不知道你中的是不是失传已久的冲击波.不过症状确实差不多.你先看看是不是像他说的那样.中了冲击波的电脑有如下症状:
1、莫名其妙地死机或重新启动计算机;
2、IE浏览器不能正常地打开链接;
3、不能复制粘贴;
4、有时出现应用程序,比如Word异常;
5、网络变慢;
6、最重要的是,在任务管理器里有一个叫"msblast.exe"的进程在运行!
如果是那就肯定是已经被冲击波攻击成功了,必须立刻采取杀毒、打补丁的措施。
补丁地址如下:
中文XP的补丁
http://download.microsoft.com/download/a/a/5/aa56d061-3a38-44af-8d48-85e42de9d2c0/WindowsXP-KB823980-x86-CHS.exe
中文2000的补丁
http://download.microsoft.com/download/2/8/1/281c0df6-772b-42b0-9125-6858b759e977/Windows2000-KB823980-x86-CHS.exe
中文2003的补丁
http://download.microsoft.com/download/0/7/9/07971669-76fc-4e69-bc4e-88837d8005d1/WindowsServer2003-KB823980-x86-CHS.exe
"冲击波"恶性蠕虫专杀工具
http://61.188.11.102/html/UpFile/Duba_Sdbot.EXE
如果受到攻击在它倒数完之前在命令行输入
shutdown-a
就不会重启了!
其中以Worm为后缀的就是与冲击波有关的病毒,而以*@mm结尾的就是冲击波的变种或衍生物
中毒之后该怎么办呢?虽然安装了杀毒工具和防火墙,但R.P.C服务系统已经被破坏,计算机还是会不间断重启,总不可能每次重启都去输入参数吧,这里有一个好方法:
由于病毒破坏了你的(R.P.C)服务系统,所以即使你杀了毒,安装了防火墙,以后还是会不间断重启,所以要修改(R.PC)服务设置。方法如下:
在控制面板里找到"管理工具",双击"服务"进入服务设置,找到RemoteProcedureCall(RPC),
双击打开,选择"恢复"选项卡,把选择服务失败时计算机的反应全部改为"不操作"或"重新启动服务",推荐选择"不操作"。
这样就OK了!最后提醒大家,不要忘记随时更新病毒库哦
这个问题以前碰到过好几次,我的情况只有两种:
一:你下一次开机按F8进入安全模式下,在命令提示符下输入:gpedit.msc进入组策略 然后在 用户配置 下的 windows 设置里面 双击 脚本(登录/注销) 进入 再双击 “登录” 谈出一个对话框,把对话框中的脚本选中删除,重启 正常启动即可
二:如果没有以上的脚本在作怪,那就是病毒的原因了。你进入dos 下杀毒试试。
呵呵呵,这是我碰到过的情况,你是一下吧。再见
楼上的你彪啊?还没看你怎么知道是冲击波啊?直接让人去杀毒去了,傻啊?
我一般是进安全模式先看下配置,然后再改回来,你在安全模式下点开始-运行-输入:msconfig然后看看有没多余的启动项,然后重启就可以了
实在不行的话你有GHOST就还原一下,实在不行就重装一下C盘也可以。
病毒