【防毒】求職信病毒檢查及殺毒程式 From 趨勢科技



贊助商連結


頁 : [1] 2

阿 土
2002-04-23, 05:35 PM
求職信病毒檢查及殺毒程式 From 趨勢科技

資料來源網頁 : http://www.trend.com.tw/corporate/techsupport/cleanutil/index.htm

殺病毒程式 : FIX_KLEZ3.1.COM

http://www.trend.com.tw/System/DownloadDirect.asp?Url=/pub/download/CleanTools/FIX_KLEZ3.1.COM

*******************************

Windows 95 / 98 / Me 殺求職信病毒方法


一.關閉資源分享功能
二. 請下載救援磁片程式
三.請下載最新病毒碼
四.您可先建一個目錄,請您至開始|程式集|ms-dos模式,下以下指令如下: c:\>md pcscan [enter] 並將視窗關閉
五. 將 二 和 三 步驟下載的二個檔案 儲存於您所建的目錄下 (如c:\pcscan) 六. 使用一張乾淨的dos磁片開機 或是windows開機片,重新開機(請使用關閉電源的方式重新開機)
七. 在a:\>提示符號下輸入 c:
八. 在c:\>提示符號下輸入 cd pcscan [enter] 再輸入pcs737rs.exe [enter] -->其檔案會自動做解壓縮的動作 再輸入 lpt$265 .exe[enter] --> 其檔案會自動做解壓縮的動作 ( xxx 為病毒碼版本編號 ) 註:以上檔案名稱會因版本不同而和實際下載的檔案有所差別.
九.在c:\pcscan>提示符號下輸入 pcscan /v /a /c [enter]
十.掃瞄完畢後,請重新啟動電腦.回到windows 系統
十一.關閉所有正在執行的程式.包括防毒軟體
十二. 將清除程式 fix_klez3.1.com存至磁片中
十三. 點選 開始 | 執行
十四..輸入 A:\fix_klez3.1.com

Windows NT / 2000 / XP 殺求職信病毒方法

一. 關閉資源分享功能
二..請連接至微軟網站更新 Internet Explorer (IE) versions 5.01 及 5.5 修正程式
三. 將清除程式 fix_klez3.1.com存至磁片中
四. 點選 開始 | 執行
五.輸入 A:\fix_klez3.1.com ,即可開始掃瞄病毒
六. 請下載救援磁片程式
七.請下載最新病毒碼
八.您可先建一個目錄,請您至開始|程式集|ms-dos模式,下以下指令如下: c:\>md pcscan [enter] 並將視窗關閉
九. 將 六 和 七 步驟下載的二個檔案 儲存於您所建的目錄下 (如c:\pcscan) 十. 使用一張乾淨的dos磁片開機 或是windows開機片,重新開機(請使用關閉電源的方式重新開機)
十一. 在a:\>提示符號下輸入 c:
十二. 在c:\>提示符號下輸入 cd pcscan [enter] 再輸入pcs737rs.exe [enter] -->其檔案會自動做解壓縮的動作 再輸入 lpt$265 .exe[enter] --> 其檔案會自動做解壓縮的動作 ( xxx 為病毒碼版本編號 ) 註:以上檔案名稱會因版本不同而和實際下載的檔案有所差別.
十三.在c:\pcscan>提示符號下輸入 pcscan /v /a /c [enter]

註明:

1.若是使用windows 2000/NT,請先確認Winnt\system32\PSAPI.DLL檔案,若沒有,請從其他台電腦中copy(需同一系統)copy此檔案過來。
2.若您的IE是5.0 或5.5 請您連接至微軟網站下載並執行修正程式:
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS01-020.asp

贊助商連結


阿 土
2002-04-23, 05:43 PM
今天去公司 , 我的老闆說他的 NB 變的超慢

一檢查發現有支不知名程式會耗用 CPU 資源 , 導致系統效能變低 , 速度變的超慢

心想一定是病毒造成的 (他未裝防毒軟體)

重新開機進安全模式後手動把該程式殺掉並重新開機進入 Windows

結果換成另外一支程式在耗用 CPU 資源 , 檢查檔案大小跟之前殺掉的程式不一樣 , 但非常確定是自己一支莫名其妙新生出來的檔案 , 很明顯的確定是病毒

後來想說是不是求職信病毒作祟 , 用趨勢的免費殺毒程式做 CHECK 並重新開機後果然就搞定了!

iwjyiyh
2002-04-23, 05:58 PM
謝謝土哥的分享,最近分享的目錄都中毒了!

iget
2002-04-23, 09:07 PM
Symantec的解法

病毒說明與解決之道
http://securityresponse.symantec.com/avcenter/venc/data/w32.klez.removal.tool.html

下載 FixKlez.com 解毒工具
http://securityresponse.symantec.com/avcenter/FixKlez.com

Jackietw
2002-04-23, 10:51 PM
之前中了KLEZ病毒,沒裝防毒軟體....死棋,無解
不管是用趨勢科技的解毒工具,或是用賽門鐵克的解毒工具通通無效
完全依照解毒程序,但是重新開機後,它會自動在登入機碼RUN..隨機產生WINK*.exe
與趨勢及賽門鐵克說的病毒特徵相符
進入安全模式手動清除檔案及機碼登錄
重新開機後它又會自動產生,它還會阻止防毒軟體的安裝
用另外一台HD掃毒,結果照樣沒用
KLEZ病毒超級頑強

有人和我一樣嗎?:mad:

阿 土
2002-04-24, 12:54 PM
最初由 Jackietw 發表
之前中了KLEZ病毒,沒裝防毒軟體....死棋,無解
不管是用趨勢科技的解毒工具,或是用賽門鐵克的解毒工具通通無效

我用趨勢的有效 , 掃完後重開機後要再掃一次 , 確定已經掃不到了才是正常

flair
2002-04-24, 05:51 PM
可否請問他的傳播途徑?如果區網有人中了,是否其他電腦也會中呢?

iget
2002-04-25, 01:02 AM
如果資料沒有分享的話 那是不會的
如果資料有分享使用的話...那中毒的機率幾乎是100%

Jackietw
2002-04-25, 07:32 AM
最初由 阿 土 發表

我用趨勢的有效 , 掃完後重開機後要再掃一次 , 確定已經掃不到了才是正常

我掃完病毒,它跟我說成功清除病毒,結果重新開機再掃病毒又出現,
我用手動Delete掉在Windows\system\Wink*.exe,手動清除開機機碼RUN
再執行掃毒,結果重新開機它自動又出現....真不知道這病毒到底躲在哪?
不過有防毒軟體的電腦卻是可以解得掉

詭異的KLEZ

iget
2002-04-25, 07:35 AM
重覆之前的動作..再使用下面的免費線上掃毒再試試
http://housecall.antivirus.com/housecall/start_corp.asp

KLEZ行徑很怪異 所以 得多用幾種方法試試才行