三、病毒篇
如果你的電腦感染了病毒,那麼系統的運行速度會大幅度變慢。病毒入侵後,首先佔領記憶體這個據點,然後便以此為根據地在記憶體中開始漫無休止地複製自己,隨著它越來越龐大,很快就佔用了系統大量的記憶體,導致正常程式運行時因缺少主記憶體而變慢,甚至不能啟動;同時病毒程式會迫使CPU轉而執行無用的垃圾程式,使得系統始終處於忙碌狀態,從而影響了正常程式的運行,導致電腦速度變慢。下面我們就介紹幾種能使系統變慢的病毒。
1、使系統變慢的bride病毒
病毒類型:黑客程式
發作時間:隨機
傳播方式:網路
感染對像:網路
警惕程度:★★★★
病毒介紹:
此病毒可以在Windows 2000、Windows XP等作業系統環境下正常運行。運行時會自動連接
訪客無法瀏覽此圖片或連結,請先 註冊 或 登入會員 。網站,如果無法連接到此網站,則病毒會休眠幾分鐘,然後修改註冊表將自己加入註冊表自啟動項,病毒會釋放出四個病毒體和一個有漏洞的病毒郵件並通過郵件系統向外亂髮郵件,病毒還會釋放出FUNLOVE病毒感染局域網電腦,最後病毒還會殺掉已知的幾十家反病毒軟體,使這些反病毒軟體失效。
病毒特徵
如果用戶發現電腦中有這些特徵,則很有可能中了此病毒。
‧ 病毒運行後會自動連接
訪客無法瀏覽此圖片或連結,請先 註冊 或 登入會員 。網站。
‧ 病毒會釋放出Bride.exe,Msconfig.exe,Regedit.exe三個檔到系統目錄;釋放出:Help.eml, Explorer.exe文件到桌面。
‧ 病毒會在註冊表的HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun項中加入病毒Regedit.exe的路徑。
‧ 病毒運行時會釋放出一個FUNLOVE病毒並將之執行,而FUNLOVE病毒會在電腦中大量繁殖,造成系統變慢,網路阻塞。
‧ 病毒會尋找電腦中的郵件位址,然後按照地址向外大量發送標題為:< 被感染的電腦機名> (例:如果用戶的電腦名為:張冬, 則病毒郵件的標題為:張冬)的病毒郵件。
‧ 病毒還會殺掉幾十家國外著名的反病毒軟體。
用戶如果在自己的電腦中發現以上全部或部分現象,則很有可能中了Bride(Worm.bride)病毒,請用戶立刻用手中的殺毒軟體進行清除。
2、使系統變慢的阿芙倫病毒
病毒類型:蠕蟲病毒
發作時間:隨機
傳播方式:網路/檔
感染對像:網路
警惕程度:★★★★
病毒介紹:
此病毒可以在Windows 9X、Windows NT、Windows 2000、Windows XP等作業系統環境下正常運行。病毒運行時將自己複到到TEMP、SYSTEM、RECYCLED目錄下,並隨機生成檔案名。該病毒運行後,會使消耗大量的系統資源,使系統明顯變慢,並且殺掉一些正在運行的反病毒軟體,建立四個線程在局域網中瘋狂傳播。
病毒特徵
如果用戶發現電腦中有這些特徵,則很有可能中了此病毒:
‧ 病毒運行時會將自己複到到TEMP、SYSTEM、RECYCLED目錄下,檔案名隨機
‧ 病毒運行時會使系統明顯變慢
‧ 病毒會殺掉一些正在運行的反病毒軟體
‧ 病毒會修改註冊表的自啟動項進行自啟動
‧ 病毒會建立四個線程在局域網中傳播
用戶如果在自己的電腦中發現以上全部或部分現象,則很有可能中了「 阿芙倫(Worm.Avron)」 病毒,由於此病毒沒有固定的病毒檔案名,所以,最好還是選用殺毒軟體進行清除。
3、惡性蠕蟲震盪波
病毒名稱: Worm.Sasser
中文名稱: 震盪波
病毒別名: W32/Sasser.worm [Mcafee]
病毒類型: 蠕蟲
受影響系統:WinNT/Win2000/WinXP/Win2003
病毒感染症狀:
‧ 莫名其妙地死機或重新啟動電腦;
‧ 系統速度極慢,cpu佔用100%;
‧ 網路變慢;
‧ 最重要的是,任務管理器裏有一個叫" avserve.exe" 的進程在運行!
破壞方式:
‧ 利用WINDOWS平臺的 Lsass 漏洞進行廣泛傳播,開啟上百個線程不停攻擊其他網上其他系統,堵塞網路。病毒的攻擊行為可讓系統不停的倒計時重啟。
‧ 和最近出現的大部分蠕蟲病毒不同,該病毒並不通過郵件傳播,而是通過命令易受感染的機器
下載特定檔並運行,來達到感染的目的。
‧ 檔案名為:avserve.exe
解決方案:
‧ 請到以下網址下載補丁升級您的作業系統,免受攻擊
‧ 請打開個人防火牆遮罩埠:445、5554和9996,防止名為avserve.exe的程式訪問網路
‧ 手工解決方案:
首先,若系統為WinMe/WinXP,則請先關閉系統還原功能;
步驟一,使用進程程式管理器結束病毒進程
右鍵單擊任務欄,彈出功能表,選擇「 任務管理器」 ,調出「 Windows任務管理器」 視窗。在任務管理器中,單擊「 進程」 標籤,在例表欄內找到病毒進程「 avserve.exe」 ,單擊「 結束進程按鈕」 ,點擊「 是」 ,結束病毒進程,然後關閉「 Windows任務管理器」 ;
步驟二,查找並刪除病毒程式
通過「 我的電腦」 或「 資源管理器」 進入系統安裝目錄(Winnt或windows),找到檔「 avser ve.exe」 ,將它刪除;然後進入系統目錄(Winntsystem32或windowssystem32),找 到文件" *_up.exe" , 將它們刪除;
步驟三,清除病毒在註冊表裏添加的項
打開註冊表編輯器: 點擊開始— — > 運行, 輸入REGEDIT, 按Enter;
在左邊的面板中, 雙擊(按箭頭順序查找,找到後雙擊):
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun
在右邊的面板中, 找到並刪除如下項目:" avserve.exe" = %SystemRoot%avserve.exe
關閉註冊表編輯器。