以純文字方式查看主題
- 緣生術數研究社 (http://leold.yuensang.com/cgi-bin/leobbs.cgi) |
-- 作者: Joe
包含這封完整的電子郵件 ( 特別是標題 ). 附帶給你的訊息如下: 真的是氣死我了, 今天回家發現朋友一直猛傳.pif檔案過來, 檔案大小185kb 每個檔案不同名字, 但是大小完全一樣, 顯示的事捷徑, 所以我傳訊息給他說你傳捷徑給我幹麻? 他不回我話於是我收了, 收了以後打開來, 出現一張烤雞的圖片然後MSN延遲快要當掉的狀況, 我馬上Alt - Tab發現多出了幾十個MSN的視窗, 每一個都是顯示傳送檔案給某某某 我就知道出事情了, 於是我打電話給傳病毒給我的朋友, 根本沒人在家, 也就是說電腦前面沒人, 我再次肯定, 於是我跑去C:\下面看, 除了多出了一張sexy.jpg又多出了Hot.pif, 目前我沒找到相關資訊, 只知道這東西傳撥特別快, 至於威脅性如何不清楚, 我裝的是2月2號的Norton病毒馬, Norton真是廢物Piece of Shit..... 以下教你們辨認..這是目前我所蒐集到的資料, 移除方法我還得研究一下 傳輸方式: MSN 中毒後果: 出現烤雞圖案 把自己傳出去 C牒底下出現sexy.jpg以及Hot.pif 檔案名稱: (目前我發現的) new_webcam.pif LMAO.pif bedroom-thongs.pif naked_drunk.pif Hot.pif ROFL.pif underware.pif Webcam.pif 不管是以上哪種全部打小為185 kb 至於對於電腦有什麼傷害我真的不知道 該死的Norton..廢物一個..
-- 作者: Joe [color=#FF4500]恭喜老爺,賀喜夫人![/color] 由於這是最新的病毒,中毒的機器,目前發現的都是 MSN 7.0 搶鮮版,請大家務必小心。 [color=#FF0000]方法[/color] 假設你的是 XP 系統,在執行以下所有動作時,也請在先至「我的電腦」→「控制台」→「系統」→「系統還原」,執行「關閉所有系統還原」,並且重新開機進入安全模式。 使用「Ctrl + Alt + Delete」,將 WINHOST.EXE 停止執行。 再「開始」→「搜尋」→「檔案或資料夾」,找到 WINHOST.EXE 檔案,殺掉他!! 另外,再查詢以下檔案,假設有的話,也一併殺掉。 ㊣Bedroom-thongs.pif 理論上,上述的檔案都會在 C:/ 底下找到。
∴HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run \ win32 = “winhost.exe“ 開啟系統還原的功能 完成
|