电脑中病毒!!急!!!

来源:百度知道 编辑:UC知道 时间:2024/05/09 16:04:31
我的杀毒软件弹出个病毒警告
对象名:C:\windows\system32\netddesrv.exe
病毒名:W32.Toxbot
这个病毒我杀毒软件(诺顿)杀不了,隔离不了,我又无法删除,该怎么办啊?
有时电脑回无辜出现窗口倒计时重起,不知道是不是这个原因啊,哪位高人帮帮忙.
病毒名就显示的是W32.Toxbot,怎样找到病毒服务啊,麻烦大家说详细点吧,我会加分的

文件名称:netddesrv.exe
文件长度:23,040字节
类型:蠕虫
名称:
W32.Toxbot (Symantec);Backdoor.Win32.Codbot.at (Kaspersky Lab);W32/Sdbot.worm.gen (McAfee);Win32.Detox.based (Doctor Web);W32/Codbot-Z (Sophos);Worm/CodBot.19792 (H+BEDV);Dropped:Trojan.Deletme.A (SOFTWIN);W32/Sdbot.EZD.worm
(Panda);Win32/Codbot (Eset)
受影响系统:
Windows 95;Windows 98;Windows 2000;Windows NT; Windows Me;Windows XP

蠕虫特征
蠕虫运行后会产生如下特征:
1.连接IRC服务器;
1)连接IRC服务器的域名、IP、连接端口情况如下:
域名 IP 端口 所在国家
0x80.online-software.org 194.109.11.65 TCP/6556,TCP/1023 荷兰
0x80.martiansong.com 64.202.167.129 TCP/6556,TCP/1023 美国
0x80.my1x1.com 194.109.11.65 TCP/6556,TCP/1023 荷兰
0x80.goingformars.com 64.202.167.129 TCP/6556,TCP/1023 美国
0x80.my-secure.name 194.109.11.65 TCP/6556,TCP/1023 荷兰
0xff.memzero.info 无法解析 TCP/6556,TCP/1023

2)连接频道:#26# ;密码:g3t0u7
2.扫描随机产生的IP地址,并试图感染这些主机;
3.运行后将自身复制到%System%\netddesrv.exe;
4.在系统中添加名为N