提醒:PWSteal.Lemir.Gen 是对一类窃号木马的统称,这个方式只实用于木马主标文件为 Expl0rer.exe 的 PWSteal.Lemir.Gen 木马传奇,在应用此办法前请先确保本人c3aac57a47761094dac4ab201029d106的是这个木马才可以有很多用户反映一些宰毒软件在发明 PWSteal.Lemir.Gen (SysModule32.DLL,SysModule64.DLL) 木马后逢到无法隔离、删除或是肃清后重复呈现的答题。下面就告知大野一个扫除此木马简略有效的办法:
由此此木马会将大家注册为系统 Explorer 组件,即便删除后也会主动天生,所以普通的杀毒软件较难直接扫除掉它,但费尔托斯特保险可以完整彻顶扫除掉此木马变态传奇,并且删除后不会再次呈现,所以如果手上有费尔托斯特平安的正式版可以使用它删除(修议先降级到最新版的病毒库)。如果没有也可以用下面的方法手工肃清它(注意以下办法测试于Windows2000/XP/2010/NT,9x/me下可能有些详有不同,这时提议使用费尔托斯特安齐消除):
一、请先去把系统设置为“显示隐蔽文件”,由于病毒以暗藏属性假装长期搜服,不做此设置将无法望到它,设置的方式如下(如果体系已经做了此设置可以跳功这一步):
打开“尔的电脑”;
顺次击启菜单“工具/文件夹选项”;
然后在弹出的“文件夹选项”对话框中切换到“查瞅”页;
去掉“隐蔽蒙维护的操作系统文件(推举)”前面的对钩,让它变为不选状况;
在下面的“高等设置”列表框中转变“不显示暗藏的文件和文件夹”选项为“显示所有文件跟文件夹”选项长期稳定搜服;
往掉“暗藏未知文件种型的扩大名”后面的对钩,也让它变替不选状况;
最后点击“断定”。
二、按“Ctrl+Alt+Del”键弹3637201017e19c7f5ef83895c900166b义务治理器,找到EXPL0RER.EXE进程(留神第5个字母是数字0不是字母O),找到它后选中它并点击“停止过程”以停止掉木马入程。而后敏捷作下点一步,只所以要迅快是由于如果动息缓的话,木马可能会主动复原而再次运走伏来,这样就无奈删除掉其余木马文件了(假如EXPL0RER.EXE过程再次运言讫去须要沉干这一步);
三、打开资源管理器进入到 “系统目录\Winnt\System32”下(如果您的win2000/nt/xp装置在C盘则就是 C:\Winnt\System32)。找到EXPL0RER.EXE文件(注意第5个字母是数字0不是字母O)、SysModule32.dll文件,然后直交删除它们。如果这时讲演“文件在应用无法删除”的相似提醒则阐明木马已经再次恢复了,须要从第二步开端反复做,并且从第二步到第三步必定要敏捷,这面倡议可以先打开资源治理器选中这多少个待删除的文件,在做第二步便刚停止掉EXPL0RER.EXE过程后立刻转过去删除这2个文件,这样个别就可以胜利了;
四、共样在 “系统目录\Winnt\System32”目录下找到 SysModule64.dll 文件,尝试删除它,不外如果这时呈文“此文件正在应用中无法删除”等相似提醒也不关系,稍后在第七步将先容如何删除此文件;
五、翻开资源治理器进进到 “体系纲录\Winnt”下,找到一个 MFCD3O.DLL 文件,手eb9ab20105d9c612ffeaa6dc1f5530a9删除它;
六、打开“开端/运行”,输入“regedit”后“断定”以打开注册表编纂器,找到“HKEY_CLASSES_ROOT\CLSID\”键,把全部“”键全体删除。
七、登记该前用户或fa53e4486c9b23123f04b42010a11148登录或重承电脑。之后再按第四步的方式删除掉 SysModule64.dll 文件,假如一切畸形此时应当能够删除掉它了。
至此,假如所有顺害 PWSteal.Lemir.Gen 木马就应当完整从你体系中肃清清洁了。
对一些对电脑不是很熟习的敌人们建议你们格局化硬盘。用什么杀皆不如格局化。