RSS
热门关键字:  邛崃  电话  天台山  windows  vista
当前位置 :| 主页>电脑网络>电脑故障>

dumprep 0-K引起的电脑自动重启解决办法

来源: 作者: 时间:2008-01-04 Tag: 点击:
dumprep 0-K瑞星都查不出是什么病毒
可能是一种广告木马
可用巡洋舰试一试,启发试杀毒功能很强
瑞星查不出来的它基本都能杀到
染毒计算机的主要症状为:
(1)进程中出现 avserve.exe 和 *****_up.exe,占用大量资源;
其中*****为从0~65535之间的随机数字
(2)出现LSA Shell错误;
(3)导致系统进程lsass.exe错误,并进而导致计算机强迫重启;
(4)有网友反馈计算机的管理员权限帐户口令被修改(未证实)。

病毒原理:
病毒首先生成 C:\WINNT\system32\*****_up.exe (这个文件名是随即的 但_up.exe一定 其中*****为从0~65535之间的随机数字)并执行。
然后建立文件:C:\WINNT\avserve.exe,并在注册表中建立/HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/avserve.exe项。
病毒在本机启动3000多tcp 端口对外扫描tcp 445。(原来如此,把socket全占光了)待毒计算机的网络应用可能无法正常打开。

清除方法
首先按 ctrl+shift+esc 调出任务管理器 在进程中关闭 averve.exe
然后打好补丁 3 个补丁:KB837001,KB828741,KB835732
删除注册表的相应键值 (run 中 输入 regedit)
删除相应位置的的文件 avserve.exe (c:\windows 或 c:\winnt 下)
*****_up.exe 文件 c:\windows 或 c:\winnt 下 system32 里
通过安装防火墙或者手动关闭计算机的445端口


如果没有提示就重启,更新一下TCP/IP协议,在命令提示符中敲入
netsh int ip reset c:\resetlog.tex 完成后,把本地连接停用后再启用

上一篇:有请高手来看看这招行不行
下一篇:没有了
最新评论共有 0 位网友发表了评论
发表评论
评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名: 密码:
匿名?
注册
  关于热线网网站导航广告服务隐私保护招贤纳士合作伙伴留言/投诉联系方式关注我们加入收藏
邛崃热线信息中心 版权所有不良信息举报中心 地址:四川省邛崃市小南街49号 QQ热线群:2281625 客服热线:13981708384
网络实名:邛崃热线 域名:www.611530.com www.qlrxw.com 611530.Com™ 蜀ICP备05028176号