轉載自微軟寄來給我的提醒信函,希望不要有人受害.^^

Q01:
如何避免您的電腦遭受Gigger/JS.Gigger.A@mm病毒入侵?

A:
JS.Gigger.A@mm是透過Java 語言所撰寫的病毒。它藉由Microsoft Outlook, Outlook Express和mIRC 傳播。若中此病毒在您下次開機時會刪除電腦中所有檔案並且格式化您的C碟, 致使您必須再重新安裝作業系統及所有應用程式。

處理方法:
* 若您收到主旨為 “Outlook Express Update”、附件檔名為 Mmsn_offline.htm的電子郵件,請立即刪除此電子郵件,
此電子郵件即含Gigger/JS.Gigger.A@mm病毐。

* 建議您馬上更新您防毐程式的病毐碼至最新的版本。
使用防毐程式掃瞄所有檔案並刪除所有含有JS.Gigger.A@mm 病毒的檔案。

*若您不小心開啟含Gigger/JS.Gigger.A@mm病毐之郵件,請千萬不要重新開機,請務必先完成以下步驟:

1.修改 Autoexec. bat 文件:
(1)點選 【開始】,【執行】。
(2)輸入以下的命令,然後按下確定。
edit c:\autoexec.bat
(3)尋找下列敘述
ECHO y|format c:
如果存在, 選擇刪除此行。

(4)點選【檔案】, 【存檔】。
(5)結束MS-DOS視窗。

2.修改 Registry Key:
注意: 在編輯系統登錄之前,請確定萬一發生問題時,您知道如何復原系統登錄。如需還原作業的相關資訊,請檢視 Regedit.exe 中的「還原登錄」說明主題,或 Regedt32.exe 中的「還原登錄機碼」說明主題。
(1)點選【開始】, 和點選【執行】。
(2)輸入regedit 後按下【確定】。「登錄編輯器」會被開啟。
(3)在「登錄編輯器」的視窗中找到以下KEY:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
(4)在右邊的窗格中刪除下列值:
NAV DefAlert
(5) 加入以下KEY:
HKEY_CURRENT_USER\Software\Microsoft\Windows Scripting Host\Settings\Timeout
HKEY_CURRENT_USER\Software\TheGrave\badUsers\v2.0
(6)結束「登錄編輯器」。

3. 請注意: 若您的作業系統為WinME,除了上述步驟外,請您同時刪除所有系統還原程式所建立的檔案。方法如下:
(1)在我的電腦上按右鍵, 和選擇【內容】。
(2)點選【效能】頁。
(3)點選【檔案系統】按鈕。
(4)點選【疑難排解】頁。
(5)勾選【停止還原系統】。
(6)點選【套用】。
(7)點選【確定】按鈕。
(8)再點選【確定】按鈕以結案「系統內容」視窗。
(9)當提示您重啟開機時。請選擇【是】。
注意:此時WinME之系統還原功能即被取消了。
(10)重新啟動電腦在安全模式下。
(11)執行防毒程式中的掃瞄功能刪除所有被傳染的檔, 或直接刪除位於
C:\_Restore 檔夾中含有病毐的檔案
(12)在刪除所有含有病毒的檔案後,請再重新啟動電腦。

僅供參考.^^

呵呵呵呵呵呵