论坛: 菜鸟乐园 标题: [请教]我的电脑上有“高波”怎么清理呀? 复制本贴地址    
作者: lenyeure [lenyeure]    论坛用户   登录
我的电脑上种了“高波”病毒,全名是“worm.agobot.3.jn.enc”,瑞星能查到,但杀不了。
我已经把电脑格式化了重装但还是不行。我都不知道它是从那里跑出来的。

如果有谁知道如果清理这种病毒的朋友,请跟帖帮我解决解决。。

PS:补丁我都打上了。

地主 发表时间: 04-05-13 21:42

回复: xiaoyi [xiaoyi]   论坛用户   登录
你不行试试手动清除

B1层 发表时间: 04-05-13 22:29

回复: lenyeure [lenyeure]   论坛用户   登录
我没找到病毒文件,最大的特点是占用率达到100%。


B2层 发表时间: 04-05-13 22:39

回复: lqfrla [lqfrla]   论坛用户   登录
在网上搜索吧,现在有这种病毒的杀法吧

B3层 发表时间: 04-05-13 22:41

回复: lenyeure [lenyeure]   论坛用户   登录
我没找到。

B4层 发表时间: 04-05-14 10:04

回复: ADMIN [zhong]   见习版主   登录
升级下杀毒软件。。

B5层 发表时间: 04-05-14 10:33

回复: singphy [singphy]   论坛用户   登录
手动清除

(1) 打开注册表编辑器,删除如下键值<如果存在的话>:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
"Machine Debug Manager"="%SYSDIR%\mdms.exe"

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
"Machine Debug Manager"="%SYSDIR%\mdms.exe"

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
"Machine Debug Manager"="%SYSDIR%\mdms.exe"
(2) 打开任务管理器查看是否存在进程名为: mdms.exe,终止它
(3) 将%SYSDIR%目录下的文件: mdms.exe删除

注:%SYSDIR%位Windows系统的安装目录,在Windows 9X/ME/XP下默认为:C:\WINDOWS\SYSTEM,Win2K下默认为:C:\WINNT\SYSTEM32。


B6层 发表时间: 04-05-14 11:11

回复: lenyeure [lenyeure]   论坛用户   登录
我已经杀干净了,是用瑞星最新的版本.

我怎么在下载补丁的时候出来这种病毒.

B7层 发表时间: 04-05-17 14:20

回复: yangliwei [yangliwei]   论坛用户   登录

建议:
1:大家在装系统前先把系统的常用补丁下载到机器的备份盘,
2:装系统时,不要连接网络,装完后,打完补丁再上网,
3:杀毒最好把注册表的Run键值里的可疑程序删掉,再进安全模式杀!

差不多了,
不说了!!!



B8层 发表时间: 04-05-20 15:51

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号