怎么删除Infostealer```??请求高手帮忙

来源:百度知道 编辑:UC知道 时间:2024/06/20 07:29:02
扫描类型: 实时防护 扫描
事件: 已发现病毒!
病毒名称: Infostealer
文件: C:\WINDOWS\system32\qq_mail.dll
位置:C:\WINDOWS\system32
计算机:KIE-483511ADDE2
用户:kie
采用的操作:清除 失败 : 隔离 失败 : 拒绝访问
发现的日期: 2006年10月7日 0:27:35

打开我的电脑,修改进程

建议使用杀毒软件进入安全模式查杀:
开机时,待系统自检完成后,连续不停的按F8,直到出现“启动菜单”,使用光标选择,选择第一项,按回车键进入。
进入后,点击“是”在安全模式下工作,此时,可以像正常一样,启动杀毒软件杀毒即可。

1.拔掉网线,重启机器,在windows启动过程中,按f8进入高级选项界面(这里以2000、XP为例),选择安全模式进入。
2.在开始--运行中输入"regedit"打开注册表编辑器,首先备份下注册表。然后查找HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run,这里是当前机器启动时要运行的命令程序,检查里面是否有异常键值,清除掉它。比如这只病毒就比较“可爱”,它的键名便叫“Trojan programme”。
3.运行病毒软件,对系统盘全面杀毒。这种病毒一般会在系统盘下、IE临时文件夹内、winnt、system32里面生成多个.com文件。删除查到的病毒文件。
4.重启机器,确认病毒是否已经清除干净,如果没有则重复上面的动作。在上面操作中可能会遇到在安全模式下exe命令也无法执行的情况,比如regedit.exe。解决方式有二,可以将后缀修改为.com或者切换到带有命令行提示信息的安全模式。
5.由于病毒仅修改了.exe的文件关联,没有对exe文件做什么手脚,所以比较好处理些。下面来恢复它。一般有两种方法,你可以选择其一:修改HKEY_CLASSES_ROOT\exefile\shell\open\command下的default,键值为"%1" %*;或者进入带有命令行提示信息的安全模式,运行assoc .exe=exefile。