趨勢公佈的解毒方法
1. 執行 regedit 編譯器, 左邊找到
HKEY_LOCAL_MACHINE>Software>Microsoft>Windows
NT>CurrentVersion>Winlogon
2. 把右邊 Userinit = "userinit32.exe" 的值改成 Userinit = "userinit.exe
3. 關閉編譯器重新開機 進入安全模式 ( 開機時按 F8 )
4. 執行 regedit 編譯器, 左邊找到
HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run
5. 把右邊
MMSystem =
的登入檔刪除 ( 直接在 MMSystem 的名稱上按右鍵刪除 )
6. 左邊再找
HKEY_CURRENT_USER>Software>Microsoft>Windows>CurrentVersion>Run
7. 把右邊
MMSystem =
"C:\Windows\rundll32.exe"C:\Windows\System32\mmsystem.dll"", RunDll32"
的登入檔刪除 ( 直接在 MMSystem 的名稱上按右鍵刪除 )
8. 關閉編譯器重新開機
9. 搜尋 HOSTS 的檔案 應該在 C:\WINDOWS\system32\drivers\etc
10.用記事本開啟 可以找到病毒產生的網址
http://www.trendmicro.com/vinfo/zh-....asp?VName=WORM
_FUNNER.A&VSect=T#HOSTS ( 範例 )
11.全部刪除 存檔 重新開機