熱心網(wǎng)友
應該是中了“高波”病毒變種,你去 下載一個專殺工具試試。病毒介紹:該病毒自身用UPX技術進行壓縮,使得該病毒體積小、傳播快、并能很容易躲避殺毒軟件的追殺。病毒運行時會利用兩個RPC漏洞對系統(tǒng)進行攻擊,因此具有比“沖擊波”更強的攻擊性。另外,病毒在局域網(wǎng)傳播的過程中,會通過內(nèi)建的口令字典來破譯網(wǎng)絡密碼,破譯成功后就會通過網(wǎng)絡進行傳播,因此具有更強的網(wǎng)絡傳播特性。病毒的發(fā)現(xiàn)與清除:1。 病毒運行時會將自身復制到如下目錄: %SYSDIR%\Winhl32。exe,并修改注冊表以使自己隨系統(tǒng)啟動,用戶可以查找以下目錄,看是否發(fā)現(xiàn)有這樣的病毒文件,如果存在則可以看看注冊表中是否有相關病毒鍵值,如果有,則可以直接將病毒文件刪除,然后再將注冊表中的病毒鍵值刪除。注意:%Windir%是一個變量,它指的是操作系統(tǒng)安裝目錄,默認是:“C:\Windows”或:“c:\Winnt”,也可以是用戶在安裝操作系統(tǒng)時指定的其它目錄。%SYSDIR%是一個變量,它指的是操作系統(tǒng)安裝目錄中的系統(tǒng)目錄,默認是:“C:\Windows\system”或:“c:\Winnt\system32”。2。 病毒會使用RPC DCOM漏洞,端口號為:135 ,還會使用RPC locator漏洞,端口號為:445來攻擊系統(tǒng),對系統(tǒng)了解的用戶可以監(jiān)測這兩個端口,看是否有異常情況。3。 病毒會打開并監(jiān)聽22226端口,用來給其它機器提供病毒體下載。4。 病毒會使用簡單的密碼字典來猜測網(wǎng)絡共享密碼。用戶如果在自己的計算機中發(fā)現(xiàn)以上全部或部分現(xiàn)象,則很有可能中了“高波(Worm。Gobot)”病毒。為避免用戶遭受損失,瑞星公司已于截獲該病毒當天就進行了升級,瑞星殺毒軟件2003版、瑞星在線殺毒、瑞星殺毒軟件“下載版”,這三款產(chǎn)品每周三次同步升級,15。49。20版已可清除此病毒,目前瑞星用戶只需及時升級手中的軟件即可徹底攔截此病毒。如遇到異常情況,可撥打瑞星反病毒急救電話:010- 和瑞星緊急救援小組上門服務熱線(限北京地區(qū)):010- -552或使用瑞星在線殺毒: ,瑞星反病毒專家將為您提供全方位的技術支持與服務!瑞星反病毒專家的安全建議:1。 建立良好的安全習慣。例如:對一些來歷不明的郵件及附件不要打開,不要上一些不太了解的網(wǎng)站、不要執(zhí)行從 Internet 下載后未經(jīng)殺毒處理的軟件等,這些必要的習慣會使您的計算機更安全。2。 關閉或刪除系統(tǒng)中不需要的服務。默認情況下,許多操作系統(tǒng)會安裝一些輔助服務,如 FTP 客戶端、Telnet 和 Web 服務器。這些服務為攻擊者提供了方便,而又對用戶沒有太大用處,如果刪除它們,就能大大減少被攻擊的可能性。 3。 經(jīng)常升級安全補丁。據(jù)統(tǒng)計,有80%的網(wǎng)絡病毒是通過系統(tǒng)安全漏洞進行傳播的,象紅色代碼、尼姆達等病毒,所以我們應該定期到微軟網(wǎng)站去下載最新的安全補丁,以防范未然。4。 使用復雜的密碼。有許多網(wǎng)絡病毒就是通過猜測簡單密碼的方式攻擊系統(tǒng)的,因此使用復雜的密碼,將會大大提高計算機的安全系數(shù)。5。 迅速隔離受感染的計算機。當您的計算機發(fā)現(xiàn)病毒或異常時應立刻斷網(wǎng),以防止計算機受到更多的感染,或者成為傳播源,再次感染其它計算機。6。 了解一些病毒知識。這樣就可以及時發(fā)現(xiàn)新病毒并采取相應措施,在關鍵時刻使自己的計算機免受病毒破壞:如果能了解一些注冊表知識,就可以定期看一看注冊表的自啟動項是否有可疑鍵值;如果了解一些內(nèi)存知識,就可以經(jīng)常看看內(nèi)存中是否有可疑程序。7。 最好是安裝專業(yè)的防毒軟件進行全面監(jiān)控。在病毒日益增多的今天,使用毒軟件進行防毒,是越來越經(jīng)濟的選擇,不過用戶在安裝了反病毒軟件之后,應該經(jīng)常進行升級、將一些主要監(jiān)控經(jīng)常打開(如郵件監(jiān)控)、遇到問題要上報, 這樣才能真正保障計算機的安全。。
熱心網(wǎng)友
你好像沒說完整。Backdoor.…… 到有,他所感染的是程序。
熱心網(wǎng)友
Norton AntiVarus 2005LockDown 2000 v7.0
熱心網(wǎng)友
WINDOWS下的木馬程序。 UPDATE將您的系統(tǒng)該打的補丁全部打全。 //
熱心網(wǎng)友
你的殺毒軟件既然能查到的話就能殺掉的,如果不行的話你可以換一個好點的殺軟試試。