infostealer.gampass病毒分析手动解决
发布时间:2016-12-26 来源:查字典编辑
摘要:体问题具体分析。如下为本问题的解决方案请仔细阅读,看懂后操作。进行如下操作前,请不要进行任何双击打开磁盘的操作。所有下载的工具都直接放桌面上...
体问题具体分析。如下为本问题的解决方案请仔细阅读,看懂后操作。
进行如下操作前,请不要进行任何双击打开磁盘的操作。所有下载的工具都直接放桌面上。
1、关闭系统还原(Windows2000系统可忽略该步)
2、强制删除如下的文件,建议采用xdelbox或者powerRMV(可到down.45it.com下载)等工具。如果提示某文件不存在,请忽略之继续填入下一个直到完成。
c:windowssystem32winasse.exe
c:windowssystem32ravdm.exe
c:windowssystem32driversmsjdrvr.sys
c:windowssystem32mlptdr_c.sys
3、重启后用工具SRENG(可到down.45it.com下载)操作如下
启动项目--注册表之如下项删除:
[KernelCheck]<C:WINDOWSsystem32winasse.exe>
[9]<C:WINDOWSsystem32Ravdm.exe>
启动项目--服务--驱动程序之如下项删除:
[MSJDrvr/MSJDrvr]<system32DRIVERSMSJDrvr.sys>
[MLPTDR_C/MLPTDR_C]<??C:WINDOWSsystem32MLPTDR_C.SYS>
4最后用windows清理助手或者金山清理专家等工具清理。