PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   疑難雜症區 (https://www.pcdvd.com.tw/forumdisplay.php?f=34)
-   -   MSN中了funny.exe....有人知道是什麼病毒嗎? (https://www.pcdvd.com.tw/showthread.php?t=396216)

bLuEeViL 2004-10-11 03:33 PM

怪了

我下了那個病毒

然後按兩下..出現一個視窗說"應用程式不能執行"吧

然後我按ctrl+alt+del

把它關掉,並把檔案刪了

但我MSN還是沒事吔

而且我嘗試解毒..userini 也沒有32~

為什麼我沒中@@?

好怪喔@@a

nightfly1984 2004-10-12 01:14 AM

趨勢公佈的解毒方法
1. 執行 regedit 編譯器, 左邊找到
HKEY_LOCAL_MACHINE>Software>Microsoft>Windows
NT>CurrentVersion>Winlogon

2. 把右邊 Userinit = "userinit32.exe" 的值改成 Userinit = "userinit.exe

3. 關閉編譯器重新開機 進入安全模式 ( 開機時按 F8 )

4. 執行 regedit 編譯器, 左邊找到
HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run

5. 把右邊
MMSystem =
的登入檔刪除 ( 直接在 MMSystem 的名稱上按右鍵刪除 )

6. 左邊再找
HKEY_CURRENT_USER>Software>Microsoft>Windows>CurrentVersion>Run

7. 把右邊
MMSystem =
"C:\Windows\rundll32.exe"C:\Windows\System32\mmsystem.dll"", RunDll32"

的登入檔刪除 ( 直接在 MMSystem 的名稱上按右鍵刪除 )

8. 關閉編譯器重新開機

9. 搜尋 HOSTS 的檔案 應該在 C:\WINDOWS\system32\drivers\etc

10.用記事本開啟 可以找到病毒產生的網址
http://www.trendmicro.com/vinfo/zh-....asp?VName=WORM
_FUNNER.A&VSect=T#HOSTS ( 範例 )

11.全部刪除 存檔 重新開機

勇哥 2004-10-12 03:49 AM

大家好,我也是受害者,今天搞了好久才弄好,別用大陸人的方法,不管用,我把我的心得做成壓縮檔放上來,希望大家早日脫離毒海!!!

yin221 2004-10-13 12:09 AM

請問,解毒成功以後,在regedit裡面要把userinit改回來成原本的userinit32.exe嗎?謝謝

勇哥 2004-10-13 09:22 PM

引用:
作者yin221
請問,解毒成功以後,在regedit裡面要把userinit改回來成原本的userinit32.exe嗎?謝謝


不是的!是中了毒之後才會變成userinit32.exe,所以,不用改了!


所有的時間均為GMT +8。 現在的時間是07:20 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2026。