learli - 2005-8-3 16:44:00
我公司电脑中了网络病毒,请各位朋友帮忙!谢谢!
不知道是什么病毒名称,只知道以下相关资料:
"那病毒文件是:wdfmrg.exe ;它攻击所有的192.168.*.*的网段,攻击端口是:139 。"在注册表和DOS状态下清除此文件,但还是不能解决,我们公司有160台电脑,请各位大侠帮帮忙啊!要不然我可完了啊!!
天下奇才 - 2005-8-3 17:08:00
你好,
在外国资料中,查到相关资料。相关网页如下
http://www.sophos.com/virusinfo/analyses/w32sdbotzn.html病毒名:W32/Sdbot-ZN
类型:蠕虫
影响系统:Windows
影响:
1 允许黑客进入电脑
2 从网上下载病毒体(代码)
3 修改注册表
4 进行DoS(拒绝服务)攻击
手动杀毒方法:
1 进入安全模式(或者在正常Windows下关闭病毒进程)
2 在系统文件夹内找到wdfmrg.exe,删除
3 在运行处键入regedit
进入HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run和HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices下,删除wdfmrg.exe相关键值
4 在服务(控制面板 管理工具 服务)中,看看是否存在病毒的服务。如果有,把它变成手动启动
5 重新启动
手动杀毒一定要注意备份!以下是毒霸提供的免费专杀,看看能否解决问题
金山毒霸下载页面:
http://db.kingsoft.com/download/3/91.shtml太平洋下载页面:
http://dl.pconline.com.cn/html/1/2/dlid=11152&dltypeid=1&pn=0&.html建议为系统打上补丁
baohe - 2005-8-3 17:10:00
| 引用: |
"那病毒文件是:wdfmrg.exe ;它攻击所有的192.168.*.*的网段,攻击端口是:139 。"
在注册表和DOS状态下清除此文件,但还是不能解决,我们公司有160台电脑,请各位大侠帮帮忙啊!要不然我可完了啊!!
........................... |
这是个夹带bot后门的蠕虫。局域网中染此毒,如果仅仅在一台电脑上杀毒——没用。即使是在DOS下将病毒搞掉,如果不给系统打上需要的补丁,还是“扬汤至沸”。没什么用。
baohe - 2005-8-3 17:17:00
| 引用: |
【天下奇才的贴子】 老哥一针见血 ........................... |
奇才!恭喜你考上大学!好好念书哈。
© 2000 - 2026 Rising Corp. Ltd.