病毒中文名:震荡波
病毒英文名:Worm.Sasser
病毒类型:蠕虫病毒
病毒传播途径:网络
病毒依赖系统:Windows 2000/XP/2003
变种:Worm.Sasser.b/c, Worm.Sasser.d
未受影响的系统:
Microsoft Windows 98
Microsoft Windows ME
Microsoft Windows NT 4.0
b. 清除内存中的病毒进程
要想彻底清除该病毒,应该先清除内存中的病毒进程,用户可以按CTRL+SHIFT+ESC三或者右键单击任务栏,在弹出菜单中选择“任务管理器”打开任务管理器界面,然后在内存中查找名为avserve*.exe或skynetave.exe的进程,找到后直接将它结束.
c. 删除病毒文件
病毒感染系统时会在系统安装目录(默认为C:\WINNT)下产生一个名为avserve*.exe或者skynetave.exe的病毒文件,并在系统目录下(默认为C:\WINNT\System32)生成一些名为*_UP.exe的病毒文件,用户可以查找这些文件,找到后删除.
d. 删除注册表键值
运行regedit进入注册表,在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run 下删除明为“avserve.exe”,内容为:“%WINDOWS%\avserve.exe”的病毒键值,或者名为"skynetave.exe",内容是: %SystemRoot%\skynetave.exe的病毒键值