电脑中了冲击波病毒怎么办?
最近有很多网友反映,他们的电脑在开机后就弹出一个倒计时1分钟的对话框,提示要关闭系统。这是因为电脑中了一种名为“冲击波”的病毒,它会通过网络随机攻击其他电脑,造成系统崩溃和数据丢失。如果你的电脑也遇到了这个问题,不要慌张,也不要轻易重新安装系统,这里有几种方法可以帮你解决。
应急方法:使用专杀工具
如果你发现电脑中了冲击波病毒,第一件事就是取消关机提示,这样你就有时间下载和运行专杀工具。具体步骤如下:
取消关机提示:在“开始→运行”中输入“shutdown -a”,回车即可。下载专杀工具:有很多杀毒软件都提供了针对冲击波病毒的专杀工具,你可以从以下网址下载其中一个:瑞星“冲击波(Worm.Blaster))”病毒专杀工具:download.rising/zsgj/ravzerg.exe金山“冲击波(Worm.Blaster))”病毒专杀工具:duba/download/othertools/duba_sdbot.exe脱机杀毒:为了防止病毒再次感染,你应该先断开网络连接,然后运行下载的专杀工具,按照提示操作,扫描并清除病毒。手工方法:修改进程、文件和注册表
如果你想亲自动手清除病毒,也可以按照以下步骤进行,不过这需要一定的电脑知识和操作技巧,如果不熟悉,请谨慎操作。
修改进程:按“Ctrl+Alt+Del”组合键,打开“Windows 任务管理器”,在“进程”选项卡中,找到并结束“m * last.exe”(或“teekids.exe”、“penis32.exe”)这样的可疑进程。如果无法打开“Windows 任务管理器”,可以在“开始→运行”中输入“cmd”打开“命令提示符”窗口,输入“taskkill.exe /im m * last.exe”(或“taskkill.exe /im teekids.exe”、“taskkill.exe /im penis32.exe”),回车即可。删除文件:在“开始→搜索”中,选择“所有文件和文件夹”选项,输入“m * last.exe”作为关键词,将搜索范围限定在系统盘符,将搜索到的文件全部删除。同样的方法,再搜索并删除“teekids.exe”和“penis32.exe”文件。如果无法使用“搜索”功能,可以在“命令提示符”窗口中,输入“del 系统盘符winntsystem32m * last.exe”(Windows 2000系统)或“del系统盘符windowssystemm * last.exe”(Windows XP系统),回车即可。注意,在Windows XP系统中,要先关闭“系统还原”功能,方法是:右击“我的电脑”,选择“属性”,在“系统属性”中选择“系统还原”选项卡,勾选“在所有驱动器上关闭系统还原”。修改注册表:在“开始→运行”中输入“regedit”打开“注册表编辑器”,依次找到“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”,删除“windows auto update=m * last.exe”(病毒变种可能会有不同的显示内容)这样的键值。重新启动计算机:完成以上操作后,重启计算机,冲击波病毒就已经被彻底清除了。防御方法:提高系统安全性
为了避免电脑再次中冲击波病毒,你应该采取一些措施来提高系统的安全性能,例如:
系统升级:及时下载并安装微软官方发布的系统补丁,修复系统的漏洞,阻止病毒的入侵。你可以从以下网址获取最新的补丁信息和下载链接:优化网络设置:修改网络连接的TCP/IP协议,将“远程过程调用(RPC)”服务的端口号改为一个较大的随机数,这样可以减少病毒的扫描和攻击的可能性。具体方法是:右击“我的网络邻居”,选择“属性”,在“本地连接”上右击,选择“属性”,双击“Internet 协议(TCP/IP)”,选择“高级”,在“选项”选项卡中,双击“TCP/IP 过滤”,勾选“启用 TCP/IP 过滤(所有适配器)”,在“TCP 端口”中输入一个大于1024的随机数,如“8888”,点击“确定”。使用第三方软件:安装并使用一些专业的防火墙和杀毒软件,如“金山毒霸”、“瑞星杀毒”、“诺顿防火墙”等,定期更新病毒库和软件版本,实时监控和拦截病毒的活动。标签: