文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络网络技术保护系统 彻底清除Infostealer.Gampass病毒
精品推荐
特别推荐
·精彩全记录 100个最佳的Linux站点推荐
·修改注册表增强系统抵抗DDOS攻击的能力
·新手轻轻松松做网管必须掌握的步骤
·ADSL路由方式的NAT(端口映射)
·保护系统 彻底清除Infostealer.Gampass病毒
·网管高招另类方法解决离奇断网故障二例
·Windows2000 下管理员账户真的不安全
·Windows下权限设置详解
热点TOP10
·黑客攻防之PPPoE验证以及对其的利用
·利用HTTP指令进行攻击——Cache篇
·vi 编辑器使用指南
·求好的拍卖网站!!
·居室有线网络布线及其注意事项
·局域网的限制技术和反限制技巧
·宽带环境下的网络安全与防护方法
·知己知彼 了解VB编写病毒的基本方法

保护系统 彻底清除Infostealer.Gampass病毒

日期:2008年6月3日 作者: 查看:[大字体 中字体 小字体]

  前段时间有个同事说他的诺顿不停的出现高危警报对话框,关闭了又弹出,反复如此,严重影响了他的工作,请我帮忙检查一下是不是中了病毒。

    我看了警报上提示的内容,是一个名为Infostealer.Gampass的病毒。从名字上看,应该是个盗取游戏密码的病毒,从现象上看,好像对系统中的文件并没有什么影响,系统运行也不慢,只是诺顿不断弹出警报对话框确实是个问题,于是更新了病毒库,在文件选项中选择显示所有文件,再重新启动到安全模式下全盘扫描。并告诉同事完成后重启电脑就OK。

    本以为是个小病毒,诺顿杀杀应该就没问题了。结果一会同事打来电话说诺顿又开始弹出警报,还是那个病毒。看样子是在注册表中隐藏了什么自启动的东东,说不定就是这个病毒的主体文件,诺顿不行,只有手动来清除了。

    首先检查各分区根目录,没有发现autorun.inf的目录或可疑的可执行文件。c:\windows和c:\windows\system32两个系统目录,也是重点,发现下面有很多"数字.exe"或"数字+字母.exe"的文件以及同名的.dll文件,估计是病毒自动生成的,但这些绝对不是主体病毒文件,所以估计删除了也没太大作用,还是先删了再说。

    病毒应该隐藏得更深一些。

    接着开始检查注册表。

    检查HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN

           HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN

           HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER\RUN

           HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER\RUN

    四个键值下面的可疑程序,在后面两个键下面,果然发现如下的项有问题:

C:\windows\system32\winbill*.dll, c:\program files\internet explorer\use19.dll

其中的*代表数字。

删除和上面两个文件有关的键,此时不能删除这两个文件。重启电脑进入安全模式,删除以上两个文件(在c:\program files\internet explorer\下还发现一个use32.dll的文件,同样删掉。),这就是病毒的主体文件。再次全盘扫描,清除系统目录下的病毒尸体。重新启动,诺顿再也没有弹出警报。

分析了一下,这个病毒实际是个间谍软件,对系统没有太大影响和破坏力。诺顿可以查出这个病毒,也可以抑制,但由于病毒在系统启动时就加载了,所以诺顿无法彻底清除,故只能采用手动与自动相结合的办法来杀毒了。





上一篇:25个威胁电子邮件安全的常见错误

下一篇:小心警惕美女游戏是木马礼物蜕变成蠕虫
相关文章:
·操作系统启动很慢真实原因
·进入系统却迟迟不见反应解决办法
·不用重装XP系统就可以解决全部故障
·Windows Vista最稳定的备份系统方法
·清除电脑里所有垃圾系统文件
·ASP.NET 2.0打造购物车和支付系统之一
·Dreamweaver UltraDev打造生成静态页的新闻系统3
相关软件:
·远潮自我形象设计系统
·高桦 医院药品管理系统V7.87
·2008北京奥运屏幕保护 V1.28
·网鸽邮件系统 V5.0
·IIS备份系统 V1.0
·公司企业网站管理系统模板功能强大版
·深入理解计算机系统电子杂志 PDF

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot