中了infostealer,有SREng检查报告

来源:百度知道 编辑:UC知道 时间:2024/06/01 03:09:29
我中了infostealer,地址是 C:\Program Files\WIDCOMM\Bluetooth Software/fhhjdwov.dll
我用的是诺顿的,只查的出来,但是没法删除或隔离,下载了SREng检查,出了一个检查的结果,但是我不会看啊!!
帮我看看吧。。。再请指导我怎么杀毒吧!!
5555555~~~拜托各位了!!!谢谢
我的EXE文件好像还没有感染,谢天谢地!记录打不下去,我用另一个号补充////隔离区和注册表是什么啊?我不会弄啊

以前帮人解决问题有一个专杀工具,不知道现在好不好用了
http://www.kill.com.cn/security_serve/security_Spyware/3028.asp
还有,为了能用杀毒软件,可以把杀毒软件原来的扩展名.exe改为.com就可以了。之后进入隔离区中,会发现有很多文件例如“exploer.com,regedit.com,debugprogram.exe.exert.exe“等。既然诺顿隔离了这些程序,肯定是有程序导致应用程序不能运行了。把这些文件依次恢复,结果会发现标为红字的“exert.exe”恢复以后,运行应用程序一切正常。

这次注册表应该也可以进入了。会发现在run值中有个top的进程。这肯定是木马病毒放入其中的,删掉,如果用诺顿依然能扫描出病毒,并且只能隔离,不能清除,当exert.exe被隔离以后,应用程序就又不能运行了的话只
有两种选择
一是重做系统

另一种方法,就是先把诺顿的实时监控去掉,把隔离区中的文件恢复,保持一个带毒的系统,换别的杀毒软件试试。