如收到以下信息, 請勿按下連結!!~
按了連結後會要求下載一個檔案,如果你已下載並開啟,表示你已經中了毒
"Heeey! I found a picture of you online , Haha look at your face
http://www.xxxxxxxxxx.com/PIC/DATA/14/PartyG/pic(xxxx).php"
又或者
"Heeey! I saw a picture online and im definately sure its you , the one on the left rite??
h t t p://ww.xxxxxxxx.com/picdata/39ak4f2/picture(DL).php
>> 病徵:
==============================================
1) 個Mouse 及 Keyboard 沒有反應,被迫手動重新開機
2) 自動透過MSN傳送以上訊息
3) 螢幕180度調轉
>> 防毒軟件推介:
==============================================
1) Spybot S&D
http://www.safer-net working.org/ct/index .html
2) AD-Aware
http://www.lavasoft. de/
3) AVG Anti-Virus & Anti-Spyware (有Free edition, 好用, 抵玩)
http://free.grisoft. com/doc/1
- 其他解決方法
>> 方法1:
==============================================
1) 按 ctrl + alt + de 叫出工作管理員 或於執行打 TASKMGR.EXE --> Enter
2) 在工作管理員中按處理程式後停止 msync.exe 和 crsss.exe(不是 csrss.exe) (如果存在)
3) 刪除 C:\Windows\system32\msync.exe 和 c:\crsss.exe (如果存在)
*如不能手動刪除以上兩個檔案,請開啟NOTEPAD
輸入以下文字
----------------------------Start---------------------------
del C:\Windows\system32\msync.exe /f
del c:\crsss.exe /f
pause
---------------------------End-----------------------------
儲存成Delete.bat 存檔類型一定要是任何檔案
執行Delete.bat
4. 在開始 -> 執行 輸入 "msconfig" -> enter, 在啟動中找到"Syncronization"後請untick在旁的小格.
# 如果在 msconfig 中的啟動未能夠尋找到 "Syncronization", 你可嘗試在 "位置" 中找尋有沒有一個指著 C:\Windows\system32\msync.exe
# 如果有請untick在旁的小格, 如果沒有理論上你 reboot 後也不會再受這隻病毒影響, 除非你中的是這病毒的變種.
之後 reboot, 但請下次小心不要亂開 MSN 中的 URL.
>> 方法2:
==============================================
1) 下載Hijackthis
http://www12.gogogoo.com/viewthread.php?tid=1741311)
2) 按 ctrl + alt + de 叫出工作管理員 或於執行打 TASKMGR.EXE -> Enter
3) 在工作管理員中按處理程式後停止 msync.exe 和 crsss.exe(不是 csrss.exe) (如果存在)
4) 刪除 C:\Windows\system32\msync.exe 和 c:\crsss.exe (如果存在)
*如不能手動刪除以上兩個檔案,請開啟NOTEPAD
輸入以下文字
----------------------------Start---------------------------
del C:\Windows\system32\msync.exe /f
del c:\crsss.exe /f
pause
---------------------------End-----------------------------
儲存成Delete.bat 存檔類型一定要是任何檔案
執行Delete.bat
5. 關閉你的IE,用HijackThis,按 Do a system scan only,如找到以下項目,請選取,按 Fix checked 修復
O4 - HKLM\..\Run: [Syncronization] C:\WINDOWS\system32\msync.exe
之後 reboot, 但請下次小心不要亂開 MSN 中的 URL.
>> FAQ :
==============================================
1.我重新開完機就有個系統設定公用程式,點算好?
因為你改動咗msconfig入面d嘢
所以會有果個alertbox出來
只要你按確定之前tick咗果個check box之後再按確定
系統設定公用程式就唔會再彈出來
2.我搞掂之後唔見咗d 連絡人,點算好?
- 開 windows messenger 最舊果個
- 登入後按檔案 ->儲存連絡人清單
- 自行決定名字及名稱後儲存
- 關閉windows messenger
- 開啟Windows Live Messenger
- 按連絡人->匯入即時通訊的連絡人->選擇剛剛儲存的檔案 -> ok