找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 1972|回复: 0

[注意!] GaoBot 高波病毒!!!

[复制链接]
发表于 2004-4-30 10:39:11 | 显示全部楼层 |阅读模式
YES东的分析很正确,的确是高波病毒作怪。它会使你无法进入杀毒软件网站,无法在线升级杀毒软件,强制定义为127.0.0.0。使电脑变慢,屏蔽了你电脑和局域的连接等等问题。
以下为解决方法:
W32/RBot-A is a worm with a backdoor component that spreads on weakly protected network shares on the Windows platform. The worm spreads by scanning random IP addresses for open SMB ports (445) and trying to copy itself to the Windows system folder on the remote Admin$ and C$ shares as the file wuamgrd.exe.

如果需要删除的话~~
先得删除%HomeDrive%\debug.txt
然后编辑注册表
HKEY_LOCAL_MACHINE :
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
Microsoft Update = wuamgrd.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\
Microsoft Update = wuamgrd.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\
Microsoft Update = wuamgrd.exe

HKU\[code number]\Software\Microsoft\Windows\
CurrentVersion\Run\Microsoft Update = wuamgrd.exe
HKU\[code number]\Software\Microsoft\Windows\
CurrentVersion\RunRunOnce\Microsoft Update = wuamgrd.exe
如果有,就删除~~~HKU那个不太容易找到的是[code number] 反正,搜索吧~~~~
另外,别忘了吧那个HOSTS文件编辑一下~~~除了local host以外,其他都删掉也可以咯~~
方法译自Sophos~~~:) (TABURISS的解释)
最后充启~~~我想应该就没有了~~~:)
*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2026-3-11 03:32 , Processed in 0.026861 second(s), 3 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表