4221学习网
首页 | 网址大全 | 脑力倍增 | 电脑学院 | 学习方法 | 口才交际 | 英语学习 | 工作职场 | 成功励志 | 文学小说 | QQ·技巧 | 视频短片 | 视频教程 | NBA | 图片 | 游戏技巧 | 恋爱技巧 | 专题教程 | 4221论坛
热门关键字: 视频教程  美女  百家讲坛  记忆力  疯狂英语
 → 当前位置:4221学习网>电脑学院>网络安全>病毒专区>正文

彻底清除Infostealer.Gampass病毒

4221学习网 2007-06-08 来源:互联网 收藏本文

前段时间有个同事说他的诺顿不停的出现高危警报对话框,关闭了又弹出,反复如此,严重影响了他的工作,请我帮忙检查一下是不是中了病毒。

    我看了警报上提示的内容,是一个名为Infostealer.Gampass的病毒。从名字上看,应该是个盗取游戏密码的病毒,从现象上看,好像对系统中的文件并没有什么影响,系统运行也不慢,只是诺顿不断弹出警报对话框确实是个问题,于是更新了病毒库,在文件选项中选择显示所有文件,再重新启动到安全模式下全盘扫描。并告诉同事完成后重启电脑就OK。

    本以为是个小病毒,诺顿杀杀应该就没问题了。结果一会同事打来电话说诺顿又开始弹出警报,还是那个病毒。看样子是在注册表中隐藏了什么自启动的东东,说不定就是这个病毒的主体文件,诺顿不行,只有手动来清除了。

    首先检查各分区根目录,没有发现autorun.inf的目录或可疑的可执行文件。c:\windows和c:\windows\system32两个系统目录,也是重点,发现下面有很多"数字.exe"或"数字+字母.exe"的文件以及同名的.dll文件,估计是病毒自动生成的,但这些绝对不是主体病毒文件,所以估计删除了也没太大作用,还是先删了再说。

    病毒应该隐藏得更深一些。

    接着开始检查注册表。

    检查HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN

           HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN

           HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER\RUN

           HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER\RUN

    四个键值下面的可疑程序,在后面两个键下面,果然发现如下的项有问题:

C:\windows\system32\winbill*.dll, c:\program files\internet explorer\use19.dll

其中的*代表数字。

删除和上面两个文件有关的键,此时不能删除这两个文件。重启电脑进入安全模式,删除以上两个文件(在c:\program files\internet explorer\下还发现一个use32.dll的文件,同样删掉。),这就是病毒的主体文件。再次全盘扫描,清除系统目录下的病毒尸体。重新启动,诺顿再也没有弹出警报。

分析了一下,这个病毒实际是个间谍软件,对系统没有太大影响和破坏力。诺顿可以查出这个病毒,也可以抑制,但由于病毒在系统启动时就加载了,所以诺顿无法彻底清除,故只能采用手动与自动相结合的办法来杀毒了。

上一篇:拒绝病毒 徒手禁止使用U盘四法   下一篇:wuauclt.exe病毒解决方案
添加到google书签 digg this! 添加到bolaa 添加到yahoo+ 添加到新浪vivi 添加到365key  
收藏】 【评论】 【推荐】 【投稿】 【打印】 【关闭

相关文章
·拒绝病毒 徒手禁止使用U盘四法
·wuauclt.exe病毒解决方案
·检查电脑是否被安装木马三个小命令
·女鬼病毒专杀
·国产木马“灰鸽子”的发展简史
·教你如何检测硬盘中的病毒
·彻底清除Infostealer.Gampass病毒
·igm.exe病毒木马清除办法
·desktop.ini病毒清除方法
·窗口自动关闭病毒解决办法
发表评论
要记得去论坛讨论,点击注册新会员) 密码: 匿名评论
评论内容:(请自觉遵守互联网相关政策法规。)
最新文章
·解析Autorun病毒及手工删除方法
·niu.exe病毒分析与手动清除办法
·auto.exe病毒的分析与手动清除方法
·inituser.exe病毒清除方法
·appinit_dlls病毒清除办法
·窗口自动关闭病毒解决办法
·desktop.ini病毒清除方法
·igm.exe病毒木马清除办法
·彻底清除Infostealer.Gampass病毒
·教你如何检测硬盘中的病毒
本类阅读排行榜
·彻底清除Infostealer.Gampass病毒
·appinit_dlls病毒清除办法
·窗口自动关闭病毒解决办法
·igm.exe病毒木马清除办法
·auto.exe病毒的分析与手动清除方法
·教你如何检测硬盘中的病毒
·desktop.ini病毒清除方法
·解析Autorun病毒及手工删除方法
·inituser.exe病毒清除方法
·女鬼病毒专杀
热点视频教程
视频街舞 舞步 教学
视频李孝利十分钟详细舞蹈教程
视频windowsxp重装系统视频教程
视频美女教你跳舞
视频街舞 舞步 教学2
视频韩国的太空步教程,后滑、侧滑、旋转太空
视频如何安装双操作系统
视频台球教程-基本杆法
视频双截棍视频教程-定式
视频【WindowsXP入门教程】 - 硬盘分区
视频启功书法视频
视频24式太极拳教学---基本动作
视频[百家讲坛]三十六计01_借刀杀人
视频 斯诺克台球竿法-后退球
视频超级全脑速读训练教程

设为首页 - 加入收藏 - 关于我们 - 联系我们 - 友情连接

4221学习网版权所有-鄂ICP备07006816号
已浏览: