遭到非法拒绝等。

  冲击波病毒说明:

  1、病毒运行时会将自身复制到window目录下,并命名为: msblast.exe。

  2、病毒运行时会在系统中建立一个名为:“BiLLY”的互斥量,目的是病毒只保证在内存中有一份病毒体,为了避免用户发现。

  3、病毒运行时会在内存中建立一个名为:“msblast.exe”的进程,该进程就是活的病毒体。

  4、病毒会修改注册表,在HKEY_LoCAL_MACHinEsoFTwAREMicrosoftwindowsCurrentVersionRun中添加以下键值:“windows auto update”=“msblast.exe”,以便每次启动系统时,病毒都会运行。

  5、病毒体内隐藏有一段文本信息:

  i just want to say LoVE YoU sAn!!

  billy gates why do you make this possible ? stop making money and fix your software!!

  6、病毒会以20秒为间隔,每20秒检测一次网络状态,当网络可用时,病毒会在本地的Udp/69端口上建立一个tftp服务器,并启动一个攻击传播线程,不断地随机生成攻击地址,进行攻击,另外该病毒攻击时,会首先搜索子网的ip地址,以便就近攻击。

  7、当病毒扫描到计算机后,就会向目标计算机的TCp/135端口发送攻击数据。

  8、当病毒攻击成功后,便会监听目标计算机的TCp/4444端口作为后门,并绑定cmd.exe。然后蠕虫会连接到这个端口,发送tftp命令,回连到发起进攻的主机,将msblast.exe传到目标计算机上并运行。

  9、当病毒攻击失败时,可能会造成没有打补丁的windows系统RpC服务崩溃,windows xp系统可能会自动重启计算机。该蠕虫不能成功攻击windows server2003,但是可以造成windows server2003系统的RpC服务崩溃,默认情况下是系统反复重启。

  10、病毒检测到当前系统月份是8月之后或者日期是15日之后,就会向微软的更新站点“windowsupdate.com”发动拒绝服务攻击,使微软网站的更新站点无法为用户提供服务。

  冲击波病清除方法:

  一、 dos环境下清除该病毒:

  1、当用户中招出现以上现象后,用dos系统启动盘启动进入dos环境下,进入C盘的操作系统目录。

  操作命令集:

  C:

  Cd C:/windows (或Cd C:/winnt)

  2、查找目录中的“msblast.exe”病毒文件。

  命令操作集:

  01dir msblast.exe /s/p

  3、找到后进入病毒所在的子目录,然后直接将该病毒文件删除。

  01del msblast.exe

  二、 在安全模式下清除病毒

  如果用户手头没有dos启动盘,还有一个方法,就是启动系统后进入安全模式,然后搜索C盘,查找msblast.exe文件,找到后直接将该文件删除,然后再次正常启动计算机即可。

  给系统打补丁方案:

  当用户手工清除了病毒体后,应上网下载相应的补丁程序,用户可以先进入微软网站,下载相应的系统补丁,给系统打上补丁。

  冲击波病毒,这是一个古老的病毒,但其的影响力任何让用户后怕不已,该病毒通过RpC漏洞进行传播,没有打上安全补丁的计算机很容易中招,不过大家也别太紧张,上面就是小编整理的关于冲击波病毒感染后的发作现象和清除冲击波病毒的方法,微软推送给用户的重要补丁是有根据的,假若冲击波大范围进行感染,微软其庞大的用户群已更新了补丁,那冲击波病毒就无路可走,大家也不要过于担心哦。

以上教程和大家分享win10系统受到冲击波病毒攻击的解决方法,看完教程内容之后,大家对冲击波病毒也有所了解,希望能够帮助到大家!

(责任编辑:chenhai)
------分隔线----------------------------
  • 上一篇:技术员细说win10系统程序未响应假死机的问题
  • 下一篇:笔者设置win10系统Hosts文件异常的办法
  • 收藏
  • 挑错
  • 推荐
  • 打印
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
最新评论
栏目专题推荐
  • 风雨木林win10系统下载
  • 纯净版系统
  • 鹰王系统
  • 番茄家园官网
  • 魔法猪一键重装系统
  • WIN10u盘装系统
  • 小白菜一键重装系统
  • u启动u盘启动盘制作工具
  • 惠普一键重装系统
  • 技术员官网
  • 天空重装系统
  • 浩海装机管家
  • 华硕xp系统下载
  • 冰封win8系统下载
  • 黑鲨xp系统下载
  • 雨木风林装机卫士
  • 系统城xp系统下载
  • 小熊重装系统
  • 三星xp系统下载
  • 系统基地系统
W10 64位 系统推荐
  • 深度技术免激活win11 64位…
  • 番茄花园win10 64位光速抢…
  • 番茄花园win11光速特别版6…
  • 电脑公司win11免激活64位…
  • 深度技术最新64位win7无卡…
  • 电脑公司win7免激活64位特…
  • 雨林木风免激活win10 64位…
  • 系统之家win10 64位零度优…
  • 雨林木风win11 64位 免激…
  • 电脑公司win10免激活64位…
  • 番茄花园win7 64位光速国…
  • 系统之家win7纪念快速版64…

W10系统排行
  • 1.深度技术免激活win11 64位…
  • 2.番茄花园win10 64位光速抢…
  • 3.番茄花园win11光速特别版6…
  • 4.电脑公司win11免激活64位…
  • 5.深度技术最新64位win7无卡…
  • 6.电脑公司win7免激活64位特…
  • 7.雨林木风免激活win10 64位…
  • 8.系统之家win10 64位零度优…
  • 9.雨林木风win11 64位 免激…
  • 10.电脑公司win10免激活64位…
  • 11.番茄花园win7 64位光速国…
  • 12.系统之家win11加强专用版6…
  • 13.萝卜家园最新64位win7功能…
  • 14.系统之家win7纪念快速版64…
  • 15.雨林木风win7免激活64位中…

系统教程推荐
  • 1.win10系统怎么清理使用痕…
  • 2.怎么禁止win10电脑安装任…
  • 3.大师研习win10系统使用优…
  • 4.小编研习win10系统提示“d…
  • 5.笔者设置win10系统桌面ie1…
  • 6.解答win10系统无法打开360…
  • 7.老司机解答win10系统yy语…
  • 8.技术编辑练习win10系统打…
  • 9.怎么解答win10系统U盘进行…
  • 10.处理win10系统打开视频聊…
  • 11.主编恢复win10系统访问共…
  • 12.技术编辑练习win10系统无…
  • 13.怎么操作win10系统使用iE…
  • 14.手把手帮你win10系统使用Q…
  • 15.图文操作win10系统远程连…

友情链接


本站所有软件和资料来源于互联网,仅供学习和研究使用,请测试后请于24小时内自行销毁,如有侵犯你版权的,请来信指出,本站将立即改正。