明明隻掃毒軟件 掃到某隻病毒, 但又kill 唔到佢, 點解, 點算?

2007-04-17 5:03 pm
最近中左 木馬 和 廣告程式, XX 斯基 明明detect 到, 呢頭話 remove 左隻野, 轉頭開返機 隻 木馬 和 廣告程式 又生勾勾係地 作威作褔, 好無奈.

想知點解會咁? 點先可以 趕盡殺絕 佢地?

回答 (7)

2007-04-19 1:44 am
✔ 最佳答案
根據我在http://hk.knowledge.yahoo.com/question/?qid=7007041505308的回答,可以這樣殺廣告程式:
和病毒相似,廣告程式和間諜程式也可能毫無預警或幾乎無預警,就溜進使用者的電腦硬碟內,且能隱匿行蹤,讓即使是技術水平最高的電腦使用者也難以察覺,更別提把它們永遠刪除掉。 更常見的是「廣告軟體」程式,可在幕後神不知鬼不覺地執行。這些程式定期彈出廣告視窗、更改網頁瀏覽器的首頁、安裝使用者不想要的搜尋工具列,或在瀏覽器中加入書籤。這類軟體程式大部分會追蹤網路使用者的上網習性,然後把資料傳回母公司。
http://forum.r--p.co m/viewthread.php?tid =1806


根據呢個論壇post,可以咁解決:
你的電腦越來越慢可能是中了廣告軟體的毒...解藥在此
即使是用 Notorn 或 Pccillin 都無法偵測到
因為廣告軟體通常是使用者下載一些軟體破解檔
或是註冊機軟體時..自己灌進去......
用了下面軟體......發現捉到50多隻.....恐怖喔
試一試吧

下蛓:ftp://ftp.download.c om/pub/win95/utiliti es/aaw6181.exe


安裝時
有一個選項和語言有關
記得把第一個和最後一個共兩個選項打勾
安裝好之後在setting的地方.就是右上角那個齒輪的選項
把語言轉為繁體中文即可啦
http://my.marlito.co m/redirect.php?tid=3 3282&goto=lastpo st

如果上面果個唔得,就用呢個:
Adware AwayAdware Away 是一个用来发现而且移除广告软件、暗中侦察软件、木马程序、蠕虫、黑客工具和键盘纪录器和其它的怀恶意的程序的工具程序。它的特殊化移转工具能完全地将特定的不当软件从你的计算机移开。它也提供一个能为在该如何将不当软件从他们的计算机移开之上没有很多的知识的一般的使用者,针对客户需求设计一个特别的不当软件的排除工具的服务。



软件名称:
Adware Away


软件大小:
2.12 MB

软件语言:
简体中文

软件类别:
国外软件-系统工具-卸载清除

运行环境:
WinXP, Win2K,&n bsp;Win9X

授权方式:
免费软件
下載: http://www.52z.com/D own/12383.html
取至: http://www.52z.com/s oft/8034.Html

參考資料:
http://forum.r--p.co m/viewthread.php?tid =1806
http://www.52z.com/s oft/8034.Html
http://my.marlito.co m/redirect.php?tid=3 3282&goto=lastpo st


根據我在http://hk.knowledge.yahoo.com/question/?qid=7007041604433的回答,可以這樣殺木馬:
呢個down左就會自動幫你清木馬,不過係30日試用版.
1.軟體名稱:Trojan Remover
軟體版本:6.5.9
授權類型:共享軟體
支援語系:英文
官方網站:http://www.simplysup .com/
檔案下載:官方網站下載頁面
檔案下載:官方HTTP站下載(4.6MB)
更新日期:2007/3/15-謝謝網友 ㄚ盛 小Q 推薦
軟體簡介: 一般的防毒軟體或是其他品牌的木馬防護軟體,若不是無法偵測出木馬程式,就是雖然偵測到了卻無法有效的移除。而 Trojan Remover 就是專門用來消除特洛依木馬與網路蠕蟲的軟體,它能夠自動地完整清除惡意程式,無需使用者手動進行任何額外的設定,例如修改 Registry。 你中的是木馬.
可以下載殺木馬的工具.


如果上面果個都唔得就試呢個:
2.费尔木马强力清除助手 2.0






软件性质:

[自由软件]


更新时间:

2007-01-09


文件大小:

242K


开发者 :

费尔安全实验室


软件版本:

2.0


操作系统:

Windows All


语言界面:

中文


其他产品:

查看 更新软件


下载次数:

共计62541次


速度测试:


下载及测速
一个清除木马病毒的辅助工具,有极强的清除能力,可以用它来清除一些比较顽固并且无法被其他杀毒软件清除的木马病毒。比如,用其他杀毒软件发现一个木马但在清除它时防毒软件总是提示清除或隔离失败,或者清除成功后不久又重复出现了,如此反复,束手无策。那么借助这个工具就可以轻松的清除它,并且独特的抑制文件再次生成功能将可以确保在清除后的木马病毒无法再次复活。
軟件幫唔到你的話,就靠自己清啦,
根據http://www.filseclab .com/cht/tech/trojan -horse.htm,可以咁樣清:


使用這個方法前必須要先知道這個木馬的檔案名是什麼。防毒軟體在發現木馬後一般都會報告它的完整檔案名,您需要先準確的記錄下這個檔案名。比如:如果防毒軟體提示 C:\Windows\hello.dll 是 Trojan Horse,則記下 C:\Windows\hello.dll 這個名子。這裡需要注意檔案名一定要記準確,因為有許多木馬會把自己的檔案名故意偽裝成和正常的檔案名很接近,比如 svch0st.exe(木馬)->svchost.exe(正常)、Expl0rer.exe(木馬)->Explorer.exe(正常)、intrenat.exe / internet.exe(木馬)->internat.exe(正常)等等。特別是數位0幾乎和大寫字母O一樣,很容易讓人看錯,所以一定要注意區分它們,否則萬一記錯將有可能把正常的檔案清除掉,那就麻煩了;
暫停防毒軟體的即時監控,這一點很重要,否則在清除時可能會被阻止而無法成功。比如如果當初是你的諾頓發現了這個木馬,那麼請先暫停諾頓的即時監控或即時掃瞄;
下載費爾木馬強力清除助手 http://dl.filseclab. com/down/powerrmv.zi p;
釋放 PowerRmv.zip 到一個目錄,然後執行其中的 PowerRmv.exe 啟動「費爾木馬強力清除助手」。在「檔案名」中輸入要清除的木馬檔案名。比如如果您在第1步中記下的檔案名是 C:\Windows\hello.dll,那麼這時就輸入它;
按「清除」。這時程式會詢問你是否要舉報此病毒到費爾安全實驗室,建議點「是」表示同意。接著程式會繼續提示是否確定要清除它,仍然選「是」;
之後,如果此木馬被成功清除程式會提示成功;或者也可能提示此木馬無法被立即刪除需要重新啟動電腦。無論是哪種情況請點選「確定」,這時如果您在前面同意了舉報此木馬那麼程式會自動創建並開啟一個「病毒舉報」的電子郵件,其中會包含這個木馬的樣本檔案,如果您看到了這個郵件請把它直接傳送給 [email protected] 。如果您並沒有看到這封郵件也沒有關係,可以忽略。
最後,如果程式前面提示了重新啟動電腦後才能清除那麼請一定重新啟動您的電腦,在電腦重新啟動後這個木馬應該就被清除掉了。
參考資料:
1.http://download.pcho me.net/utility/antiv irus/trojan/20621.ht ml
2. http://www.slime.com .tw/
3.http://www.filseclab .com/cht/tech/trojan -horse.htm
2007-04-25 1:25 am
1分鐘為你的電腦系統清除淤塞的所有木馬和病毒


給大家一個免費掃毒的東東吧!掃下部機有冇毒吧希望幫到大家~都是轉貼的
但注意喔!病毒是入侵你的電腦/扣慢你電腦/破壞你電腦。
防毒軟體當然是可以能殺毒/防毒
但被盜AC/PW是中木馬而不是中病毒...

http://www.ewido.net/en/onlinescan/
入左去之後它會要求你安裝控制項,

然後你按下方左邊按鈕線上掃木馬,橘色是中級木馬,可能是一些廣告,

紅色是危險級,應該就是盜你帳號的木馬了...最後按右邊的按鈕把木馬砍掉

最好看一下位置,把該程式整個刪掉再掃一次


註:1.http://www.ewido.net/en/onlinescan/
  2.資料:pause<--暫停
       abort scan<--中斷掃描
       remove infections<---移除感染檔案
  3.重申~
    防毒軟體當然是可以能殺毒/防毒
   但被盜AC/PW是中木馬而不是中病毒...
2007-04-17 9:03 pm
2007-04-17 8:09 pm
我告訴你呀 , 你是 delete 了 virus , 你再開機時又會出現 , 是因為 virus 留在 system restore (系統還原) 區內 , 你試一試去 , right click 我的電腦 ----> 內容 ----> 系統還原 , 關閉 "系統還原" reboot , 再 scan 一次看看 , 沒有 "系統還原" virus 沒有地方隠藏了
2007-04-17 6:31 pm
如果你之前在正常模式下掃毒,或者你可以試試在安全模式再掃一次,有些木馬或病毒在正常模式下會扮成系統資源一份子,受系統保護而不能移除。
2007-04-17 5:31 pm
你最好用超級兔子去remove all 木馬病毒
上網download, 係free
2007-04-17 5:07 pm
用邊軟隻呀?
1)可能病毒未完原del,因如果lock左的file del唔到
2)可能病毒有幾個backup或變種,而你個定義又唔新,所以刪唔哂
3)你試下將掃描zip file的層數增加,看看有無用啦
4)最好係安全模式下掃描啦


收錄日期: 2021-04-28 13:27:59
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20070417000051KK00634

檢視 Wayback Machine 備份