问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

【邀请崔衍渠回答】机子中了Infostealer.Gampass病毒,重装仍在,如何处 ...

发布网友 发布时间:2024-10-24 09:02

我来回答

2个回答

热心网友 时间:2024-10-25 14:37

具体问题具体分析,请其他看到本文的人不要简单模仿。
如下为根据楼主的日志的分析结果。

进入安全模式下先准备好如下步骤2中的工具PowerRMV

重启计算机 然后 按F8 选择进入安全模式执行如下的操作
--------------------------------------------------------------
以下的操作都要求安全模式下进行。
[安全模式?重启电脑时按住F8 选择进入安全模式]
--------------------------------------------------------------

1. 杀毒前关闭系统还原(Win2000系统可以忽略):右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。

进行如下操作前,请不要进行任何双击打开磁盘的操作。所有下载的工具都直接放桌面上。

2.用强制删除工具 PowerRMV
下载地址: http://post.baidu.com/f?kz=158203765
分别填入下面的文件(包括完整的路径) ,勾选“抑止杀灭对象再次生成”,点杀灭 【有找不到提示的请忽略错误继续】
D:\Autorun.inf
e:\Autorun.inf
f:\Autorun.inf
g:\Autorun.inf
h:\Autorun.inf
D:\auto.exe
e:\auto.exe
f:\auto.exe
g:\auto.exe
h:\auto.exe
c:\winnt\system32\eventrep.dll
C:\WINNT\system32\inetres.exe
C:\WINNT\system32\inetres.dll
C:\WINNT\system32\inetreskey.dll
C:\WINNT\system32\inetres_hook.dll
C:\WINNT\system32\inetres.log

3. 用工具 SREng 进行如下的操作:
下载及其使用方法看下面的链接【有图解】,看懂再下手操作!
http://hi.baidu.com/teyqiu/blog/item/f706213fc52346ec54e72351.html
【如下操作有风险,必须看懂上面的方法再操作。】

=================================
启动项目 -->服务-->Win32服务应用程序 的如下项删除
(运行SRENG--->启动项目--->服务--->win32服务应用程序--->勾选“隐藏已认证的微软项目”--->选择要删除的服务--->选择删除服务--->点击设置--->出现提示里选择No(否),确认删除。)
[Help and Support / helpsvc][Stopped/Auto Start]
<C:\WINNT\system32\inetres.exe><1>

[VisPlug and Play Removable Storage / tmsscvl][Running/Auto Start]
<C:\WINNT\System32\svchost.exe -k tmsscvl-->c:\winnt\system32\eventrep.dll><Microsoft Corporation>

重启计算机后,用 下文推荐的工具清理(WINDOWS清理助手或者超级兔子) 把能检测到的全选后点清理(删除)参考
http://post.baidu.com/f?kz=149133630
强烈建议QQ卸载后重装一下。
注意修改QQ 网络游戏的帐号密码等。

热心网友 时间:2024-10-25 14:43

我已经成功的删了,用我的方法吧
开始→搜索→hosts→打开方式→记事本
把里面内容清空,输入"127.0.0.1 localhost"(不包括引号)
保存→重新启动
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
脚崴了挂什么科、急急急 linux 解压缩工具--tar命令 生日祝福语闺蜜 简短独特暖心 QQ有哪些隐藏的图标??他们分别是什么??怎么样点亮?? QQ业务的各种图标怎么点亮? qq怎么点亮图标和名字 诗中书万象=求下联 大爱如山藏万象下联 中国电子展:电位器和可调电阻的区别是什么?这四点很明显 电位器的接线方法是什么 电位器的工作原理如何 【邀请崔衍渠老师回答】机子中了病毒,Infostealer.Gampass,Trojna.请... 【邀请崔衍渠回答】我的机子木马病毒如何处理? 户外手表都有通话功能了,还要什么自行车 检查出职业病辞职如何赔偿 宝可梦剑盾焰后蜥进化图鉴 老公带丫头,结果他在家睡觉,丫头自己把头发剪了,我应该生气吗 胸腔镜术后几天能上班 云南北大青鸟PHP培训有BCNT网络工程专业吗? 呈贡区北大青鸟PHP培训有IT精英挑战赛吗? 万和燃气热水器保修期是多久 万和燃气热水器保修时长 鼻孔内长了一个白色的脓包是怎么回事?圆的比大米粒小,不是粉刺,长了已... 万和燃气热水器的保修期是多久 万和燃气热水器保修时间多长 云南北大青鸟PHP培训有趣味游戏,编程大赛吗? 万和燃气热水器质保多久 万和燃气热水器保修时长是多久? 为什么我鼻子旁边经常张一些小的痘痘,就是小的白色浓,早上弄掉了,晚上... 喝酒对身体健康有哪些影响? 鼻子上长了个疙瘩一碰就会痛,过了几天就有白色的,挤出来是脓,然后 词语开起小火车,松: 万和燃气热水器保修多久 万和燃气热水器的保修期限是多久? 最近鼻子下面长出几个白色的小脓包似的,周围人说是上火,有什么好办法... 北斗导航科幻诗歌 手工制作教学计划(汇集7篇) 请问美丽的干花书签校园综合实践教案的题目是什么? 求~魔女幼熙的那首爱向着我来的那天 的拟音歌词,中国人能唱的那种 ...6点出生的人,女,五行缺什么?忌什么?有什么要注意的?谢谢! 叫爱向着我来的那天 这首歌是谁唱的? 为啥小米2s手机WIFI连不上,有那个WIFI的信号图标但网络就是连不上... 高中留学有哪些条件 如何选择美标钢管壁厚? 200度是多少华氏度 空气炸锅200度是多少华氏度 2008年农历5月28日上午7点48分出生五行属什么缺什么 一暖壶水是多少升 用铁通光纤玩WOW的重大问题! 我的小米2s没次断开Wifi就有个锁,用流量发东西都发不出去,怎么取消... 我的小米2s搜到wifi输了密码但怎么都连接不上???为什么 一暖壶水是多少升 我的世界1.7.10多人联机中怎么设置玩家无法丢弃物品或者是一旦丢弃物品... 铁通和移动宽带求对比! 我家是2兆的ADSL玩CSOL如何减少网络延迟 铁通用路由器 玩 网通区WOW的问题 高分请教