请问有没有一个名为winchost.exe的病毒,我的电脑好像中了,不知道有什么危害啊,从百度搜不到,从google搜到好多都是英文的我看不太懂,用google自动翻译后显示:
--------------------------------------------------------------------------------
病毒型号: 蠕虫
破坏性 : 不
样式文件需要 : 1.948.05
扫瞄引擎需要 : 6.810
整体风险评价: 低
--------------------------------------------------------------------------------
被报 告的传染: 低
损伤潜力: 高
分布潜力: 高
--------------------------------------------------------------------------------
描述 :
这 只memory-resident 蠕虫繁殖通过网络份额。它下降拷贝的本身作 为文件WINCHOST.EXE 在窗口系统文件夹和试图注册对系统使用用户 名和口令的名单。它利用Remote.procedure.call (雷达处理中心 ) 分布的组分对象模型(DCOM) 弱点, 允许攻击者获取充分通入和 执行任一个代码在目标机。为更多信息关于说窗口弱点, 请提到以 下微软网页: 微软安全公报MS03-026 它并且有 背後能力, 和也许执行几个命令 由一名遥远用 户发布。另外, 这只蠕虫窃取某些游戏应用号码 和终止几antivirus 和安全相关的过程。这只 ExeStealth 压缩的蠕虫运行在Windows 95, 98, 我, NT, 2000 年 , 和XP.
解法 :
自动撤除指示自动地取消这 malware 从你的系统, 请使用趋向微损伤清洁引擎和模 板。手工撤除指示终止 Malware 编程这个做法终止连续malware 过程。
打开 窗口任务经理由紧迫的CTRL+SHIFT+ESC, 然后点击过程带子。
在连 续节目的名单*, 找出这个过程:
WINCHOST.EXE
选择malware 过程, 那么按也结尾任 务或结尾过程按钮, 依靠窗口的版本在你的系统。
检查如果 malware 过程被终止, 接近任务经理, 和再然后打开它。
接近任务经理。
去除自动启动词条从登记 去除自动启动词条从登记防止malware 执行于起动。
打开登记编辑。 点击Start>Run, 敲入REGEDIT, 然后按进入。
在这个左盘区, 双重点击 :
HKEY_LOCAL_MACHINE>Software>Microsoft >
Windows>CurrentVersion>Run
在正确的盘区, 找出和删除这个词条 :
微软为服务= " WINCHOST.exe "
在这个左盘区, 双重点击:
HKEY_LOCAL_MACHINE>Software>Microsoft >
Windows>CurrentVersion>RunServices
在正确的盘区, 找出和删 除这个词条:
微软为服务 = " WINCHOST.exe "
在这个左盘区, 双重点击 :
HKEY_CURRENT_USER>Software>Microsoft >
Windows>CurrentVersion>Run
在正确的盘区, 找出和删 除这个词条:
微软为服务 = " WINCHOST.exe "
接近登记编辑。
笔记 : 如果你如所描述没有能够终止 malware 过程在这个早先做法, 再开始你的系统。 另外的窗口XP 清洁指示 跑趋向微Antivirus 扫描 你的系统与趋向微antivirus 和删除所有文件查出作为 WORM_SDBOT.QE 。做这, 趋向微顾客必须下载 最新的样式文件 和扫描他们的系统。其它网际 网络用户能使用HouseCall, 趋向MICRO..s 任意在线病毒 扫描器。申请修补这malware 盘剥已 知的弱点在窗口。下载和安装必要的固定补丁 。克制使用这个产品直到这个适当的补丁被安装。趋向微劝告用户 下载这个重要补丁在发行由贩卖者从这个以下链接:
微软安全公报MS03-026
因为是自动翻译的所以很不通顺,请斑竹帮我看一下应该怎么解决
8
ù±ðGd·bbs.ikaka.comT37yÎ"¯B