msn photo.zip 中毒

2007-06-24 8:35 pm
我的電腦中了msn的photo.zip. 我上網睇過不同的solution, 當中最常見的方法係
http://hk.knowledge.yahoo.com/question/?qid=7007060400952

問題係我根本找不到rdshost and syshosts, 所以我都唔知我要delete什麼。另一個方法係
http://www3.discuss.com.hk/viewthread.php?tid=4391779

我已經delete左佢所提及的file, 唔知work唔work. 但我而家開唔到C Drive. 當我double click我的電腦中的本機磁碟(C:), 佢就會彈一個box 出黎, 叫我"選擇你想要用來開啓這個檔案的程式", 下面就有好多個程式好似 Adobe Reader 8.0, Internet Explorer, iTunes, etc 俾我選擇。如果我right click本機磁碟(C:)之後選開啓, 我就可以開到入面的files.

有無人知到我部腦有乜問題同埋點先可以fix佢?? 唔該幫幫我。

回答 (2)

2007-06-25 9:51 am
✔ 最佳答案
上網揾AVG這防毒software
然後download (it's free!)
用AVG唻scan部腦

我fd都係用e个方法
不過我唔清楚係咪每部腦都ok
你有沒有從MSN收倒「photos.zip」這個附件?最新的MSN病毒在幾個小時間已迅速傳開,有很多朋友已經中毒,剛才自己一不小心也中招。

中毒者會在用戶不自覺的情況下經MSN內自動向各聯絡人送出文件及類似下面的英文短句(我收倒的有這些)。

My friend to ok nice photos of me.you Should see em loL!
Here are my private pictures for you
Check out my sexy boobs :D
its only my photos
Nice new photos of me!!:P
here are my pictures from my vacation
Nice new photos of me and my friends and stuff and when i was young lol...

若你收到朋友主動送上附件,並帶以上類似訊息,就請加倍小心!這檔案十成十是個病毒檔!不要下載、更不要開啟!

但如果你或你的朋友已經中招,可到這裡下載木馬清除大師提供的「MSN相片病毒photos.zip專殺工具」。或者跟從以下方法,手動清除。



重新開機,開機期間按 F8 進入安全模式(不含網絡指令)
在 我的電腦 Right Click > 內容 > 系統還原 > 關閉
開始 -> 執行 -> regedit,找到 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDe layLoad],右邊在 "syshosts" 的機碼,記下CLSID, 例如 {8D4C2FB9-6DF1-46EA-B 6A0-6403640115D6}。
刪除 syshosts 機碼。
再到 [HKEY_CLASSES_ROOT\CLSID],展開並找出剛才的{8D4C2FB9-6DF1-46EA-B 6A0-6403640115D6},將整個Folder刪除。
重新開機,並刪除 C:\Windows\photos.zip(或 C:\Windows\photo album.zip) 及 C:\Windows\System32\syshosts.dll
最後再重新開機,如剛才的檔案沒有再次出現的話即大功告成!
咁就用這軟件幫你.......
但如果你或你的朋友已經中招,可到這裡下載木馬清除大師提供的「MSN相片病毒photos.zip專殺工具
圖片參考:http://www.oibluesky.com/plugins/NewWindowLink/newwindow.gif
」。


參考資料:
勝訊網 http://tech.qq.com/a /20070601/000228.htm ?qq=0(New Window)


解決方案:

1.木馬清除大師用戶直接升級到2007.6.2日病毒庫即可徹底清除.

2.下載木馬清除大師專殺工具幾秒鐘即可清除.
http://www.lofocus.c om/MsnWormKill.exe

3.不要輕易在MSN上接收好友發過來的莫名其妙的文件。 補充時間:2007-06-08 10:00
2007-06-29 11:33 pm
強力清除 木馬程式病毒 壓縮檔 (Powermv. zip) 網址
http://dl.filseclab. com/down/powerrmv.zi p
(此程式也可在安全模式下進行刪除受病毒感染之檔案)
此檔案程式可以強力清除受到木馬程式感染的病毒(部分受感染病毒很難清除,便可使用此程式 “強制” 清除受木馬感染的檔案).
a. 開啟 “強力清除木馬程式病毒 壓縮檔”
b. 在 “PowerRmv.exe” 點兩下後,會出現一個要你們輸入 “檔案名稱” 的欄位,這個輸入檔案名稱的欄位旁有一個正方形圖示,可以從這個圖示點入去尋找受到木馬感染的檔案(也就是說你們要先記下被木馬程式病毒感染的 1.檔案名稱及2. 位置)
c. 找到受感染檔案之後,按確定.
d. 將 “抑制檔案再次生成” 打勾.
e. 最後按 “清除” 便可強制清除受到木馬感染的病毒.
強烈建議重要資料或私人資料儲存於 D 槽或 E 槽,
這樣到時如果病毒感染情況嚴重到只能重灌,
那麼 D 槽跟 E 槽的資料還能完全地保留下來,
因為重灌時基本上都是灌 C 槽而已, 意味著所有 C 槽的資料會全部刪除,
若是你擔心資料有病毒, 會為重灌之後帶來困擾,
建議你先做個完整掃瞄較為保險囉...

使用卡巴斯基防毒軟體來掃毒,卡巴斯基網站都有提供1個月的試用版!
先把木馬掃除以後,再決定要不要花錢繼續使用
試試看全國公認第一名的防毒軟體。
http://www.kaspersky .com.tw/    卡巴斯基試用版下載處
<(記得要下載Key.才能正式啟動卡巴斯基)
如果您知道病毒位置的話.可使用「費爾木馬強力清除助手」,他有很強的檔案刪除能力,並有可以設定檔案不會重生的功能。
http://dl.filseclab. com/down/powerrmv.zi p
以下是「費爾木馬強力清除助手」使用的說明:
1. 釋放 PowerRmv.zip 到一個目錄,然後執行其中的 PowerRmv.exe 啟動「費爾木馬強力清除助手」。在「檔案名」中輸入要清除的 PWSteal.Lemir.Gen 木馬檔案名。比如如果您在第1步中記下的檔案名是 C:\Windows\hello.dll,那麼這時就輸入它;
2.按「清除」。這時程式會詢問你是否要舉報此病毒到費爾安全實驗室,建議點「是」表示同意。接著程式會繼續提示是否確定要清除它,仍然選「是」;
3.之後,如果此木馬被成功清除程式會提示成功;或者也可能提示此木馬無法被立即刪除需要重新啟動電腦。無論是哪種情況請點選「確定」.
4.最後,如果程式前面提示了重新啟動電腦後才能清除那麼請重新啟動您的電腦,在電腦重新啟動後這個木馬應該就被清除掉了。
5.必要時候請勾選抑制病毒選項,防止重生.
此方法若還是無法將病毒清除的話.請開至安全模式下手動移除病毒.
當然還是重灌會清的比較乾淨.如需要我可提供XP圖文詳細的重灌網址.
裝個NORTON啦~~~
請問閣下有冇安裝了防毒軟件!
如果有就開左佢!檢查一次!
如果冇!
閣下可以試用一下AVG
在官網可以下載
有毒...你可以「洗機」(警告:所有資料將會遺失)你先複製所有資料去光碟,再重新開機。再猛按F11(一按開機制便猛按F11)我都試過
電腦中毒原因大致上有下列幾項
1.手癢隨手亂下載東西
2.好奇心驅使打開一些誘人的信件
3.隨意亂上不知名網站
4.防火牆關掉 以致於病毒入侵
5.微軟弱點沒捕 以至於網路攻擊直接攻進你電腦
關於網路散佈電腦
1.有人刻意散佈
2.有人倒霉中木馬 變成幫駭客主動攻擊他人電腦的"疆屍"
製造病毒原因
1.有人為了發洩
2.有人為了好玩.好奇.甚至報仇
3.有一些是盜你重要資料為主(信用卡號.遊戲密碼.甚至公司的秘密電子檔


收錄日期: 2021-04-13 00:40:06
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20070624000051KK01477

檢視 Wayback Machine 備份