2024年10月windows系统变慢原因探究(4)

发布时间:

  ⑴如果用户发现计算机中有这些特征,则很有可能中了此病毒。

  ⑵·病毒运行后会自动连接网站。

  ⑶·病毒会释放出Bride.exe,Msconfig.exe,Regedit.exe三个文件到系统目录;释放出:Help.eml, Explorer.exe文件到桌面。

  ⑷·病毒会在注册表的HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun项中加入病毒Regedit.exe的路径。

  ⑸·病毒运行时会释放出一个FUNLOVE病毒并将之执行,而FUNLOVE病毒会在计算机中大量繁殖,造成系统变慢,网络阻塞。

  ⑹·病毒会寻找计算机中的邮件地址,然后按照地址向外大量发送标题为:<被感染的计算机机名>(例:如果用户的计算机名为:张冬, 则病毒邮件的标题为:张冬)的病毒邮件。

  ⑺·病毒还会杀掉几十家国外着名的反病毒软件。

  ⑻用户如果在自己的计算机中发现以上全部或部分现象,则很有可能中了Bride(Worm.bride)病毒,请用户立刻用手中的杀毒软件进行清除。

  ⑼、使系统变慢的阿芙伦病毒

  ⑽病毒类型:蠕虫病毒

  ⑾传播方式:网络/文件

  ⑿警惕程度:★★★★

  ⒀此病毒可以在Windows X、Windows NT、Windows 、Windows XP等操作系统环境下正常运行。病毒运行时将自己复到到TEMP、SYSTEM、RECYCLED目录下,并随机生成文件名。该病毒运行后,会使消耗大量的系统资源,使系统明显变慢,并且杀掉一些正在运行的反病毒软件,建立四个线程在局域网中疯狂传播。

  ⒁如果用户发现计算机中有这些特征,则很有可能中了此病毒:

  ⒂·病毒运行时会将自己复到到TEMP、SYSTEM、RECYCLED目录下,文件名随机

  ⒃·病毒运行时会使系统明显变慢

  ⒄·病毒会杀掉一些正在运行的反病毒软件

  ⒅·病毒会修改注册表的自启动项进行自启动

  ⒆·病毒会建立四个线程在局域网中传播

  ⒇用户如果在自己的计算机中发现以上全部或部分现象,则很有可能中了“阿芙伦(Worm.Avron)”病毒,由于此病毒没有固定的病毒文件名,所以,最好还是选用杀毒软件进行清除。

  ⒈、恶性蠕虫 震荡波

  ⒉病毒名称: Worm.Sasser

  ⒊中文名称: 震荡波

  ⒋病毒别名: W/Sasser.worm [Mcafee]

  ⒌病毒类型: 蠕虫

  ⒍受影响系统:WinNT/Win/WinXP/Win

  ⒎·莫名其妙地死机或重新启动计算机;

  ⒏·系统速度极慢,cpu占用%;

  ⒐·最重要的是,里有一个叫"avserve.exe"的进程在运行!

  ⒑·利用WINDOWS平台的 Lsass 漏洞进行广泛传播,开启上百个线程不停攻击其它网上其它系统,堵塞网络。病毒的攻击行为可让系统不停的倒计时重启。

  ⒒·和最近出现的大部分蠕虫病毒不同,该病毒并不通过邮件传播,而是通过命令易受感染的机器