救命!!! 中左毒---Infostealer (10點)

2006-11-24 5:59 pm
掃描類型: 自動防護 掃描
事件: 發現威脅!
威脅:Infostealer
檔案: C:\\Documents and Settings\\Administrator.COLLINGS-F59D2C\\Local Settings\\Temporary Internet Files\\Content.IE5\\Y8E5NDCC\\cq[1].exe
位置: C:\\Documents and Settings\\Administrator.COLLINGS-F59D2C\\Local Settings\\Temporary Internet Files\\Content.IE5\\Y8E5NDCC
電腦: USER
使用者: Administrator
採取行動: 清除 失敗 : 隔離 失敗 : 拒絕存取
發現日期: 2006年11月24日 上午 09:41:21

回答 (3)

2006-11-25 3:02 am
✔ 最佳答案
清除失敗的話...
有毒...你可以「洗機」(警告:所有資料將會遺失)你先複製所有資料去光碟,再重新開機。再猛按F11(一按開機制便猛按F11)我都試過
或用:

軟體名稱:KillBox 刪除檔案器
軟體版本:2.0.0.17
軟體語言:中文化版
軟體類別:殺毒軟體
軟體大小:120KB
授權方式:免費軟體
相關鏈接:http://www.bleepingc omputer.com/files/ki llbox.php
運行環境:WIN9X/WINME/WINNT/WI N2000PRO/WIN2000SER/ WINXP/WIN2003
軟體型式:免安裝中文化版
【KillBox 是國外反病毒論壇很受歡迎的工具軟體】
KillBox 實質是一個刪除任意檔案的利器,它不管這個檔案是EXE還是DLL等其它檔案,也不
管這個檔案是正在執行中,還是被系統調用了,KillBox 都可以簡單幾步就將檔案刪除。正
因如此,KillBox 在反病毒方面使用非常之棒。現時流行類病毒(蠕蟲、木馬)很多均為單
獨的病毒檔案,與系統無關,可以安全刪除此類病毒檔案。但在刪除過程,由於病毒的狡滑
,總是很難刪除,這連國際知名安全軟體產商也推薦在安全模式殺毒。有了 KillBox ,一
切變得簡單多了,首先確認了這是病毒的檔案,再填上病毒檔案的完整路徑,或通過瀏覽選
取此病毒檔案,一 K 就行了(某些病毒可能需要重啟電腦)。
我建議你用呢個防毒軟件再掃一下,,

AVS

AOL推出了和Laspersky合作的免費反病毒軟件Active Virus Shield,能夠提供對病毒、間諜件等惡意軟件的基本保護。這款產品開放大家使用,而非只向AOL的會員。
基本上是以 Kaspersky Anti-virus 6.0 為藍圖。少了付費版有的「免疫防護」與「網頁防護程式」。但有著最基本也最常用的「檔案防護」與「郵件防毒程式」。

呢個防毒以Kaspersky Anti-virus 6.0 為藍圖..掃毒好好既.,解到好多毒!

下載:
http://www.activevir usshield.com/antivir us/freeav/index.adp?

要填e-mail先可以下載到,,之後佢會比個key你,,你打落去就可以用喇..
建議你係安全模式掃毒!

之後如果你有d中毒file解唔到毒,就可以用呢個軟件解決:
軟體名稱:PowerRmv

軟體介紹:

大家應該都有遇過一些頑強的病毒,連防毒軟體都清除不掉,那這款軟體就是你的救星了,不但所佔空間不大,而且還是免安裝的。

此程式是一個防木馬的協助工具,它可以用來清除那些普通防毒程式難以清除掉的木馬蠕蟲或檔案型病毒。
比如:如果發現其他防毒軟體報告某個檔案是木馬但總是無法順利刪除或隔離掉它時,就可以嘗試用這個工具來清除它。

本程式還有抑制再生功能當你遇到頑強的病毒檔案還可以抑制它的再生讓你對病毒永久免疫。

使用說明:

此檔案程式可以強力清除受到木馬程式感染的病毒(部分受感染病毒很難清除,便可使用此程式 “強制” 清除受木馬感染的檔案)。

a. 開啟 “強力清除木馬程式病毒 壓縮檔”。
b. 在 “PowerRmv.exe” 點兩下後,會出現一個要你們輸入 “檔案名稱” 的欄位,這個輸入檔案名稱的欄位旁有一個正方形圖示,可以從這個圖示點入去尋找受到木馬感染的檔案。(也就是說你們要先記下被木馬程式病毒感染的 1.檔案名稱及2. 位置)
c. 找到受感染檔案之後,按確定。
d. 將 “抑制檔案再次生成” 打勾。
e. 最後按 “清除” 便可強制清除受到木馬感染的病毒。

下載: http://dl.filseclab. com/down/powerrmv.zi p

下載下列軟件之後掃瞄電腦,並定期進行磁碟掃瞄及磁碟重組,Windows Update。
超級兔子軟體--軟體下載
http://tw.pctutu.com /download.htm
魔法設置可以改變系統設置、優化系統、清潔電腦,讓上網的電腦更安全
軟件名稱      文件大小  加入時間  下載地址
超級兔子魔法設定  7.5 8MB  2006-5-1   台灣軟體王 香港電腦人本站下載
http://download.supe rrsoft.com/soft/mscs etup.exe
Ad-Aware SE Personal
http://toget.pchome. com.tw/intro/network _tool/network_tool_s ecurity/22579.html
AntiVir Personal Edition
http://toget.pchome. com.tw/intro/utility _antivirus/utility_a ntivirus_program/234 41.html
● 再不是就備份重要資料後重灌Windows,下載以上軟件。




2006-11-25 3:28 am
如果您知道病毒位置的話.可使用「費爾木馬強力清除助手」,他有很強的檔案刪除能力,並有可以設定檔案不會重生的功能。
http://www.rogepost.com/dn/tm6m
以下是「費爾木馬強力清除助手」使用的說明:
1.釋放 PowerRmv.zip 到一個目錄,然後執行其中的 PowerRmv.exe 啟動「費爾木馬強力清除助手」。在「檔案名」中輸入要清除的 PWSteal.Lemir.Gen 木馬檔案名。比如如果您在第1步中記下的檔案名是 C:\Windows\hello.dll,那麼這時就輸入它;
2.按「清除」。這時程式會詢問你是否要舉報此病毒到費爾安全實驗室,建議點「是」表示同意。接著程式會繼續提示是否確定要清除它,仍然選「是」;
3.之後,如果此木馬被成功清除程式會提示成功;或者也可能提示此木馬無法被立即刪除需要重新啟動電腦。無論是哪種情況請點選「確定」.
4.最後,如果程式前面提示了重新啟動電腦後才能清除那麼請重新啟動您的電腦,在電腦重新啟動後這個木馬應該就被清除掉了。
5.必要時候請勾選抑制病毒選項,防止重生.
----------------------------------------------------------------------

PS:上面個個同樣係費爾木馬強力清除助手,係開唔到!
2006-11-24 6:16 pm
1) backup data files
2)save 我的最愛
3) 來 backup any SYSTEM FILES com.,exe,.sys. etc
4) re install windows
參考: me


收錄日期: 2021-04-25 18:35:16
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20061124000051KK00739

檢視 Wayback Machine 備份