Infostealer.Gamania 病毒攻擊

Home Home
引用 | 編輯 橘子醬的慕斯
2006-11-02 09:21
樓主
推文 x0
我受到Infostealer.Gamania 病毒攻擊 我該何排除呢

獻花 x0
引用 | 編輯 upside
2006-11-02 11:10
1樓
  
***這是偷天堂或遊戲橘子帳號密碼的木馬***
木馬名稱:TSPY LINEAGE.GEN & Infostealer.Gamania

手工徹底清除 PWSteal.Lineage 木馬的方法
http://www.filseclab.com/cht/tech/pwsteal.lineage.htm

TSPY LINEAGE.GEN 木馬專殺
http://blog.webs-tv.net/lwj0303/article/1852557

Trojan-PSW.Win32.Lineage.xx手動刪除的方法
http://www.fulisir.us/forums/showthread.php?t=26401

***只要你的防毒可以查到天堂木馬就都可用這方法移除***
如果您已更新防毒軟體至最新的版本及病毒碼,但仍然無法清除某些中毒檔案,下面進一步說明應如何處理:
注意:並非所有的病毒都是屬於可清除的病毒。
(1) 清除暫存檔案 : Windows Temp 資料夾或 IE 暫存資料夾中的病毒檔案可能因系統正在使用中而無法清除,
  且因這些資料夾中的檔案是 Windows 運作中產生的暫存檔,所以請依下列步驟刪除病毒檔案。
a. 開啟IE > 工具 > 網際網路選項 > 一般 ,在中間 Temporary Internet File 內按下 "刪除檔案",
  勾選 "刪除所有離線內容"然後按確定。
b. 在開始 > 程式集(所有程式) > 附屬應用程式 > 系統工具 中,選擇 "清理磁碟"將所有磁碟的資料清除。
如果無法清除請切換至「安全模式」清空暫存檔清除病毒刪除木馬檔案
(2) 關閉XP 系統還原 : 某些病毒藏匿在此,會隨著系統還原又恢復檔案,在
    開始 > 所有程式 > 附屬應用程式 > 系統工具 中,選擇 "系統還原",關閉系統還原。
(3) 重開機在安全模式下掃毒 : 正在執行的程式,系統會阻擋防毒軟體刪除檔案,
    可在重開機時按 "F8"選擇安全模式下做掃毒。

請用先下載好以下軟體,然後到安全模式去執行掃毒

趨勢Trend免費免安裝全系統掃殺毒SYSCLEAN(英文)
原廠主程式: http://www.trendmicro.com/ftp/products/tsc/sysclean.com
原廠最新病毒碼: http://跳板網站/4znun
下載好sysclean 然後下載最新病毒碼 lpt7xx.zip解壓縮後放與SYSCLEAN相同目錄下
(就是把lpt$vpn複製到SYSCLEAN的目錄下)
使用法:
雙點執行sysclean ==> 點Scan 就可以掃殺毒木馬

ewido 3.5免安裝免費繁體中文化版(舊版但病毒碼可更新,免安裝方便好用)
下載點: http://跳板網站/ljybn
下載後執行自解壓縮檔
執行主程式ewido.exe直接執行主程式不必安裝
主頁面點更新 --> 然後點開始更新 --> 更新病毒碼 就可以開始執行掃殺木馬

avast! Virus Cleaner Tool免安裝免費版(英文)
清除蠕蟲、木馬、間諜、廣告等惡意程式,下載後執行按下Start scanning開始查殺毒
http://跳板網站/346q5

McAfee AVERT Stinger 買咖啡出的免費免安裝掃殺毒(英文)
原廠最新版下載點:
http://跳板網站/iazj
下載後執行 ==> Scan Now開始掃描,如有掃描到 ==> 點 Remove 移除病毒木馬

完整的電腦防護是需要三個軟體來達成!
http://跳板網站/kklnv

天堂木馬解答案例
http://tw.knowledge.yahoo.com/question/?qid=1106081806500&r=w

獻花 x0