这个可疑文件是病毒吗?
来源:百度知道 编辑:UC知道 时间:2024/05/30 01:30:52
如果真如你说的是病毒的话,它一般会产生什么影响?
首先可以肯定--是病毒!!!
W32.Gaobot.AUS是W32.Gaobot.SN的变种病毒。 此病虫会经由网路分享和透过Mydoom 的后门程式来传播。 它会藉著攻击预先决定的IRC 通道来感染电脑。
移除方式
关闭「系统还原」(Windows Me/XP)。
更新病毒定义档。
将电脑重新启动在安全模式或 VGA 模式。
执行完整的系统扫描,删除所有侦测到的W32.Gaobot.AUS档案。
复原新增或修改至登录里的值。
关於这些步骤的详细资讯,请阅读下列指示:
1.先关闭系统还原的功能 (Windows Me/XP)
2. 更新病毒定义档
3. 重新开机进入安全模式
Windows NT4使用者重新开机於VGA模式下。
4.执行全系统扫瞄,并发现病毒档案为W32.Gaobot.AUS则点选删除
启动 Norton AntiVirus (NAV)/Symantec Antivirus (SAV)。
请确定 NAV/SAV "扫描所有档案".
5.复原新增或修改至登录里的值
警告: 强烈的建议您在对Registry做任何修改前先行备份,相关讯息请参考文件:
a.按下「开始」,然后按下「执行」。
b.输入 regedit 然后按下「确定」。
c.跳到这个键:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKEY_CURRENT_USER\SOFTWARE\M