如何用诺顿在XP下清除Infostealer ? ?

来源:百度知道 编辑:UC知道 时间:2024/05/12 01:57:31
求大虾帮帮忙 ,虽然此病毒暂时对机子还没什么大影响。但我还是担心
我才刚重装的系统啊,。。。
诺顿现在 无法隔离也无法修复那个文件
病毒警告的框框停留在桌面已经3天了 。
求各位大虾 高手 帮帮忙
晕 怎么没一个靠谱的答案
高手。。 SOS SOS

此是一说,你试试行不行,也是参考百度用户的:
安全模式下,开始—运行—regedit打开注册表,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs
Value=? KB3384482.LOG ,把AppInit_DLLs中的KB3384482.LOG删除,同时删除硬盘上的KB3384482.LOG文件;

还有可以这样:诺顿会给出Infostealer 对应的染毒文件的名字和路径,在注册表中搜索此病毒文件名(不是Infostealer),找到的项目都删除,不能删除的再用工具----冰刃(IceSword)的注册表功能删除,最后也用IceSword按照病毒文件路径再把文件删除掉就行了,再看看是否有新建的有疑问的与Infostealer病毒文件对应的服务,有也删除

间谍软件InfoStealer

概述
别名
Infostealer.Salira [Symantec], PWS-Mafia [McAfee], Trojan-PSW.Win32.Bumaf.c [Kaspersky],

类别
Trojan : 有隐藏意图的任何程序。 特洛伊木马程序是侵入计算机的主要方式之一。 如果您的程序在访问聊天室、新的小组或阅读未经请求的邮件后被破坏,则该程序可能感染了具有某种破坏目的的特洛伊木马程序。 单词 Trojan(特洛伊)可以用作动词:要 trojan 一个程序意即向现有的程序添加破坏性功能。 例如,被 trojan 了的登录程序可能会被编程为接受某个不限定用户的特定密码,这样骇客就可以在任何时间使用该密码登录回系统。 Rootkit 经常包含像这样被 trojan 了的程序组。

检测和删除
手工删除
按照以下步骤从您的机器删除InfoStealer。先备份您的注册表和系统,并设置一个还原点,防止发生错误。
停止运行进程:
利用任务管理器停止以下运行进程:
%windows%\