重起系统杀毒软件被破坏不能使用,这是怎么回事?
来源:百度知道 编辑:UC知道 时间:2024/06/13 21:22:24
把你的硬盘彻底格了,然后重装系统,装杀毒,装好后马上升级.
LOVESAN攻击
只要防火墙显示了就没事
卡巴开隐身和阻止攻击时间就可以
注册表被破坏了吧
先打上RPC补丁(好像与冲击波的通用),再下一个专杀工具查杀
不过我认为杀毒软件不是lovesan搞得鬼,应该是其他恶意代码之类,下载木马克星等木马专杀工具试试,先把木马干掉再重装杀毒软件,另外你可以试试在安全模式下杀毒
附:
Lovesan是利用微软的DCOM RPC漏洞(具体描述请参考MS Security Bulletin MS03-026)进行传播的网络蠕虫病毒。
Lovesan用C语言编写,利用LCC编译,是Windows PE 可执行文件,大小约为6KB(用UPX压缩工具,解压后为11KB)。
Lovesan企图去下载安装msblast.exe文件,该文件有以下的文本
I just want to say LOVE YOU SAN!!billy gates why do you make this possible? Stop making money and fix yoursoftware!!
被感染后的征兆:
· 在Windows system32文件夹中有MSBLAST.Exe文件
· 提示错误信息:RPC服务失败,系统重启。
传 播
Lovesan会在系统每次重启后,在系统注册表中注册以下键值:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runwindows auto update="msblast.exe"
该蠕虫会扫描网络中的其它机器,企图感染有此漏洞的PC,它随机选择任意的20个IP地址,然后在间隔1.8秒后再去感染它任意选择的另外20个IP地址,Lovesan以以下的方式