2007-07-07 11:08:29leo __]]

[分享] 資安聯盟 獵殺特洛伊 v1.09

資安聯盟 獵殺特洛伊 v1.09


資安聯盟 獵殺特洛伊 v1.09

【軟體分類】: 安全工具
【授權類型】: 自寫軟體
【中文名稱】: 獵殺特洛伊
【英文名稱】: KillTrojan
【開發日期】: 11/11/2006
【更新日期】: 06/30/2007
【軟體版本】: v1.09
【作業系統】: Windows
【軟體語言】: 繁體中文
【檔案格式】: RAR-EA^9l||G8g
【檔案大小】: 1.10 MB
【MD5檢碼】:
【作者姓名】: upside
【存放空間】: HINET
【檔案期限】: 直到掛點為止
【下載網址】: http://raes.myweb.hinet.net/kt.exe
【注意事項】: 請直接執行 kt.exe 進行安裝使用
【解壓密碼】: 無
【軟體簡介】:

重灌後病毒為何還在:

1.該毒隱藏在磁區之中 就算重灌仍然無效
2.該毒已感染到其他分割區硬碟資料 若只重灌 C 槽 沒有把 其他槽清除乾淨
3. 再度開啟 不明網址或檔案.郵件
本工具使用方法:

1. 先將系統還原功能 關閉6{P3o
2. 清除 IE 暫存資料
3. 防毒軟體功能關閉
4. 執行本軟體
5. 重新開機
6. 開啟防毒軟體.木馬軟體 再掃瞄一次
7. 線上掃毒 再掃瞄一次
8. 可疑檔案線上分析 http://www.virustotal.com/en/virustotalf.html
9. 若還是不行 請使用 SREng 系統分析軟體 將日誌回報

補充說明:

1.解毒前請先關閉系統還原功能,然後重新開機進入安全模式下進行
2.自創工具程式難免有考慮不週之處,請不吝告知以便持續修正或新增功能
3.若有涉及登錄檔機碼修改部分,強烈建議先作備份以免誤刪時無法復原
4.任何防護工具均無法提供絕對的病毒防治效果,若發現解毒無效時,請速回報
5.優化.修復系統及網路功能會把首頁自動設定成yahoo,屬於正常現象
檔案安裝位置路徑:
C:KillTrojan

版本修正:1.09

1.去除加殼壓縮 以免防毒程式誤判
2.增加取消惡意網站封鎖 功能
3.增加 分析.備份.修復 IFEO 功能
4.增加 比對 SREng LOG 資料功能

使用方法:

請將 SREng 分析出來的檔案 SREngLOG.log 改名為 差異
並存放到 C:KillTrojan 中 即可使用

5. 刪除 防火牆及通訊阜偵測程式
6.優化 主程式編碼