作者chousjim (孤单总是在寂寞前..)
看板Lineage
标题Re: 我被盗了吗?
时间Thu Aug 4 01:56:18 2005
试看看这个软体
【档案名称】:费尔木马强力清除助手
【档案格式】:RAR
【档案大小】:260KB
【程式语言】:繁体中文
【软体简介】:
PWSteal.Lemir.Gen 是对一类游戏盗密木马的统称,与一般的木马病毒不同的是这个名称
并不代表着一个固定的木马,而是一类木马,并且这类木马的数目极其繁多,清除方法也
各不相同。
一般的,当您遇到这种木马时可以先尝试用自己的防毒软体来清除它,但如果防毒软体在
发现这种木马後却无法成功清除掉它,总是报告清除失败或隔离失败,那该怎麽办呢?
费尔托斯特安全是一款可以清除木马和病毒的软体,它可以清除大量的
PWSteal.Lemir.Gen 木马,如果您有它的正式版可以在升级到最新病毒码後尝试用它扫
瞄清除,但这里需要特别提醒一下:由於这类木马新变种层出不穷,所以不能保证费尔托
斯特安全能够识别出目前所有的或者您遇到的。那麽除此之外难道就没有其他办法了吗?
有的,下方就介绍一个借助免费工具「费尔木马强力清除助手」来清除这种顽固性
PWSteal.Lemir.Gen 木马的方法:
1. 使用这个方法前必须要先知道这个木马的档案名是什麽。防毒软体在发现木马後一般
都会报告它的完整档案名,您需要先准确的记录下这个档案名。比如:如果防毒软体提示
C:\Windows\hello.dll 是 PWSteal.Lemir.Gen 木马,则记下 C:\Windows\hello.dll
这个名子。这里需要注意档案名一定要记准确,因为有许多木马会把自己的档案名故意伪
装成和正常的档案名很接近,比如 svch0st.exe(木马)->svchost.exe(正常)、
Expl0rer.exe(木马)->Explorer.exe(正常)、intrenat.exe / internet.exe(木马
)->internat.exe(正常)等等。特别是数位0几乎和大写字母O一样,很容易让人看错,所
以一定要注意区分它们,否则万一记错将有可能把正常的档案清除掉,那就麻烦了;
2. 暂停防毒软体的即时监控,防止在清除时被它阻止造成失败。比如如果当初是你的诺
顿发现了这个木马,那麽请先暂停诺顿的即时监控或即时扫瞄;
3. 下载费尔木马强力清除助手;
4. 释放 PowerRmv.zip 到一个目录,然後执行其中的 PowerRmv.exe 启动「费尔木马强
力清除助手」。在「档案名」中输入要清除的 PWSteal.Lemir.Gen 木马档案名。比如如
果您在第1步中记下的档案名是 C:\Windows\hello.dll,那麽这时就输入它;
5. 按「清除」。这时程式会询问你是否要举报此病毒到费尔安全实验室,建议点「是」
表示同意。接着程式会继续提示是否确定要清除它,仍然选「是」;
6. 之後,如果此木马被成功清除程式会提示成功;或者也可能提示此木马无法被立即删
除需要重新启动电脑。无论是哪种情况请点选「确定」,这时如果您在前面同意了举报此
木马那麽程式会自动创建并开启一个「病毒举报」的电子邮件,其中会包含这个木马的样
本档案,如果您看到了这个邮件请把它直接传送给
[email protected] 。如果您并没
有看到这封邮件也没有关系,可以忽略。
7. 最後,如果程式前面提示了重新启动电脑後才能清除那麽请一定重新启动您的电脑,
在电脑重新启动後这个木马应该就被清除掉了。
重要提示: 如果您按上面的方法操作之後,发现不久这个木马又出现了,并且还是同样
的档案名,那麽您可以用上面的方法再重复执行一次,不过这次操作时请选择程式中的「
抑制档案再次生成」选项,这样清除後一般木马就很难再复活了。
这个功能是最新版「费尔木马强力清除助手」中提供的,如果您的没有这个选项
,请重新下载一次。
注意:
· 「费尔木马强力清除助手」有很强的档案删除能力,清除後的档案将无法再还原,所
以在清除前一定要确定档案名没有输入错误。
· 如果您按上面的方法操作後仍然不能成功清除掉木马,则可能是电脑中还存在着另外
一个更主要的木马程式或备份,在它被清除後会自动从另外一处还原。这时您需要用防毒
软体扫瞄出所有的这些木马,然後逐一或同时清除才行。
【软体下载】:
http://dl.filseclab.com/down/powerrmv.zip
--
--
思念像是毒药般侵蚀着我的大脑
而它的解药就是对你的百般依恋
http://www.wretch.cc/blog/chous
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 220.131.47.2
1F:推 JGT:3Q啦~ 非常感谢!! 59.104.169.128 08/04
2F:推 icehunter:有下必推 203.204.44.77 08/04
3F:推 Nightfog::) 59.113.48.172 08/04
4F:推 alair99:推推 220.141.16.214 08/04
5F:推 ClarkWang:纯推不下 61.217.144.243 08/04