专业IT网络知识平台,分享IT百科知识、生活百科知识解答!

易企推科技
易企推科技

什么是蠕虫病毒 蠕虫病毒怎么杀【详解】

来源:小易整编  作者:小易  发布时间:2023-03-03 04:26
摘要:什么是蠕虫病毒?蠕虫病毒怎么杀?蠕虫病毒蠕虫病毒是一种常见的计算机病毒。它是利用网络进行复制和传播,传染途径是通过网络和电子邮件。最初的蠕虫病毒定义是因为在DOS环境下,病毒发作时会在屏幕上出现一条类似虫子的东西,胡乱吞吃屏幕上...

   什么是蠕虫病毒?蠕虫病毒怎么杀?

什么是蠕虫病毒 蠕虫病毒怎么杀【详解】

  蠕虫病毒

  蠕虫病毒是一种常见的计算机病毒。它是利用网络进行复制和传播,传染途径是通过网络和电子邮件。最初的蠕虫病毒定义是因为在DOS环境下,病毒发作时会在屏幕上出现一条类似虫子的东西,胡乱吞吃屏幕上的字母并将其改形。蠕虫病毒是自包含的程序(或是一套程序),它能传播自身功能的拷贝或自身(蠕虫病毒)的某些部分到其他的计算机系统中(通常是经过网络连接)。

蠕虫病毒

  蠕虫病毒是自包含的程序(或是一套程序),它能传播它自身功能的拷贝或它的某些部分到其 他的计算机系统中(通常是经过网络连接)。请注意,与一般病毒不同,蠕虫不需要将其自身附着到宿主程序,有两种类型的蠕虫:主机蠕虫与网络蠕虫。主计算机蠕虫完全包含在它们运行的计算机中,并且使用网络的连接仅将自身拷贝到其他的计算机中,主计算机蠕虫在将其自身的拷贝加入到另外的主机后,就会终止它自身(因此在任意给定的时刻,只有一个蠕虫的拷贝运行),这种蠕虫有时也叫"野兔",蠕虫病毒一般是通过1434端口漏洞传播。

熊猫烧香蠕虫病毒

  比如近几年危害很大的尼姆亚病毒就是蠕虫病毒的一种,2007年1月流行的熊猫烧香以及其变种也是蠕虫病毒。这一病毒利用了微软视窗操作系统的漏洞,计算机感染这一病毒后,会不断自动拨号上网,并利用文件中的地址信息或者网络共享进行传播,最终破坏用户的大部分重要数据。

 --------下面是蠕虫病毒的症状看看是不是蠕虫病毒-------

  病毒类型:蠕虫病毒

  攻击对象:Windows NT 4.0,Windows 2000,Windows XP,Windows Server 2003等

  传播途径:冲击波是一种利用Windows系统的RPC(远程过程调用,是一种通信协议,程序可使用该协议向网络中的另一台计算机上的程序请求服务)漏洞进行传播、随机发作、破坏力强的蠕虫病毒。它不需要通过电子邮件(或附件)来传播,更隐蔽,更不易察觉。它使用IP扫描技术来查找网络上操作系统为Windows 2000/XP/2003的计算机,一旦找到有漏洞的计算机,它就会利用DCOM(分布式对象模型,一种协议,能够使软件组件通过网络直接进行通信)RPC缓冲区漏洞植入病毒体以控制和攻击该系统。

 如果真的是蠕虫病毒的话,可以按下面的方法操作:

  1.中止进程

  按Ctrl+Alt+Del组合键,在Windows 任务管理器中选择进程选项卡,查找msblast.exe(或teekids.exe、penis32.exe),选中它,然后,点击下方的结束进程按钮。

  提示:如不能运行Windows 任务管理器,可以在开始→运行中输入cmd打开命令提示符窗口,输入以下命令taskkill.exe /im msblast.exe(或taskkill.exe /im teekids.exe、taskkill.exe /im penis32.exe)。

2.删除病毒体

  依次点击开始→搜索,选择所有文件和文件夹选项,输入关键词msblast.exe,将查找目标定在操作系统所在分区。搜索完毕后,在搜索结果窗口将所找到的文件彻底删除。然后使用相同的方法,查找并删除teekids.exe和penis32.exe文件。

  提示:在Windows XP系统中,应首先禁用系统还原功能,方法是:右击我的电脑,选择属性,在系统属性中选择系统还原选项卡,勾选在所有驱动器上关闭系统还原即可。

  如不能运行搜索,可以在开始→运行中输入cmd打开命令提示符 窗口,输入以下命令:

  del 系统盘符winntsystem32msblast.exe(Windows 2000系统)或del系统盘符windowssystemmsblast.exe(Windows XP系统)

 3.修改注册表

  点击开始→运行,输入regedit打开注册表编辑器,依次找到HKEY_LOCAL_MACHINESOFTWARE MicrosoftWindowsCurrentVersionRun,删除windows auto update=msblast.exe(病毒变种可能会有不同的显示内容)。

 4.重新启动计算机

  重启计算机后,冲击波(也就是蠕虫病毒)病毒就已经从系统中完全清除了。


本文地址:网络知识频道 https://www.hkm168.com/jiqiao/910950.html,易企推百科一个免费的知识分享平台,本站部分文章来网络分享,本着互联网分享的精神,如有涉及到您的权益,请联系我们删除,谢谢!


网络知识
小编:小易整编
相关文章相关阅读
  • 某台微机安装的是64位操作系统中,64位指的是什么

    某台微机安装的是64位操作系统中,64位指的是什么

    某台微机安装的是64位操作系统中,64位指的是cpu的字长,即cpu每次能处理64位二进制数据。字长是cpu的主要技术指标之一,指的是cpu一次能并行处理的二进制位数,字长总是8的整数倍,通常pc机的字长为32位,64位。本教程操作环境:w...

  • ppt中怎么插入自定义动作按钮

    ppt中怎么插入自定义动作按钮

    ppt插入自定义动作按钮: 打开幻灯片文件,然后在菜单栏中点击插入,打开插入工具栏,之后在插入工具栏中选择形状工具,如下图所示:点击形状工具后,就打开所有预置的形状列表,如下图所示,选择我们需要的形状。选择好形状后,自动退回到ppt文件编辑...

  • c语言是什么意思

    c语言是什么意思

    一:c语言是什么意思C语言是一门面向过程的、抽象化的通用程序设计语言,广泛应用于底层开发。C语言能以简易的方式编译、处理低级存储器。C语言是仅产生少量的机器语言,以及不需要任何运行环境支持便能运行的高效率程序设计语言。尽管C语言提供了许多低...

  • 主板显卡卡扣断了怎么办

    主板显卡卡扣断了怎么办

    主板显卡卡扣断了可以尝试使用胶带或胶水将其固定、更换显卡插槽、更换主板或者寻求专业人员的帮助。详细介绍:1、使用胶带或胶水将其固定,使用胶带或胶水时要小心,以免粘到其他部件上;2、更换显卡插槽,建议找专业的电脑维修人员来进行操作;3、更换主...

  • abc类ip地址怎么区分

    abc类ip地址怎么区分

    区分方法:1、a类ip地址,第一段号码为网络号码,剩下的三段号码为本地计算机的号码;2、b类ip地址,前两段号码为网络号码;3、c类ip地址,前三段号码为网络号码,剩下的一段号码为本地计算机的号码。本教程操作环境:windows7系统、De...

  • skype是什么软件

    skype是什么软件

    skype是一种简单的免费软件,使您能够在数分钟之内在世界上的任何角落拨打免费电话,它使用全新的p2p【对等】技术将您与其他skype用户相连接。Skype是一种简单的免费软件,使您能够在数分钟之内在世界上的任何角落拨打免费电话。Sky...

  • jsp文件怎么创建

    jsp文件怎么创建

    创建jsp文件的步骤:1、安装和配置java开发环境;2、安装和配置web服务器;3、创建jsp文件;4、编写jsp代码;5、部署和运行应用程序;6、调试和测试。详细介绍:1、安装和配置java开发环境,首先需要在计算机上安装jdk,可以从...

  • win7升级错误代码80072efe该怎么办win7升级错误代码80072efe解决...

    win7升级错误代码80072efe该怎么办win7升级错误代码80072efe解决方案

    win7客户在系统更新的过程中遇到了80072efe的报错,像这种状况要怎么办呢?你先清查网络问题,然后去微软官网下载代理,假如你用的是32位计算机就免费下载32位代理,安装下载完成后马上重启。假如再次出现升级不正确得话,你也就再去官方网站...

  • 周排行
  • 月排行
  • 年排行

精彩推荐