什么是蠕虫病毒?蠕虫病毒怎么杀?
蠕虫病毒
蠕虫病毒是一种常见的计算机病毒。它是利用网络进行复制和传播,传染途径是通过网络和电子邮件。最初的蠕虫病毒定义是因为在dos环境下,病毒发作时会在屏幕上出现一条类似虫子的东西,胡乱吞吃屏幕上的字母并将其改形。蠕虫病毒是自包含的程序(或是一套程序),它能传播自身功能的拷贝或自身(蠕虫病毒)的某些部分到其他的计算机系统中(通常是经过网络连接)。
蠕虫病毒蠕虫病毒是自包含的程序(或是一套程序),它能传播它自身功能的拷贝或它的某些部分到其他的计算机系统中(通常是经过网络连接)。请注意,与一般病毒不同,蠕虫不需要将其自身附着到宿主程序,有两种类型的蠕虫:主机蠕虫与网络蠕虫。主计算机蠕虫完全包含在它们运行的计算机中,并且使用网络的连接仅将自身拷贝到其他的计算机中,主计算机蠕虫在将其自身的拷贝加入到另外的主机后,就会终止它自身(因此在任意给定的时刻,只有一个蠕虫的拷贝运行),这种蠕虫有时也叫尼姆亚病毒就是蠕虫病毒的一种,2007年1月流行的熊猫烧香以及其变种也是蠕虫病毒。这一病毒利用了微软视窗操作系统的漏洞,计算机感染这一病毒后,会不断自动拨号上网,并利用文件中的地址信息或者网络共享进行传播,最终破坏用户的大部分重要数据。
--------下面是蠕虫病毒的症状看看是不是蠕虫病毒-------
病毒类型:蠕虫病毒
攻击对象:windowsnt4.0,windows2000,windowsxp,windowsserver2003等
传播途径:冲击波是一种利用windows系统的rpc(远程过程调用,是一种通信协议,程序可使用该协议向网络中的另一台计算机上的程序请求服务)漏洞进行传播、随机发作、破坏力强的蠕虫病毒。它不需要通过电子邮件(或附件)来传播,更隐蔽,更不易察觉。它使用ip扫描技术来查找网络上操作系统为windows2000/xp/2003的计算机,一旦找到有漏洞的计算机,它就会利用dcom(分布式对象模型,一种协议,能够使软件组件通过网络直接进行通信)rpc缓冲区漏洞植入病毒体以控制和攻击该系统。
如果真的是蠕虫病毒的话,可以按下面的方法操作:
1.中止进程
按ctrl+alt+del组合键,在windows任务管理器中选择进程选项卡,查找msblast.exe(或teekids.exe、penis32.exe),选中它,然后,点击下方的结束进程按钮。
提示:如不能运行windows任务管理器,可以在开始中输入cmd打开命令提示符窗口,输入以下命令taskkill.exe/immsblast.exe(或taskkill.exe/imteekids.exe、taskkill.exe/impenis32.exe)。
2.删除病毒体
依次点击开始,选择所有文件和文件夹选项,输入关键词msblast.exe,将查找目标定在操作系统所在分区。搜索完毕后,在搜索结果窗口将所找到的文件彻底删除。然后使用相同的方法,查找并删除teekids.exe和penis32.exe文件。
提示:在windowsxp系统中,应首先禁用系统还原功能,方法是:右击我的电脑,选择属性,在系统属性中选择系统还原选项卡,勾选在所有驱动器上关闭系统还原即可。
如不能运行搜索,可以在开始中输入cmd打开命令提示符窗口,输入以下命令:
del系统盘符winntsystem32msblast.exe(windows2000系统)或del系统盘符windowssystemmsblast.exe(windowsxp系统)
3.修改注册表
点击开始,输入regedit打开注册表编辑器,依次找到hkey_local_machinesoftwaremicrosoftwindowscurrentversionrun,删除windowsautoupdate=msblast.exe(病毒变种可能会有不同的显示内容)。
4.重新启动计算机
重启计算机后,冲击波(也就是蠕虫病毒)病毒就已经从系统中完全清除了。
原文标题:什么是蠕虫病毒 蠕虫病毒怎么杀【详解】,如若转载,请注明出处:https://www.dnheimuer.com/tougao/12982.html
免责声明:此资讯系转载自合作媒体或互联网其它网站,「东宁黑木耳网」登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述,文章内容仅供参考。