
深度技术系统
深度技术在中国大陆是使用率非常高的VIP修改版Windows操作系统,装机方便。通过先进的互联网多媒体通讯技术,服务工程师在被许可的情况下连接到用户电脑,远程接管用户电脑,解决用户使用电脑过程中产生的各种问题,包括:软件安装、系统优化、数据备份、查毒杀毒、 系统修复、系统重装等服务 !提供常用的9大类50余款应用软件的帮教下载、安装、升级、卸载等服务,实现用户电脑畅快使用。
win8.1系统中了震荡波病毒一直无限重启的解决方法
相信大部分win8.1用户在使用电脑工作的时候,有时候会遇到win8.1系统中了震荡波病毒一直无限重启的问题,并不是所有的朋友都知道win8.1系统中了震荡波病毒一直无限重启的问题应该如何解决,因此我就在电脑上汇集整顿出win8.1系统中了震荡波病毒一直无限重启呢?小编教你只需要 1、感染系统为:windows 2000、windows server 2003、windows xp、windows8.1 ;2、利用微软的漏洞:Ms04-011就可以了;下面就由电脑公司小编给大家分享关于win8.1系统中了震荡波病毒一直无限重启的详细步骤::

具体技术特征如下:
1、感染系统为:windows 2000、windows server 2003、windows xp、windows8.1 ;
2、利用微软的漏洞:Ms04-011
3、病毒运行后,将自身复制为%windir%/napatch.exe ;
4、在注册表启动项:
HKEY_LoCAL_MACHinE/soFTwARE/Microsoft/windows/Current Version/Run
创建:字符串,命名为“napatch.exe”,编辑字符串值为:%windir%/napatch.exe; 这样的,病毒在windows启动时就得以运行;
5、在TCp端口5554建立FTp服务,用以将自身传播给其他计算机;
6、随机在网络上搜索机器,向远程计算机的445端口发送包含后门程序的非法数据,远程计算机如果存在Ms04-011漏洞,将会自动运行后门程序,打开后门端口9996。病毒利用后门端口9996,使得远程计算机连接病毒打开的FTp端口5554,下载病毒体并运行,从而遭到感染;
7、病毒还会利用漏洞攻击LsAss.ExE进程,被攻击计算机的LsAss.ExE进程会瘫痪,windows系统将会有1分钟倒计时关闭的提示;
8、病毒在C:/win32.log中记录其感染的计算机数目和ip地址。
如何防范震荡波病毒
首先,用户必须迅速下载微软补丁程序,作为对于该病毒的防范。
如何处理震荡波:
一、第三方工具杀毒
金山或者瑞星用户迅速升级杀毒软件到最新版本,然后打开个人防火墙,将安全等级设置为中、高级,封堵病毒对该端口的攻击。非金山或者瑞星和360用户迅速下载专杀工具。
如果用户已经被该病毒感染,首先应该立刻断网,手工删除该病毒文件,然后上网下载补丁程序,并升级杀毒软件或者下载专杀工具。手工删除方法:查找C:/windows目录下产生名为avserve.exe的病毒文件,将其删除。
二、手工清理震荡波
1、断网打补丁
如果不给系统打上相应的漏洞补丁,则连网后依然会遭受到该病毒的攻击,用户应该先到微软网站下载相应的漏洞补丁程序 ,然后断开网络,运行补丁程序,当补丁安装完成后再上网。
2、清除内存中的病毒进程
要想彻底清除该病毒,应该先清除内存中的病毒进程,用户可以按CTRL+sHiFT+EsC三键或者右键单击任务栏,在弹出菜单中选择“任务管理器”打开任务管理器界面,然后在内存中查找名为“avserve.exe”的进程,找到后直接将它结束。
3、删除病毒文件
病毒感染系统时会在系统安装目录(默认为C:/winnT)下产生一个名为avserve.exe的病毒文件,并在系统目录下(默认为C:/winnT/system32)生成一些名为《随机字符串》_Up.exe的病毒文件,用户可以查找这些文件,找到后删除,如果系统提示删除文件失败,则用户需要到安全模式下或dos系统下删除这些文件。
4、删除注册表键值
该病毒会在电脑注册表的HKEY_LoCAL_MACHinE/software/Microsoft/windows/Currentversion/Run项中建立名为“avserve.exe”,内容为:“%windows%/avserve.exe”的病毒键值,为了防止病毒下次系统启动时自动运行,用户应该将该键值删除,方法是在“运行”菜单中键入“REGEdiT” 然后调出注册表编辑器,找到该病毒键值,然后直接删除。
上述就是win8.1系统中了震荡波病毒一直无限重启的解决方法,此病毒可以通过微软服务进行传播,只要我们打好关键补丁,就可以免疫该病毒。
- 相关推荐
- 处理win10系统电脑分辨率的办法
- win10重命名开始屏幕图片的技巧
- win10系统提示“存储空间不足,无法处理此命令”的操作方法
- win8.1系统提示应用程序错误0xc0000418.1位置0x004fd589的解决方法
- win10系统打开excel20010界面灰色的操作方法
- win8.1系统文件夹没有访问权限的解决方法
- win10系统联想笔记本开机显示“intel Undi,pxE-2.1(build 083)”的操
- win8.1系统网络连接不上一直转圈的解决方法
- win8.1系统开机一直停留在“windows正在启动”界面的解决方法
- 大地Win10企业版手机数据线连接电脑没反应的解决方法
- 系统专栏
深度技术Ghost Win10 X64位 电脑城装机版2017.03(完美激活)深度技术Ghost Win10 X64位 电脑城装机版2017.03(完美激活)
深度技术Ghost Win10 64位稳定企业版2016.10(免激活)深度技术Ghost Win10 64位稳定企业版2016.10(免激活)
深度技术Ghost Win10 X64 推荐专业版 v2021年04月(免激活)深度技术Ghost Win10 X64 推荐专业版 v2021年04月(免激活)- 深度技术Ghost Win10x86 特别专业版 2019.07(绝对激活)深度技术Ghost Win10x86 特别专业版 2019.07(绝对激活)
深度技术Ghost Win10 x64位 优化装机版2017.11月(永久激活)深度技术Ghost Win10 x64位 优化装机版2017.11月(永久激活)
深度技术 Ghost Win10 32位 国庆专业版 V2018.10月 (免激活)深度技术 Ghost Win10 32位 国庆专业版 V2018.10月 (免激活)
- 深度技术GHOST WIN7 (64位) 热门旗舰版 2019年07月(绝对激活)深度技术GHOST WIN7 (64位) 热门旗舰版 2019年07月(绝对激活)
深度技术Windows7 v2020.02 32位 老机装机版深度技术Windows7 v2020.02 32位 老机装机版
深度技术GHOST WIN7 (64位) 官方装机版2017V08(绝对激活)深度技术GHOST WIN7 (64位) 官方装机版2017V08(绝对激活)
深度技术GHOST WIN7 X64 全新装机版V2018年08月(免激活)深度技术GHOST WIN7 X64 全新装机版V2018年08月(免激活)
深度技术GHOST WIN7 x64 旗舰稳定版v2017年09月(自动激活)深度技术GHOST WIN7 x64 旗舰稳定版v2017年09月(自动激活)
深度技术GHOST WIN7 32位 装机优化版V2018.03月(无需激活)深度技术GHOST WIN7 32位 装机优化版V2018.03月(无需激活)
- 系统安装教程
- win8.1系统访问win8共享文件夹提示没有权限的解决方法
- win10系统iE地址栏输入网址后总自动转到114页面的操作方法
- xp系统没有摄像头的修复方案
- win8.1系统无法使用网银的解决方法
- win10系统重装后不能上网的操作方法
- win10系统玩骑马与砍杀提示runtime error错误的操作方法
- win10系统百度浏览器打开网页很慢的操作方法
- win8.1系统文字显示乱码错乱的解决方法
- win10系统设置谷歌浏览器打开特定网页的操作方法
- win8.1系统桌面上禁止创建文件夹的解决方法
- win10系统打印机中office document image writer不见了的解决办法
- win8.1系统修改UG8.0背景颜色的解决方法
- 自由天空W10专业版 10074任意更改开始菜单大小的方法
- win8.1系统使用iE浏览器提示“浏览器cookie功能被禁用,请开启此功能
- win10电脑显示桌面图片不见了如何办?
