常见问题 Toshiba/东芝笔记本的常见问题>>

如何清除震荡波(Worm.Sasser)病毒 ?

发布时间:2006-12-26 11:26:31

答案:

感染该病毒的症状为:系统反复重启、机器运行速度变慢、异常的系统报错等现象。 解决方案 : 如果您使用的是 Microsoft® Windows® XP 或 Windows XP Service Pack 1 (SP1) 并且您的计算机感染了震荡波蠕虫病毒,则可以采取这些措施来更新您的软件、移除蠕虫病毒并使您免于以后再被感染。 第 1 步:终止关机周期 此蠕虫病毒会导致 LSASS.EXE 停止响应,此程序使操作系统在 60 秒钟后强行关机。 如果您的计算机开始关机,请按照这些步骤中断可能处于运行状态的任意系统关机进程。 1.在屏幕底部的任务栏上单击“开始”,然后单击“运行”。 2.键入“cmd”,然后单击“确定”。 3.在命令提示符下,键入“shutdown.exe -a”,然后按 ENTER。 第 2 步:安装安全补丁 用户需要先到以下地址http://www.microsoft.com/china/technet/security/bulletin/ms04-011.mspx 下载相应的漏洞补丁程序并安装。 第 3 步:下载专门的杀毒软件/工具 下载地址:http://www.microsoft.com/china/technet/security/tools/sasserclear.asp ================================================= 以下手工清除病毒步骤供参考: a.清除内存中的病毒进程 要想彻底清除该病毒,应该先清除内存中的病毒进程,用户可以按CTRL+SHIFT+ESC键,在弹出菜单中选择“任务管理器”打开任务管理器界面,然后在内存中查找名为“avserve.exe”的进程,找到后结束该进程。 b.清除病毒文件: 病毒感染系统时会在系统安装目录(默认为C:\WINNT)下产生一个名为avserve.exe的病毒文件,并在系统目录下(默认为C:\WINNT\System32)生成一些名为*_UP.exe的病毒文件,用户可以查找这些文件,找到后删除,如果系统提示删除文件失败,则用户需要到安全模式下或MS-DOS系统下删除这些文件。 c.清除注册表键值: 该病毒会在电脑注册表的HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run项中建立名为“avserve.exe”,内容为:“%WINDOWS%\avserve.exe”的病毒键值,为了防止病毒下次系统启动时自动运行,用户应该将该键值删除(方法:在“运行”菜单中键入“REGEDIT” 然后调出注册表编辑器,找到该病毒键值,然后直接删除,请慎重修改注册表,可以先导出注册表做备份,确认,没有问题再把备份的注册表文件删除)。

我有东芝 Portege R的问题要问

本FAQ适用范围

下一步您可以:
查看Toshiba/东芝笔记本产品 >>
查看笔记本产品 >>
查看Toshiba/东芝笔记本常见问题 >>