導致服務器CPU使用率高的病毒木馬因素有:1、震蕩波蠕蟲病毒,利用LSASS緩沖區溢出漏洞進行遠程主動攻擊和傳染,導致系統異常和網絡嚴重擁塞,使CPU占用率達到100%;2、bride病毒,運行時會釋放出一個FUNLOVE病毒并執行,在計算機中大量繁殖,造成系統變慢,網絡阻塞。
具體內容如下:
1、震蕩波蠕蟲病毒
利用微軟操作系統的LSASS緩沖區溢出漏洞進行遠程主動攻擊和傳染,導致系統異常和網絡嚴重擁塞,具有極強的危害性,病毒如果攻擊成功,則會占用大量系統資源,使CPU占用率達到100%,出現電腦運行異常緩慢的現象。
如果中了這種病毒可采用下面的四種方法進行清除。
(1)斷網打補丁
如果不給系統打上相應的漏洞補丁,則連網后依然會遭受到該病毒的攻擊,用戶應該先下載相應的漏洞補丁程序,然后斷開網絡,運行補丁程序,當補丁安裝完成后再上網。
(2)清除內存中的病毒進程
要想徹底清除該病毒,應該先清除內存中的病毒進程,用戶可以按CTRL+SHIFT+ESC三或者右鍵單擊任務欄,在彈出菜單中選擇“任務管理器”打開任務管理器界面,然后在內存中查找名為“avserve.exe”的進程,找到后直接將它結束。
(3)刪除病毒文件
病毒感染系統時會在系統安裝目錄(默認為C:\WINNT)下產生一個名為avserve.exe的病毒文件,并在系統目錄下(默認為C:\WINNT\System32)生成一些名為<;隨機字符串>;_UP.exe的病毒文件,用戶可以查找這些文件,找到后刪除,如果系統提示刪除文件失敗,則用戶需要到安全模式下或DOS系統下刪除這些文件。
(4)刪除注冊表鍵值
該病毒會在電腦注冊表的
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run項中建立名為“avserve.exe”,內容為:“%Windows%\avserve.exe”的病毒鍵值,為了防止病毒下次系統啟動時自動運行,用戶應該將該鍵值刪除,方法是在“運行”菜單中鍵入“REGEDIT” 然后調出注冊表編輯器,找到該病毒鍵值,然后直接刪除。
2、bride病毒
此病毒可以在Windows 2000、Windows XP等操作系統環境下正常運行,病毒運行時會釋放出一個FUNLOVE病毒并將之執行,而FUNLOVE病毒會在計算機中大量繁殖,造成系統變慢,網絡阻塞。
病毒清除方法:此病毒可以用趨勢、諾頓、瑞星、金山和江民等殺毒軟件進行清除。