我的计算机感染了一种病毒,它的名称是Infostealer,请问高手怎么删出它。

来源:百度知道 编辑:UC知道 时间:2024/09/20 20:49:41

检测和删除
手工删除
按照以下步骤从您的机器删除InfoStealer。先备份您的注册表和系统,并设置一个还原点,防止发生错误。
停止运行进程:
利用任务管理器停止以下运行进程:
%windows%ackup.exe
%system%winrarshell32.exe
w32bumaf-c.exe

删除自动运行的引用:
访问 HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
如果找到值 HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversion un backup
HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversion un winrarshell,立即删除并重启机器

清除注册表:
使用注册表编辑器清除以下注册项(如果存在):
HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversion un winrarshell
HKEY_CURRENT_USERsoftwaregm
HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversion un backup

删除文件:
使用资源管理器删除以下文件(如果存在):
w32bumaf-c.exe
%system%winrarshell32.exe
%windows%ackup.exe

进安全模式,开始菜单,搜索这个文件,范围 我的电脑,找到后,看的文件属性,记录下创建时间,然后删除.
然后再搜索,高级搜索里输入起始时间,就是刚才记录的时间,截至时间为现在的时间,然后搜所.exe和.dll,检查他们的名称和路径是否可疑,如断定是病毒相关文件,那么记录其文件名后删除.
打开注册表编辑器,全范围搜索以上删除的所有病毒文件,确认是病