O vírus Msblast , por vezes referido como um vírus Blaster, se espalha em computadores que estão executando um sistema operacional Windows, como o XP. O vírus se espalha através da exploração de um programa de anomalia chamada de " buffer overflow ". O resultado é a instabilidade do sistema generalizado de que os erros do sistema forças , como " Out of Memory" ou erros fatais , muitas vezes chamado de telas azuis . Lidar com o problema de um vírus Blaster pode ser frustrante , mas é possível vencer o vírus e restaurar o computador para uma boa saúde. Instruções
O ecrã de encerramento
1
Determine se o seu computador está infectado. Quando o computador é infectado , você verá uma caixa de diálogo de aviso de desligamento do sistema iminente. A caixa é fácil de reconhecer. Ele é pequeno e tem um top azul que diz " desligamento do sistema . " O texto na caixa diz: " Janela deve agora reiniciar porque o serviço Remote Procedure Call encerrado inesperadamente. "
2
Clique no Windows botão " Iniciar" na parte inferior da área de trabalho.
3
Selecione "Executar" no menu. Ele será localizado no lado direito do menu na parte inferior .
4
Digite " CMD " no campo Executar e pressione " Enter". Isto irá abrir um prompt de comando do Windows. Será uma tela preta.
5
Digite " shutdown-a " na tela preta e , em seguida, pressione "Enter ". Isso irá encerrar a paralisação .
6
Reinicie o computador .
Desligando o vírus
7
Ir para o site do Microsoft Windows para patches de segurança . Faça o download do patch apropriado para o seu computador . Você deseja procurar " DCOM Exploit RPC . " Salve o patch para o seu ambiente de trabalho para que você possa facilmente localizá-lo.
8
Desligue o computador da rede local ou internet. Faça isso , desconectando o cabo que vai do modem ao computador.
9
Abra o Gerenciador de Tarefas do Windows. Passe o mouse sobre o tempo no lado inferior direito do seu computador. Botão direito do mouse para abrir um menu ao lado de seu cursor. Clique em " Gerenciador de tarefas " e localize um ou mais dos seguintes programas em execução no seu computador. Procure por :
MSBLAST.EXEPENIS32.EXETEEKIDS.EXEMSPATCH.EXEMSLAUGH.EXEENBIEI.EXE
O arquivo de vírus vai depender da variação do worm que você tem. Depois de localizar o arquivo, mova o mouse sobre ele e clique com o botão direito . Selecione "Finalizar processo " a partir do menu. Isto irá fechar o worm para baixo para que você possa removê-lo.
Remover o vírus
10
Clique no patch de segurança que você baixou anteriormente e executá-lo .
11
Abra o menu Iniciar do Windows e clique em Executar.
12
Digite "regedit" na caixa de texto e pressione Enter.
13
Encontre o arquivo intitulado " HKEY_LOCAL_MACHINE " e clique sobre ele. Continue clicando e selecionando todas as opções. Cada vez que você clicar , você vai ter uma nova lista de opções. Clique em " Software " e "Microsoft ". Em seguida, selecione "Windows ", depois " versão atual " e , finalmente, " Executar". Você deverá ver uma lista de opções em aberto no lado direito do Editor do Registro
14
Remova qualquer um desses arquivos que você vê : .
" Windows auto update = MSBLAST.EXE " " windows auto update = Penis32.exe " " Microsoft Inet xp = Teekids.exe " " Norton Antivirus = MSPATCHEXE " " Windows Automação = mslaugh.exe " " www.hidro.4t.com = enbiei.exe . "
Você poderá ver um ou mais dos arquivos . Clique na linha e botão direito do mouse para selecionar apagar . Feche o editor quando tiver concluído esta etapa.
15
Abra o menu Iniciar e clique em "Painel de Controle". Clique duas vezes no ícone "Sistema" . Clique na aba "Desempenho" e " Sistema de Arquivos ". Clique na guia " Solução de problemas" e marque a caixa ao lado de " Desativar restauração do sistema". Feche o painel de controle.
16
Abra o menu Iniciar e clique em " Pesquisar". Você precisa remover os arquivos infectados de seu computador. Na janela de busca , certifique- se de que a pesquisa é definido como olhar para "C: \\ WINDOWS ". Procure os arquivos nomeados na Seção 2, Passo 3 . Pesquisar para cada nome separadamente. Deixe a pesquisa completa , e exclua todos os arquivos encontrados com esse nome.
17
Abra sua lixeira e esvaziá-la .
18
Abra o Painel de Controle , clicando em " Iniciar ", depois em" Painel de Controle ". Clique em " Security Center ", seguido de "Firewall do Windows ".
19
Selecione a guia " Exceções " no topo da tela "Windows Firewall" . Isto proporciona-lhe uma lista de programas permitidos acesso ao seu computador pelo firewall. Procure na lista e desmarque qualquer programa que você não reconhece. Isso vai bloquear o acesso a esses programas .
20
Clique em " Adicionar porta ". O Windows bloqueia automaticamente todas as portas , a menos que o acesso é dado. É uma boa idéia para bloquear a porta 4444 . Uma porta funciona como uma porta. Você pode deixar uma porta aberta ou escolher para a fechar. Ao abrir esta porta e , em seguida, propositadamente fechá-la, você está bloqueando o acesso a ele.
21
Digite " Porto 4444 " na caixa de texto "Nome " no " Adicionar Porta" tela de diálogo , em seguida, digite " 4444 " na caixa de texto ao lado de " Número da porta ". Marque o botão de rádio ao lado de " TCP " e clique em " OK".
22
Olhe para a lista de exceções de novo. Agora você deve ver uma linha que diz " Porto 4444 ", com uma caixa de verificação ao lado dele. Clique na caixa para desmarcá-la . Agora esta porta está fechada e bloqueada . Clique no botão OK para sair do firewall.
23
Reinicie o computador e permitir que o seu sistema de restauração através do painel de controle. Recoloque o cabo entre o computador eo modem.
24
Atualize seu software antivírus. Execute uma verificação completa do sistema com o seu programa de verificação de vírus.