有關又中了木馬

2006-11-18 6:09 pm
我個防毒軟件
spyware doctor
Avg free edition
spybot-search&destory
我多數用spyware doctor來check毒/木馬
找到出來的木馬都是這隻TROJAN.STARTPAGE.GEN的木馬
用其他的軟件來掃就找不到有木馬特別是(spybot和Avg)
我上完yahoo後再check毒竟然有木馬,冇可能是yahoo有木馬
我真是好想知道點解我一上網就會中木馬,還有我之前有人教我
刪除木馬的方法基本上和刪除病毒一樣,只要有關的檔案和 registry code 刪除便可。
在你的附圖中,建議勾選 TROJAN.STARTPAGE.GEN 等有關資料,並將所有找得到的項目修正 (Fix)。

除此之外,請將以下檔案刪除。
C:\\WINDOWS\\about.htm
C:\\WINDOWS\\System32\\uymboqc.exe
但是我個軟件又check到有木馬,又找不到要delet的野
有冇人可以話知點會咁嫁?
更新1:

我之前掃完毒的圖 [img]http://img216.imageshack.us/img216/8478/project1nq3.jpg[/img]

更新2:

圖開不到? 你試下這個 http://img216.imageshack.us/img216/8478/project1nq3.jpg

更新3:

我想冇變種 因為我之前CHECK出來的木馬都是這隻 我一上網就中

回答 (2)

2006-11-21 3:17 am
✔ 最佳答案
我see到你個圖,nod32對木馬唔係幾好,如有d check唔到!!!!

用呢個啦:
http://dl.filseclab.com/down/powerrmv.zip
以下是「費爾木馬強力清除助手」使用的說明:
1.釋放 PowerRmv.zip 到一個目錄,然後執行其中的 PowerRmv.exe 啟動「費爾木馬強力清除助手」。在「檔案名」中輸入要清除的 PWSteal.Lemir.Gen 木馬檔案名。比如如果您在第1步中記下的檔案名是 C:\Windows\hello.dll,那麼這時就輸入它;
2.按「清除」。這時程式會詢問你是否要舉報此病毒到費爾安全實驗室,建議點「是」表示同意。接著程式會繼續提示是否確定要清除它,仍然選「是」;
3.之後,如果此木馬被成功清除程式會提示成功;或者也可能提示此木馬無法被立即刪除需要重新啟動電腦。無論是哪種情況請點選「確定」.
4.最後,如果程式前面提示了重新啟動電腦後才能清除那麼請重新啟動您的電腦,在電腦重新啟動後這個木馬應該就被清除掉了。
5.必要時候請勾選抑制病毒選項,防止重生.


ps: Delete完window後最好用系統還原啦!!!唔用可能你一時間電腦冇問題,但以後就唔敢講啦!
參考: me
2006-11-18 6:20 pm
有些木馬變了種,掃毒軟件可找出來,但未必能100%殺掉.
而你手動DEL木馬file時,是否在安全模式下進行?
在安全模式中del file 是較有效的.

又或者你在掃毒軟件查出是什麼病毒後,
按那病毒名 上網查找相應的專門殺毒軟件.

ps. 你的圖打不開


收錄日期: 2021-04-23 13:54:08
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20061118000051KK00912

檢視 Wayback Machine 備份