最近不知道怎么回事,瑞星2004老是提示我的电脑中有Worm.Welchia.b.enc这个病毒,然后提示如何处理,一般情况下笔者选择将这个文件删除。但这样将感染病毒的文件删除之后,系统就会出现各种问题,首先是杀毒软件打不开,而且系统变得异常的缓慢,机器重启之后问题就没有。但没多长时间还是会出现这个病毒。于是笔者用瑞星2004对硬盘进行一次全面的查杀,结果没有发现任何病毒。
这是怎么回事呢?我在瑞星的主页里面查Worm.Welchia.b.enc这个病毒的资料,原来这是一个利用多个漏洞进行传播的蠕虫病毒,病毒运行后将自己复制到%System%\drivers\svchost.exe并在注册表中加入一个服务名为:WksPatch,其文件路径指向%System%\drivers\svchost.exe,显示名为以下3组字符串随机组合的服务。
字串组1:
Security
Remote
Routing
Performance
Network
License
Internet
字串组2:
Manager
Procedure
Accounts
Event
字串组3:
Sharing
Messaging
Client
但是这个病毒为啥杀了之后,重启电脑还会检测出病毒呢?笔者估计是Worm.Welchia.b.enc这个病毒在自己的电脑中留了一个后门,采用了一个随机的端口作为一个http服务器:当收到Get WksPatch.exe请求后,向请求发送WksPatch.exe文件,这样只要上网,就会感染病毒。由于笔者不知道Worm.Welchia.b.enc的后门具体在哪里,查起来也比较费尽,所以我们只能以防为主。首先启动瑞星2004主程序,在“工具”菜单中选择“系统工具扫描”(图1)。接下来在“安全漏洞”和“安全设置”的前面打上对号,然后点击下面的“开始扫描”按钮(图2),这样瑞星2004就会查找电脑里面的漏洞。在“安全漏洞”这个选项里面列出了具体有那些漏洞,并且提供了补丁的下载地址(图3),这里将这些补丁都下载到硬盘上,然后进行安装。能保证机器本身没有漏洞,这样被攻击的几率就少了很多。
接下来我们应该找一个防火墙,来将病毒发来的数据包进行拦截。这里笔者选择了瑞星防火墙,在http://www.i-3hao.com/down_view.asp?id=163进行下载,然后安装就可以使用。在使用防火墙之前,先要设置一下安全级别,在这里我们设置较高安全级别就可以了(图4)。接下来再上网的时候笔者就会发现有若干的数据包被阻截(图5),要是没有防火墙的话,相信自己的机器又中招了。
自从安装完了防火墙和对机器打完补丁之后,自己的电脑就再也没有感染上病毒。其实笔者遇到的Worm.Welchia.b.enc这个病毒到目前为止没有根治的方法,所以我们就要以预防为主,先从内部补上漏洞,然后在外边加上防火墙,这样就杜绝了病毒再次侵入。如果你也遇到了用杀毒软件杀不干净的病毒,也不妨用笔者的方法试试,或许就能帮你解决问题呢。
相关视频
相关阅读 Windows错误代码大全 Windows错误代码查询激活windows有什么用Mac QQ和Windows QQ聊天记录怎么合并 Mac QQ和Windows QQ聊天记录Windows 10自动更新怎么关闭 如何关闭Windows 10自动更新windows 10 rs4快速预览版17017下载错误问题Win10秋季创意者更新16291更新了什么 win10 16291更新内容windows10秋季创意者更新时间 windows10秋季创意者更新内容kb3150513补丁更新了什么 Windows 10补丁kb3150513是什么
热门文章 电视盒子怎么看百度云迅雷9怎么关闭右侧 迅迅雷99.99下载不完怎么网易云音乐怎么上传歌
最新文章
2022支付宝万能福扫福微信迎新春状态怎么设
微信小老虎头像怎么设置 微信ID后面设置小老抖音压岁钱卡怎么获得2022 抖音压岁钱获取方微博隐私保护怎么设置 微博隐私保护功能完善今日头条2022年集卡活动开启时间 今日头条2
人气排行 智学网怎么登录 智学网怎么查分数 智学网统教你怎么写电子邮箱格式?以163和QQ邮箱为例腾讯大王卡用了后悔怎么办 腾讯大王卡值得办缺少或丢失xinput1_3.dll解决方法,xinput1应用程序无法正常启动0xc000007b解决方法快播关闭怎么办?快播不能用了怎么看片将pdf文件转换为word文件的最简单方法如何破解QQ空间密码和权限
查看所有0条评论>>