2008年3月10日 星期一

木馬刪不掉.........求高手幫忙(知識+)

TSPY_LEGMIR.SW病毒解法
方法一:到安全模式掃殺刪病毒木馬檔案(適用您的現有防毒軟體)
請更新好病毒碼與XP後做以下處理:
注意:並非所有的病毒都是屬於可清除的病毒。
(1) 清除暫存檔案 : 系統Temp資料夾或IE暫存夾中可能因系統正使用而無法清除有毒檔,請依下列步驟清理暫存以利刪除病毒檔案。清理暫存並不會影響電腦內正常資料。
a. 開啟IE瀏覽器=>工具(T) =>網際網路選項(O) =>一般,在中間『刪除檔案(F)』=>勾選『刪除所有離線內容=>接著按確定。
b. 左下角開始=>所有程式-程式集(P)=>附屬應用程式=>系統工具=>清理磁碟=>將所有磁碟不需要資料清除。
如無法清除請至「安全模式」清空暫存檔與掃刪病毒木馬檔案
(2) 關閉XP系統還原(有些病毒不用還原):病毒會藏在這邊,殺毒後又隨系統還原出現
左下角開始=>所有程式-程式集(P)=>附屬應用程式=>系統工具=>左邊系統還原設定=>關閉所有磁碟上得系統還原。
(3) 重開機在安全模式下掃毒 : 因正在執行的程式,導致無法刪除或隔離
在重開機時不斷按F8選擇安全模式下做清空暫存檔與掃刪病毒木馬檔案等動作。
方法二:使用PC-cillin 防毒軟體(針對偷遊戲密碼木馬特有效)
http://ftp.isu.edu.tw/pub/CPatch/antivirus/pccillin/source/pcc2005_1211003cht.exe
方法二:到安全模式使用免安裝掃殺毒軟體(只掃殺毒,不跟原防毒排斥不必換防毒)
以下方法皆可試用,最好在安全模式下掃殺毒殺木馬,可以乾淨清除
ewido 3.5免費中文化免安裝版(木馬廣告專殺)
下載點:http://tinyurl.com/ljybn
下載後執行自解壓縮檔 執行主程式ewido.exe
主頁面點更新-->然後點開始更新-->更新病毒碼 就可以開始執行掃殺木馬
趨勢Trend免費免安裝全系統掃殺毒SYSCLEAN(英文)
原廠主程式:http://www.trendmicro.com/ftp/products/tsc/sysclean.com
原廠最新病毒碼:http://tinyurl.com/4znun
下載好sysclean 然後下載最新病毒碼 lptxxx.zip解壓縮後放與SYSCLEAN相同目錄下
就是把lpt$vpn複製到SYSCLEAN的目錄下)
使用! 法:
雙點執行sysclean
==> 點Scan 就可以掃殺毒木馬
McAfee AVERT
Stinger 免費免安裝掃殺毒(英文)
軟體王下載頁:http://tinyurl.com/qtrun
下載後執行 ==> Scan
Now開始掃描,如有掃描到 ==> 點 Remove 移除病毒木馬
CCleaner 繁體中文免費版(清除系統垃圾軟體)
下載點 http://tinyurl.com/f4ey9
注意:安裝過程會問安裝是否安裝Yahoo!工具列,把打勾取消 然後點安裝。
使用法:清道夫-->分析-->分析完後-->開始清理(S)
登錄檔-->掃描各種問(S) -->掃描完畢後-->修復選取的問題(F)
如解毒完無法上網請下載執行後重新開機:

===========================================

一、線上掃毒 線上掃木馬 TScan 木馬搜尋器(掃到時請手動的方式移除)
非趨勢用戶掃毒方式半自動化http://tw.myblog.yahoo.com/ddovwmk/article?
mid=26152&prev=-1&next=26051

二、更新病毒碼(目前您在使用的防毒軟體)
三、拔除網路線
四、進入安全模式
傳統方式:重新開機→馬上一直按F8鍵→選安全模式
http://tw.myblog.yahoo.com/ddovwmk/article?mid=21346&prev=-1&next=21290
軟體協助:BootSafe程式(使用前注意看一下軟體說明)
http://tw.myblog.yahoo.com/ddovwmk/article?mid=2548&prev=4777&l=f&fid=21
五、安裝防木馬軟體
Ad-Aware SE Professional
CCleaner 清理無用垃圾、登錄檔處理方式
CCleaner軟體 VS Internet Explorer 清除上網記錄方便 (供參考)

沒有留言: