機子感染了病毒,在系統文件夾下復制有文件sygate。exe,殺毒軟件也提示有病毒,但是無法查殺和刪除。試過多種殺毒軟件,都無法刪除。手頭也沒有更好的殺毒軟件,不知道有沒有什么辦法手工刪除該病毒。病毒檔案如下:===================病毒分類 WINDOWS下的PE病毒 病毒名稱 Backdoor.Rbot.aft     行為類型 WINDOWS下的木馬程序Rbot病毒變種。是一種IRC后門。集黑客,蠕蟲,后門功能于一體。 通過局域網共享目錄和利用系統漏洞進行傳播。體內帶有弱口令字典,用戶如不注意設定密碼則系統很 容易被攻破。 將自己拷貝到系統目錄下,文件名為sygate.exe。 寫注冊表啟動項 HKLM\Software\Microsoft\Windows\CurrentVersion\Run Sygate services = sygate.exe HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices Sygate services = sygate.exe 這樣,每次開機病毒都能啟動。病毒運行中每隔0.12秒寫一次注冊表,防止用戶手工刪除注冊表項。 病毒每隔30秒遍歷一次進程,結束下列程序: ACKWIN32.EXE,ADAWARE.EXE,ADVXDWIN.EXE,AGENTSVR.EXE,AGENTW.EXE,ALERTSVC.EXE,ALEVIR.EXE,ALOGSERV.EXE,AMON9X.EXE,ANTI-TROJAN.EXE,ANTIVIRUS.EXE,ANTS.EXE,APIMONITOR.EXE,APLICA32.EXE,APVXDWIN.EXE,ARR.EXE,ATCON.EXE,ATGUARD.EXE,ATRO55EN.EXE,ATUPDATER.EXE,ATUPDATER.EXE,ATWATCH.EXE,AU.EXE,AUPDATE.EXE,AUPDATE.EXE,AUTODOWN.EXE.. 其中大多數為反病毒軟件和防火墻。 每隔兩秒試圖連接特定IRC服務器的特定頻道,接受黑客控制,發送本地系統信息。接收黑客發來的命令在本地執行,并將執行結果發會IRC聊天頻道。從而使黑客控制電腦。 病毒會掃描網段內的機器并猜測共享密碼,會占用大量網絡帶寬資源,容易造成局域網阻塞。 ==================謝謝!(抱歉,由于我才注冊,積分也不多,因為要問幾個問題,所以只能出5分了,我也知道這樣吝嗇太對不起大家的學識和熱情了。以后有積分了一定多出積分。請大家不吝賜教!)

熱心網友

既然您的殺毒軟件已經發現了該病毒,證明是能夠查殺的,但是由于系統對文件的保護,所以無法對感染文件進行清除,所以殺毒失敗.[解決辦法]請在系統啟動時按F8鍵進入啟動菜單,選擇"安全模式",進入系統后啟動殺毒軟件進行全面的掃描.[提  示]請以后對您下載軟件 文件 郵件附件等下載后使用殺毒軟件進行掃描,以確保沒有病毒然后在試圖打開[推薦軟件]金山毒霸 6 安全組合完美版 下載地址:

熱心網友

病毒會掃描網段內的機器并猜測共享密碼,會占用大量網絡帶寬資源,容易造成局域網阻塞。

熱心網友

對你這樣的好青年我們一定會支持的,一,到瑞星的網站上查看這類病毒的專殺工具,二,到安全模式下啟動,殺它一次,三,用木馬助手看看有沒有木馬