infostealer是什么病毒?

要怎么删除? 我的电脑一开机就会跳很多这样的病毒警报出来 要怎么办
2026年09月25日 21:02
有3个网友回答
网友(1):

这是盗号木马,我前段时间也中了.它有好多中呢,比如:
Infostealer.lemir
Infostealer.wowcraft
Infostealer.gamania
不知道你中的是哪种,我中的是Infostealer.lemir

手工删除
按照以下步骤从您的机器删除InfoStealer。先备份您的注册表和系统,并设置一个还原点,防止发生错误。
停止运行进程:
利用任务管理器停止以下运行进程:
%windows%\backup.exe
%system%\winrarshell32.exe
w32bumaf-c.exe

删除自动运行的引用:
访问 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
如果找到值 HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run backup
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run winrarshell,立即删除并重启机器

清除注册表:
使用注册表编辑器清除以下注册项(如果存在):
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run winrarshell
HKEY_CURRENT_USER\software\bgm
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run backup

删除文件:
使用资源管理器删除以下文件(如果存在):
w32bumaf-c.exe
%system%\winrarshell32.exe
%windows%\backup.exe
解决此病毒的方法:随便打开一文件夹,点“工具”——“文件夹选项”——“文件类型”——“新建”——输入“exe”——“高级”——关联文件类型选择“应用程序”“确定”后就搞定了。
咱可是深受其害啊,不过现在可悠哉了。此种方法虽然不能彻底查杀“infostealer”,但不影响我们使用任何程序文件的操作了。

另外还有人这么搞。
1.拔掉网线,重启机器,在windows启动过程中,按f8进入高级选项界面,选择安全模式进入。
2.在开始--运行中输入"regedit"打开注册表编辑器,首先备份下注册表。然后查找HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run,这里是当前机器启动时要运行的命令程序,检查里面是否有异常键值,清除掉它。比如这只病毒就比较“可爱”,它的键名便叫“Trojan programme”。
3.运行病毒软件,对系统盘全面杀毒。这种病毒一般会在系统盘下、IE临时文件夹内、winnt、system32里面生成多个.com文件。删除查到的病毒文件。
4.重启机器,确认病毒是否已经清除干净,如果没有则重复上面的动作。在上面操作中可能会遇到在安全模式下exe命令也无法执行的情况,比如regedit.exe。解决方式有二,可以将后缀修改为.com或者切换到带有命令行提示信息的安全模式。
5.由于病毒仅修改了.exe的文件关联,没有对exe文件做什么手脚,所以比较好处理些。下面来恢复它。一般有两种方法,你可以选择其一:修改HKEY_CLASSES_ROOT\exefile\shell\open\command下的default,键值为"%1" %*;或者进入带有命令行提示信息的安全模式,运行assoc .exe=exefile。

网友(2):

间谍软件InfoStealer

概述
别名
Infostealer.Salira [Symantec], PWS-Mafia [McAfee], Trojan-PSW.Win32.Bumaf.c [Kaspersky],

类别
Trojan : 有隐藏意图的任何程序。 特洛伊木马程序是侵入计算机的主要方式之一。 如果您的程序在访问聊天室、新的小组或阅读未经请求的邮件后被破坏,则该程序可能感染了具有某种破坏目的的特洛伊木马程序。 单词 Trojan(特洛伊)可以用作动词:要 trojan 一个程序意即向现有的程序添加破坏性功能。 例如,被 trojan 了的登录程序可能会被编程为接受某个不限定用户的特定密码,这样骇客就可以在任何时间使用该密码登录回系统。 Rootkit 经常包含像这样被 trojan 了的程序组。

检测和删除
手工删除
按照以下步骤从您的机器删除InfoStealer。先备份您的注册表和系统,并设置一个还原点,防止发生错误。
停止运行进程:
利用任务管理器停止以下运行进程:
%windows%\backup.exe
%system%\winrarshell32.exe
w32bumaf-c.exe

删除自动运行的引用:
访问 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
如果找到值 HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run backup
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run winrarshell,立即删除并重启机器

清除注册表:
使用注册表编辑器清除以下注册项(如果存在):
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run winrarshell
HKEY_CURRENT_USER\software\bgm
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run backup

删除文件:
使用资源管理器删除以下文件(如果存在):
w32bumaf-c.exe
%system%\winrarshell32.exe
%windows%\backup.exe

调查
文件分析
InfoStealer

调查方式
间谍软件研究中心
参考资料:http://www.kill.com.cn/bnii/bnii_bdjs/3030.htm

网友(3):

间谍软件