为什么超级兔子之类反恶意插件的程序都被强制关闭

王朝知道·作者佚名  2009-08-14
窄屏简体版  字體: |||超大  
 
分類: 電腦/網絡 >> 反病毒
 
問題描述:

我的电脑老频繁的蹦出一些广告窗口,烦也烦死了,于是下了一些清除恶意插件的工具,包括超级兔子,可点击打开只闪一下就被关闭了,该怎么办啊!!!

(我装有金山毒霸2007)

參考答案:

中毒了``

间谍软件InfoStealer

概述

别名

Infostealer.Salira [Symantec], PWS-Mafia [McAfee], Trojan-PSW.Win32.Bumaf.c [Kaspersky],

类别

Trojan : 有隐藏意图的任何程序。 特洛伊木马程序是侵入计算机的主要方式之一。 如果您的程序在访问聊天室、新的小组或阅读未经请求的邮件后被破坏,则该程序可能感染了具有某种破坏目的的特洛伊木马程序。 单词 Trojan(特洛伊)可以用作动词:要 trojan 一个程序意即向现有的程序添加破坏性功能。 例如,被 trojan 了的登录程序可能会被编程为接受某个不限定用户的特定密码,这样骇客就可以在任何时间使用该密码登录回系统。 Rootkit 经常包含像这样被 trojan 了的程序组。

发源

发源日期

2006年6月

检测和删除

手工删除

按照以下步骤从您的机器删除InfoStealer。先备份您的注册表和系统,并设置一个还原点,防止发生错误。

停止运行进程:

利用任务管理器停止以下运行进程:

%windows%\backup.exe

%system%\winrarshell32.exe

w32bumaf-c.exe

删除自动运行的引用:

访问 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

如果找到值 HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run backup

HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run winrarshell,立即删除并重启机器

清除注册表:

使用注册表编辑器清除以下注册项(如果存在):

HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run winrarshell

HKEY_CURRENT_USER\software\bgm

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run backup

删除文件:

使用资源管理器删除以下文件(如果存在):

w32bumaf-c.exe

%system%\winrarshell32.exe

%windows%\backup.exe

小贴士:① 若网友所发内容与教科书相悖,请以教科书为准;② 若网友所发内容与科学常识、官方权威机构相悖,请以后者为准;③ 若网友所发内容不正确或者违背公序良俗,右下举报/纠错。
 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航