【防毒】求職信病毒檢查及殺毒程式 From 趨勢科技 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

校長兼撞鐘
【防毒】求職信病毒檢查及殺毒程式 From 趨勢科技
求職信病毒檢查及殺毒程式 From 趨勢科技

資料來源網頁 : http://www.trend.com.tw/corporate/te...util/index.htm

殺病毒程式 : FIX_KLEZ3.1.COM

http://www.trend.com.tw/System/Downl...IX_KLEZ3.1.COM

*******************************

Windows 95 / 98 / Me 殺求職信病毒方法


一.關閉資源分享功能
二. 請下載救援磁片程式
三.請下載最新病毒碼
四.您可先建一個目錄,請您至開始|程式集|ms-dos模式,下以下指令如下: c:\>md pcscan [enter] 並將視窗關閉
五. 將 二 和 三 步驟下載的二個檔案 儲存於您所建的目錄下 (如c:\pcscan) 六. 使用一張乾淨的dos磁片開機 或是windows開機片,重新開機(請使用關閉電源的方式重新開機)
七. 在a:\>提示符號下輸入 c:
八. 在c:\>提示符號下輸入 cd pcscan [enter] 再輸入pcs737rs.exe [enter] -->其檔案會自動做解壓縮的動作 再輸入 lpt$265 .exe[enter] --> 其檔案會自動做解壓縮的動作 ( xxx 為病毒碼版本編號 ) 註:以上檔案名稱會因版本不同而和實際下載的檔案有所差別.
九.在c:\pcscan>提示符號下輸入 pcscan /v /a /c [enter]
十.掃瞄完畢後,請重新啟動電腦.回到windows 系統
十一.關閉所有正在執行的程式.包括防毒軟體
十二. 將清除程式 fix_klez3.1.com存至磁片中
十三. 點選 開始 | 執行
十四..輸入 A:\fix_klez3.1.com

Windows NT / 2000 / XP 殺求職信病毒方法

一. 關閉資源分享功能
二..請連接至微軟網站更新 Internet Explorer (IE) versions 5.01 及 5.5 修正程式
三. 將清除程式 fix_klez3.1.com存至磁片中
四. 點選 開始 | 執行
五.輸入 A:\fix_klez3.1.com ,即可開始掃瞄病毒
六. 請下載救援磁片程式
七.請下載最新病毒碼
八.您可先建一個目錄,請您至開始|程式集|ms-dos模式,下以下指令如下: c:\>md pcscan [enter] 並將視窗關閉
九. 將 六 和 七 步驟下載的二個檔案 儲存於您所建的目錄下 (如c:\pcscan) 十. 使用一張乾淨的dos磁片開機 或是windows開機片,重新開機(請使用關閉電源的方式重新開機)
十一. 在a:\>提示符號下輸入 c:
十二. 在c:\>提示符號下輸入 cd pcscan [enter] 再輸入pcs737rs.exe [enter] -->其檔案會自動做解壓縮的動作 再輸入 lpt$265 .exe[enter] --> 其檔案會自動做解壓縮的動作 ( xxx 為病毒碼版本編號 ) 註:以上檔案名稱會因版本不同而和實際下載的檔案有所差別.
十三.在c:\pcscan>提示符號下輸入 pcscan /v /a /c [enter]

註明:

1.若是使用windows 2000/NT,請先確認Winnt\system32\PSAPI.DLL檔案,若沒有,請從其他台電腦中copy(需同一系統)copy此檔案過來。
2.若您的IE是5.0 或5.5 請您連接至微軟網站下載並執行修正程式:
http://www.microsoft.com/technet/tre...n/MS01-020.asp

回覆
校長兼撞鐘

今天去公司 , 我的老闆說他的 NB 變的超慢

一檢查發現有支不知名程式會耗用 CPU 資源 , 導致系統效能變低 , 速度變的超慢

心想一定是病毒造成的 (他未裝防毒軟體)

重新開機進安全模式後手動把該程式殺掉並重新開機進入 Windows

結果換成另外一支程式在耗用 CPU 資源 , 檢查檔案大小跟之前殺掉的程式不一樣 , 但非常確定是自己一支莫名其妙新生出來的檔案 , 很明顯的確定是病毒

後來想說是不是求職信病毒作祟 , 用趨勢的免費殺毒程式做 CHECK 並重新開機後果然就搞定了!
回覆
九一六三

謝謝土哥的分享,最近分享的目錄都中毒了!
回覆
悄悄地愛上死亡

Symantec的解法

病毒說明與解決之道
http://securityresponse.symantec.com...oval.tool.html

下載 FixKlez.com 解毒工具
http://securityresponse.symantec.com...er/FixKlez.com
回覆
會員

之前中了KLEZ病毒,沒裝防毒軟體....死棋,無解
不管是用趨勢科技的解毒工具,或是用賽門鐵克的解毒工具通通無效
完全依照解毒程序,但是重新開機後,它會自動在登入機碼RUN..隨機產生WINK*.exe
與趨勢及賽門鐵克說的病毒特徵相符
進入安全模式手動清除檔案及機碼登錄
重新開機後它又會自動產生,它還會阻止防毒軟體的安裝
用另外一台HD掃毒,結果照樣沒用
KLEZ病毒超級頑強

有人和我一樣嗎?
回覆
校長兼撞鐘

引用:
最初由 Jackietw 發表
之前中了KLEZ病毒,沒裝防毒軟體....死棋,無解
不管是用趨勢科技的解毒工具,或是用賽門鐵克的解毒工具通通無效
我用趨勢的有效 , 掃完後重開機後要再掃一次 , 確定已經掃不到了才是正常
回覆
會員

可否請問他的傳播途徑?如果區網有人中了,是否其他電腦也會中呢?
回覆
悄悄地愛上死亡

如果資料沒有分享的話 那是不會的
如果資料有分享使用的話...那中毒的機率幾乎是100%

回覆
會員

引用:
最初由 阿 土 發表

我用趨勢的有效 , 掃完後重開機後要再掃一次 , 確定已經掃不到了才是正常
我掃完病毒,它跟我說成功清除病毒,結果重新開機再掃病毒又出現,
我用手動Delete掉在Windows\system\Wink*.exe,手動清除開機機碼RUN
再執行掃毒,結果重新開機它自動又出現....真不知道這病毒到底躲在哪?
不過有防毒軟體的電腦卻是可以解得掉

詭異的KLEZ
回覆
悄悄地愛上死亡

重覆之前的動作..再使用下面的免費線上掃毒再試試
http://housecall.antivirus.com/housecall/start_corp.asp

KLEZ行徑很怪異 所以 得多用幾種方法試試才行

回覆


類似的主題
主題 主題作者 討論版 回覆 最後發表
趨勢科技~~~那斯達克下市~~ TAIWAN -- 防 駭 / 防 毒 版 8 2007-08-06 09:39 PM
趨勢科技 病毒和垃圾信件 監控中心 harry_chang2003 -- 防 駭 / 防 毒 版 0 2007-06-15 08:46 PM
【問題】關於伺服器防毒價錢問題(kaspersky,NOD32,趨勢科技,賽門鐵克) harry_chang2003 -- 防 駭 / 防 毒 版 12 2007-02-01 09:21 AM
【問題】關於TrendMicro(趨勢科技)病毒庫之疑問 harry_chang2003 -- 防 駭 / 防 毒 版 10 2006-12-17 07:59 PM






 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。