爱问知识人 爱问教育 医院库

我的电脑里发现 w32.spybot.worm 病毒了~~~~

首页

我的电脑里发现 w32.spybot.worm 病毒了~~~~

怎样把它杀掉知道吗? 请大家帮帮我 
我怎样杀掉他呢?
它在这个文件里 C:\WINDWS\SYSTEM32\FZPA.EXE
我用 反间谍专家  就是修复不了 
大家帮帮我吧 谢谢~~
病毒名:w32.spybot.worm

提交回答
好评回答
  • 2005-02-01 15:27:04
    到瑞星网站下载专杀,或是应用瑞星网站的在线杀毒就可以杀除。

    h***

    2005-02-01 15:27:04

其他答案

    2005-02-01 15:27:57
  •    Win32。RPCSdbot。B 
    别名: W32。Randex。E (Symantec),W32/Spybot。worm。md (McAfee),Win32/RPCSdbot。C。Worm
    简介: 
      Win32。RPCSdbot。
      B是一个IRC(在线聊天系统)的后门程序。与Win32。Poza(冲击波)相同,此病毒同样利用Windows系统的Dcom RPC漏洞进行传播。此漏洞将会影响 Windows XP, 2000, NT 4。0 及 2003 Server。相关说明请参见微软网站: RPCSdbot会在被感染的机器上建立如下文件: %System%\nstask32。
      exe %System%\win32sockdrv。dll 并且修改注册表的键值,以便系统启动时被自动运行:HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce\ NDplDeamon = "nstask32。
      exe" HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ NDplDeamon = "nstask32。exe" 在win9x系统中,病毒程序将会修改 %Windows%\system。
      ini 文件以便系统启动时执行nstask32。exe病毒程序。 [boot] shell=explorer。exe nstask32。exe   病毒程序还会在系统的临时目录 %Temp% 中生成其自身的拷贝,文件名是随机的名称,例如:XTJAO。
      TXT。同时,病毒会删除会被“冲击波”病毒利用的 %System%\tftp。exe 和 %System%\dllcache\tftp。exe 文件。 。

    1***

    2005-02-01 15:27:57

类似问题

换一换

相关推荐

正在加载...
最新问答 推荐信息 热门专题 热点推荐
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200

热点检索

  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
返回
顶部
帮助 意见
反馈

确定举报此问题

举报原因(必选):