华军软件园:为用户提供海量热门软件、游戏等手机资源下载服务!

装机必备热门标签玩游戏装软件BT游戏H5游戏看教程专题游戏盒子手机版

华军软件园

所在位置:首页 > 资讯教程 > 系统教程 >  > 详情

冲击波病毒特点和中毒表现及清除方法

文章来源:网络作者:暮夏发布时间:2026-05-28 06:25:15

360集合包
360集合包
360集合包,一键装机、快捷方便。
Ready冲击波病毒和震荡波一样都属于通过RPC漏洞传播的病毒,不知道大家是否记得倒计时关机!这就是冲击波的一个大的表现,那么冲击波病毒主要有什么特点,具体危害、如何防范?还有中毒后要如何彻底清除呢?学习到以下内容,你将不再惧怕冲击波病毒。



冲击波病毒发作现象:

冲击波(Worm.Blaster)病毒是利用微软公司在7月21日公布的RPC漏洞进行传播的,只要是计算机上有RPC服务并且没有打安全补丁的计算机都存在有RPC漏洞,具体涉及的操作系统是:Windows2000、XP、Server 2003。

该病毒感染系统后,会使计算机产生下列现象:系统资源被大量占用,有时会弹出RPC服务终止的对话框,并且系统反复重启,不能收发邮件、不能正常复制文件、无法正常浏览网页,复制粘贴等操作受到严重影响,DNS和IIS服务遭到非法拒绝等。下面是弹出RPC服务终止的对话框的现象:



电脑开机是显示还有60秒就关机就是冲击波病毒的具体表现和危害。

冲击波病毒特点和中毒表现说明:

  1、病毒运行时会将自身复制到window目录下,并命名为: msblast.exe。

  2、病毒运行时会在系统中建立一个名为:“BILLY”的互斥量,目的是病毒只保证在内存中有一份病毒体,为了避免用户发现。

  3、病毒运行时会在内存中建立一个名为:“msblast.exe”的进程,该进程就是活的病毒体。

  4、病毒会修改注册表,在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中添加以下键值:“windows auto update”=“msblast.exe”,以便每次启动系统时,病毒都会运行。

  5、病毒体内隐藏有一段文本信息:

  I just want to say LOVE YOU SAN!!

  billy gates why do you make this possible ? Stop making money and fix your software!!

  6、病毒会以20秒为间隔,每20秒检测一次网络状态,当网络可用时,病毒会在本地的UDP/69端口上建立一个tftp服务器,并启动一个攻击传播线程,不断地随机生成攻击地址,进行攻击,另外该病毒攻击时,会首先搜索子网的IP地址,以便就近攻击。

  7、当病毒扫描到计算机后,就会向目标计算机的TCP/135端口发送攻击数据。

  8、当病毒攻击成功后,便会监听目标计算机的TCP/4444端口作为后门,并绑定cmd.exe。然后蠕虫会连接到这个端口,发送tftp命令,回连到发起进攻的主机,将msblast.exe传到目标计算机上并运行。

  9、当病毒攻击失败时,可能会造成没有打补丁的Windows系统RPC服务崩溃,Windows XP系统可能会自动重启计算机。该蠕虫不能成功攻击Windows Server2003,但是可以造成Windows Server2003系统的RPC服务崩溃,默认情况下是系统反复重启。

  10、病毒检测到当前系统月份是8月之后或者日期是15日之后,就会向微软的更新站点“windowsupdate.com”发动拒绝服务攻击,使微软网站的更新站点无法为用户提供服务。

手工清除方案:

一、 DOS环境下清除该病毒:

  1、当用户中招出现以上现象后,用DOS系统启动盘启动进入DOS环境下,进入C盘的操作系统目录。

  操作命令集:

C:

CD C:\windows (或CD c:\winnt)

  2、查找目录中的“msblast.exe”病毒文件。

  命令操作集:

 dir msblast.exe /s/p

  3、找到后进入病毒所在的子目录,然后直接将该病毒文件删除。

  Del msblast.exe

二、 在安全模式下清除病毒

  如果用户手头没有DOS启动盘,还有一个方法,就是启动系统后进入安全模式,然后搜索C盘,查找msblast.exe文件,找到后直接将该文件删除,然后再次正常启动计算机即可。

  给系统打补丁方案:

  当用户手工清除了病毒体后,应上网下载相应的补丁程序,用户可以先进入微软网站,下载相应的系统补丁,给系统打上补丁。以下是补丁的具体下载地址

  以上便是关于冲击波病毒感染后的发作现象和清除冲击波病毒的方法,微软推送给用户的重要补丁是有根据的,假若冲击波大范围进行感染,微软其庞大的用户群已更新了补丁,那冲击波病毒就无路可走。

三、冲击波病毒专杀工具

冲击波病毒专杀工具(RPC漏洞蠕虫专用查杀工具) v3.0

360杀毒、

金山毒霸等安全软件都能很好的消灭冲击波病毒。

End
复制本文链接资讯文章为华军软件园所有,未经允许不得转载。
热门游戏MORE+
相关资讯MORE+
最新录入
热门资讯
新游新品榜
手机游戏
休闲益智
赛车竞速
棋牌桌游
角色扮演
动作射击
体育竞技
经营养成
策略塔防
冒险解谜
音乐游戏
手游辅助
H5游戏
BT游戏
手机软件
社交聊天
系统工具
时尚购物
旅游出行
影音播放
生活实用
办公学习
资讯阅读
拍摄美化
游戏辅助
健康医疗
地图导航
小说漫画
安全防护
育儿亲子
手游下载
梦想三国之勇往直前0....
炼仙传说0.1折
不可思议的刀剑与魔法...
逍遥浪人
奇幻梦旅人
玄影0.1折
点击冒险之旅(0.1折特...
天神赵子龙0.1折
九州异兽记0.1折
龙魂魔法0.1折
装机软件
爱奇艺电脑版
Steam下载管家 2026最...
360游戏大厅
GoLink加速器
3DM驱动大师
夸克
豆包电脑版
360C盘扩容大师
360录屏
360极速浏览器
精选专题
手机游戏专题
手机软件专题
电脑软件专题
电脑游戏专题
游戏排行榜
手游排行榜
软件排行榜
BT排行榜
电脑软件排行榜
电脑游戏排行榜