Conficker清除方法..docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Conficker清除方法.

Conficker清除方法 清除Conficker蠕虫病毒详细步骤 2011-01-15 17:00 Conficker简介: ?????? Worm:Win32/Conficker.B.9.831 ,利用0867漏洞的蠕虫。 ?????? conficker蠕虫传播主要通过运行windows系统的服务器服务的缓冲区漏洞。它使用特定的RPC请求在目标电脑上执行代码。当在一台电脑中成功执行,它会禁用一些系统服务,比如windows系统更新,windows安全中心,windowsdefender和windows错误报告。然后他会连接一个服务器,在那里他会接到进一步传播的命令,收集个人信息,和下载安装附加的恶意程序到受害人的计算机中。它还会把自己添加到必然会有的windows活动进程中,像是svchost.exe,explorer.exe和services.exe。 ?????? 被conficker蠕虫感染症状: ?????? 帐户锁定政策被自动复位。某些微软Windows服务会自动禁用,如自动更新,后台智能传输服务(BITS ), WindowsDefender和错误报告服务。域控制器对客户机请求回应变得缓慢。系统网络变得异常缓慢。这可以从检测的网络流量图和windows任务管理器中看出。跟杀毒软件,windows系统更新有关的网站无法访问。另外它发射暴力密码破解攻击管理员密码以帮助它穿越并扩散到管理员共享。最好是把密码更换成更好的。 友情提示: 为了 能更完整 杀掉 win32.conficker病毒, 在打开 本文中的连接 时,请 先点右键, 再在 弹出的菜单 中选在新窗口中打开。 ?????? 清除Conficker蠕虫1(此方法适用于普通网民) ?????? 1:下载最新Conficker免疫补丁 ?????? /downloads/details.aspx?displaylang=zh-cnFamilyID=0d5f9b6e-9265-44b9-a376-2067b73d6a03 ?????? 支持的操作系统: Windows XP Service Pack 2; Windows XP Service Pack 3 ?????? /downloads/details.aspx?displaylang=zh-cnFamilyID=f26d395d-2459-4e40-8c92-3de1c52c390d ?????? Windows Server 2003 Service Pack 1; Windows Server 2003 Service Pack 2 ?????? 2:打好补丁后,使用MSRT进行清除企业环境中MSRT的部署 ?????? Conficker蠕虫清除工具下载--conficker蠕虫专杀工具 ?????? /kb/890830 (Windows 2000/XP/2003/) ?????? 其他恶意软件删除工具下载/kb/891716 ?????? 繁体中文(香港、澳门和台湾)用户,请参考微软官方网站提供的Conficker蠕蟲惡意軟體移除工具。 ?????? 3:如果还是杀win32.conficker木马病毒的话,可到/sd/index.html下载conficker木马专杀工具. ?????? 清除Conficker蠕虫2:(此方法适用于电脑管理人员,由赛门铁克诺顿提供) ?????? 3.1移除使用W32.Downadup(Conficker蠕虫)移除工具 ?????? 赛门铁克安全响应中心已经开发出一种清除工具来清理感染的W32.Downadup(Conficker蠕虫) 。 使用此删除工具首先,因为它是最简单的方法以消除这一威胁。 ????? 3.2 手动移除Conficker蠕虫 ????? 以下说明涉及所有当前和最近的赛门铁克防病毒产品,包括利用Symantec AntiVirus和Norton AntiVirus的产品线。 禁用系统还原( Windows Me中/ XP中) 更新的病毒定义 执行完整的系统扫描 删除任何值添加到注册表中 ?????? 对于具体的清除Conficker蠕虫细节上的每一个步骤,请阅读以下说明。 ?????? 1. 1 要禁用系统还原( Windows Me中/ XP中) ?????? 如果您运行的是Windows Me或Windows XP中,我们建议您暂时关闭系统还原。 Windows Me中/ XP使用此功能,这是默认启用,恢复计算机上的文件的情况下已被损坏。 如果病毒,蠕虫或木马程序感染的计算机,系统还原可能会备份病毒,蠕虫或木马程序的计算机上。 ?????? 阻止外部的Windows程序,包括防病毒程序,修改系统还原

文档评论(0)

stzs + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档