home *** CD-ROM | disk | FTP | other *** search
/ ftp.tcs3.com / ftp.tcs3.com.tar / ftp.tcs3.com / ConfickerRepairTools / SysClean-WORM_DOWNAD.zip / ReadMe.txt < prev    next >
Text File  |  2009-03-31  |  5KB  |  123 lines

  1.  
  2. ****************************************************************************
  3. FIXTOOL for WORM_DOWNAD Version 1.5
  4. Trend Micro, Inc.
  5. http://www.trendmicro.com
  6. ****************************************************************************
  7.  
  8. Date: Tue  03/10/2009
  9. Time: 21:00:00
  10. Time Zone: (GMT-08:00)
  11.  
  12.  
  13. I. Description
  14.  
  15.     This archive is a stand-alone fix package that 
  16.     incorporates the Damage Cleanup Engine and Template. 
  17.  
  18.     This tool supports the following features:
  19.     
  20.     o   Scan for and clean all malware/virus infected files in all local hard drives
  21.  
  22.     
  23.  
  24. II. File List
  25.     
  26.     o   fix.bat - the main batch file
  27.     o   syscl3an.com - the executable module
  28.     o   readme.txt   - this file    
  29.     o   lpt$vpn.XXX  - malware pattern file (see Requirements) 
  30.     o   ssapiptn.da5 - spyware pattern file (see Requirements)
  31.     o   TestTool.exe - executable for vulnerability assessment
  32.     o   TMVAmain.ptn - vulnerability pattern file
  33.     o   TSCTest.ini - configuration file
  34.     o   tsc.exe - official Damage Cleanup Engine
  35.     o   tsc.ini - configuration file
  36.     o   tsc.ptn - pattern file
  37.     o   regini.exe - Windows tool for registry application
  38.  
  39.  
  40. III. Requirements
  41.  
  42.     1.  Download the latest pattern file lpt$vpn.XXX in ZIP format as 
  43.         lptXXX.ZIP from the following location:
  44.  
  45.         <http://www.trendmicro.com/download/pattern.asp>
  46.     
  47.         This file must be saved in the same folder where you run 
  48.         this fix package.
  49.  
  50.     2.  This tool is designed to run under Windows 2000/XP/2003.
  51.  
  52.  
  53. IV. How to Use
  54.     
  55.     
  56.     1.  Explore the root directory (e.g. c:\) and copy all the above-mentioned list of files into this folder.
  57.     
  58.  
  59.     2.  Download latest malware and spyware pattern files. 
  60.         Extract the downloaded ZIP pattern files into the created folder. 
  61.  
  62.     3.  Close all applications running on your system, including any
  63.         antivirus software.
  64.  
  65.     4.  Run the batch file, fix.bat, by either:
  66.  
  67.         a.  Double-clicking the tool in Windows Explorer.
  68.         b.  Executing it via command prompt using syntax based on the
  69.             aforementioned parameters.
  70.  
  71.     5.  Enable any antivirus software that is installed on your system and
  72.         perform a manual scan.
  73.  
  74.     NOTE: This fix tool generates the log file, SYSCLEAN.LOG, in its
  75.     current folder.
  76.         
  77.  
  78.  
  79. V. History:
  80.  
  81.     Version 1.0.1000 - First release
  82.     Version 1.1.1000 - Update fixtool
  83.     Version 1.2.1000 - Support WORM_DOWNAD.AD
  84.     Version 1.3.1000 - Support vulnerability assessment and enhance system cleanup.
  85.     Version 1.4.1000 - Added enhanced support for Japanese OS
  86.     Version 1.5.1000 - Support malware that kills Sysclean (com/exe).
  87.  
  88. VI. Compatibility
  89.  
  90.     This tool has been tested under the following platforms:
  91.         Windows 2000 
  92.         Windows XP Home and Professional
  93.         Windows 2003
  94.        
  95. VII. Known Issues
  96.  
  97.     o    Please update patches of your Microsoft Operating System first before running this fixtool, or else re-infection may occur.
  98.     o    It is highly recommended to empty all your Internet Explorer's Browsing history after running this fixtool.     
  99.     o         This fixtool uses a windows tool named regini.exe and in some Windows 2000 this file is not existing, if this happen, 
  100.     please download or copy this file from other system to execute this fixtool successfully.
  101.     o         This fixtool will create a policy that will prevent the system from Scheduling New Task, drag and drop new task, and task execution.
  102.              The reason behind this is because this malware can create task that will execute its behavior every hour.
  103.     After cleaning, user may opt to return this to normal by ff. the instructions:
  104.     1. Start the service for Task Scheduler.
  105.          Instruction: Click Start>Run, then type services.msc. On right pane of the pop-up window, right click 'Task Scheduler' then press Start.
  106.     2. Delete the ff. registry values inside "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Task Scheduler5.0" by using registry editor:
  107.          "DragAndDrop", "Execution" and "Task Creation"
  108.          Instruction: Click Start>Run, then type regedit. On the pop-up window go to "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Task Scheduler5.0"
  109.          then on the right pane delete the ff. value name "DragAndDrop", "Execution" and "Task Creation".
  110.      
  111. VIII. Additional Resources
  112.  
  113.     This Fixtool for WORM_DOWNAD supports certain WORM_DOWNAD variants, for more information about the variants that are related with this package please visit the Trend Micro 
  114.     virus advisories Web site at:
  115.  
  116.     http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_DOWNAD.A&VSect=T
  117.     http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_DOWNAD.AD&VSect=T
  118.     http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_DOWNAD.KK&VSect=T
  119.  
  120.     To access Trend MicroÆs SolutionBank, visit:
  121.  
  122.     <http://kb.trendmicro.com/solutions/>
  123.