任务管理器无法打开按ctrlal
解决办法:
1、首先使管理员级别的账号登录系统,然后在开始菜单的“运行”中输入“ c”打开组策略编辑器。在组策略编辑器中找到“用户设置→管理模板→系统→Ctrl+Alt+Del选项”。双击所示页面右侧的“删除任务管理器”,打开“删除任务管理器”属性设置页面。 选中页面中的“已禁用”,点击“OK”即可以恢复使用“Ctrl+Alt+Del”来打开任务管理器。
2、中招了:国家计算机病毒应急处理中心通过对互联网的监测,在2004年2月24日和2月26日发现异常的病毒的邮件,经分析证分别为新出现的病毒Worm_Mydoom。 F和Worm_Netsky。C。
其中Worm_Mydoom。F病毒...全部
解决办法:
1、首先使管理员级别的账号登录系统,然后在开始菜单的“运行”中输入“ c”打开组策略编辑器。在组策略编辑器中找到“用户设置→管理模板→系统→Ctrl+Alt+Del选项”。双击所示页面右侧的“删除任务管理器”,打开“删除任务管理器”属性设置页面。
选中页面中的“已禁用”,点击“OK”即可以恢复使用“Ctrl+Alt+Del”来打开任务管理器。
2、中招了:国家计算机病毒应急处理中心通过对互联网的监测,在2004年2月24日和2月26日发现异常的病毒的邮件,经分析证分别为新出现的病毒Worm_Mydoom。
F和Worm_Netsky。C。
其中Worm_Mydoom。F病毒是通过邮件传播的蠕虫病毒。病毒本身是一个可执行文件,可能包含在一个ZIP压缩包里。当病毒运行时,会在多个文件夹下生成多个随机字母组成的病毒文件。
病毒具有后门功能,会在 TCP 端口 1080 上打开后门程序,并可以下载和执行任意文件,还会开放一些UDP端口,给系统安全带来隐患。病毒还会删除扩展名为。mdb、。doc、。xls、。sav、。
jpg、。avi、。bmp的文件,并在每个月的17到22号之间时,发起对网站 和 进行DOS攻击。病毒具有破坏性。
Worm_Netsky。C是“网络天空”病毒的又一个变种。该病毒通过邮件传播的蠕虫病毒,病毒邮件的发信人、主题、内容和附件都是不固定的。
当病毒运行时,会生成病毒文件、修改和删除注册表项,并在共享文件夹下生成病毒文件。
你中的应该是第一种
病毒名称:Worm_Mydoom。F
病毒别名:I-Worm。Mydoom。e (Kaspersky)
W32/Mydoom。
f@MM(McAfee)
Win32/Mydoom。F。Worm, Worm_Mydoom。F (Trend)
“SCO炸弹变种D”病毒(瑞星)
“Mydoom。F”病毒(金山)
病毒长度:34,568字节
病毒类型:蠕虫
影响系统:Win 95/98/NT/2000/Me/XP/Server 2003
病毒特征:(为简要介绍,有关病毒的详细信息请参见国家计算机病毒应急处理中心网站
病毒发作后有可能显示一个对话框或者启动记事本。
信息可能包括:
"File cannot be opened"
"File is corrupted"
"Unable to open specified file"
1、 生成病毒文件
病毒会拷贝自己到系统目录%windows%下(Windows 2000下为:C:Winnt,Windows XP下为C:Windows),文件名是随机产生的。
病毒在多个文件夹下生成病毒文件,病毒文件的文件名为随机生成的4 到 13 个小写字母组成,扩展名为 。exe。病毒还在多个文件夹下使用随机的文件名创建 。zip 存档文件。
在 %System% 文件夹中创建 。
dll 文件,病毒文件的文件名为随机生成的4 到8个小写字母组成,并在 。dll 文件结尾附加随机生成的数据。
(其中,%System%为系统文件夹,在默认情况下,在Windows 95/98/Me中为 C:WindowsSystem、在Windows NT/2000中为C:WinntSystem32、在Windows XP中为C:WindowsSystem32 )
2、 修改注册表项
病毒会添加注册表项,使得自身能够在系统启动时自动运行,在
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun或
HKEY_CURRENT_USERSoftwareMicrosftWindowsCurrentVersionRun 下添加
“" = "%System%”
3、后门功能
病毒具有后门功能,病毒运行后,在 TCP 端口 1080 上打开后门程序,并可以下载和执行任意文件,还会开放一些UDP端口。
通过打开 TCP 端口 1080,病毒在受感染系统中设置后门程序,这样一来,就给攻击者制造了可乘之机,它们可以连接到受感染得计算机,并使用该计算机作为代理以访问其网络资源。
4、 删除文件
病毒在驱动器 C 到 Z 上搜索具有下列扩展名的文件,并任意删除搜索到的文件:
。
mdb
。doc
。xls
。sav
。jpg
。avi
。bmp
5、通过电子邮件进行传播
该蠕虫使用自带的SMTP进行传播。病毒在被感染用户的系统内搜索电子邮件地址,并向这些地址发送带毒的电子邮件。
病毒发送的带毒电子邮件的发件人可能不是真实的邮件地址,具有欺骗性的地址,邮件的主题、内容和附件都是不固定的。
6、终止进程
病毒还尝试禁止包含以下字符串的进程,其中系统中文件 “regedit。
exe” 就包含字符串“reged”,“taskmgr。exe”中包含字符串“taskmg”所以在遭受病毒感染后,会出现注册表编辑器和任务管理器无法正常打开,一旦打开就立即被关闭的现象。另外,涉及到很多杀毒软件也被自动关闭。
正常打开的方法,将注册表重命名后,在原注册表所在目录中查找到重命名的文件,打开该文件,进行编辑。
"reged"
"taskmo"
"taskmg"
"avp。"
"avp32"
"norton"
"navapw"
"navw3"
"intrena"
"mcafe"
7、发动攻击
当系统时间在17到22号之间时,病毒还有会发起对网站 和 进行DOS攻击。
清除该病毒的相关操作:
1、终止病毒进程
在Windows 9x/ME系统,同时按下CTRL+ALT+DELETE,在Windows NT/2000/XP系统中,同时按下CTRL+SHIFT+ESC,选择“任务管理器——〉进程”,选中正在运行的病毒进程,并终止其运行。
2、注册表的恢复
点击“开始——〉运行”,输入regedit,运行注册表编辑器,依次双击左侧的HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run或
HKEY_CURRENT_USERSoftwareMicrosftWindowsCurrentVersionRun ,
并删除面板右侧的" = "%System%
注意:由于病毒可能关闭注册表进程,导致注册表无法正常打开。
用户可以在对注册表编辑前,先查找到注册表文件regedit。exe,将其改名,如改为r。exe,然后再找到r。exe,打开并进行编辑,在杀毒后,再将r。exe更改为原来的名称regedit。exe即可。
3、运行杀毒软件对系统进行全面的病毒查杀,删除查找到的病毒文件 。收起