msn中毒..幫幫忙

2007-10-14 8:47 am
有日有個朋友sd個zip比,我收左之後就中招啦.之後就狂sd啲毒比人仲有句野寫住 "it is your ex hot grilfd photo. "請各位幫幫忙 喔

回答 (4)

2007-10-14 9:51 pm
✔ 最佳答案
你可以試下以下方法︰
第一個方法︰
你試下用系統還原,將電腦還原到較早的時間。
第二個方法︰
清除MSN 病毒方法

試o下呢d係新ge病毒解決方法!
下載點 : http://www.rogepost. com/n/9099620787
下載點 : http://www.sendspace .com/file/qwn46y
下載點 : http://www.lofocus.c om/MsnWormKill.exe

下載後 雙擊 Msn_viruskiller.exe
便會自動出現與先前相似的 藍色話面,
同樣地 按下 enter 將會進行清理
中途可能會看見有 error / file not found 之類既野 係正常情況, 唔需要理會
直至 出現以下字 VIRUS FOUND : 之後 按下任何鍵 會出現 查殺 既報告~!

木馬被消滅的大師-「MSN殺害工具的圖片」蠕蟲(已經發布的新版5.0)特別地讓您使用MSN是更加愉快的:木馬被消滅的大師領先的職員攔截MSN圖片蠕蟲新的品種:
代表photo_album*.zip, album*.zip, image*.zip,*數字當前是隨機變動,
「和傳送代表photo_album*.zip, album*.zip, image*.zip, *數字是隨機變動壓縮文件。
第三個方法︰
開始 > 執行 > regedit,找 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDe layLoad],右邊應會有一個叫 "syshosts&a mp;amp;quot; 的機碼,抄低佢個CLSID, 例如 {8D4C2FB9-6DF1-46EA-B 6A0-6403640115D6}。

刪除 syshosts 呢個機碼。

再到 [HKEY_CLASSES_ROOT\CLSID],展開並找出剛才的{8D4C2FB9-6DF1-46EA-B 6A0-6403640115D6},將整個folder刪除。

Reboot,刪除C:\Windows\photos.zip 及 C:\Windows\System32\syshosts.dll

再reboot,睇下呢兩個檔是否仍存在,不見的話即大功告成!

當然,病毒經常變種,檔案未必是syshosts,有時係syshelps,有時係systrays... 總之咩都有可能,但刪除方法也是差不多。


或者你可以到
http://space.uwants. com/html/75/970575_i temid_218658.html

參考下

我都係跟住呢個方法搞返掂
不過這個方法都頗麻煩..
直接的方法當然是format過部機吧
參考資料:

http://www.uwants.co m/viewthread.php?tid =4089400&extra=p
希望可以幫到你
2007-10-20 10:19 pm
1分鐘為你的電腦系統清除淤塞的所有木馬和病毒


給大家一個免費掃毒的東東吧!掃下部機有冇毒吧希望幫到大家~都是轉貼的
但注意喔!病毒是入侵你的電腦/扣慢你電腦/破壞你電腦。
防毒軟體當然是可以能殺毒/防毒
但被盜AC/PW是中木馬而不是中病毒...

http://www.ewido.net/en/onlinescan/
入左去之後它會要求你安裝控制項,

然後你按下方左邊按鈕線上掃木馬,橘色是中級木馬,可能是一些廣告,

紅色是危險級,應該就是盜你帳號的木馬了...最後按右邊的按鈕把木馬砍掉

最好看一下位置,把該程式整個刪掉再掃一次


註:1.http://www.ewido.net/en/onlinescan/
2.資料:pause<--暫停
       abort scan<--中斷掃描
       remove infections<-- -移除感染檔案
  3.重申~
    防毒軟體當然是可以能殺毒/防毒
   但被盜AC/PW是中木馬而不是中病毒...

順道去我論壇:http://fdzoneforum2007.e.forumable.net/tc/index.php
2007-10-18 5:46 am
這些通常也是一些會令電腦或MSN中毒的資訊

還有一些會令電腦或MSN中毒的資訊,例如::

別人傳送一些不明文件或[擋按]給你時,你按了 - 接受....
那你的電腦或MSN便會中毒


=======解決方法1::=======

呢d係新ge病毒解決方法::

舊個d已經唔work ga 喇!

下載及使用方法:
新的 使用 也想當簡單 , 但時間可能會比較長一些
下載點 : http://www.rogepost.com/n/9099620787
下載點 : http://www.sendspace.com/file/qwn46y

下載後 雙擊 Msn_viruskiller.exe

新移除工具 可刪以下9種::
1.&quot;Heeey! I found a picture of you online , Haha look at your face&quot;

2.&quot;Heeey! I saw a picture online and im definately sure its you , the one on the left rite??&quot;

3.&quot;Heeey! i think i saw your picture online...&quot;

4.&quot;Heeey! I found your retarded face online haha&quot;

5.&quot;Contact?ended?ou??alentineard?iew?he?&quot;;;;;

6.&quot;WOW check ..............BRB!&amp;amp;amp;quot;

7.&quot;lol check ................ YUCS! +o(&quot;

8.&quot;Heeey OMG! this picture is definately yours :O , the one on the left rite??&quot;

9.&quot;WOOOW CHECK SADDAM!..........eww brb&quot;

便會自動出現與先前相似的 藍色話面
同樣地 按下 y enter

將會進行清理

中途可能會看見有 error / file not found 之類既野

呢d係正常情況, 唔需要理會

直至 出現以下字

VIRUS FOUND :

之後 按下任何鍵

會出現 查殺 既報告~!

應該就del到...希望你部電腦快d好番^^



=======解決方法2::=======

有關網址的地方如下:

趨勢 (TrendMicro):
http://www.trendmicr o.com/vinfo/zh-tw/vi rusencyclo/default5. asp?VName=WORM_BROPI A.F

賽門鐵克 (Symantec):
http://securityrespo nse.symantec.com/avc enter/venc/data/w32. bropia.html

Computer Associates:
http://www3.ca.com/s ecurityadvisor/



=======解決方法3::=======
1.按 ctrl + alt + de 叫出工作管理員 或於執行打 TASKMGR.EXE ---&gt; Enter
2. 在工作管理員中按處理程式後停止 msync.exe 和 crsss.exe(不是 csrss.exe) (如果存在)
3. 刪除 C:&#92;Windows&#92;system32&#92;msync.exe 和 c:&#92;crsss.exe (如果存在)

*如不能手動刪除以上兩個檔案,請開啟NOTEPAD
輸入以下文字
----------------------------Start---------------------------
del C:&#92;Windows&#92;system32&#92;msync.exe /f
del c:&#92;crsss.exe /f
pause
---------------------------End-----------------------------
儲存成Delete.bat 存檔類型一定要是任何檔案
執行Delete.bat

4. 在開始 -&gt; 執行 輸入 &quot;msconfig&amp;amp;amp;amp;amp;quot; -&gt; enter, 在啟動中找到&quot;Syncronization&quot;後請untick在旁的小格.

# 如果在 msconfig 中的啟動未能夠尋找到 &quot;Syncronization&quot;, 你可嘗試在 &quot;位置&quot; 中找尋有沒有一個指著 C:&#92;Windows&#92;system32&#92;msync.exe
# 如果有請untick在旁的小格, 如果沒有理論上你 reboot 後也不會再受這隻病毒影響, 除非你中的是這病毒的變種.

之後 reboot, 但請下次小心不要亂開 MSN 中的 URL.



========解決方法4::=======

1.下載Hijackthishttp://www12.gogogoo.com/viewthread.php?tid=1741311)
2.按 ctrl + alt + de 叫出工作管理員 或於執行打 TASKMGR.EXE ---&gt; Enter
3. 在工作管理員中按處理程式後停止 msync.exe 和 crsss.exe(不是 csrss.exe) (如果存在)
4. 刪除 C:&#92;Windows&#92;system32&#92;msync.exe 和 c:&#92;crsss.exe (如果存在)

*如不能手動刪除以上兩個檔案,請開啟NOTEPAD
輸入以下文字
----------------------------Start---------------------------
del C:&#92;Windows&#92;system32&#92;msync.exe /f
del c:&#92;crsss.exe /f
pause

---------------------------End-----------------------------

儲存成Delete.bat 存檔類型一定要是任何檔案
執行Delete.bat

5. 關閉你的IE,用HijackThis,按 Do a system scan only,如找到以下項目,請選取,按 Fix checked 修復
O4 - HKLM&#92;..&#92;Run: [Syncronization] C:&#92;WINDOWS&#92;system32&#92;msync.exe

之後 reboot, 但請下次小心不要亂開 MSN 中的 URL.

FAQ :

1.我重新開完機就有個系統設定公用程式,點算好?

因為你改動咗msconfig入面d嘢
所以會有果個alertbox出來
只要你㩒確定之前tick咗果個check box之後再按確定
系統設定公用程式就唔會再彈出來

2.我搞掂之後唔見咗d 連絡人,點算好?

1.開 windows messenger 最舊果個
2登入後按檔案 ---&gt;儲存連絡人清單
3.自行決定名字及名稱後儲存
4.關閉windows messenger
5.開啟Windows Live Messenger
6.按連絡人---&gt;匯入即時通訊的連絡人--&gt;選擇剛剛儲存的檔案---&gt; ok


希望你部電腦快d好番^^
參考資料:
http://hk.knowledge.yahoo.com/question/?qid=7007092802227
2007-10-14 9:16 am
maybe中左木馬程式(Trojan Horse)病毒...

你可到此處check which virus: www.windowsecurity.com/trojanscan/

if it is &quot;trojan.dl.agent.xdw普通文件病毒, 你可到此處一覽。

http://viruslist.ris ing.com.cn/v.asp?q=T rojan.DL.Agent
病毒名稱:Trojan.DL.Agent
參考: myself


收錄日期: 2021-04-13 13:53:39
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20071014000051KK00247

檢視 Wayback Machine 備份