540 likes | 787 Views
W32.Blaster 「疾風」 W32.Welchia.Worm] 電腦病毒解毒方法. 電算中心 網路服務組 翁仁芳. 中毒現象. 出現 RPC 服務意外終止倒數 60 秒重新啟動的訊息 , 造成系統不斷重開機 . 無法執行複製或貼上的動作 . 無法拖曳圖示 新增移除程式呈現空白狀態 某些應用程式無法執行 , 如 Internet Explorer, Microsoft Outlook, Outlook Express, MS Office. 網路與系統速度變慢. 病毒散播快速,主要原因. 使用者的電腦尚未更新微軟修正程式,潛藏系統漏洞。
E N D
W32.Blaster「疾風」W32.Welchia.Worm]電腦病毒解毒方法W32.Blaster「疾風」W32.Welchia.Worm]電腦病毒解毒方法 電算中心 網路服務組 翁仁芳
中毒現象 • 出現RPC服務意外終止倒數60秒重新啟動的訊息, 造成系統不斷重開機. • 無法執行複製或貼上的動作. • 無法拖曳圖示 • 新增移除程式呈現空白狀態 • 某些應用程式無法執行, 如Internet Explorer, Microsoft Outlook, Outlook Express, MS Office. • 網路與系統速度變慢
病毒散播快速,主要原因 • 使用者的電腦尚未更新微軟修正程式,潛藏系統漏洞。 • 已中毒而未處理的電腦,再度與其他變種病毒交相感染。
病毒清除步驟 • 拔除已中毒電腦網路連接線(請將所需程式先行下載回電腦內)。 • 關閉系統還原【windows XP使用者必須執行此步驟,windows 2000使用者可跳過】。 • 執行清除程式 • 執行系統修正檔: • 重新開機,並接回網路連接線。 • 開啟防毒軟體,更新病毒碼至最新並執行完整系統掃毒。 • 如果仍有發現病毒請重新執行上述步驟2~6。 • ※ 定期更新微軟的漏洞)
何處下載解毒程式 • (中毒種類為W32.Blaster.Worm A-C者) ftp://ftp.must.edu.tw/win2000_update/MSBLAST/FixBlast.exe • (中毒種類為W32.Welchia.Worm者)ftp://ftp.must.edu.tw/norton/fixtool/FixWelch.exe
何處下載系統修正檔(win2000) • (Windows 2000使用者) • http://ftp.must.edu.tw/win2000_update/MSBLAST/Windows2000-KB823980-x86-CHT.exe • http://ftp.must.edu.tw/win2000_update/Q815021/Q815021_W2K_sp4_x86_TW.exe
何處下載系統修正檔(winXP) • (Windows XP使用者) • http://ftp.must.edu.tw/winXP_update/KB823980/WindowsXP-KB823980-x86-CHT.exe • http://ftp.must.edu.tw/winXP_update/Q815021/Q815021_WXP_S P2_x86_CHT.exe
更新微軟漏洞 • ※ 開啟瀏覽器IE → 工具 → 執行windows update。 • 請同學們要經常更新微軟的漏洞
防毒軟體安裝步驟 • 將學校檔案伺服器上下載savceclt.exe防毒軟體, • 也可以利用IE瀏覽器鍵入以下的URL『ftp://ftp.must.edu.tw/norton/savceclt.exe』,接著執行該程式,程式將自動啟動安裝畫面
解除Windows XP SP1安裝限制 • WINDOWS XP Service Pack 1,已經出現一陣子了,但是相信很多人都還沒有裝上您的系統吧!因為WIN XP SP1會檢查您作業系統裏的金鑰,然後告訴您的金鑰錯誤無法安裝,因此很多人就此作罷了。
如何解決呢 • 其實解決的方法很簡單,第一種方法就是把WINDOWS XP給FORMAT了,重新安裝後在輸入CDKEY時不要再KEY入那些在網路上廣為流傳的序號 • 使用WINDOWS XP光碟片裏所附的程式,執行SYSPREP這個檔案
如何找到SYSPREP • 將WINDOWS XP的光碟片放入,點選進入到SUPPORT\TOOLS目錄,再點選執行DEPLOY.CAB檔案,將裏面的2支檔案(SYSPREP.EXE與SETUPCL.EXE)給解壓縮出來到硬碟裏
完成重新封裝 • 完成後您就可以下載WINDOWS XP SP1,高高興興的將它安裝進去了!。跟第一種方法使用起來,是不是簡單多了,只有兩個步驟而已 • 還有你必須重新開機,完成詢問的步驟 • 當然你必須要有合法的金鑰才行