
深度技术系统
深度技术在中国大陆是使用率非常高的VIP修改版Windows操作系统,装机方便。通过先进的互联网多媒体通讯技术,服务工程师在被许可的情况下连接到用户电脑,远程接管用户电脑,解决用户使用电脑过程中产生的各种问题,包括:软件安装、系统优化、数据备份、查毒杀毒、 系统修复、系统重装等服务 !提供常用的9大类50余款应用软件的帮教下载、安装、升级、卸载等服务,实现用户电脑畅快使用。
win10系统中了震荡波病毒一直无限重启的操作方法
很多win10用户在使用电脑的时候,会发现win10系统中了震荡波病毒一直无限重启的的现象,根据小编的调查并不是所有的朋友都知道win10系统中了震荡波病毒一直无限重启的的问题怎么解决,不会的朋友也不用担心,下面我就给大家讲解一下win10系统中了震荡波病毒一直无限重启呢?小编教你只需要 1、感染系统为:windows 2000、windows server 2003、windows xp、windows10 ;2、利用微软的漏洞:Ms04-011就可以了;下面就由电脑公司小编给大家分享关于win10系统中了震荡波病毒一直无限重启的详细步骤::
具体技术特征如下:
1、感染系统为:windows 2000、windows server 2003、windows xp、windows10 ;
2、利用微软的漏洞:Ms04-011
3、病毒运行后,将自身复制为%windir%/napatch.exe ;
4、在注册表启动项:
HKEY_LoCAL_MACHinE/soFTwARE/Microsoft/windows/Current Version/Run
创建:字符串,命名为“napatch.exe”,编辑字符串值为:%windir%/napatch.exe; 这样的,病毒在windows启动时就得以运行;
5、在TCp端口5554建立FTp服务,用以将自身传播给其他计算机;
6、随机在网络上搜索机器,向远程计算机的445端口发送包含后门程序的非法数据,远程计算机如果存在Ms04-011漏洞,将会自动运行后门程序,打开后门端口9996。病毒利用后门端口9996,使得远程计算机连接病毒打开的FTp端口5554,下载病毒体并运行,从而遭到感染;
7、病毒还会利用漏洞攻击LsAss.ExE进程,被攻击计算机的LsAss.ExE进程会瘫痪,windows系统将会有1分钟倒计时关闭的提示;
8、病毒在C:/win32.log中记录其感染的计算机数目和ip地址。
如何防范震荡波病毒
首先,用户必须迅速下载微软补丁程序,作为对于该病毒的防范。
如何处理震荡波:
一、第三方工具杀毒
金山或者瑞星用户迅速升级杀毒软件到最新版本,然后打开个人防火墙,将安全等级设置为中、高级,封堵病毒对该端口的攻击。非金山或者瑞星和360用户迅速下载专杀工具。
如果用户已经被该病毒感染,首先应该立刻断网,手工删除该病毒文件,然后上网下载补丁程序,并升级杀毒软件或者下载专杀工具。手工删除方法:查找C:/windows目录下产生名为avserve.exe的病毒文件,将其删除。
二、手工清理震荡波
1、断网打补丁
如果不给系统打上相应的漏洞补丁,则连网后依然会遭受到该病毒的攻击,用户应该先到微软网站下载相应的漏洞补丁程序 ,然后断开网络,运行补丁程序,当补丁安装完成后再上网。
2、清除内存中的病毒进程
要想彻底清除该病毒,应该先清除内存中的病毒进程,用户可以按CTRL+sHiFT+EsC三键或者右键单击任务栏,在弹出菜单中选择“任务管理器”打开任务管理器界面,然后在内存中查找名为“avserve.exe”的进程,找到后直接将它结束。
3、删除病毒文件
病毒感染系统时会在系统安装目录(默认为C:/winnT)下产生一个名为avserve.exe的病毒文件,并在系统目录下(默认为C:/winnT/system32)生成一些名为《随机字符串》_Up.exe的病毒文件,用户可以查找这些文件,找到后删除,如果系统提示删除文件失败,则用户需要到安全模式下或dos系统下删除这些文件。
4、删除注册表键值
该病毒会在电脑注册表的HKEY_LoCAL_MACHinE/software/Microsoft/windows/Currentversion/Run项中建立名为“avserve.exe”,内容为:“%windows%/avserve.exe”的病毒键值,为了防止病毒下次系统启动时自动运行,用户应该将该键值删除,方法是在“运行”菜单中键入“REGEdiT” 然后调出注册表编辑器,找到该病毒键值,然后直接删除。
上述就是win10系统中了震荡波病毒一直无限重启的解决方法,此病毒可以通过微软服务进行传播,只要我们打好关键补丁,就可以免疫该病毒。
- 相关推荐
- win10系统联想笔记本开机显示“intel Undi,pxE-2.1(build 083)”的操
- win8.1系统文件夹没有访问权限的解决方法
- 大地Win10企业版手机数据线连接电脑没反应的解决方法
- win8.1系统开机一直停留在“windows正在启动”界面的解决方法
- win8.1系统提示应用程序错误0xc0000418.1位置0x004fd589的解决方法
- win10重命名开始屏幕图片的技巧
- win10系统提示“存储空间不足,无法处理此命令”的操作方法
- win10系统打开excel20010界面灰色的操作方法
- 处理win10系统电脑分辨率的办法
- win8.1系统网络连接不上一直转圈的解决方法
- 系统专栏
- 深度技术 Ghost Win10 32位 国庆专业版 V2018.10月 (免激活)深度技术 Ghost Win10 32位 国庆专业版 V2018.10月 (免激活)
- 深度技术Ghost Win10 64位稳定企业版2016.10(免激活)深度技术Ghost Win10 64位稳定企业版2016.10(免激活)
- 深度技术Ghost Win10x86 特别专业版 2019.07(绝对激活)深度技术Ghost Win10x86 特别专业版 2019.07(绝对激活)
- 深度技术Ghost Win10 x64位 优化装机版2017.11月(永久激活)深度技术Ghost Win10 x64位 优化装机版2017.11月(永久激活)
- 深度技术Ghost Win10 X64 推荐专业版 v2021年04月(免激活)深度技术Ghost Win10 X64 推荐专业版 v2021年04月(免激活)
- 深度技术Ghost Win10 X64位 电脑城装机版2017.03(完美激活)深度技术Ghost Win10 X64位 电脑城装机版2017.03(完美激活)
- 深度技术GHOST WIN7 X64 全新装机版V2018年08月(免激活)深度技术GHOST WIN7 X64 全新装机版V2018年08月(免激活)
- 深度技术GHOST WIN7 32位 装机优化版V2018.03月(无需激活)深度技术GHOST WIN7 32位 装机优化版V2018.03月(无需激活)
- 深度技术Windows7 v2020.02 32位 老机装机版深度技术Windows7 v2020.02 32位 老机装机版
- 深度技术GHOST WIN7 x64 旗舰稳定版v2017年09月(自动激活)深度技术GHOST WIN7 x64 旗舰稳定版v2017年09月(自动激活)
- 深度技术GHOST WIN7 (64位) 官方装机版2017V08(绝对激活)深度技术GHOST WIN7 (64位) 官方装机版2017V08(绝对激活)
- 深度技术GHOST WIN7 (64位) 热门旗舰版 2019年07月(绝对激活)深度技术GHOST WIN7 (64位) 热门旗舰版 2019年07月(绝对激活)
- 系统安装教程
- win8.1系统修改UG8.0背景颜色的解决方法
- win8.1系统文字显示乱码错乱的解决方法
- win10系统玩骑马与砍杀提示runtime error错误的操作方法
- win8.1系统桌面上禁止创建文件夹的解决方法
- win10系统百度浏览器打开网页很慢的操作方法
- win8.1系统无法使用网银的解决方法
- win10系统重装后不能上网的操作方法
- xp系统没有摄像头的修复方案
- 自由天空W10专业版 10074任意更改开始菜单大小的方法
- win10系统设置谷歌浏览器打开特定网页的操作方法
- win8.1系统使用iE浏览器提示“浏览器cookie功能被禁用,请开启此功能
- win10系统iE地址栏输入网址后总自动转到114页面的操作方法
- win8.1系统访问win8共享文件夹提示没有权限的解决方法
- win10系统打印机中office document image writer不见了的解决办法
- win10电脑显示桌面图片不见了如何办?