爱问知识人 爱问教育 医院库

中了infostealer

首页

中了infostealer

试了所有网上流传的方法都不管用!!!!!!杀毒软件只能扫描除c盘以外的盘符,给个管用的办法吧

提交回答
好评回答
  • 2006-11-02 20:33:41
    这类型的病毒,我碰到很多,因为公司网上经常有人中这样的病毒,不管你是用安全模式杀还是正常模式下杀毒,它都会存在,后来为了避免重新安装系统,我简单的方法就是把这个硬盘拆下来到其它电脑里杀毒,效果比较明显,当然你也有得有2台机器才行!
    病毒一般杀不掉无非2个原因,一是已经运行在内存中了,你杀完了,它还会复制到电脑硬盘里,第二种就是这种病毒在硬盘的坏扇区中,这样杀毒软件是无法查杀的!
    病毒还是以预防为主!杀毒为辅!

    B***

    2006-11-02 20:33:41

其他答案

    2006-11-07 21:03:17
  • 我的机器刚刚中着,就是这个病毒,建议还是重新装系统为好

    m***

    2006-11-07 21:03:17

  • 2006-11-05 14:24:47
  • 硬盘取下来挂到别的机器上杀毒.

    灵***

    2006-11-05 14:24:47

  • 2006-11-03 10:15:24
  • infostealer属于是威金病毒附加的,所以,重装系统后,用瑞星杀毒软件进入安全模式杀毒  才能清除  如果不想杀毒,全盘格式化  

    o***

    2006-11-03 10:15:24

  • 2006-11-02 20:23:10
  • 用瑞星在安全模式下一般可以解决问题

    风***

    2006-11-02 20:23:10

  • 2006-11-02 19:45:40
  •   “木马”程序会想尽一切办法隐藏自己,主要途径有:在任务栏中隐藏自己,这是最基本的只要把Form的Visible属性设为False、ShowInTaskBar设为False,程序运行时就不会出现在任务栏中了。在任务管理器中隐形:将程序设为“系统服务”可以很轻松地伪装自己。
       当然它也会悄无声息地启动,你当然不会指望用户每次启动后点击“木马”图标来运行服务端,:),“木马”会在每次用户启动时自动装载服务端,Windows系统启动时自动加载应用程序的方法,“木马”都会用上,如:启动组、win。ini、system。
      ini、注册表等等都是“木马”藏身的好地方。下面具体谈谈“木马”是怎样自动加载的。   在win。ini文件中,在[WINDOWS]下面,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。
      当然你也得看清楚,因为好多“木马”,如“AOL Trojan木马”,它把自身伪装成command。exe文件,如果不注意可能不会发现它不是真正的系  在system。ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer。
      exe”,如果不是“explorer。exe”,而是“shell= explorer。exe 程序名”,那么后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。 统启动文件。   在注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的“木马”程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如“Acid Battery v1。
      0木马”,它将注册表“HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”下的 Explorer 键值改为Explorer=“C:\WINDOWS\expiorer。
      exe”,“木马”程序与真正的Explorer之间只有“i”与“l”的差别。当然在注册表中还有很多地方都可以隐藏“木马”程序,如:“HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Run”、“HKEY-USERS\****\Software\Microsoft\Windows\CurrentVersion\Run”的目录下都有可能,最好的办法就是在“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”下找到“木马”程序的文件名,再在整个注册表中搜索即可。
       。

    1***

    2006-11-02 19:45:40

  • 2006-11-02 19:16:54
  • 重新装系统
    

    阿***

    2006-11-02 19:16:54

类似问题

换一换
  • 反病毒 相关知识

  • 电脑网络技术
  • 电脑网络

相关推荐

正在加载...
最新资料 推荐信息 热门专题 热点推荐
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200

热点检索

  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
返回
顶部
帮助 意见
反馈

确定举报此问题

举报原因(必选):