2010年4月12日 星期一

驚!!從微軟下載的 wufix.zip 是 Win32/Agent 木馬程式?

起因為... 公司防毒程式偵測到病毒... 發了病毒通知信...

--------------------------------------------------------
2010/4/12 下午 14:26:04 - 組件 HTTP 過濾器 - 電腦 XXXX 中的威脅警告被觸發:http://download.microsoft.com/download/b/d/0/bd0dba9f-655f-4fbd-8147-86aa7a88df50/wufix.zip 含有 可能是 Win32/Agent 木馬 的一個變種。
........
--------------------------------------------------------

但是... wufix.zip 在微軟官方網站的用途說明如下....
(http://support.microsoft.com/kb/945099/zh-tw)


在您嘗試使用修復安裝(重新安裝)您的Windows XP後,你可能會發現自動更新安裝失敗,或您透過 Internet Explorer 連結 Microsoft Windows Update 網站進行更新時,會出現很多個更新下載正常,卻無法安裝。

  1. 請先下載 wufix.zip壓縮檔 (http://download.microsoft.com/download/b/d/0/bd0dba9f-655f-4fbd-8147-86aa7a88df50/wufix.zip)
  2. 下載完成後,[滑鼠右鍵]點選該壓縮檔 wufix.zip,並選擇[解壓縮全部]
  3. [壓縮資料匣解壓縮精靈]的畫面中,請按下[下一步]繼續,接著請選擇你欲存放該檔案的位置,確認後請按[下一步],接著選擇[完成]


  4. 按下[完成]後,會自動開啟一個新視窗,請連點兩下來執行其中的 wufix.exe
  5. 執行該程式時,您將會看見一個黑色的視窗,請耐心等待,該視窗會自行關閉
  6. 完成上述步驟後,請再次執行Windows Update
※若您無法下載或執行上述檔案,請利用下列手動方式

手動方式
  1. 按一下 [開始],再按一下 [執行],在 [開啟] 方塊中輸入 cmd,然後按一下 [確定]
  2. 於命令提示字元中,依序輸入以下指令並按下Enter

    regsvr32 wuweb.dll
    regsvr32 wuapi.dll
    regsvr32 wucltui.dll
    regsvr32 wuaueng.dll
    regsvr32 wups.dll
    regsvr32 wups2.dll
    net stop wuauserv
    net start wuauserv
    net stop bits
    net start bits
    net stop w32time
    net start w32time
    net stop msiserver

    net start msiserver
  3. 請重新執行Windows Update即可

這篇文章中的資訊適用於:
  • Microsoft Windows Update

所以原本好像是為了要修正某些電腦遇到無法安裝 windows update 的問題...


但是把這個檔案丟到 virustotal 去掃毒...
蠻嚇人的.... 有 18/39 個防毒程式,判斷為惡意程式....
有圖有真象...


這... 到底是要不要安裝呢?....