Symantec.com > 安全响应中心 > W32.Mumu.B.Worm Removal Tool

W32.Mumu.B.Worm Removal Tool

下载杀毒工具 | 打印机友好页面

已发现: 2003 年 6 月 30 日
更新: 2007 年 2 月 13 日 11:34:59 AM
类型: Removal Information


此工具的功能

W32.Mumu.B.Worm 杀毒工具可以:
1. 终止 W32.Mumu.B.Worm、Trojan.Mumuboy 和 Hacktool.Hacline 病毒进程。
2. 删除 W32.Mumu.B.Worm、Trojan.Mumuboy 和 Hacktool.Hacline 文件。
3. 删除放入的文件。
4. 修复注册表。

该工具可用的命令行转换参数

转换参数

说明

/HELP, /H, /?

显示帮助消息。

/NOFIXREG

禁用注册表修复。(建议不要使用此转换参数。)

/SILENT, /S

启用静默模式。

/LOG=<path name>

创建一个日志文件,其中 <path name> 是用来存储工具输出的位置。默认情况下,此参数会在执行该杀毒工具的文件夹内创建日志文件 FixSbige.log。

/MAPPED

扫描映射的网络驱动器。(建议不要使用此转换参数。请参考下面的“注意”。)

/START

强制该工具立即开始扫描。

/EXCLUDE=<path>

不扫描指定的 <path>。(建议不要使用此转换参数。)

注意:使用 /MAPPED 转换参数不能保证完全杀除远程计算机上的病毒,原因如下:
  • 扫描映射驱动器时扫描的只是映射的文件夹。此操作可能不包括远程计算机上的所有文件夹,造成检测遗漏。
  • 如果在映射驱动器上检测到病毒文件,而远程计算机上的某个程序正在使用该文件,则无法进行杀毒。
基于以上原因,请分别在每台计算机上运行此工具。

获得并运行此工具

注意:在 Windows NT 4.0、Windows 2000 或 Windows XP 上,需要具有管理权限才能运行此工具。
  1. 从以下位置下载 FixMumuB.exe 文件:
    http://securityresponse.symantec.com/avcenter/FixMumuB.exe
  2. 将该文件保存到方便的位置,如您的下载文件夹或 Windows 桌面(如果可能,保存到确认未感染病毒的可移动介质中)。
  3. 要检查数字签名的可靠性,请参考“数字签名”部分。
  4. 在运行此工具前,关闭所有正在运行的程序。
  5. 如果您在网络上或一直与 Internet 保持连接,请将计算机与网络或 Internet 断开。
  6. 如果运行的是 Windows Me 或 XP,请禁用系统还原功能。有关其他详细信息,请参考“Windows Me/XP 中的系统还原选项”部分。
    注意:如果运行的是 Windows Me/XP,强烈建议不要跳过此步骤。如果未禁用 Windows Me/XP 系统还原功能,杀毒程序可能会失败,因为 Windows 禁止外部程序修改系统还原功能。
  7. 双击 FixMumuB.exe 文件以启动杀毒工具。
  8. 单击 Start 启动此进程,然后运行此工具。

    注意:运行此工具时,如果出现工具无法删除一个或多个文件的消息,请在安全模式下运行此工具。关闭计算机,关掉电源,然后等待 30 秒。以安全模式重新启动计算机,并再次运行此工具。除 Windows NT 外,所有的 Windows 32 位操作系统均可以安全模式重新启动。有关指导,请参阅文档:如何以安全模式启动计算机
  9. 重新启动计算机。
  10. 再次运行此杀毒工具以确保系统是干净的。
  11. 如果运行的是 Windows Me/XP,请重新启用系统还原功能。
  12. 运行 LiveUpdate,确保您使用的病毒定义是最新的。

此工具运行完毕后,将会出现一条消息,表明计算机是否受到 W32.Mumu.B.Worm 的感染。删除蠕虫后,程序将显示下列结果:
  • 已扫描的文件总数。
  • 已删除的文件数。
  • 已终止的病毒进程数。

如何从软盘运行此工具
  1. 将包含 FixMumuB.exe 文件的软盘插入软盘驱动器。
  2. 单击“开始”,然后单击“运行”。
  3. 键入下列命令:
    a:\FixMumuB.exe

    然后单击“确定”。

    注意:
    • 命令“a:\FixMumuB.exe”中没有空格。
    • 如果使用的是 Windows Me,并且系统还原处于启用状态,将出现警告消息。您可以选择在启用系统还原选项时运行此杀毒工具,也可以选择退出此杀毒工具。
  4. 单击 Start 启动此进程,然后运行此工具。
  5. 如果使用的是 Windows Me,则重新启用系统还原。

数字签名
FixMumuB.exe 是经过数字签名的。Symantec 建议您只使用从 Symantec 安全响应中心网站直接下载的 FixMumuB.exe 副本。要检查数字签名的可靠性,请执行下列操作:
  1. 转至 http://www.wmsoftware.com/free.htm
  2. 将 Chktrust.exe 文件下载并保存到 FixMumuB.exe 所在的文件夹(例如,C:\Downloads)中。
  3. 根据您使用的操作系统,执行下列操作之一:
    • 单击“开始”,指向“程序”,然后单击“MS-DOS 方式”。
    • 单击“开始”,指向“程序”,再单击“附件”,然后单击“命令提示符”。
  4. 切换到存储 FixMumuB.exe 与 Chktrust.exe 的文件夹,然后键入:
    chktrust -i FixMumuB.exe

    例如,如果将文件保存在 C:\Downloads 文件夹,则应输入下列命令:
    cd\
    cd downloads
    chktrust -i FixMumuB.exe

    键入每个命令后按 Enter 键。如果数字签名有效,将显示下列内容:
    Do you want to install and run "W32.Mumu.B.Worm Removal Tool" signed on
    6/27/2003 at 15:45 and distributed by Symantec Corporation?

    注意
    • 如果您的计算机没有设置为太平洋时区,则显示在此对话框中的日期和时间将根据您所在的时区进行调整。
    • 如果使用的是夏令时,则显示的时间要早整整一个小时。
    • 如果未出现此对话框,可能存在两个原因:
    • 此工具不是来自 Symantec:除非确定此工具是从合法 Symantec 网站下载的合法工具,否则不要运行它。
    • 该工具来自 Symantec 并且是合法的,但您的操作系统曾得到指示总是信任来自 Symantec 的内容:有关此问题的信息以及如何再次显示确认对话框,请参阅文档:如何还原“生产商可靠性”确认对话框
  5. 单击 Yes 关闭对话框。
  6. 键入 Exit,然后按 Enter 键。此操作将关闭 MS-DOS 会话。
Windows Me/XP 中的系统还原选项
Windows Me 和 Windows XP 用户应当暂时关闭系统还原功能。此功能默认情况下是启用的,一旦计算机中的文件被破坏,Windows Me/XP 可使用该功能将其还原。如果病毒、蠕虫或特洛伊木马感染了计算机,则系统还原功能会在该计算机上备份病毒、蠕虫或特洛伊木马。

Windows 禁止包括防病毒程序在内的外部程序修改系统还原。因此,防病毒程序或工具无法删除 System Restore 文件夹中的威胁。这样,系统还原就可能将受感染文件还原到计算机上,即使您已经清除了所有其他位置的受感染文件。

同样,在某些情况下,联机扫描程序也可能在 System Restore 文件夹中检测到威胁,即使您已经使用防病毒程序扫描过计算机,并且未发现任何受感染文件。

有关如何关闭系统还原功能的指导,请参阅 Windows 文档或下列文章之一: 有关详细信息以及禁用 Windows Me 系统还原的其他方法,请参阅 Microsoft 知识库文章:病毒防护工具无法清除 _Restore 文件夹中受感染的文件,文章 ID:CH263455。
打印此页面
按名称搜索
例如: W32.Beagle.AG@mm