冲击波病毒(电脑冲击波病毒是没是病毒)
冲击波病毒,全称: VirusAlarm. exe,冲击波。 它的运行需要网络环境:1、需要用户的电脑联网。 2、网络连接正常,无死机等异常现象。 3、用户电脑的 IP是被感染病毒所在 IP地址。 4、在感染病毒后,可启动程序,并自动运行: 5、运行程序代码和注册表编辑器,生成一些文件。 6、在指定路径下创建快捷方式并在图标上添加一些字符串,使之在快捷方式中打开(如: exe)等。
-
一、危害
1、感染病毒后,病毒会释放一个名为“shutdown. exe”的文件,并且该文件可以用来在被感染计算机中传递病毒文件。 2、被感染的计算机将运行以下命令: windows hosts 3、在系统目录下创建一个名为 txt的文件夹,文件名为:“shutdown. exe”。 4、在病毒运行时,修改注册表启动项,并将其中的启动项“Windows”更改为“System32”。
-
二、传播途径
1、通过邮件传播 2、通过U盘进行传播 3、通过局域网传播 4、通过 Win XP系统传播
-
三、变种信息
病毒名称:冲击波(变种 exe),传播方式:网络传播,攻击方式:键盘记录,远程控制 病毒危害程度:中等 病毒类型:木马
-
四、查杀方法
查杀方法 利用安全软件检测: 1、下载 National Audio (美国)和 Altas (澳大利亚)的杀毒软件进行杀毒。 2、修改注册表,清除病毒残留文件:
-
五、防范建议
1、建立良好的安全习惯,不打开可疑邮件和可疑网站; 2、不要使用来历不明的邮件和光盘,尽量不要使用附件,并且在收到邮件后要及时打开杀毒软件进行查杀; 3、如果病毒破坏了系统文件(如: win/mx. exe/pca. dll等)时,可以使用杀毒软件进行修复;