教你三招彻底清除的“冲击波”病毒(多图)
冲击波病毒RPC毛病涉及的操纵体系:winnt、win2k、winxp、windows server 2003;电脑被打击后的体现:体系资源占用较大,有时弹出RPC办事停止的对话框,体系反复重启。也有效户陈诉不能在IE中打开新窗口,不能复制粘贴等奇怪现象。
8月3日,金山反病毒中心警告,该中心捕获的"浮名"病毒(Worm.SdBotRPC)是海内呈现的第一个针对Windows RPC办事毛病举行打击的病毒,并估计破坏性不亚于前两年在我国爆发在恶性病毒"赤色代码"。
8月12日,金山公司接到潮水般的客户求助电话,"冲击波"(新浮名)的蠕虫病毒开端在海内大面积爆发,当日仅仅金山反病毒中心就接到近2000蒙受打击用户求助。
8月12日下午,金山毒霸"冲击波"病毒专杀东西完成并公布在www.duba.net供用户下载。
8月13日,"冲击波"病毒在全球包罗美国、欧洲、台湾等地进一步猖獗流传,金山反病毒专家陈飞舟提醒更要提防新变种的大概性。
三大步调彻底解决"冲击波"病毒:
一、关闭病毒打击的TCP/IP端口
a)利用Windows自带的TCP/IP挑选功能
打开默许的网络连接属性(方法有右击桌面网络邻人、控制面板网络属性)见下图
图一
单击属性,选择通例页的TCP/IP。
图二
再单击属性,呈现下图
图三单击初级,进入下一页,再选择TCP/IP挑选。
图四
然后单击属性
图五
在TCP和UDP端口设置中选择只允许,添加相应的端口,如80用于IE欣赏,别的的端口凭据应用程序的设定相应修改。末了确定就OK了。
b)利用金山网镖
呵呵,网镖初级功能可以非常方便的完成封闭和开放端口的功能。
单击右下角金山网镖,在弹出的菜单中选择设置装备摆设选项,如下图。
图六
然后选择初级页
图七
选中利用IP包过滤技能,添加TCP、UDP的135、139、445端口,最新捕得到的"新浮名"病毒还要关闭TCP4444和UDP69端口。
二、检察windows RPC毛病详解
http://www.microsoft.com/china/technet/security/bulletin/MS03-026.asp
下载 Windows RPC 毛病补丁:
简体中文版:
Windows NT 4.0 Server
Windows NT 4.0 Terminal Server Edition
Windows 2000
Windows XP 32 位版本
Windows Server 2003 32 位版本
英文版:
Windows NT 4.0 Server
Windows NT 4.0 Terminal Server Edition
Windows 2000
Windows XP 32 位版本
Windows Server 2003 32 位版本
三、晋级反病毒软件大概间接下载专杀东西扫除病毒:
金山毒霸“冲击波”专杀东西:http://www.duba.net/download/3/91.shtml
- 文章作者: 福州军威计算机技术有限公司
军威网络是福州最专业的电脑维修公司,专业承接福州电脑维修、上门维修、IT外包、企业电脑包年维护、局域网网络布线、网吧承包等相关维修服务。
版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处 、作者信息和声明。否则将追究法律责任。
TAG:
评论加载中...
|