接受大量数据包并且上不了网

来源:百度知道 编辑:UC知道 时间:2024/05/22 11:48:52

--------杀毒~~
病毒感染系统后,会在远程主机上安装并运行后门程序,使得远程主机被攻击者完全控制;同时远程主机将发送,并接收大量数据包造成局域网严重阻塞拥塞,系统瘫痪,服务器无法接受任何服务
警惕程度:★★★★发作时间:随机病毒类型:蠕虫病毒传播方式:网络感染对象:网络病毒介绍:该病毒是一个新型的攻击型蠕虫病毒,用VC++高级编程语言编写,并用ASPack压缩,有很强的隐蔽性和兼容性。
病毒运行后,会通过NetBios协议攻击网络上没有设置密码或者仅有简单密码保护的Windows机器,该病毒会通过枚举人们常用的85种密码来猜测被选中电脑的管理口令,如果猜
中便会感染对方,感染后病毒会将被感染的远程系统的系统盘C:,D:,E:,F:,ADMIN$,IPC$等共享删除,导致管理员无法进行正常的远程管理。
病毒感染系统后,会在远程主机上安装并运行后门程序,使得远程主机被攻击者完全控制;同时远程主机将发送、并接收大量数据包造成局域网严重阻塞拥塞、系统瘫痪,服务器无法接受任何服务。
病毒的发现与清除:此病毒会有如下特征,如果用户发现计算机中有这些特征,则很有可能中了此病毒,可以按照下面所说的方法手工清除“猜谜者(Worm.Dvldr)”病毒。
1.病毒会修改系统注册表,在:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run项中添加如下项保证在系统启动时自动运行:TaskMan=%WINDOWS%\Fonts\rundll32.exe;Explorer=%WINDOWS%\Fonts\explorer.exe;messnger=%SYSTEM%\Dvldr32.exe其中%WINDOWS%是系统的Windows安装目录。请检查注册表项:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run是否已经被修改,如果不存在上面所列的各项,表示您的机器尚未被感染,如果存在,则证明已经感染了该病毒,将这些键值直接删除,以防病