•   您的位置:知识库首页 >> 电脑知识 >> 病毒频道
  • 如何杀infostealer.gampass

    发布时间:2007-3-29  责任编辑:omega  浏览次数:
    间谍软件InfoStealer

    概述
    别名
    Infostealer.Salira [Symantec], PWS-Mafia [McAfee], Trojan-PSW.Win32.Bumaf.c [Kaspersky],

    类别
    Trojan : 有隐藏意图的任何程序。 特洛伊木马程序是侵入计算机的主要方式之一。 如果您的程序在访问聊天室、新的小组或阅读未经请求的邮件后被破坏,则该程序可能感染了具有某种破坏目的的特洛伊木马程序。 单词 Trojan(特洛伊)可以用作动词:要 trojan 一个程序意即向现有的程序添加破坏性功能。 例如,被 trojan 了的登录程序可能会被编程为接受某个不限定用户的特定密码,这样骇客就可以在任何时间使用该密码登录回系统。 Rootkit 经常包含像这样被 trojan 了的程序组。

    检测和删除
    手工删除
    按照以下步骤从您的机器删除InfoStealer。先备份您的注册表和系统,并设置一个还原点,防止发生错误。
    停止运行进程:
    利用任务管理器停止以下运行进程:
    %windows%\backup.exe
    %system%\winrarshell32.exe
    w32bumaf-c.exe

    删除自动运行的引用:
    访问 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
    如果找到值 HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run backup
    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run winrarshell,立即删除并重启机器

    清除注册表:
    使用注册表编辑器清除以下注册项(如果存在):
    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run winrarshell
    HKEY_CURRENT_USER\software\bgm
    HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run backup

    删除文件:
    使用资源管理器删除以下文件(如果存在):
    w32bumaf-c.exe
    %system%\winrarshell32.exe
    %windows%\backup.exe

    【声明】:
      以上文章或资料除注明为YangChun.org自创或编辑整理外,均为各方收集或网友推荐所得。其中摘录的内容以共享、研究为目的,不存在任何商业考虑。
      目前网站上有些文章未注明作者或出处,甚至标注错误,此类情况出现并非不尊重作者及出处网站,而是因为有些资料来源的不规范。如果有了解作者或出处的原作者或网友,请告知,本网站将立即更正注明,并向作者或出处单位道歉。
      被摘录的对象如有任何异议,请与本站联系,联系邮箱:WebMaster#YangChun.org,本站确认后将立即撤下。谢谢您的支持与理解!
    赞助商




    Google
     
    阳春热线-知识库
    本站郑重声明:所载文章、数据仅供参考,使用前务请核实,风险自负。
    Copyright © 2004-2007  YangChun.org  备案序号:粤ICP备05075203  阳春同乡会主办