1. 開機時按 F8 進入安全模式
2. Right Click 我的電腦 > 內容 > 系統還原 > 關閉
3. 開始 > 執行 > regedit,找 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad],右邊應會有一個叫 "syshosts" 的機碼,抄低佢個CLSID, 例如 {8D4C2FB9-6DF1-46EA-B6A0-6403640115D6}。
4. 刪除 syshosts 呢個機碼。
5. 再到 [HKEY_CLASSES_ROOT\CLSID],展開並找出剛才的{8D4C2FB9-6DF1-46EA-B6A0-6403640115D6},將整個folder刪除。
6. Reboot,刪除C:\Windows\photos.zip 及 C:\Windows\System32\syshosts.dll
7. 再reboot,睇下呢兩個檔是否仍存在,不見的話即大功告成!
1. 開機時按 F8 進入安全模式
2. Right Click 我的電腦 > 內容 > 系統還原 > 關閉
3. 開始 > 執行 > regedit,找 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad],右邊應會有一個叫 "syshosts" 的機碼,抄低佢個CLSID, 例如 {8D4C2FB9-6DF1-46EA-B6A0-6403640115D6}。
4. 刪除 syshosts 呢個機碼。
5. 再到 [HKEY_CLASSES_ROOT\CLSID],展開並找出剛才的{8D4C2FB9-6DF1-46EA-B6A0-6403640115D6},將整個folder刪除。
6. Reboot,刪除C:\Windows\photos.zip 及 C:\Windows\System32\syshosts.dll
7. 再reboot,睇下呢兩個檔是否仍存在,不見的話即大功告成!
原帖由 牙聰 於 24/8/2007 07:25 PM 發表
R C MY COMPUTER 我搵唔到系統還原...在控制台的系統裡關了..唔知有冇問題..但我在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]搵唔到 syshost 呢.... ...
原帖由 RX78-2 於 24/8/2007 08:14 PM 發表
那麼你要確定你中的真的是那隻病毒...?
先去問問別人有沒有收到因這病毒而auto send出的訊息...
不關你的事...
只是之前不斷看到有些不找帖的人有點火罷了...
忘了問
Windows 版本是甚麼...?
原帖由 牙聰 於 24/8/2007 08:27 PM 發表
XP._."~
我有收到那photo.zip的東東~但是否真是那病毒就唔知點確定....
但我一開msn就不停彈出跟別人聊天的視昌...但很快又不見了...
唔知有冇關係?
原帖由 RX78-2 於 24/8/2007 08:32 PM 發表
應該是了...
還有這個病毒不定是syshosts...
變化很多...
見過syshelps或是systrays...
看機碼那兒...
1.按 ctrl + alt + de 叫出工作管理員 或於執行打 TASKMGR.EXE ---> Enter
1. 在工作管理員中按處理程式後停止 msync.exe 和 crsss.exe(不是 csrss.exe) (如果存在)
2. 刪除 C:\Windows\system32\msync.exe 和 c:\crsss.exe (如果存在)
*如不能手動刪除以上兩個檔案,請開始NOTEPAD
輸入以下文字
----------------------------Start---------------------------
del C:\Windows\system32\msync.exe /f
del c:\crsss.exe /f
pause
---------------------------End-----------------------------
儲存成Delete.bat 存檔類型一定要是任何檔案
執行Delete.bat
3. 在開始 -> 執行 輸入 "msconfig" -> enter, 在啟動中刪除 "Syncronization".
之後 reboot, 但請下次小心不要亂開 MSN 中的 URL.
# 如果在 msconfig 中的啟動未能夠尋找到 "Syncronization", 你可嘗試在 "位置" 中找尋有沒有一個指著 C:\Windows\system32\msync.exe
# 如果有請刪除它, 如果沒有理論上你 reboot 後也不會再受這隻病毒影響, 除非你中的是這病毒的變種.
歡迎光臨 香港寵物小精靈村落 論壇 (https://proxy.archiver.hkpnve.pokebeacon.com/) | Powered by Discuz! X3.2 |