设为首页收藏本站
打印 上一主题 下一主题

万能的C2,受过infostealer的荼毒的兄弟有吗?

[复制链接]
查看: 828|回复: 11
跳转到指定楼层
1
发表于 2008-3-24 15:19 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
也不知道是不是老婆看的视频网站有毒,老是中一个叫什么infostealer.gampass的木马病毒,一中防毒软件就歇菜了,我第一次中诺顿完蛋了,后来用金山在线杀毒搞定,并且装了金山毒霸2008,双重保护,最近又中,这次金山毒霸又不能用了,我日他先人,搞的现在机器裸奔,除了这里敢来其它地方不敢去,哪位达人又好办法解决这个问题啊,目前诺顿被我删掉了,金山还不能用,我的股票啊,我的网银啊。。。。。。。。。。。
分享到:  微信微信
收藏收藏 分享分享
2
发表于 2008-3-24 15:47 | 只看该作者
卸载以后重新装呢?试试看有没有专杀软件,还有就是能不能找到这个文件,找得到的话,重新启动后,把文件名改名后再重新启动机器,并删除,实在不行我就没办法了,如果是我只能格式化了
回复 支持 反对

使用道具 举报

3
发表于 2008-3-24 15:48 | 只看该作者
刚刚试着搜索了下,得出以下结论
1.Infostealer.Gampass可能并非特定的病毒,而是Norton对一类病毒的定义
2.基本上这是木马类病毒
3.不同的变种感染的文件可能完全不同

所以处理起来,真是要因情况而异。

清理这个病毒用了两个辅助工具:

1.SREng
参考下载地址:http://www.kztechs.com/sreng/sreng2.zip
本地下载地址:http://www.eygle.com/tools/sreng2.zip
System Repair Engineer,简称 SREng,是一款计算机安全辅助和系统维护辅助软件。主要用于发现、发掘潜在的系统故障和大多数由于计算机病毒造成的破坏,并提供一系列的修改建议和自动修复方法。

使用这个软件扫描旨在确定哪些进程调用了病毒程序。

2.费尔木马强力清除助手
参考下载地址:http://dl.filseclab.com/down/powerrmv.zip
本地下载:http://www.eygle.com/tools/powerrmv.zip
使用这个工具可以强制清除感染文件并且防止再生,我使用这个软件清除了system32.DLL文件,然后在原位置生成了一个只读、隐藏的system32.DLL文件夹,这样病毒文件就无法生成出来了。


使用PowerRMV工作生效。

用Powerrmv清除文件,重启系统后,恢复正常,病毒文件没有再次生成。



-The End-
回复 支持 反对

使用道具 举报

4
 楼主| 发表于 2008-3-24 16:02 | 只看该作者
谢谢楼上的兄弟
回复 支持 反对

使用道具 举报

5
发表于 2008-3-24 16:05 | 只看该作者
用KIS吧~~~~~~呆熊
回复 支持 反对

使用道具 举报

6
发表于 2008-3-24 16:05 | 只看该作者
原帖由 easycompany 于 2008-3-24 16:02 发表
谢谢楼上的兄弟

不客气,办法我没用过,只是有空帮忙搜索了下
回复 支持 反对

使用道具 举报

7
发表于 2008-3-24 19:37 | 只看该作者
杀马
麦咖啡效果不错门可以试试,都是不要钱的
回复 支持 反对

使用道具 举报

8
发表于 2008-3-24 21:13 | 只看该作者
嘿嘿,楼主的老婆都看啥视频呀??

同事新买的DELL笔记本自带了一个卖咖啡,看看貌似不错哦~
回复 支持 反对

使用道具 举报

9
发表于 2008-3-24 21:38 | 只看该作者
强烈要求爆奶LP观看的视频网站~

要求奶LP高举域名之马桶PP~赶紧麻溜D
回复 支持 反对

使用道具 举报

10
发表于 2008-3-24 22:46 | 只看该作者
麦咖啡只能防病毒,再加一个E-WIDO来查木马就基本完美了,不过强大的木马来袭什么杀毒软件一概歇菜,就要找专杀来解决了
回复 支持 反对

使用道具 举报

11
发表于 2008-3-27 12:43 | 只看该作者
NOD32+微点,俩一起装,其他什么的KIS都不装,每天更新,包你没事
回复 支持 反对

使用道具 举报

12
发表于 2008-3-27 15:13 | 只看该作者
大PP熊。。不要用诺顿拉。。太吃资源了。。。

卡巴7   +   360安全卫士  +   WINDOWS防火墙。。。。。基本能保证一般使用安全

经常去乱七八糟小说网站、H网站、轮子功网站的就自求多福把。。。那边一般就是毒窝
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

关于我们

作战两千(COMBAT2000)成立于新世纪2000年,COMBAT2000品牌秉承精益求精的态度,以诚信为宗旨,力求获得广大用户的拥戴及所有合作伙伴以及供应商的支持。

联系我们

  • 地址: 广州市萝岗区科学大道起云路1号视联电子科技园A栋711室
  • 电话: (am10:00-pm17:00) 400 602 2000
  • 传真:+86-20-8231-1913
  • Email: sales@combat2000.com

分享到

新加入会员

© 2001-2013 COMBAT2000论坛.粤ICP备14001821号  Powered byDiscuz! X3.2 Licensed  
快速回复 返回顶部 返回列表