先解決清除gff6.exe、Re_mail.Dll的病毒,
否則您用記憶體重整或重新註冊DLL,都會無效果。
再說PC修復工具,原創者首先強調的就是要先更新病毒碼,做掃毒。
如您1.未感染病毒,2.或病毒已清除但已破壞系統時,才再去執行系統修復工具幫您修復。
建議您先:
1.你必需要先關閉系統還原(假如沒關的話),拔掉網路線(如用ADSL請關掉它的電源)。
2.重開機選F8/安全模式
3.再去開始/所有程式或程式集,執行裡頭的avast
4.做完整的全系統清毒。
5.完成後回正常模式,再掃一次,確定無毒後
6.去Windows Update,更新所有的修正和安全性更新,裡頭含有FTP的更新。
7.最後開啟系統還原的功能。
2010-06-30 21:27:37 補充:
PS.如果您有使用陏身碟或記憶卡、外接硬碟之類的硬體裝置。記得也要去掃毒。
以避免再次感染。
2010-07-01 01:08:34 補充:
Win32/Conficker 病毒,利用 Windows 伺服器服務 (SVCHOST.EXE) 中的漏洞的蠕蟲。
在「登錄編輯程式」中,找出並按一下下列登錄子機碼:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost
在詳細資料窗格中,用滑鼠右鍵按一下 netsvcs 項目,然後按一下 [修改]。
如果電腦受到 Win32/Conficker 病毒感染,將會列出隨機的服務名稱。
2010-07-01 01:09:16 補充:
或在登錄機碼或其子機碼中,任何以「rundll32.exe」開頭的項目,載入為「ServiceDll」的惡意軟體 DLL(例如:Iaslogon)
所以實際的病毒檔應是在SVCHOST.EXE的機碼值下登錄了病毒的控制碼或rundll32.exe 底下附加下載入的模組*.dll程式。
2010-07-01 01:09:24 補充:
以下微軟技術文章及病毒資訊文章有詳細的說明,和解決的方法。可去仔細參考。
http://support.microsoft.com/kb/962007/zh-tw
http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Worm%3aWin32%2fConficker.D
2010-07-01 23:16:55 補充:
另外以下這篇[揭開 svchost.exe 程序之謎],裡頭有介紹它的實際運作原理,和病毒利用它來執行,淺顯易懂。
http://www.centurys.net/viewthread.php?tid=22676&extra=page%3D1
所以如果您電腦上的Re_mail.Dll如是掛在svchost.exe 服務處理程序的機碼值來執行。
那Re_mail.Dll 就有1.可能為疑是病毒的檔,或是2.某個軟體的檔案,會和系統相衝突(即所謂的相容性問題)必需安裝修正更新,或升級更新才能解決問題。