2005/03/07

MSN病毒

今天不小心的,從朋友的MSN傳檔中....中彈了!
我竟然中了傳說中的MSN病毒(Bropia病毒移除工具下載),
更不幸的是,我從網路上下載的病毒移除程式,
竟然不能夠幫我清除這個病毒,
因為這個病毒是原本病毒的突變種,
新到連防毒網站都還沒有提供新的病毒碼或病毒清除程式,
幸好,平時有燒香,在研究了一下登錄檔與網路上的病毒特性介紹之後,
讓我在登錄碼編輯器裡看到了非常令人介意的幾個登錄碼,
(據側面瞭解,當事人在看到那幾個登錄碼時,一度認為那幾個登錄碼正在發出光芒...)
在經過登錄碼備份與勇敢的刪除之後,
果然,是它們....

以下,如果有人中了怪毒,請打開登錄碼編輯器,
(可在安全模式裡開啟,或在中毒的環境下,將regedit.exe改為regedit.com亦可使用)
使用搜尋找尋"formatsys.exe"與"serbw.exe"的機碼,並刪除之。
(每個突變種的檔案名稱不盡相同,我的是這兩個名字,最原始的好像叫winhost.exe)
之後,重開機便可正常運作,另外,要記得再搜尋hosts這個檔案,
並利用記事本打開後,將裡面的一些網址刪除掉,以避免有些防毒網站連不上去。
(我的LIVEUPDATE,就是因為如此而不能運作)

如果大家遇到有人傳ms-dos捷徑的檔案給你的話,千萬不要打開啊?
(還有那個檔案名稱如果很怪的...像see my lesbian friend之類的)

以上.....


  • 留言者: 救救我
  • Email: jamesyld@yahoo.com.tw
  • 網址:
  • 日期: 2005-07-31 23:57:37
請問要如何打開登錄碼編輯器呢?

請再進一步說明 感激感激


救救我 敬上





  • 留言者: Trago
  • Email: yishune@ms28.hinet.net
  • 網址:
  • 日期: 2005-08-01 18:22:07
我覺得我DELAY了,你應該已經處理完了,不過還是要回答一下,
最快的,就是「開始」>「執行」>鍵入「regedit」,這樣就可以了?
不然也可以直接進windows的主資料夾裡去找regedit.exe,
修改記得做備份喔,就是視窗打開後,「檔案」>「匯出」,
要回復以前的登錄檔就是選「匯入」。

沒有留言:

張貼留言

說說話唄