最近的MSN病毒解決方法 @ 電腦進階技巧 :: 隨意窩 Xuite日誌
  • 我的日誌列表
  • 留       言      板:訪客可以盡情留下你的意見。
    隨性手札:記錄我的生活、心情、文字、感受的私人天地。
    輕 鬆 過 生 活 :收集FLASH遊戲、趣味影片、笑話、動漫影音等。
    電腦進階技巧 :整理有關各式電腦使用技巧、軟體使用心得、病毒防護、程式寫作、資訊安全等資訊。
  • 關於我?
    閒人一個,工作還好,抽煙不會,
    賭搏不願,女友沒有,
    書是讀一點,琴是會一些,文筆平平,
    長相普普,不高不矮,不胖不瘦,
    缺點不是沒有,優點不會太多!
    這~就是我!

  • AdSense
  • 部落格資訊

  • 200708281001最近的MSN病毒解決方法

    最近的MSN病毒解決方法!!

    這是朋友轉寄的MSN解毒方式,
    不過我週遭的人沒中過,我也沒解過,所以不知道是否可以解決大部人的需求,
    至少....朋友是這樣解的....
    這是用手動的方式去處理把電腦機碼改回來,
    步驟比較繁複些....

    請先進入安全模式
    1. C:Documents and Settings{
    中毒該使用者名稱} 下面會生出一堆莫名奇妙的檔案, 數量不定,但是都是六個字母, 用時間排序去找就可以很容易找到了.  先把所有的檔名寫下來, 然後殺掉

    2. regedit 根據上面所有的檔名一一搜尋, 找到就殺,
    -
    原則上會是在 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 找到
    -
    但是如果你之前有用 msconfig 試圖過 disable 這些程式的話, 會在 HKEY_LOCAL_MACHINESOFTWAREMicrosoftShared ToolsMSConfigstartupreg 裡找到

    3. C:WINDOWSsystem32
    下會出現一個新的 dll. 目前在網路上搜尋所看到的檔名有超過六種, 族繁不及備載, 不確定的話請用時間排序來找.  先把那個檔名記下來, 然後殺掉

    4.
    接下來用 REGEDIT 去搜尋 3. 中所得的那個檔名, 會在 HKEY_CLASSES_ROOTCLSID 下面找到一個
    先把它所在的 key (機碼) {xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx} 記下來
    然後把整個 key 殺掉

    5.
    HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowscurrentversionshellserviceobjectDelayLoad
    找到一項 data 內容與 4. key 相符的資料, 殺掉

    6.  最後, 在電腦裡搜尋 MSN 收下來的那個 zip , 應該除了文件夾下的已接收檔案 folder 內以外, 還會有一份被拷貝到 C:WINDOWS 或是 C:WINDOWSsystem32 下面.  全部殺掉. (其實這 zip 檔本身你不解壓縮並執行的話是無害的, 但是為了永除後患, 一定要記得清掉)

    7.
    重開機進入一般模式, 正常使用電腦.

    清除流氓軟體/間諜程式/木馬的...|日誌首頁|如何使用線上掃毒功能教學......上一篇清除流氓軟體/間諜程式/木馬的利器-Windows清理助手...下一篇如何使用線上掃毒功能教學...
    回應