赛迪网 > IT技术 热点推荐 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

求职信病毒的清除方法 w32/klez

发布时间:2006.07.04 14:43     来源:赛迪网技术社区    作者:skid

为了避免重复感染病毒,必须将服务器从网络上断开(拔下网线)

1º- 从下载区域中下载针对该病毒的工具 PQREMOVE

2º- 执行上述程序,并依指示一步步做。

3º- 点击开始-》搜索-》文件或文件夹

4º- 在电脑中搜索出所有*.VIR 文件并进行删除

5º- 清空回收站.

6º- 重启计算机.

7º- 更新防病毒软件,如果没有请安装并更新.

8º- 通过防病毒软件的程序扫描整个系统,确保系统无毒。务必扫描邮件系统。

该蠕虫病毒是利用了IE的漏洞,所以请到以下网址进行升级。

http://www.microsoft.com/technet/security/bulletin/MS01-020.ASP

工作站

一旦服务器被彻底清毒以后,请按如下步骤进行工作站的清毒。.

A.- 保护 : 在服务器上的熊猫工作站模块必须被更新,以便客户登录时被分发新的防病毒模块

B.- 清除 : 为了能清除必须修改登录脚本:

1.- 建议在服务器上建立一个QREMOVE的目录,将文件(QREMOVE.ZIP)解压到该目录,并且共享给所有用户。

2.- QREMOVE 工具必须通过熊猫工作站模块被分发到工作站,所以如果没有安装熊猫防毒软件,请安装

3.- 然后修改登录脚本如下:

3.1.- 针对 Windows 9X 工作站的脚本 :

必须增加如下命令行 :

Net use Z: \\Name of the server\QREMOVE

Start /W Z:\qremove.com /Stealth /Auto:Clear /Restart /Pav

(注意:可以改变映射盘符)

3.2.- 针对 Windows NT 工作站的脚本:

添加如下命令行 :

Start /Wait \\name of the server\QREMOVE\Qrlnc.com /Stealth /Auto:Clear/Restart /Pav

脚本的举例可以参见(Example.txt)

请按照上述步骤执行,并且重启计算机。.

警告:在对工作站计算机清除的过程中,有可能要求重启计算机,这是正确清毒必须的步骤。

如果计算机没有联入网络,则和服务器的清除方法一样,采用 PQRemove 工具。
(e129)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 求职信病毒分析以及解决方案 (07-04) · 瑞星杀毒软件的求职信系列病毒的专杀版 (07-04)
· 求职信(Klez)病毒资料分析 (07-04) · 求职信最新变种KLEZ.K详细资料 (07-04)
· 求职信新变种W32.Klez.H@mm介绍 (07-04) · “求职信L版”病毒详细分析资料 (07-04)
· 灰鸽子病毒全接触 (07-04) · 远程监控软件灰鸽子运行原理 (07-04)
· 灰鸽子病毒特征介绍 (07-04) · 病毒常识:病毒常用专有名词索引之二 (07-03)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管