我就是那个某企业的MIS....
我们在6/6发病...
一开始只有一、两台,然后隔天全公司都中
我们也是采购那个O????ES??N....Orz,这时候它还一点反应都没有
但少数几台装KAV or NAV的开始出现警告,一直有蠕虫攻击
这时候,有开网路分享的印表机,就会一直列印出只有一行日期的空白页
这问题延续了好几天
最后是公司找厂商处理,才释出新的病毒码以及手动解毒方式
最底下是我们手动扫毒的步骤,可以参考一下
这也让我们了解一件事
防毒软体不一定要用最好的,只要用
有付钱的
出了事,厂商就得乖乖来处理....
(公司的如意算盘)
不过...中毒所造成的损失,就难叫厂商负责了.......
还是买好一点的防毒软体比较实际~~~(mis的心声)
手动扫毒手顺===============================
1.先更新病毒码到 489 ptn以上
2.拔除网路线
3.重开机,进安全模式
4.搜寻是否有下列档案(也就是病毒)
路径
C:\WINDOWS LOGO1_.EXE
RUNDL132.EXE
VDLL.DLL
SVCHOST.EXE ( 该档案要先去工作管理员将其移除 – 其 OWNER 会是username 非SYSTEM启动 ) 路径
C:\WINDOWS\SYSTEM32 PDLL.DLL ( 若侦测到此病毒表示,SVCHOST.EXE存在,要先移除SVCHOST.EXE 才能删除此病毒 )5.执行regedit,删除底下四个机码
[HKEY_LOCAL_MACHINE\SOFTWARE\SOFT\DownloadWWW]
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\]
"load"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]6.找寻 _desktop.ini 后删除( 要寻找系统、隐藏资料夹 )
这就是那个只有一行日期的空白页7.重开机再次扫毒,如未扫到任何病毒即成功。