=為凱= 10 發表於 October 10, 2004 檢舉 Share 發表於 October 10, 2004 這個毒很賤,原本我們以為他只是MSN的小外掛,不會改變機碼(因為掃不軟體定義為)1.Control + Alt +Delete 進入工作管理員2.進入"處理程序"3.把看到所有跟 funny的檔案都刪掉4.再到"我已接收的檔案"中把原始的funny刪掉5.還要在去"搜尋",搜尋funny的複製檔藏在哪裡,後全刪掉,重要唷6.最後去下載疫苗7.在最完美的方法出來之前,電腦維持不要關,不然可能從此開不了了疫苗http://it.rising.com.cn/service/technology/RS_MSN.htm這是目前為指最新的funny掃毒程式(中共寫的),他會把所有跟funny有關的程式都刪掉,卻不會幫忙回復為正確的,因此重開機會問題無窮,到時候要在下載那些程式的安全版放回原本的地方目前許多地方都在討論.我和同學還在努力嘗試中,目前只能做到降子如果有更新更安全的解法請PO上來吧, 鏈接文章 分享到其他網站
=為凱= 10 發表於 October 10, 2004 作者 檢舉 Share 發表於 October 10, 2004 先按ctrl+alt+del 把執行程序裡的funny.exe停掉 就可以刪了還有請大家找一下C碟....裡頭可能還有備份吧http://it.rising.com.cn/service/technology/RS_MSN.htm這裡有東西可以download,是目前為指最新的funny掃毒程式(中共寫的),他會把所有跟funny有關的程式都刪掉,卻不會幫忙回復為正確的,因此重開機會問題無窮,到時候要在下載那些程式的安全版放回原本的地方 不過我們極懷疑是他們(死紅衛兵)自己搞的-.-andhttp://www.zzz.com.tw/qanda/rundll32.exeXP要放在winnt\system32下98要放在windows下~~這個檔案因為會一起被清掉這裡是ptt上提供的連結再開登錄編輯程式,(winnt裡的regedit)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon找userinit這欄裡頭的值C:\WINNT\system32\userinit.exe,如果後面變成C:\WINNT\system32\userinit32.exe,記得把最後面的32刪掉這串碼關係到載入windows....的成功與否 so如果沒有弄ok就進不去系統 問題就糟很多了左邊再找 HKEY_CURRENT_USER>Software>Microsoft>Windows>CurrentVersion>Run 把右邊 MMSystem = "C:\Windows\rundll32.exe"C:\Windows\System32\mmsystem.dll"", RunDll32" 的登入檔刪除 ( 直接在 MMSystem 的名稱上按右鍵刪除 ) 關閉編譯器重新開機 搜尋 HOSTS 的檔案 應該在 C:\WINDOWS\system32\drivers\etc http://www.trendmicro.com/vinfo/zh-tw/virusencyclo/default5.asp?VName=WORM _FUNNER.A&VSect=T#HOSTS ( 範例 )全部刪除 存檔 重新開機特別再續─如果你已經重新開了機而進不去....那請search開機片修改win\system32下的userinit.exe成userinit32.exe誠致感謝交大電工97級電腦達人-林孝恩(雄中校友唷):E 鏈接文章 分享到其他網站
Recommended Posts
請登入後來留意見
在登入之後,您才能留意見
立即登入