服安最新信息资讯
- 卡巴斯基挡不住 手工来清除
- 病毒喜欢伪装成的一些常用程序
- 病毒进化进入驱动级 与杀毒软件争
- 盗号木马新“突破” 酷狮子攻破魔
- 美评选出25年八大计算机病毒排行
- 最新nod32升级id nod32升级序列号

服安资讯热点推荐
- 反病毒技巧:针对插入式木马的清除
- Windows安全模式下的查杀病毒方法
- 玩转NOD32邮件防护 通杀病毒/垃圾邮
- NOD32升级ID(2009-4-1)Nod32 SN
- 瑞星杀毒软件免费下载
- 崇洋媚外是正道?六国七款主流杀软
- 动态嵌入式DLL木马发现与清除
- Windows系统安全模式下另类查杀病毒
- 五步远离机器狗病毒侵扰
- 教你手动清除木马病毒
- 与脚本病毒做斗争几种常见的杀毒
- PHP清除网页病毒的方法
- ESS-EAV(Nod32-3.0)常见问题
- 瑞星杀毒软件2008免费下载|升级包下
- 一招杀敌 纯手工绝招随时随地查杀
- 清除电脑中的免杀病毒
- 关于酒店用户ARP病毒防制攻略
- 邮件病毒入侵后清除步骤与正确查
服安资讯阅览排行
- 瑞星杀毒软件免费下载
- Win32/TrojanDownloader.Ani.Gen 病毒查杀方
- IO.pif新变种分析及查杀方案
- 40个免费在线杀毒网站集锦
- U盘病毒查杀专用工具 USBCleaner 6.0
- infostealer.Gampass 清除方法
- 穿透冰点5.7--6.2机器狗病毒解决办法
- ARP病毒专杀工具以及ARP病毒入侵原
- 最新nod32升级id nod32升级序列号
- 盗号木马新“突破” 酷狮子攻破魔
- 金刚大战机器狗 机房机器狗病毒清
- 电脑菜鸟必备 三步轻松查杀病毒、
- 巧抓罪魁ARP病毒 局域网不再频繁断
- 美评选出25年八大计算机病毒排行
- 瑞星杀毒软件2008免费下载|升级包下
- 病毒进化进入驱动级 与杀毒软件争
信息安全法律法规
- 信息安全等级保护管理办法
- 广东省计算机信息系统安全保护条
- 中国国家信息安全等级保护制度开
- 欧盟网络和信息安全法律规制及其
- 互联网电子公告服务管理规定
- 互联网上网服务营业场所管理条例
- 浪潮服务器安全技术要求成为国家
- 计算机信息网络国际联网安全保护
服务器安全技术资讯
- 深入挖掘Oracle内部SQL注入
- 什么是MPLS中的FEC?
- 如何让域控DC的AD更加安全
- 实例:Linux中如何查看服务及监听端
- 服务器安全检查十大要素
- 什么叫0day?0day是什么?
- Windows 2003下如何提高FSO安全性
- 计算机网络安全的六大指标详述
服安解决方案
infostealer.Gampass 清除方法
来源:中国服务器安全网 时间:2008-04-15 作者: 点击:次 责任编辑:Flyfox
TAG:
清除
服务器安全应急处理中心:让您的服务器更安全! 进入安全讨论社区
摘要:
Infostealer.Gampass的中毒症状:1、Infostealer.Gampass是一种木马病毒,由于这种木马带有生成伪装系统文件,所以给手动清除感染了Infostealer.Gampass的文件造成迷惑,需要十分小心分辨...

infostealer.Gampass 清除方法
Infostealer.Gampass
Infostealer.Gampass的中毒症状:
1、Infostealer.Gampass是一种木马病毒,由于这种木马带有生成伪装系统文件,所以给手动清除感染了Infostealer.Gampass的文件造成迷惑,需要十分小心分辨。
2、 Infostealer.Gampass会通过系统保护项重复生成感染。
3、 Infostealer.Gampass也可能会在C:\Documents and Settings\系统用户名\Local Settings\Temp\生成1.exe、2.exe等可执行文件进行破坏exe关联。
4、中毒后,病毒修改了系统执行关联,控制不能执行.exe的命令,重启电脑系统后会导致病毒防火墙等都不能启动。此时IE执行的命令文件是病毒文件 Program Files\Internet Explorer\iexplore.com,故上网时不能直接使用IE执行,有存在Windows\explorer.com也要先删除。
Infostealer.Gampass病毒清除方法:
1. 进入安全模式,将文件夹选项设置为:显示所有的文件,显示文件后缀名,目的是为了清除相应的病毒文件(如上对Infostealer.Gampass症状的描述1.exe,2.exe...等)。再清空临时文件。如果有超级兔子等就方便清除了,如果没有就只好手动清除。在我的电脑地址栏上输入(或者直接去找到这几个文件夹):
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files\Content.IE5\
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files\
C:\Documents and Settings\用户名\Local Settings\Temp\
这些都是存放临时文件(如上网时留下)的地方,清空里面的所有文件。
2.清除Infostealer.Gampass病毒在注册表中生成的键值。
第一步:打开注册表,找到以下键值:HKCU\Softwart\Microsoft\Windows\CurrentVersion\policies\ Explorer\Run\HKLM\Softwart\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\
第二步:删除下面与以下两个文件有关的键值:C:\windows\system32\winbill*.dll, c:\program files\internet explorer\use19.dll其中*代表数位数字。
3.在运行栏目输入msconfig,查看启动程序,去掉可疑的启动程序.
4.重起电脑,将杀毒软件病毒库更新,进行全盘查杀 (您是不是也在找infostealer.gampss的清除方法呢?顺带一句infostealer.gampass == infostealer.gampss)
上一篇:排毒妙招:用安全网关轻松搞定蠕虫病毒 下一篇:灰鸽子不可不知的病毒解决方案
相关文章列表
- 卡巴斯基挡不住 手工来清除
- 病毒喜欢伪装成的一些常用程序
- 病毒进化进入驱动级 与杀毒软件争
- 盗号木马新“突破” 酷狮子攻破魔
- 美评选出25年八大计算机病毒排行
- 最新nod32升级id nod32升级序列号
- “无极杀手”病毒技术分析报告
- 杀尽无间内鬼!五款木马查杀软件
- 清除电脑中的免杀病毒
- 杀毒后 如何阻止病毒文件再生
- 动态嵌入式DLL木马发现与清除
- 系统安全模式下另类查杀病毒方法
- 动态嵌入式DLL木马的发现与清除
- 教你手动清除木马病毒
- 趋势科技网络安全专家2009评测总结
- 用ESET NOD32查杀 犇牛病毒
- 详细ESET NOD32安全套装设置教程
- NOD32、ESET、EAV、ESS名称详解
- 安装NOD32后图标不显示的解决办法
- NOD32升级ID(2009-4-1)Nod32 SN
- 用Nod32在安全模式下查杀病毒
- ESS-EAV(Nod32-3.0)常见问题
- nod32的图标为何变成橙黄色?
- 盘点ESET NOD32五大使用技巧


RSS订阅












