怎样彻底查杀这个病毒Generic Host Process for Win32 Services?

来源:百度知道 编辑:UC知道 时间:2024/06/10 11:58:46
我的机器中了这个病毒Generic Host Process for Win32 Services!就是杀不了,怎么弄也不行!瑞星都不行!哪位高手帮帮忙啊!我整个网吧都瘫痪了...好心人帮帮我吧! 这个病毒貌似很厉害,我从做了3次系统就是杀不了!帮帮我吧!兄弟们 拜托了!


下个补丁安上就行了 给你地址:
你这是中了魔波 据某外国网站介绍今天截获了一个利用 MS06-040 漏洞的蠕虫病毒并且主要攻击 win200系统
该病毒 在系统文件夹下释放 wgareg.exe 和wgavm.exe文件
服务名称 wgareg
服务描述 Windows Genuine Advantage Registration Service (windows正版 验证 服务)
描述 Ensures that your copy of Microsoft Windows is genuine and registered. Stopping or disabling this service will result in system instability.
服务名称 wgavm
服务描述 Windows Genuine Advantage Validation Monitor
具体描述 Ensures that your copy of Microsoft Windows is genuine. Stopping or disabling this service will result in system instability..
可以看出来 是伪装 windows正版 验证的蠕虫
并且病毒会自动使用TCP 18067端口 连接bbjj.househot.com ypgw.wallloan.com
解决办法 赶快