在线情况
13
  • 头像
  • *微笑宝贝*
  • 级别
  • 门派
  • 财富5
  • 银两16380
  • 经验8415
  • 文章1185
  • 注册2005-04-16
还是不行
5555555555555
 [IMGA]http://img8.picsplace.to/img8/15/__31505__000.gif[/IMGA]
我迷路了~~~~~~~~~~~~
 [IMGA]http://www.g-ym.com/bbs/UploadFile/200442022321684447.gif[/IMGA]
在线情况
14
  • 头像
  • 精灵
  • 级别
  • 门派
  • 职务总版主
  • 声望+6
  • 财富996
  • 银两295
  • 经验114963
  • 文章5489
  • 注册2004-03-27
那是针对MSN的..杀QQ的..我找了好久都没找到
                苦難在何方綻放異彩..那裏必然有著一種天堂...

[IMG]http://www.binok.com/BBS/images/upload/2007/12/30/003340.jpg[/IMG]
在线情况
15
  • 头像
  • SСㄩМ
  • 级别
  • 门派
  • 声望+29
  • 财富10719
  • 银两213917
  • 经验123127
  • 文章3197
  • 注册2004-06-19
把QQ卸了再装一遍吧
[url=http://www.binok.com/bbs/plug-ins/ad/get.asp?get=578][IMG]http://www.binok.com/bbs/images/gg.gif[/IMG][/URL]            
在线情况
16
  • 头像
  • 一曲肝肠断,天
  • 级别
  • 门派
  • 声望+25
  • 财富742
  • 银两322969
  • 经验854
  • 文章434
  • 注册2005-04-09
我说了用天网。瑞星金山等杀毒软件根本无效。或者下载个木马克星,需要注册。你又不会。
曾经你梦想仗剑走天涯,
看一看世间的繁华。
经历了人生百态世间的冷暖,
如今你四海为家。
[img]http://www.binok.com/bbs/images/upload/2006/06/14/205557.jpg[/img]
在线情况
17
  • 头像
  • 级别
  • 门派
  • 银两20153
  • 经验4981
  • 文章88
  • 注册2005-04-12
这是QQ蠕虫,MSN蠕虫,去年我们公司有很多人也中这个病毒,我记得瑞星当时出了个专杀,好像这个儿还有个手动的杀法,不知道还有没有,我可以找一下
灰色轨迹感谢您的参与
在线情况
18
  • 头像
  • 级别
  • 门派
  • 银两20153
  • 经验4981
  • 文章88
  • 注册2005-04-12
我没试过,不知道行不行
 

funny.exe 木马病毒的手动删除方式
 
 
该病毒运行时,将自动在qq/msn等聊天工具上发送/传染。
它在系统中同时启动三个实例,互为监测,杀掉其中一个进程,另外两个会立刻重新启动它。
并且修改了多处系统注册表,重起仍然会导致自动运行。
 
删除方法:(以系统目录为c:\winnt为例)
 
0、先copy c:\winnt\system32\userinit.exe  c:\winnt\system32\userinit32.exe
    进行文件覆盖。(这一步开始没有试过,但做一下没坏处)
 
1、必须启动到安全模式下,最好是命令行下,但这时病毒可能仍然已经启动了
 
2、一般在硬盘根目录下,例如c:\ d:\等可能有funny.exe的一份复制,进行删除
 
3、在c:\winnt\rundll.exe(或rundll32.exe)文件,大小为55K左右,日期是最近几天生成的,
   在c:\winnt\system32\userinit32.exe文件,大小为55K左右,日期是最近几天生成的,
   在c:\winnt\system32\IEXPLORE.EXE (或EXPLORER.EXE)文件,大小为55K左右,日期是最近几天生成的,
 
4、给这三个文件进行删除。删除不了的话,可以予以改名,最好是在命令行下。先改system32目录下的。
   有的文件删除/改名后,还会再出现,不用管它。多改几次并在进程中杀几次rundll.exe rundll32.exe iexploer.exe explorer.exe,
   多折腾几次,总能改掉/删除的。
   
 
5、该病毒修改了注册表,如果只删除userinit32.exe,系统将不能登录(够可以的!)
   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
   将值由c:\winnt\system32\userinit.exe 改为了c:\winnt\system32\userinit32.exe(病毒)
   这个键值是系统启动的时候,必定运行的一个程序。
   
   解决方法:
   a 暂时拷贝一份 copy userinit.exe userinit32.exe 或者 b 修改注册表,查找所有userinit项
 
6、删除注册表中Run项中的mmsystem内容,内容是c:\winnt\rundll.exe mmsystem.dll ....
   位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Run\mmsystem
         HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
        
 
7、重起机器,看看上述的文件是否还存在,不存在就没有问题了。
灰色轨迹感谢您的参与
在线情况
19
  • 头像
  • 离欲阿修罗
  • 级别
  • 门派
  • 声望+48
  • 财富102756
  • 银两1809175
  • 经验138295
  • 文章2275
  • 注册2004-06-26
我给的连接是在qq.com找的
如果不好用 可能是太老了把
[imga]../images/upload/2006/10/14/203457.jpg[/imga]
[imga]../images/upload/2006/10/14/203700.jpg[/imga]
第一张叫做“执着”  尽管一只鸽子也没有 但她还是一直在努力
第二张叫做“快乐”  仿佛 就要飞起来了  不是她的心已经飞起来了
在线情况
20
  • 头像
  • *微笑宝贝*
  • 级别
  • 门派
  • 财富5
  • 银两16380
  • 经验8415
  • 文章1185
  • 注册2005-04-16
谢谢的大家
 [IMGA]http://img8.picsplace.to/img8/15/__31505__000.gif[/IMGA]
我迷路了~~~~~~~~~~~~
 [IMGA]http://www.g-ym.com/bbs/UploadFile/200442022321684447.gif[/IMGA]
Powered by LeadBBS 9.2 .
Page created in 0.2656 seconds with 5 queries.