Infostealer.Gamania 病毒攻击

Home Home
引用 | 编辑 橘子酱的慕斯
2006-11-02 09:21
楼主
推文 x0
我受到Infostealer.Gamania 病毒攻击 我该何排除呢

献花 x0
引用 | 编辑 upside
2006-11-02 11:10
1楼
  
***这是偷天堂或游戏橘子帐号密码的木马***
木马名称:TSPY LINEAGE.GEN & Infostealer.Gamania

手工彻底清除 PWSteal.Lineage 木马的方法
http://www.filseclab.com/cht/tech/pwsteal.lineage.htm

TSPY LINEAGE.GEN 木马专杀
http://blog.webs-tv.net/lwj0303/article/1852557

Trojan-PSW.Win32.Lineage.xx手动删除的方法
http://www.fulisir.us/forums/showthread.php?t=26401

***只要你的防毒可以查到天堂木马就都可用这方法移除***
如果您已更新防毒软体至最新的版本及病毒码,但仍然无法清除某些中毒档案,下面进一步说明应如何处理:
注意:并非所有的病毒都是属于可清除的病毒。
(1) 清除暂存档案 : Windows Temp 资料夹或 IE 暂存资料夹中的病毒档案可能因系统正在使用中而无法清除,
  且因这些资料夹中的档案是 Windows 运作中产生的暂存档,所以请依下列步骤删除病毒档案。
a. 开启IE > 工具 > 网际网路选项 > 一般 ,在中间 Temporary Internet File 内按下 "删除档案",
  勾选 "删除所有离线内容"然后按确定。
b. 在开始 > 程式集(所有程式) > 附属应用程式 > 系统工具 中,选择 "清理磁碟"将所有磁碟的资料清除。
如果无法清除请切换至「安全模式」清空暂存档清除病毒删除木马档案
(2) 关闭XP 系统还原 : 某些病毒藏匿在此,会随着系统还原又恢复档案,在
    开始 > 所有程式 > 附属应用程式 > 系统工具 中,选择 "系统还原",关闭系统还原。
(3) 重开机在安全模式下扫毒 : 正在执行的程式,系统会阻挡防毒软体删除档案,
    可在重开机时按 "F8"选择安全模式下做扫毒。

请用先下载好以下软体,然后到安全模式去执行扫毒

趋势Trend免费免安装全系统扫杀毒SYSCLEAN(英文)
原厂主程式: http://www.trendmicro.com/ftp/products/tsc/sysclean.com
原厂最新病毒码: http://跳板网站/4znun
下载好sysclean 然后下载最新病毒码 lpt7xx.zip解压缩后放与SYSCLEAN相同目录下
(就是把lpt$vpn复制到SYSCLEAN的目录下)
使用法:
双点执行sysclean ==> 点Scan 就可以扫杀毒木马

ewido 3.5免安装免费繁体中文化版(旧版但病毒码可更新,免安装方便好用)
下载点: http://跳板网站/ljybn
下载后执行自解压缩档
执行主程式ewido.exe直接执行主程式不必安装
主页面点更新 --> 然后点开始更新 --> 更新病毒码 就可以开始执行扫杀木马

avast! Virus Cleaner Tool免安装免费版(英文)
清除蠕虫、木马、间谍、广告等恶意程式,下载后执行按下Start scanning开始查杀毒
http://跳板网站/346q5

McAfee AVERT Stinger 买咖啡出的免费免安装扫杀毒(英文)
原厂最新版下载点:
http://跳板网站/iazj
下载后执行 ==> Scan Now开始扫描,如有扫描到 ==> 点 Remove 移除病毒木马

完整的电脑防护是需要三个软体来达成!
http://跳板网站/kklnv

天堂木马解答案例
http://tw.knowledge.yahoo.com/question/?qid=1106081806500&r=w

献花 x0