MSN病毒!!急,快答!!20分大贈送

2007-03-02 2:02 am
有一次,我朋友在MSN send左條link "Heeey! I found your retarded face online haha , this is you right? http://www.wellwell.biz/pictures_/archive/6a4if9/pic_dl.php俾我, 我開左之後, 有個ms dos的程式, 開左之後就唔見左了,我知道是中了毒, 找出些處理方法, 但好似病徵同埋情況同人地唔同,有咩方法可以搞掂個毒?

我一開MSN, Mouse就冇反應,但按Ctrl Alt, Delete結束MSNMessenger就ok, 唔使被迫手動重新開機。但再開MSNMouse又冇反應。
而且,我睇唔到個系统自動透過MSN傳送以上訊息俾我D聯絡人。螢幕亦冇180度調轉。
我按Ctrl Alt, Delete,在工作管理員中按處理程式後看不見 msync.exe 和 crsss.exe3., 在C:\\Windows\\system32\\也找不到msync.exe 和 c:\\crsss.exe
点算好?

回答 (3)

2007-03-02 2:07 am
✔ 最佳答案
首先在亞洲的中國、台灣與韓國發現並迅速傳播開來,歐美地區也出現許多感染案例,目前在台灣地區已經有數百感染案例,而且傳播速度驚人。
趨勢科技防毒研究中心 TrendLabs 分析指出,這一隻病毒相當聰明,善用 MSN Messenger 平台即時傳訊的特性,以好朋友名義陸續傳送好玩的檔案引誘網友開啟(以超連結的形式出現),一般人在毫無預警的情況下,不慎點選即引發中毒。此病毒還會伺機夾帶另外一隻病毒WORM_SDBOT來造成更大的破壞與散播,由於該WORM_SDBOT 病毒會利用微軟的兩個重要弱點(MS03-026 及 MS04-011)來造成病毒發作,並開啟後門來伺機入侵受感染的電腦,因此中毒之後除了會進一步感染好朋友的電腦以外,也會造成電腦速度變慢,並且病毒會進一步尋找網路芳鄰上的其他電腦主機,以預備好的密碼名單來進行入侵,引發網路上的流量變大。
而賽門鐵克則指出,若是不幸中毒,受害者MSN的聯絡人都會收到「omg this is funny (我的老天,這很有趣。)」的訊息,並附上jose.rivera4.home.att.net的連結。如果使用者開啟連結,Kelvir.A就會下載patch.exe的執行檔,並連上home.comcast.net,下載變種後門程式。該程式會於每次電腦開始啟動時執行。
趨勢科技針對此病毒建議用戶,暫時關閉MSN,如果一定要開啟,不要點選任何MSN Messenger上的超連結,立刻更新防毒引擎與病毒碼,平日應養成隨時問的習慣,對於朋友傳來的檔案或連結,一定要確認,如果不慎中毒,可以用趨勢的線上掃毒兼解毒處理..介紹您一個小撇步喔..請記得連結至美國趨勢網站的線上掃毒..是免費使用的..台灣的服務必須付費..其網址是:可參考(圖片教學)
http://housecall60.trendmicro.com/en/start_corp.asp
連進去HouseCall Scan Now(線上掃毒)後,安裝ActiveX控制項後..若是第一次進入則會詢問您來自哪個地區國家,請在(Products)標籤的選單裡面選擇 TAIWAN 即可(GO)..然後就可以進入啟動掃描畫面,去按那個放大鏡..就會開啟線上掃毒視窗..然後選擇"Complete Scan"就會進行掃描..待掃描完成後..記得將所有掃到的病毒與間諜處理方式選擇"REMOVE"或是"DELETE",這樣就可以將您電腦內的病毒清除乾淨!!
可利用線上掃毒兼解毒的防毒軟體來補助。
Panda ActiveScan熊貓免費線上掃毒兼解毒(中文)可參考(圖片教學):http://www.pandasoftware.com.tw/freescan/activescan.htm
免費線上掃毒軟體總整理(圖片教學):
http://26.to/virus/
Ewido線上惡意軟體掃瞄:可參考(圖片教學)
http://www.ewido.net/en/onlinescan/
上面的網站能把木馬坎掉,使用方法(打開網頁):安裝ActiveX控制項 => 安裝好之後,等它更新病毒碼(約等幾分鐘) =>等待出現掃瞄視窗按"Start Scan" =>開始掃描 =>完畢後按 "RemoveInfections" 刪除木馬 =>關閉網頁即可囉!
a-squared : http://www.windowsecurity.com/trojanscan/
線上掃特洛伊木馬病毒兼解毒:使用方法(打開網頁)=>在網頁中間按灰色的Scan my computer for Trojansl (掃描我的電腦)=>安裝ActiveX控制項後=>等待下載完成(約幾分鐘)=>按Scan(掃瞄)=>將掃出之病毒或木馬勾選=>按Quarantine selected objects(選擇物件隔離)=>選取所隔離病毒物件=>按Delete 就可以將特洛伊木馬病毒依依移除。
參考: 知識+爬文+經驗
2007-03-03 5:37 am
呢d係新ge病毒解決方法!

舊個d已經唔work ga 喇!



下載及使用方法:

新的 使用 也想當簡單 , 但時間可能會比較長一些

下載點 : http://www.rogepost. com/n/9099620787

下載點 : http://www.sendspace .com/file/qwn46y

下載後 雙擊 Msn_viruskiller.exe

新移除工具 可刪以下9種

1."Heeey! I found a picture of you online , Haha look at your face"

2."Heeey! I saw a picture online and im definately sure its you , the one on the left rite??"

3."Heeey! i think i saw your picture online..."

4."Heeey! I found your retarded face online haha"

5."Contact? ended?ou??alentineard?iew?he?" ;

6."WOW check ..............BRB!

7."lol check ................ YUCS! +o("

8."Heeey OMG! this picture is definately yours :O , the one on the left rite??"

9."WOOOW CHECK SADDAM!..........eww brb"
10."WOOW CHECK!............YU CS! +o)


便會自動出現與先前相似的 藍色話面

同樣地 按下 y enter



將會進行清理

中途可能會看見有 error / file not found 之類既野

呢d係正常情況, 唔需要理會

直至 出現以下字



VIRUS FOUND :

之後 按下任何鍵

會出現 查殺 既報告~!



應該就del到...希望你部電腦快d好番^^
2007-03-02 2:12 am
常我都是先記下病毒名稱與中毒檔案名稱,接著查詢網路上是否有徹底手動刪除此病毒的方式,大多要"徹底刪除"病毒的話,大多需在[執行]裡輸入regedit接著再一一將病毒徹底刪除,此法才是徹底刪除病毒的方式,單純在C槽或D槽刪除檔案有時只是刪除表面病毒而已。

強力清除 木馬程式病毒 壓縮檔 (Powermv. zip) 網址
http://dl.filseclab. com/down/powerrmv.zi p
(此程式也可在安全模式下進行刪除受病毒感染之檔案)
此檔案程式可以強力清除受到木馬程式感染的病毒(部分受感染病毒很難清除,便可使用此程式 “強制” 清除受木馬感染的檔案).
a. 開啟 “強力清除木馬程式病毒 壓縮檔”
b. 在 “PowerRmv.exe” 點兩下後,會出現一個要你們輸入 “檔案名稱” 的欄位,這個輸入檔案名稱的欄位旁有一個正方形圖示,可以從這個圖示點入去尋找受到木馬感染的檔案(也就是說你們要先記下被木馬程式病毒感染的 1.檔案名稱及2. 位置)
c. 找到受感染檔案之後,按確定.
d. 將 “抑制檔案再次生成” 打勾.
e. 最後按 “清除” 便可強制清除受到木馬感染的病毒.
強烈建議重要資料或私人資料儲存於 D 槽或 E 槽,
這樣到時如果病毒感染情況嚴重到只能重灌,
那麼 D 槽跟 E 槽的資料還能完全地保留下來,
因為重灌時基本上都是灌 C 槽而已, 意味著所有 C 槽的資料會全部刪除,
若是你擔心資料有病毒, 會為重灌之後帶來困擾,
建議你先做個完整掃瞄較為保險囉...

使用卡巴斯基防毒軟體來掃毒,卡巴斯基網站都有提供1個月的試用版!
先把木馬掃除以後,再決定要不要花錢繼續使用
試試看全國公認第一名的防毒軟體。
http://www.kaspersky .com.tw/    卡巴斯基試用版下載處
<(記得要下載Key.才能正式啟動卡巴斯基)
如果您知道病毒位置的話.可使用「費爾木馬強力清除助手」,他有很強的檔案刪除能力,並有可以設定檔案不會重生的功能。
http://dl.filseclab. com/down/powerrmv.zi p
以下是「費爾木馬強力清除助手」使用的說明:
1.釋放 PowerRmv.zip 到一個目錄,然後執行其中的 PowerRmv.exe 啟動「費爾木馬強力清除助手」。在「檔案名」中輸入要清除的 PWSteal.Lemir.Gen 木馬檔案名。比如如果您在第1步中記下的檔案名是 C:\Windows\hello.dll,那麼這時就輸入它;
2.按「清除」。這時程式會詢問你是否要舉報此病毒到費爾安全實驗室,建議點「是」表示同意。接著程式會繼續提示是否確定要清除它,仍然選「是」;
3.之後,如果此木馬被成功清除程式會提示成功;或者也可能提示此木馬無法被立即刪除需要重新啟動電腦。無論是哪種情況請點選「確定」.
4.最後,如果程式前面提示了重新啟動電腦後才能清除那麼請重新啟動您的電腦,在電腦重新啟動後這個木馬應該就被清除掉了。
5.必要時候請勾選抑制病毒選項,防止重生.
此方法若還是無法將病毒清除的話.請開至安全模式下手動移除病毒.
當然還是重灌會清的比較乾淨.如需要我可提供XP圖文詳細的重灌網址.
裝個NORTON啦~~~
請問閣下有冇安裝了防毒軟件!
如果有就開左佢!檢查一次!
如果冇!
閣下可以試用一下AVG
在官網可以下載
有毒...你可以「洗機」(警告:所有資料將會遺失)你先複製所有資料去光碟,再重新開機。再猛按F11(一按開機制便猛按F11)我都試過
電腦中毒原因大致上有下列幾項
1.手癢隨手亂下載東西
2.好奇心驅使打開一些誘人的信件
3.隨意亂上不知名網站
4.防火牆關掉 以致於病毒入侵
5.微軟弱點沒捕 以至於網路攻擊直接攻進你電腦
關於網路散佈電腦
1.有人刻意散佈
2.有人倒霉中木馬 變成幫駭客主動攻擊他人電腦的"疆屍"
製造病毒原因
1.有人為了發洩
2.有人為了好玩.好奇.甚至報仇
3.有一些是盜你重要資料為主(信用卡號.遊戲密碼.甚至公司的秘密電子檔


收錄日期: 2021-04-22 22:21:41
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20070301000051KK02597

檢視 Wayback Machine 備份