電腦中MSN病毒時的解毒方法

Home Home
引用 | 編輯 alex0710
2005-03-10 13:12
樓主
推文 x0
因為之前有人在此版提醒最近MSN病毒很多..根據我在趨勢科技上班的網友說..這兩天出現四五支...剛好我另外的網友的朋友中槍...於是請教一下在趨勢科技上網的網友方法
現在貼出步驟與大家分享..
中毒的那位..因為無法上網..所以無法連到趨勢科技的免費掃毒網頁:
http://housecall-beta.trendmicro.com/en/...orp.asp?id=scan
http://housecall.trendmicro.com/housecall/start_corp.asp
http://housecall.trendmicro.com/

所以只能在另外的一台電腦下載相關程式,再依下列步驟執行:

Solution: To clean the system:
1).下載Sysclean Package( http://www.trendmicro.com/do...dcs.asp )<< sysclean.com 檔案大小2.62MB(MS-DOS程式).
2).新增一個資料夾C:\ZZZ或AAA(盡量放在最前或最後比較好找)把上面的程式放進去
3).下載 latest pattern file.( http://www.trendmicro.com/download/pattern.asp ) >> http://www.trendmicro.com/ft...482.zip 檔案大小6.3MB 並存到第2項的資料夾.
4).解壓縮第3項的壓縮檔裡面兩個檔案並放在第2項的資料夾裏(不能是他底下的資料夾喔).
5).把網路線拔掉,執行SYSCLEAN.COM 程式,他會跳出一個趨勢科技的英文視窗(Trend Micro Sysclean Package)...按下面的[Scan]..然後會跳出ms-dos視窗先產生一些病毒碼..這時第2項的資料夾會多產生9個檔案...並開始執行掃毒
在掃的時候..會跑出ms-dos視窗繼續掃,ms-dos視窗消失後還會繼續在跑趨勢科技的英文視窗(Trend Micro Sysclean Package)...換磁碟d吧
掃完後趨勢科技的英文視窗(Trend Micro Sysclean Package).底下會出現一行(Finished.[Press the "View Log" button to see the results.])..你就可以按View Log按鈕...會有報告當中有不少檔案會出現存取被拒...不知道為啥^^||...最後...按Exit退出程式..第2項的資料夾原先多出的9個檔案只會剩下兩個文字檔...完畢...
P.S:因為我的沒有病毒...所以掃毒時的畫面或是解毒過程可能不相同..

如果有興趣可自行參考趨勢科技的英文網頁:
http://kb.trendmicro.com/solutions/searc...olutionID=18010
其中一隻病毒的說明:
http://kb.trendmicro.com/solutions/searc...olutionId=23642

附註:上述最新的pattern可掃或是新增的病毒代號

-----------------------------------------------------------------------------
Trend Micro
New Virus Pattern Release
-----------------------------------------------------------------------------

Pattern Version: 2.482.00
Release Type: Pattern Enhancement
Notes: WORM_SOBER.L

March 08, 2005, 13:17:35 (GMT -08:00)
---------------------
New Viruses Detected:
---------------------
There are [60] new viruses detected by the pattern file.
All detail virus names please refer to the list below.

BKDR_FOST.A
BKDR_HUPIGON.G
BKDR_IROFFER.U
BKDR_RANKY.BG
BKDR_ROBOBOT.Q
BKDR_ROXE.A
SYMBoS_CABIR.A
TROJ_AGENT.NE
TROJ_AGENT.NZ
TROJ_BANCOS.PJ
TROJ_BANCOS.PK
TROJ_BANCOS.PL
TROJ_BANCOS.PM
TROJ_BANCOS.PN
TROJ_BANCOS.PP
TROJ_BANCOS.PQ
TROJ_BANCOS.QE
TROJ_BANKER.HD
TROJ_BOTDROP.H
TROJ_CENTIM.B
TROJ_DBANC.A
TROJ_DLOADER.DE
TROJ_DLOADER.DF
TROJ_DOWNLOADR.C
TROJ_DOWNWINS.A
TROJ_DROPPER.AY
TROJ_ISTBAR.BZ
TROJ_LEGMIR.BO
TROJ_LEGMIR.BS
TROJ_LOWZONES.BI
TROJ_MOSUCK.A
TROJ_MULTDROP.S
TROJ_MULTDROP.U
TROJ_RINDAS.A
TROJ_SMALL.ABY
TROJ_STARTPAG.FM
TROJ_STARTPAG.FN
TROJ_STARTPAG.FP
TROJ_STARTPAG.FU
TROJ_SWIZZOR.DB
TROJ_SWIZZOR.DC
TROJ_SWIZZOR.DD
TROJ_SWIZZOR.DF
TROJ_SWIZZOR.DG
TROJ_WALLOP.A
VBS_QHOST.H
WORM_AGOBOT.AMU
WORM_AGOBOT.AMV
WORM_AGOBOT.AMW
WORM_MYFIP.I
WORM_RANDEX.AW
WORM_RBOT.AQH
WORM_RBOT.AQL
WORM_RBOT.AQN
WORM_RBOT.AQT
WORM_RBOT.ASW
WORM_SDBOT.AQV
WORM_SDBOT.AUT
WORM_SDBOT.AUU
WORM_UOHZ.A

-------------------
Virus Name Changed:
-------------------
Old Virus Name New Virus Name
-------------- --------------

-------------------------
Virus Signature Modified:
-------------------------

BAT_Delwin.BH
BKDR_SDBOT.GEN
BKDR_Small.OG
HTML_IframeBof.C
HTML_IframeBof.E
REG_MxSender.A
REG_Startpage.G
SymbOS_Cabir.A
SymbOS_Cabir.B
Symbos_Vlasco.A
TROJ_BANKER.MR
TROJ_HELODOR.GEN
VBS_Startpag.E
WORM_KELVIR.A
WORM_SDBOT.ARZ
WORM_SDBOT.GEN
WORM_SOBER.L

------------------------
Virus Signature Dropped:
------------------------

-----------------------------------------------------------------------------
Copyright 1989-2005 Trend Micro, Inc. All rights reserved.
-----------------------------------------------------------------------------
表情

獻花 x0
引用 | 編輯 devilchc
2006-04-04 14:58
1樓
  
感謝康慨分享及用心整理,好心有好報喔!

獻花 x0
引用 | 編輯 FelixWang
2006-05-25 19:08
2樓
  
這兩天被www.6187.com這支綁架首頁且殺不掉的spy煩死了
下來試試看 謝謝

獻花 x0
引用 | 編輯 cycujan
2006-08-31 19:37
3樓
  
趨勢的這一支小程式真的蠻方便的 表情

獻花 x0