עדכוני אבטחה לאינטרנט אקספלורר
נשמע אולי מוזר, אבל דווקא עדכון אבטחה לאינטרנט אקספלורר חוסם את הוירוס מלהפעיל את עצמו באופן אוטומטי כאשר אתה רואה (אפילו בחלון ה- preview) מכתב שמכיל וירוס כגון ה- klez. אפשר לעדכן בעזרת ה- Windows Update. א) אם יש גירסה 5.00 של אינטרנט אקספלורר, יש לעדכן ל- service pack האחרון של גירסה 5.01 או 5.5 או 6.0. ה- Windows Update ינחה אותכם לגבי האפשרויות. ב) אח"כ ואחרי restart, יש לעשות שוב Windows Update, ולעדכן עדכוני אבטחה קריטיים. יש לחזור על הפעולה עד שאין עדכונים קריטיים (כלומר יכול להיות מצב שבו רשום לכם שיש רק עדכון קריטי אחד, ואחרי שעדכנתם אותו, ותכנסו שוב ל- Windows Update תראו שיש עוד עדכון קריטי. הפעולות הללו יבטיחו סגירה של חור האבטחה שמאפשר לוירוס לחדור אוטומטית. לאחר עדכון האבטחה, הוירוס לא יפעיל את עצמו אוטומטית אלא רק יראה כקובץ מצורף, שעדיין תוכלו להדבק בוירוס אם תבקשו לפתוח את הקובץ שמצורף למכתב. כמובן שהמכתבים מגיעים מאנשים שהמחשב שלהם נגוע בוירוס, אם כי הוירוס (גירסה h של ה- klez) מזייף את כתובת השולח לכתובת שהוא מוצא במחשב הנגוע, ולכן לא תמיד הכתובת של השולח היא הכתובת של בעלי המחשב הנגוע. אפשר בד"כ לזהות את הכתובת של בעלי המחשב הנגוע, אם מסתכלים על כל הכותרים של המכתב הנגוע, ורואים את הכתובת שרשומה ב- return-path. במקרה כזה אפשר לשלוח לכתובת הזאת מכתב שבו מבהירים כי קיים חשש שהמחשב של הנ"ל נגוע בוירוס, ורצוי להציע תוכנה להסרת הוירוס במכתב הנ"ל. לדוגמא ה-kleztool. רצוי גם לצרף הנחיות דומות לאלו שאני רשמתי כאן, כדי לעזור לבעלי המחשב הנגוע להפטר מהוירוס. ברגע שהנ"ל יפטר מהוירוס המחשב שלו גם יפסיק לשלוח לכם מכתבים עם הוירוס.