查看: 567|回复: 3
|
WORM AGOBOT.RA
[复制链接]
|
|
我的电脑有这个病毒。 怎样洗呢? 我在网上SCAN 了, 还是洗不掉。 SPYBOT 也不能。
请各位帮帮忙
IT SHOW CWORM AGOBOT.RA- CANNOT ACCESS under C:\WINDOWS\system32\ns.exe |
|
|
|
|
|
|
|
发表于 1-10-2004 10:36 PM
|
显示全部楼层
你中的可能是W32.HLLW.Gaobot.gen 的变种吧,WORM.Agobot.RA在很多名牌扫毒软件网站中都没有资料。我之前也中过,花了一点时间才找到清除方法。以下是我还记得的清楚方法:
打开Windows Explorer,去c:\windows\system32内找NS.EXE,然后将其改为ns.txt,(你要先将Windows Explorer里面View options 的“Hide extensions for known file types”这一项不选才会看到Ext. name)。打开Regedit,在Microsoft\Windows\CurrentVersion\Run下面看到有NS这一行,NS.exe,把它洗掉,再来用Notepad打开WINDOWS\SYSTEM32\DRIVER\ETC\HOSTS这个file,洗掉"127.0.0.1 localhost"这一行后面的所有东西,然后run service.msc,stop NS 这一项,最后Restart电脑。
不知道你用什么防毒软件的?不过,最好赶快update,不然很难防这个病毒。最后还要提一下,我过后重灌WinXP,update windows file,因为老是觉得还有病毒,重灌WinXP后到现在好好的。 |
|
|
|
|
|
|
|
楼主 |
发表于 2-10-2004 06:38 PM
|
显示全部楼层
打开Regedit,在Microsoft\Windows\CurrentVersion\Run下面看到有NS这一行,NS.exe,
找不到Microsoft\Windows\CurrentVersion\Run, 是在START-RUN 里打吗? 还是那里?
但你真的很强, 谢谢您。 |
|
|
|
|
|
|
|
发表于 2-10-2004 07:36 PM
|
显示全部楼层
babylone 于 2-10-2004 06:38 PM 说 :
打开Regedit,在Microsoft\Windows\CurrentVersion\Run下面看到有NS这一行,NS.exe,
找不到Microsoft\Windows\CurrentVersion\Run, 是在START-RUN 里打吗? 还是那里?
但你真的很强, 谢谢您。
Start > Run > Regedit > HKEY_LOCAL_MACHINE\Microsoft\Windows\CurrentVersion\Run
and
HKEY_CURRENT_USER\Microsoft\Windows\CurrentVersion\Run |
|
|
|
|
|
|
| |
本周最热论坛帖子
|