问题
-
您的 ESET 产品检测到威胁 Reg/Fileless(Win32/Poweliks.A Win32/Gootkit,Win32/Kovter)
-
您试图浏览互联网,但网页被阻止
-
您的系统正在运行多个 Dllhost 进程
-
Poweliks 也被称为 "powerliks "或 "Powessere"。
-
Gootkit 也被称为 "XSW "或 "XSWKit"
- 当尝试使用 Microsoft Internet Explorer 下载文件时,您会收到 "您当前的安全设置不允许下载此文件 "的信息。
详细信息
Win32/Poweliks.A是一种木马程序,它试图从互联网下载其他恶意软件,并可被远程控制。
解决方案
I.重新启用 Internet Explorer 中的下载功能
-
关闭所有 Internet Explorer 窗口。
-
按Windows 键
+R。
-
在 "打开 "字段中输入
inetcpl.cpl,然后单击 "确定"。这将打开 "Internet 属性"(又称 "Internet 选项")。
图 1-1
-
单击安全 选项卡 →将所有区域重置为默认级别。

图 1-2
- 完成后,单击确定 保存更改。
II.运行 Poweliks 清理工具
-
右键单击下面的链接,从上下文菜单中选择 "目标 另存为"(或 Mozilla Firefox 中的 "链接另存为"),然后选择 "桌面 "作为保存目标。
下载 ESET Poweliks Cleaner
-
下载完成后,导航到桌面,双击ESETPoweliksCleaner.exe。
-
阅读最终用户许可协议的条款,如果同意,请单击 "同意"。
- 该工具将自动运行。如果清除器发现 Poweliks 感染,请按键盘上的Y键将其删除。

图 2-1
- 如果检测到 Poweliks,将显示 "Win32/Poweliks 已从您的系统中成功删除"。按任意键退出工具。

图 2-2
- 删除感染后,我们强烈建议您重新启动计算机。现在感染应该已经清除,您应该可以访问被阻止的网页内容了。
III.升级到 ESET 产品的最新版本
较新版本的ESET产品包含更新的模块,有助于防范Poweliks感染。 您必须运行最新版本的产品,以确保最大限度地防范这种威胁。
.