Hiện nay đang có một loại virus nguy hiểm giả danh địa chỉ phát tán email và xoá tệp tin trên máy tính có tên đầy đủ là W32/KLEZ.e@mm đang lây lan rất nhanh trên mạng. Điểm dễ nhận biết khi máy tính của bạn bị nhiễm virus KLEZ.e là khi được kích hoạt, loại virus này sẽ ghi đè các giá trị 0 lên các tệp tin trong máy tính có phần mở rộng là .txt, .htm, .html, .wab, .doc, .xls, .jpg, .cpp, .c, .pas, .mpg, .bak, .mp3. Ngoài ra, khi bạn vô tình mở thư có nhiễm virus này bằng chương trình Outlook Express hay Microsoft Outlook thì virus sẽ tự động kích hoạt.
Hiện nay, các chuyên gia bảo mật đã đưa ra một số phương pháp để phòng chống loại virus nguy hiểm này; để diệt KLEZ.e, bạn hãy thực hiện theo cách sau:
Đối với windows 95/98 và ME:
- Cập nhật dữ liệu virus mới nhất của những chương trình diệt virus như Norton Antivirus, McAfee...
- Khởi động chế độ Safe mode và thực hiện xoá giá trị Wink???.exe của từ khoá HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Run trong bảng đăng ký (registry) của Windows (nguyên nhân chính để virus lây nhiễm trên máy tính của bạn).
Start -> Run -> gõ vào regedit -> từ khoá -> giá trị Wink (là các ký tự ngẫu nhiên) %System%\Wink (là các ký tự ngẫu nhiên).exe WQK %System%\Wqk.exe nằm ở ô bên phải. Sau đó xoá các giá trị Wink và WQK nếu chúng tồn tại. Cuối cùng tìm đến từ khoá HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services) -> xoá nốt \Wink nếu thấy xuất hiện. Sau khi đã thực hiện các thao tác trên, bạn xoá sạch thùng rác (Emty Recycle Bin) và khởi động lại máy, chạy chương trình diệt virus.
Đối với Windows2000/XP:
Thực hiện các bước xoá từ khoá như trên. Tiếp theo chọn Windows Explorer -> Tools -> Folder options -> View -> bỏ dấu kiểm tra dòng "Hide file extensions for known file types" và dòng "Hide protected operating system files", và dưới tập "Hidden files" chọn "Show hidden files and folders" để hiển thị tấp cả các tệp trong Windows.
Thực hiện xoá các tệp Wink.exe (là các ký tự ngẫu nhiên) bằng cách: Windows Explorer -> Winnt\System -> xóa Wink.exe). Sau đó xoá thùng rác và chạy tệp dữ liệu virus đã tải về -> khởi động lại máy tính.