如何清除Troian.PSW.Win32.Lineage.yv 原本卡巴斯基掃出 木馬程式Kerne0223.exe 及RegistryInfo2.all,但是無法執行刪除
清除步驟(參考:
http://blog.webs-tv.net/lwj0303/article/1852557)
TSPY LINEAGE.GEN
這是最近出現的木馬程式,
它會使用Lineage程式透過SMTP(就是管理email送件的協定)來盜取您電腦上的帳號密碼資料,
這木馬程式也可能會修改HOSTS檔案來防止中毒者進入掃毒的網站,
此外,它也會自動中止中毒者電腦上的一些應用程式。
使用方法如下:
利用"費爾木馬強力清除助手"
http://dl.filseclab.com/down/powerrmv.zip
解壓縮 PowerRmv.zip 到一個資料夾,然後執行資料夾中的 PowerRmv.exe
你先打入病毒的所在位置(按右邊「...」瀏覽),例如:C:\WINNT\system32\Kerne0223.exe
還要記得 勾選「抑制檔案再次生成」,
再按「清除」,
然後一開始會問你要不要通知費爾安全實驗室此病毒,
選「否」,
接下來還會出現一個視窗,
按「是」,
然後它就會幫你把病毒刪掉了~
◎註:此程式是以一個跟病毒檔案名稱一樣的空白資料夾
──去覆蓋那個檔案,
──用完此程式後,可以將資料夾刪除
==========================================
一、把Windows「系統還原」關閉
對「我的電腦」按右鍵、選「內容」、「系統還原」、「關閉所有系統上的系統還原」前方打勾,「確定」「確定關閉系統還原」。
二、設定資料夾選項為「顯示所有檔案和資料夾」
對「我的電腦」按左鍵二次、「工具」、「資料夾選項」、「檢視」、在進階設定中:「隱藏已知檔案類型的副檔名」前方的勾取消、「隱藏保護的作業系統檔案」前方的勾取消,選擇「隱藏檔案和資料夾」。
三、刪除windows啟動中Kerne0223.exe程式的啟動設定
「開始」、「執行」、在開啟欄中輸入「msconfig」、「確定」、「啟動」中把「啟動項目」裡的Kerne0223.exe前方勾取消、「確定」。
msconfig設定變動後,下次開機會有一個提示說你系統曾經有過變動,只要在提示左下方打勾並關閉提示就可以了。
四、刪除c:\windows\system32資料夾中的Kerne0223.exe、Kerne0223.dll、RegistryInfo2.dll檔案
把c:\windows\system32資料夾中的Kerne0223.exe、Kerne0223.dll、RegistryInfo2.dll檔案刪除,系統還原不關閉會無法刪除。
五、把Windows「系統還原」打開,資料夾設定還原,照步驟一及步驟二還原之前的設定。