用诺顿杀出个Infosteal.exe,请问是什么病毒?木马么?

来源:百度知道 编辑:UC知道 时间:2024/06/22 16:56:56
诺顿提示无法删除。急!不敢用那个机子上网了。
再请问,是否卡巴斯基杀木马什么的要比诺顿强一些??

Infosteal.exe是个盗游戏密码的木马

病毒行为:

这是一个通过可移动磁盘传播的蠕虫病毒。该病毒的主要危害是盗取用户信息,并通过网络上传到指定地址;该病毒会复制多个样本,确保自己不被删除,并且使用多套图标,来迷惑用户。该病毒被执行时会弹出伪造系统错误的"***不是有效的Win32应用程序",以此来迷惑用户。

1,生成文件
%system%\Explorer.exe(Explorer图标病毒)
%system%\runonce.exe(正常应用程序,非病毒)

2,枚举驱动器,拷贝病毒到各驱动器根目录
system.exe(cmd图标病毒)
Setup.exe(安装程序图标病毒)
AutoRun.inf(自启动)

3,AutoRun.inf内容
[autorun]
shell\open\command=system.exe

4,修改注册表
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\H

idden\SHOWALL
"CheckedValue" = 0

5,用户执行弹出对话框
"***不是有效的Win32应用程序"

杀毒:

必须确保你是在 安全模式 下杀毒,最新病毒库的诺顿应该能杀这个病毒了,不过要多杀几次
另外这个病毒复制的病毒体太多,如果觉得很麻烦的话,重装系统一定要把所有的盘都给格式化

自我感觉诺顿比卡巴 好` `