香港寵物小精靈村落 論壇

標題: 關於解決MSN病毒的問題 [打印本頁]

作者: 鴨    時間: 23/9/2007 10:42 PM
標題: 關於解決MSN病毒的問題
唔唔...
之前也說過了...
再有人問MSN病毒的問題就開一個置頂帖...

關於在MSN中收到那個"photo.zip"...
一般來說會自動用你的帳號把病毒傳開去...
所以在你通訊錄上的人會收到由受感染者所發出的訊息...
內容格式大多一句話加一個檔案要你收的...

解決方法:

1. 使用 MSN照片蠕蟲專殺工具 V1.0
帖子連結: https://proxy.archiver.hkpnve.pokebeacon.com/viewthread.php?tid=38711

不過效用就不太大...
有很多人用了也不能清除

2. 修改註冊碼
1. 開機時按 F8 進入安全模式

2. Right Click 我的電腦 > 內容 > 系統還原 > 關閉

3. 開始  > 執行 > regedit,找 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad],右邊應會有一個叫 "syshosts" 的機碼,抄下那個CLSID, 例如 {8D4C2FB9-6DF1-46EA-B6A0-6403640115D6}。

4. 刪除 syshosts 這個機碼。

5. 再到 [HKEY_CLASSES_ROOT\CLSID],展開並找出剛才的{8D4C2FB9-6DF1-46EA-B6A0-6403640115D6},將整個folder刪除。

6. Reboot,刪除C:\Windows\photos.zip 及 C:\Windows\System32\syshosts.dll

7. 再reboot,看看這兩個檔是否仍存在,不見的話即大功告成!

以上方法是由...唔...哪兒轉載來的呢...
總之是轉載回來的就是了

關於如果找不到syshosts的話
試找找有沒有其他如systrays或是syshelps之類的
總之是在那資料夾的
注意是後方有"s"的不要亂刪

因很多人說找不到除正常以外的機碼...
所以其效用還是有待研究

3. 用*.bat 刪除有害檔案
1.按 ctrl + alt + de 叫出工作管理員 或於執行打 TASKMGR.EXE ---> Enter
1. 在工作管理員中按處理程式後停止 msync.exe 和 crsss.exe(不是 csrss.exe) (如果存在)
2. 刪除 C:\Windows\system32\msync.exe 和 c:\crsss.exe (如果存在)
*如不能手動刪除以上兩個檔案,請開始NOTEPAD
輸入以下文字
----------------------------Start---------------------------
del C:\Windows\system32\msync.exe /f
del c:\crsss.exe /f
pause
---------------------------End-----------------------------
儲存成Delete.bat 存檔類型一定要是任何檔案
執行Delete.bat
3. 在開始 -> 執行 輸入 "msconfig" -> enter, 在啟動中刪除 "Syncronization".

之後 reboot, 但請下次小心不要亂開 MSN 中的 URL.

# 如果在 msconfig 中的啟動未能夠尋找到 "Syncronization", 你可嘗試在 "位置" 中找尋有沒有一個指著 C:\Windows\system32\msync.exe
# 如果有請刪除它, 如果沒有理論上你 reboot 後也不會再受這隻病毒影響, 除非你中的是這病毒的變種.

這也是轉載回來的
不過是在yahoo知識中的

依以上的理論來看是可行的
不過還沒有人說過試驗結果

找到的會再加上


[ 本帖最後由 RX78-2 於 23/9/2007 10:46 PM 編輯 ]




歡迎光臨 香港寵物小精靈村落 論壇 (https://proxy.archiver.hkpnve.pokebeacon.com/)Powered by Discuz! X3.2