瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了PWSteal.Lemir.Gen病毒怎么办?在线等

1   1  /  1  页   跳转

中了PWSteal.Lemir.Gen病毒怎么办?在线等

中了PWSteal.Lemir.Gen病毒怎么办?在线等

用瑞星最新版本能发现它,但不能杀掉它,请问高手们有没有好的办法呀?急!!!
最后编辑2005-07-01 08:43:48
分享到:
gototop
 

你下载用hijackthis1.99.1扫个log上来,方便大家分析、解决问题!1。下载HijackThis

HijackThis1.99.1可以到本版(反浏览器劫持版)置顶贴
[必读]本版说明及常用小软件下载
http://forum.ikaka.com/topic.asp?board=67&artid=5188931

中下载
gototop
 
gototop
 

大部分网页都打不开呀,打开后是乱码,提示ie出错,关闭后又重启ie了

gototop
 

有没有专杀工具呀?老大
gototop
 

我装的是正版瑞星杀毒软件呀,怎么还不能杀它,真让我失望,请问有没有这种病毒的专杀工具呀?
gototop
 

PWSteal.Lemir.Gen 是对一类游戏盗密木马的统称,与一般的木马病毒不同的是这个名称并不代表着一个固定的木马,而是一类木马,并且这类木马的数目极其繁多,清除方法也各不相同。 以前我们曾经撰写过一篇《手工彻底清除 PWSteal.Lemir.Gen(SysModule32.DLL,SysModule64.DLL) 木马的方法》 的文章,用来介绍清除一个文件是 SysModule32.DLL、SysModule64.DLL 的 PWSteal.Lemir.Gen 木马,但由于许多朋友没有留意到文章前面的提示,以为 PWSteal.Lemir.Gen 指的都是同一个木马,使用这个方法应该是可以的,结果按照指示反复操作也无法成功,非常失望。

一般的,当您遇到这种木马时可以先尝试用自己的杀毒软件来清除它,但如果防毒软件在发现这种木马后却无法成功清除掉它,总是报告清除失败或隔离失败,那该怎么办呢?

费尔托斯特安全是一款可以清除木马和病毒的软件,它可以清除大量的 PWSteal.Lemir.Gen 木马,如果您有它的正式版可以在升级到最新病毒库后尝试用它扫描清除,但这里需要特别提醒一下:由于这类木马新变种层出不穷,所以不能保证费尔托斯特安全能够识别出目前所有的或者您遇到的。 那么除此之外难道就没有其他办法了吗?有的,下面就介绍一个借助免费工具“费尔木马强力清除助手”来清除这种顽固性 PWSteal.Lemir.Gen 木马的方法:

1.使用这个方法前必须要先知道这个木马的文件名是什么。防毒软件在发现木马后一般都会报告它的完整文件名,您需要先准确的记录下这个文件名。比如:如果防毒软件提示 C:\Windows\hello.dll 是 PWSteal.Lemir.Gen 木马,则记下 C:\Windows\hello.dll 这个名子。这里需要注意文件名一定要记准确,因为有许多木马会把自己的文件名故意伪装成和正常的文件名很接近,比如 svch0st.exe(木马)->svchost.exe(正常)、Expl0rer.exe(木马)->Explorer.exe(正常)、intrenat.exe / internet.exe(木马)->internat.exe(正常)等等。特别是数字0几乎和大写字母O一样,很容易让人看错,所以一定要注意区分它们,否则万一记错将有可能把正常的文件清除掉,那就麻烦了;
2.暂停防毒软件的实时监控,防止在清除时被它阻止造成失败。比如如果当初是你的诺顿发现了这个木马,那么请先暂停诺顿的实时监控或实时扫描;
3.下载费尔木马强力清除助手 http://dl.filseclab.com/down/powerrmv.zip;
4.释放 PowerRmv.zip 到一个目录,然后执行其中的 PowerRmv.exe 启动“费尔木马强力清除助手”。在“文件名”中输入要清除的 PWSteal.Lemir.Gen 木马文件名。比如如果您在第1步中记下的文件名是 C:\Windows\hello.dll,那么这时就输入它;
5.按“清除”。这时程序会询问你是否要举报此病毒到费尔安全实验室,建议点“是”表示同意。接着程序会继续提示是否确定要清除它,仍然选“是”;
6.之后,如果此木马被成功清除程序会提示成功;或者也可能提示此木马无法被立即删除需要重启电脑。无论是哪种情况请点击“确定”,这时如果您在前面同意了举报此木马那么程序会自动创建并打开一个“病毒举报”的电子邮件,其中会包含这个木马的样本文件,如果您看到了这个邮件请把它直接发送给 virus@filseclab.com 。如果您并没有看到这封邮件也没有关系,可以忽略。
7.最后,如果程序前面提示了重启电脑后才能清除那么请一定重启您的电脑,在电脑重启后这个木马应该就被清除掉了。
gototop
 

WINDOWS下的传奇木马程序。
请先清空您的IE缓存。http://community.rising.com.cn/UploadImages/200403/Img2004318225630.gif。再以瑞星杀毒软件最新版在安全模式下扫描全盘并杀毒即可解决。注意将系统打上补丁,上线时开启反病毒实时监控并拒绝使用非法外挂。如无法杀除又要求解压缩之类的提示,http://community.rising.com.cn/UploadImages/200403/Img20043182253148.gif、http://community.rising.com.cn/UploadImages/200403/Img2004318226017.gif,记录下其文件名、位置后在安全模式下强制删除。使用WINDOWS UPDATE将您的系统该打的补丁全部打全。http://community.rising.com.cn/UploadImages/200403/Img200431822936.gif。http://community.rising.com.cn/UploadImages/200403/Img20043182292139.gif。http://community.rising.com.cn/UploadImages/200403/Img20043182293811.gif。http://community.rising.com.cn/UploadImages/200403/Img20043182210143.gif。http://community.rising.com.cn/UploadImages/200403/Img200431822101822.gif,IE安全属性的疾病调节高一些,在弹出ACTIVEX控件插件的脚本对话框的时候看清楚是否合法(如WINDOWS UPDATE、Macromedia的FLASH播放插件为合法;藏鲸阁等为非法)
gototop
 

谢谢!我去试试。
gototop
 

两中方法随你选
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT