晨报讯 从前天开始,“冲击波”病毒正横扫中国互联网,目前已造成国内数千个局域网瘫痪,瑞星、江民、金山三大国内著名反病毒公司两天之内接到的求助电话数以万计。而到昨天,“冲击波”病毒正在美国、欧洲等地进一步疯狂传播,新变种病毒据说也开始伺机而动。网络时代,我们再一次见证了互联网病毒传播之迅速与疯狂。

  随着冲击波病毒进一步泛滥,感染率直线上升,没有清除病毒和给系统打补丁的国内用户已全面处于危险之中。到目前为止,这个病毒仍然在国内肆虐,“中招”用户数量巨大、难以统计。对江民、瑞星、金山三大巨头来说,再争谁“第一个发现”已并不重要,当务之急显然是“治病救人”。

  江民已在第一时间提交病毒分析报告,提交病毒解决方案,升级病毒库……同时,江民有关技术人员还找到了无需专杀工具就可清除“冲击波”的方法。瑞星也已推出紧急上门救援的服务,并在网上发布了免费的专杀工具。

  被“冲击波”病毒感染的机器,最常见的现象就是系统在启动1分钟后就反复重启,用户这时候根本就没有时间上网去下载专杀工具或打补丁。为此,金山公司于昨天宣布,开始制作《“冲击波”整体解决方案包》,光盘免费向全社会派发。据悉,里面包括了“冲击波”专杀工具,各种系统补丁,捎带手还把其他诸如“求职信”、“尼姆达”、“蠕虫王”等病毒的专杀工具也打包进去了,人们可到大一点的软件专卖店免费领取。

  制胜宝典

  “中招”用户怎么办?

  “冲击波”病毒是针对Windows RPC服务漏洞进行攻击的病毒,所有使用Windows NT、Windows 2000、Windows XP、Windows Server 2003的用户都需要完成补丁安装才能确保不受重复感染。

  瑞星反病毒专家昨天教给了记者一个“一分钟搞定”的办法。不过,用户在进行以下操作时,必须先将网络断开,以防止计算机重复感染。

  一、使用启动盘,在DOS环境下清除病毒。

  1.当用户中招出现以上现象后,用DOS系统启动盘启动进入DOS环境下,进入C盘的操作系统目录。

  操作命令集:

  C

  CD C\windows或CD c\winnt

  2.查找目录中的“msblast.exe”病毒文件。

  命令操作集:

  dir msblast.exe/s/p

  3.找到后进入病毒所在的子目录,然后直接将该病毒文件删除。

  Del msblast.exe

  二、进入安全模式,手工清除病毒。

  如果用户手头没有DOS启动盘,还有一个方法,就是启动系统后进入安全模式,然后搜索C盘,查找msblast.exe文件,找到后直接将该文件删除,然后再次正常启动计算机即可。

  三、用户手工清除了病毒体后,应上网下载相应的补丁程序。用户可以先进入微软网站,下载相应的系统补丁,给系统打上补丁,用户也可以直接登录瑞星等反病毒网站来下载相应的补丁程序。

  注意:如果用户在手工清除完病毒后,再去上网下载补丁包时,计算机再次感染病毒并重启,这时就只能再次用手工清除该病毒,然后通过没感染该病毒的计算机下载相应的补丁,给系统打补丁,然后再做其他操作。

  四、打完补丁后,用户应下载一个专杀工具再次清查一下系统。如果是瑞星的用户,在打完补丁后可直接到瑞星网站将瑞星杀毒软件升级到最新版,打开实时监控即可。