手工清理办法:
当大家一接到此通知,可能网络仍受不关机又感染病毒计算机的影响,不能正常使用,因此大家必须先手工处理,然后再逐步上网。
1. 拔掉本地网线;
2. 查看任务管理器内是否运行 DLLHOST.EXE进程;
3. 如果有,立刻把计算机的系统日期改为2004年的任一天;
4. 重新启动计算机;
5. 删除 WINNNT/SYSTEM32/WINS 目录下的 svchost.exe 文件。
6. 插上网线,OK 。
易感病毒计算机
1. 没有安装微软系统安全补丁,9:00前安装完毕
2. 没有安装DCOM RPC 漏洞补丁,9:00前安装完毕
病毒的两种解决办法:1、日期调整到2005、重起计算机;2、重起计算机按F8进入安全模式,从任务栏中结束dllhost进程,同时删除system32/wins目录下的文件;3、安装RPC相关补丁,参见内部网安全专栏中关于冲击波(Worm.Blaster)蠕虫病毒说明.
注意:只需从任务栏中结束dllhost进程即可