病毒啊,,救命啊.

来源:百度知道 编辑:UC知道 时间:2024/05/16 11:52:36
扫描类型: 实时防护 扫描
事件: 已发现病毒!
病毒名称: Backdoor.Haxdoor
文件: C:\WINDOWS\system32\netapi32.dll
位置:C:\WINDOWS\system32
计算机:TCL-737B3921F06
用户:tcl
采用的操作:清除 失败 : 隔离 失败 : 拒绝访问
发现的日期: 2007年5月18日 5:03:22

这个绝对是垃圾诺顿的误报,5月11号左右升级的病毒库就会对该系统文件做出错误的反应,那个绝对不是病毒,请房主放心。这个文件是系统文件,千万不要删,删了系统就坏了。

哈克斯病毒

HaxDoor 病毒可能导致“STOP 0x00000050”或“STOP 0x0000008e”错误信息 阐述在 Windows Server 2003、Windows 2000 或 Windows XP 中,HaxDoor 病毒可能生成“Stop”(停止)错误信息或重新启动计算机。可以手动删除 HaxDoor 病毒变种来解决此问题

Backdoor/Haxdoor.cc(哈克斯变种cc)病毒类型:后门,危险级别:★★ ,影响系统:Win 2000/XP
Backdoor/Haxdoor.cc(哈克斯变种cc)是一个开启TCP 135端口,利用微软DCOM RPC漏洞(MS03-039)进行传播的后门。“哈克斯”变种cc运行后,修改注册表,实现开机自启。开启TCP 135端口,搜索有效的IP地址,利用微软DCOM RPC漏洞发送数据,感染Windows 2000/XP操作系统的用户计算机。开启TCP 4444端口,利用Cmd.exe文件创建一个隐藏的进程,侦听黑客指令,对指定目标DoS攻击等。开启UDP 69端口,搜索有漏洞的用户计算机,一经发现便发送病毒文件到用户计算机上,并且在被感染的计算机上自动运行“哈克斯”变种cc。

建议你打补丁

无论何种病毒解决方式都是这样的: 查看有没有可疑进程,杀毒软件必须记得升级, 如果能检验出来是病毒,那就删除并按照路径删除病毒所在的文件夹,如果不可以删除那就按F8安全模式,打开"我的电脑"按照路径编辑查找病毒一一删除, 运行去掉多余的启动项,之后进入注册表查找干净位置,或在注册表下的RUN下看看有没有多余的键值.实在不行就要备份文件,从新装系统.