赛迪网 > IT技术 热点推荐 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

瑞星杀毒软件的求职信系列病毒的专杀版

发布时间:2006.07.04 14:34     来源:赛迪网社区    作者:skid

1.RS_klez.exe:瑞星杀毒软件求职信系列病毒专杀版。

本版本采用瑞星特有的杀毒引擎,可以干净、彻底的清除求职信的各种变种。由于采用瑞星独有的技术,因此可以做到带毒杀毒,在Windows系统已经感染求职信病毒的情况下,还能够干净的清除求职信病毒。

使用方法:将RS_klez.exe拷贝到硬盘,直接运行,它会自动展开并运行。在启动的时候会检查系统进程,先将求职信的进程杀掉,然后运行杀毒程序。

注意:这是一个专门用于查杀求职信的免费版本,只能查杀求职信病毒,并且不能进行升级,瑞星杀毒软件用户请用RS_1405.exe(此工具在“瑞星急救光盘”中提供)进行升级。

2.RSRepair.exe:求职信文件恢复工具。

工作原理:求职信病毒感染文件后会将原来的文件加密后保存成另外一个同名的文件,但后缀是随机的,并将这个文件的属性改成隐藏;同时用病毒体代替原来的文件。大部分杀毒软件对求职信病毒都采用了简单的删除方法,将病毒体直接删除,导致用户的文件丢失。

这个工具的作用就是解密求职信感染的文件,并恢复用户的原始文件。当你用某种杀毒软件杀求职信之后有重要的程序丢失的话,可以用这个工具将丢失的文件找回来!

使用方法:由于求职信会将原始文件改成隐藏文件,所以首先需要能看见隐藏文件。在“资源管理器”的“工具”中选择“文件夹选项”,选择“查看”标签,然后在里面选择“选择所有文件和文件夹”。这样,你就可以在资源管理器中看见隐藏文件了。

接着,在你要恢复文件的目录下查找你要恢复的文件。根据求职信病毒的特点,如果有一个文件文件名称和你要恢复的文件一样,而后缀名不同,而且是隐藏文件,那么它多半是被求职信病毒加密保存的原始文件。将它拖到ravtools中,点击“修复”,选择要保存的文件名。如果这确实是一个可以修复的被求职信加密的原始文件,文件就会被修复。否则,出现对话框“这不是被病毒感染的文件,无法修复”。


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 求职信(Klez)病毒资料分析 (07-04) · 求职信最新变种KLEZ.K详细资料 (07-04)
· 求职信新变种W32.Klez.H@mm介绍 (07-04) · “求职信L版”病毒详细分析资料 (07-04)
· 灰鸽子病毒全接触 (07-04) · 远程监控软件灰鸽子运行原理 (07-04)
· 灰鸽子病毒特征介绍 (07-04) · 病毒常识:病毒常用专有名词索引之二 (07-03)
· 病毒常识:病毒常用专有名词索引之一 (07-03) · 病毒常识: DLL 木马揭秘 (07-03)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管