中了Trojan-PSW.Win32.Lineage.nr特洛伊木马病毒怎么办?!

中了Trojan-PSW.Win32.Lineage.nr特洛伊木马病毒怎么办?!

我的电脑中了Trojan-PSW.Win32.Lineage.nr病毒,用卡巴斯基查到,但因为没有访问权限或者拒绝访问而无法杀掉。按照路径,在安全模式下,删除了该文件,再启动,rxdll.dll文件又出现了。。
到底怎么杀啊??请高人指点一下

我在国外,所以买不到瑞星之类的杀毒软件,只能下载了卡巴斯基。

有没有什么手动删除法呢??? 多谢多谢

楼主:你好!
你的情况我查了资料,你别急很好解决!!
-----先断开网络,然后打开IE浏览器,点工具里的INTERNET选项,然后把INTERNET临时文件夹中的所有文件都删除,最后再用瑞星就可以杀掉Trojan-PSW.Win32.Lineage.nr了

参考资料 http://61.135.153.48/2003/virusfaq/index.html?page=174&pagelist=171

如果不行就先断开网络,进入DOS全盘杀一次就OK了!!


其实 Trojan是某些防毒软件对后门木马的一种统称,它并不代表着固定的一个,而是一类,所以即使遇到同样名子的木马可能它们也并不相同。 费尔托斯特安全是一款可以清除木马和病毒的软件,并且有很强的清除能力,如果您有它的正式版可以在升级到最新病毒库后尝试用它扫描清除一下,但这里需要特别提醒一点: 由于这类木马新变种层出不穷,所以不能保证费尔托斯特安全能够识别出目前所有的或者您遇到的。 那么除此之外难道就没有其他办法了吗?有的,下面就介绍一个借助免费工具“费尔木马强力清除助手”(此工具已经集成到费尔托斯特安全新版本中了)来清除这种顽固性 Trojan 木马的方法: 数据挖掘工具

使用这个方法前必须要先知道这个木马的文件名是什么。防毒软件在发现木马后一般都会报告它的完整文件名,您需要先准确的记录下这个文件名。比如:如果防毒软件提示 C:Windowshello.dll 是 Trojan/Agent.l,则记下 C:Windowshello.dll 这个名字。这里需要注意文件名一定要记准确,因为有许多木马会把自己的文件名故意伪装成和正常的文件名很接近,比如 svch0st.exe(木马)->svchost.exe(正常)、Expl0rer.exe(木马)->Explorer.exe(正常)、intrenat.exe / internet.exe(木马)->internat.exe(正常)等等。特别是数字0几乎和大写字母O一样,很容易让人看错,所以一定要注意区分它们,否则万一记错将有可能把正常的文件清除掉,那就麻烦了;
暂停防毒软件的实时监控,这一点很重要,否则在清除时可能会被阻止而无法成功。比如如果当初是你的诺顿发现了这个木马,那么请先暂停诺顿的实时监控或实时扫描;
下载费尔木马强力清除助手 http://dl.filseclab.com/down/powerrmv.zip
释放 PowerRmv.zip 到一个目录,然后执行其中的 PowerRmv.exe 启动“费尔木马强力清除助手”。在“文件名”中输入要清除的木马文件名。比如如果您在第1步中记下的文件名是 C:Windowshello.dll,那么这时就输入它; 数据挖掘论坛
按“清除”。这时程序会询问你是否要举报此病毒到费尔安全实验室,建议点“是”表示同意。接着程序会继续提示是否确定要清除它,仍然选“是”;
之后,如果此木马被成功清除程序会提示成功;或者也可能提示此木马无法被立即删除需要重启电脑。无论是哪种情况请点击“确定”,这时如果您在前面同意了举报此木马那么程序会自动创建并打开一个“病毒举报”的电子邮件,其中会包含这个木马的样本文件,如果您看到了这个邮件请把它直接发送给 virus@filseclab.com 。如果您并没有看到这封邮件也没有关系,可以忽略。
最后,如果程序前面提示了重启电脑后才能清除那么请一定重启您的电脑,在电脑重启后这个木马应该就被清除掉了。

thanks

[数据挖掘专家] [数据挖掘研究院] [数据挖掘论坛] [数据挖掘实验室]
上一篇:电脑已经中病毒快一个月了按杀毒软件不顶用?但能简单的QQ和上网.
下一篇:trojan-psw.win32.lmir.aoq 这个怎么杀呀
最新评论共有 0 位网友发表了评论 , 查看所有评论
发表评论( 不能超过250字,需审核,请自觉遵守互联网相关政策法规。 )
匿名?
数据挖掘网站导航 数据挖掘论坛导航
  • 数据挖掘工具
  • 数据挖掘论坛
  • DataCruncher - Cognos
  • MineSet - MathSoft
  • Intelligent Miner - GainSmarts
  • Sqlserver - SAS - Clementine
  • CART - Weka - WizSoft
  • NeuroShell - ModelQuest
  • data mining tools - Darwin
  • 数据挖掘交友
  • 数据挖掘博客
  • 数据挖掘工具
  • 数据挖掘资源
  • 数据挖掘技术算法
  • 数据挖掘相关期刊、会议
  • 研究院联盟合作专区
  • 数据挖掘基础与相关技术
  • 数据挖掘厂商与就业
  • 数据挖掘研究者乐园
  • 知名厂商数据挖掘工具资料
  • 国内数据挖掘实验室
  • Foreign Data Mining Lab
  • 热点关注
  • 不停弹出“16位 ms-dos 子系统 NTVDM CPU遇
  • 目前最好用的杀毒软件是啥??
  • 电脑公司特别版8.0在哪下有网址无病毒
  • 哪里有免费查杀木马病毒的工具,不用注册,也
  • 如何杀掉trojan-psw.win32.onlinegames.bs?
  • 求一个<木马清道夫>和<瑞星2007&g
  • 《黑客》--网吧金钥匙破解!!
  • 卡巴斯基6.0试用版升级正式版的激活码
  • 我的卡巴斯基提示授权许可文件激活日期错误
  • 请问哪个有诺顿杀毒2007的激活密钥啊?请给
  • 论坛最新话题
  • Foundations of Statistical Natural Langu
  • Game Theory meet Data Mining: A Recent P
  • System Building: How does it help or hin
  • 数据挖掘与Clementine培训
  • 新手报到
  • 求 SASEM 客户流失预测分析
  • 数据挖掘工程师/搜索研究院—北京——无线
  • 数据挖掘入门介绍(如何着手数据挖掘)
  • Information Overload Survey Results
  • The INEX 2005 Workshop on Element Retrie
  • 相关资讯
  • 李开复因Google恶搞事件向央视致歉
  • 史上最强流氓软件:3721化身中文上网重装上
  • 企业信息化的疑问:ERP是否已经过时?
  • 深度报道熊猫烧香:武汉新洲中专生求职受挫
  • 反病毒专家技术剖析“熊猫烧香”
  • 数据挖掘实验室资料
  • 数据挖掘博客地址
  • 数据挖掘实验室网站地址
  • Prepare for Medicare audits by using dat
  • 注册成为SAS用户与爱好者俱乐部会员
  • 水南梅
  • 明日烟
  • 新人报道
  • 下载
  • 厦门服务器托管,450元/月—0592-5177319 高
  • 买空间送域名--0592-5177319 高静