Win7系统受到冲击波病毒攻击该怎么办?

Win7系统受到冲击波病毒攻击该怎么办?,第1张

一、 DOS环境下清除该病毒

1、当用户中招出现以上现象后,用DOS系统启动租世盘启动进入DOS环境下,进入C盘的 *** 作系统目录。

*** 作命令集:

C:

CD C:\Windows (或CD C:\Winnt)

2、查找目录中的“msblast.exe”病毒文件。

命令 *** 作集:01dir msblast.exe /s/p

3、找到后进入病毒所在的子目录,然后直接将该病春型孝毒文件删除。01Del msblast.exe

二、 在安全模式下清除病毒

如果用户手头没有DOS启动盘,还有一个方法,就是启动系统后进入安全模式,然后搜索C盘,查找msblast.exe文件,找到后直接将该文件删除,然后再次正常启动计算机即可。

给系统打补丁方案:

当用户手工清除了病毒体后,应上网下载相应的补丁程序,用户可以先进入微软网站,下载相应的系统补丁,给系统打上补丁。

冲击波病毒,这是一个古老的病毒,但其的影响力任何让用户后怕不已,该病毒通过RPC漏洞进行传播,没有打上安全补丁的计算机很容易中招,不过大家也别太紧张,上面就是小编整理的关于冲击波病毒感染后的发作现象和清除冲击波病毒的方法,微软推送给用户的重要补丁是有根据的,假若冲击波大范围进行感染扒稿,微软其庞大的用户群已更新了补丁。

KB958644

2008年10月24日下午消息,微软多款 *** 作系统曝出2008年最大的安全漏洞(KB958644),影响包括Windows XP SP3、胡册锋Windows 2000、Windows Server 2003、Windows Vista等几乎所有主流 *** 作系统。黑客可以利用此漏洞发动大规模远程攻击,实际效果可与“冲击波”、“震荡波”等病毒类似。

据安全专家表示,尽管微软已经发布了该漏洞的补丁,但由于近期“黑屏”事件的影响,很多用户已经关闭了系统的补丁自动更新功能,因此裤晌很可能造成严重危害。

安全专家表示,该漏洞存在于 *** 作系统的RPC模块,如果用户的计算机收到了特制的RPC请求,则攻击者可以绕过系统的认证远程运行任意代码。当初“冲击波”、“震荡波”病毒利用的同样是RPC漏洞,因此该漏洞很可能造成类似的大规模蠕虫攻击。

专家建议,对于个人用户来讲,最好给计算机打好所有补丁,打好补丁之后即可防御此类蠕虫攻击;企业用户应该对自己的服务器和防火墙进行相应的防范性配置,以免该漏洞影响自己的正常工作。

表现:

在开机后可能会出现多次“Generic Host Process for Win32 Services 遇到问题需要关闭”的错误;

在系统运行过程中会出现多次 “svchost.exe应用程序错误0x7ffa0eb8指令引用的0x7ffa0eb8内存。该内存不能为written。”

危害及解决办法:

Windows *** 作系统的安全性再次受到严峻挑战!10月24日凌晨,微软紧急发布了一项重要的安全更新(KB958644),涉及Windows2000/XP/Vista等桌面 *** 作系统的绝大多数版本。其危害程度毫不逊于当年波及80%以上Windows用户的“冲击波”病毒。

微软公告称,黑客可以利用该姿哪漏洞向网络中的电脑发出远程的特制RPC请求,无需身份验证便可在电脑中任意执行远程代码。这就是说,即便你的电脑设置了管理员密码,也只能任由黑客摆布。

截至目前,网上已出现了利用该漏洞的蠕虫病毒(Win32/MS08067.gen!A)。据360安全专家分析,这一漏洞的危害极为严重,黑客仅根据IP地址便可随意发起攻击,简直是“指哪打哪”,而且感染性非常强,只要远程执行一段下载恶意程序的代码,不但能随意d出广告、盗取用户账号,还可以控制本机进而攻击其他用户,使破坏力持续放大,局域网的用户一旦有一个中招病毒就会迅速扩散。

据悉,这是微软近一年半以来首次打破每月定期安全公告的惯例而发布更新。目前唯一的解决方案便是为系统打好KB958644补丁,360安全专家强烈建议广大用户立即使用360安全卫士修复系统漏洞,以免受到病毒感染。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/12423375.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-25
下一篇 2023-05-25

发表评论

登录后才能评论

评论列表(0条)

保存