佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

查看: 566|回复: 3

WORM AGOBOT.RA

[复制链接]
发表于 1-10-2004 08:55 PM | 显示全部楼层 |阅读模式
我的电脑有这个病毒。 怎样洗呢? 我在网上SCAN 了, 还是洗不掉。 SPYBOT 也不能。

请各位帮帮忙

IT SHOW CWORM AGOBOT.RA- CANNOT ACCESS under C:\WINDOWS\system32\ns.exe
回复

使用道具 举报


ADVERTISEMENT

发表于 1-10-2004 10:36 PM | 显示全部楼层
你中的可能是W32.HLLW.Gaobot.gen 的变种吧,WORM.Agobot.RA在很多名牌扫毒软件网站中都没有资料。我之前也中过,花了一点时间才找到清除方法。以下是我还记得的清楚方法:

打开Windows Explorer,去c:\windows\system32内找NS.EXE,然后将其改为ns.txt,(你要先将Windows Explorer里面View options 的“Hide extensions for known file types”这一项不选才会看到Ext. name)。打开Regedit,在Microsoft\Windows\CurrentVersion\Run下面看到有NS这一行,NS.exe,把它洗掉,再来用Notepad打开WINDOWS\SYSTEM32\DRIVER\ETC\HOSTS这个file,洗掉"127.0.0.1  localhost"这一行后面的所有东西,然后run service.msc,stop NS 这一项,最后Restart电脑。

不知道你用什么防毒软件的?不过,最好赶快update,不然很难防这个病毒。最后还要提一下,我过后重灌WinXP,update windows file,因为老是觉得还有病毒,重灌WinXP后到现在好好的。
回复

使用道具 举报

 楼主| 发表于 2-10-2004 06:38 PM | 显示全部楼层
打开Regedit,在Microsoft\Windows\CurrentVersion\Run下面看到有NS这一行,NS.exe,



找不到Microsoft\Windows\CurrentVersion\Run, 是在START-RUN 里打吗? 还是那里?
但你真的很强, 谢谢您。
回复

使用道具 举报

发表于 2-10-2004 07:36 PM | 显示全部楼层
babylone 于 2-10-2004 06:38 PM  说 :
打开Regedit,在Microsoft\Windows\CurrentVersion\Run下面看到有NS这一行,NS.exe,



找不到Microsoft\Windows\CurrentVersion\Run, 是在START-RUN 里打吗? 还是那里?
但你真的很强, 谢谢您。

Start > Run > Regedit > HKEY_LOCAL_MACHINE\Microsoft\Windows\CurrentVersion\Run

and

HKEY_CURRENT_USER\Microsoft\Windows\CurrentVersion\Run
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 4-2-2025 07:01 PM , Processed in 0.097106 second(s), 25 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表