传奇终结者(Trojan.PSW.LMir)病毒的查杀【原创】
传奇终结者(Trojan.PSW.LMir)病毒我遇到过一次,还是11号瑞星发布的传奇终结者(Trojan.PSW.LMir)最新变种病毒。我重新将系统盘格式化后,重新装上系统,可是一运行QQ就又中了Trojan.PSW.LMir病毒(我的QQ没有在系统盘),瑞星每过几秒就弹出发现Trojan.PSW.LMir病毒的提示,杀也杀不了。
不过现在已经解决了,现在说一下我的解决方法,如果大家遇到传奇终结者(Trojan.PSW.LMir)病毒也可以这样试试。
首先先下载要用的软件,如果你的杀毒软件可升级,就将杀毒软件升级到最新版。(我用的是瑞星2007测试版,可免费升级的。大家如果需要可到http://www.0392.org/rising.asp下载,ID,系列号都有)
下载橙色八月专杀工具(该工具可清除“QQ通行证(Trojan.PSW.QQPass)”、“传奇终结者(Trojan.PSW.Lmir)”、“密西木马Trojan.psw.misc)”等病毒及其变种。)
http://it.rising.com.cn/Channels/Service/2006-08/1154786729d36873.shtml
下载下超级兔子或Windows优化大师。
它们主要用来清理注册表、清除一些垃圾文件、临时文件夹、IE缓存等。(手工清除太麻烦,就用软件来清理一下)
现在有了工具后我们就可以开始杀毒了。
重新启动计算机,按F8进入安全模式。这时候因为不运行注册表里的启动程序,所以所有的木马都成了一匹死马--除了个别。
用刚刚下载下来的橙色八月专杀工具杀毒。这时同时也可以运行你的主要杀毒软件一起杀。
橙色八月如果杀到传奇终结者(Trojan.PSW.LMir)病毒就会删除。但如果是传奇终结者(Trojan.PSW.LMir)新变种病毒或疑似传奇终结者(Trojan.PSW.LMir)。它的状态提示为已清除(这说明它还在你的盘中,杀毒软件只是删除了它的启动项。)这时就需要手工来删除了。
等橙色八月杀完毒后它会提示是否上报查到的病毒。并在它所在的文件夹下生成一个名为ViursUp的文件夹。里面存放着刚刚发现要上报的可疑病毒名,并为它加上了rs的后缀。如查到病毒为A0000183.EXE,则它在这个文件夹下为A0000183.EXE.rs。记下ViursUp这个文件夹下的所有文件名。不要.rs后缀。只要前面的。如A0000183.EXE.rs这个文件名只要记A0000183.EXE。
记下后就要清除这些文件,在计算机中一个一个的搜索,搜到后就直接删除。(搜索文件时注意一定要将高级选项里“搜索隐藏的文件和文件夹”这项选上。这样才能全面的搜索。)
全面删除这些文件后,这时把你的QQ也卸载了。(卸载前如果还要聊天记录的话,别忘了把你的所有聊天记录都导出为备份文件。导出后它原来的后缀是.bak最好还是将它的后缀改为.txt或别的后缀。不然等一会清理垃圾文件的时候被删了也不知道。)
卸载完QQ后,把QQ所在文件夹也删了。
现在病毒文件基本上都删除了。下面就进行一下清理工作(这一步也廷重要的)
运行超级兔子或Windows优化大师全面的清除垃圾(包括IE缓存、注册表、临时文件夹、上网记录、冗余DLL等等)
最后在清空回收站。(让病毒无处可存。呵呵)
好了,大功大功告成。重新启动。在安装上QQ,完事。有什么不懂的可加我QQ来问我:285731802
我也是只小小菜鸟,有什么不对的希望各大虾不要咂我哦。