引用 | 編輯
upside
2007-07-04 15:01 |
樓主
▼ |
||
x0
資安聯盟 獵殺特洛伊 v1.10' '【軟體分類】: 安全工具 '【授權類型】: 自寫軟體 '【中文名稱】: 獵殺特洛伊 '【英文名稱】: KillTrojan '【開發日期】: 11/11/2006 '【更新日期】: 07/02/2007 '【軟體版本】: v1.10 '【作業系統】: Windows ' '【軟體語言】: 繁體中文 '【檔案格式】: RAR '【檔案大小】: 1.59MB '【MD5 檢碼】: '【作者姓名】: upside '【存放空間】: HINET '【檔案期限】: 直到掛點為止 '【下載網址】: http://raes.myweb.hinet.net/kt.exe '【注意事項】: 請直接執行 kt.exe 進行安裝使用 '【解壓密碼】: 無 ' '【軟體簡介】: ' 重灌後病毒為何還在: 1. 該毒隱藏在磁區之中 就算重灌仍然無效 2. 該毒已感染到其他分割區硬碟資料 若只重灌 C 槽 沒有把 其他槽清除乾淨 3. 再度開啟 不明網址或檔案.郵件 本工具使用方法: 1. 先將系統還原功能 關閉 2. 清除 IE 暫存資料 3. 防毒軟體功能關閉 4. 執行本軟體 5. 重新開機 6. 開啟防毒軟體.木馬軟體 再掃瞄一次 7. 線上掃毒 再掃瞄一次 8. 可疑檔案線上分析 http://www.virustotal.com/en/virustotalf.html 9. 若還是不行 請使用 SREng 系統分析軟體 將日誌回報 補充說明: 1.解毒前請先關閉系統還原功能,然後重新開機進入安全模式下進行 2.自創工具程式難免有考慮不週之處,請不吝告知以便持續修正或新增功能 3.若有涉及登錄檔機碼修改部分,強烈建議先作備份以免誤刪時無法復原 4.任何防護工具均無法提供絕對的病毒防治效果,若發現解毒無效時,請速回報 5.優化.修復系統及網路功能會把首頁自動設定成yahoo,屬於正常現象 檔案安裝位置路徑: C:\KillTrojan 版本修正:1.10 1.子程式位置編排移動 以便歸類整理 2. 增加登錄檔分析 整理出幾個常遭到攻擊的登錄檔位置 可以隨時檢查 3. 增加 即時通解毒 1.06 By:數位男女 張嘉恩 版本修正:1.09 1.去除加殼壓縮 以免防毒程式誤判 2.增加取消惡意網站封鎖 功能 3.增加 分析.備份.修復 IFEO 功能 4.增加 比對 SREng LOG 資料功能 使用方法: 請將 SREng 分析出來的檔案 SREngLOG.log 改名為 差異.log 並存放到 C:\KillTrojan 中 即可使用 5. 刪除 防火牆及通訊阜偵測程式 6.優化 主程式編碼 下載點: http://raes.myweb.hinet.net/kt.exe x2
|
引用 | 編輯
zergling25
2007-07-20 19:59 |
1樓
▲ ▼ |
哇~感激不盡
我很攬的看那些說明一大多得防毒方法 你這個似乎很簡單容易^^~ x0 |
引用 | 編輯
derek00293
2007-08-01 20:57 |
3樓
▲ ▼ |
引用 | 編輯
baolai
2007-08-20 18:29 |
7樓
▲ ▼ |
下面是引用derek00293於2007-08-01 20:57發表的 : 發生原因: 通常在電腦軟體的新增移除軟體或刪除檔案,所造成的檔案遺失或錯誤情形 解決方法:(以Windowx XP為例) 1.請先重新下載kt.exe檔至桌面 http://raes.myweb.hinet.net/kt.exe 2.將檔案執行解壓縮安裝C:\KillTrojan資料夾中,並檢查資料夾是否有64個檔案 四個ocx檔 MSCOMCTL.OCX MSWINSCK.OCX StoneXP.ocx TABCTL32.OCX psapi.dll 3.點選[開始]/[執行],在[執行]中輸入以下指令 regsvr32 C:\KillTrojan\MSCOMCTL.OCX regsvr32 C:\KillTrojan\MSWINSCK.OCX regsvr32 C:\KillTrojan\StoneXP.ocx regsvr32 C:\KillTrojan\TABCTL32.OCX regsvr32 C:\KillTrojan\psapi.dll 4.當看到以下的訊息視窗,則代表安裝完成 「DllRegisterServer 在regsvr32 C:\KillTrojan\StoneXP.ocx成功」 5.再次執行C:\KillTrojan\KillTrojan.exe x0 |