Re: [轉錄]Re: 趨勢公佈的funny解決辦法
有中的看一下壓
我照作..
可以重開機了
我兩天不敢關機
※ 引述《youyouyou (平靜N N )》之銘言:
: ※ [本文轉錄自 AntiVirus 看板]
: 作者: TureCooler (睡夢中) 看板: AntiVirus
: 標題: Re: 趨勢公佈的funny解決辦法
: 時間: Mon Oct 11 12:32:03 2004
: 較簡易的方式
: 0. 請先下載hijackthis
: http://www.majorgeeks.com/download3155.html
: 與reglite
: http://www.resplendence.com/download/reglite.exe
: 1. 安裝reglite後 請執行桌面上的捷徑"Registrar Lite"
: 等它載入後 在上方的" address:"中
: 輸入 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
: 然後在下方的name這一列中 找到Userinit這一欄
: 並對這一欄按右鍵==>properties
: 接著在Value這一欄 把裡面的"userinit32.exe"改成"userinit.exe"
: *1.(98/me使用者)
: 請先搜尋system.ini這一檔案
: 接著請打開它(用筆記本)後 找到[boot]這一個選項 然後下面應該會有個
: Shell = %System%\explorer.exe
: 改成
: Shell = explorer.exe
: 然後請存檔
: 2. 重開機到安全模式下(windows讀取畫面前按下f8 win98的使用者請按ctrl)
: 3. 執行hijackthis後 找到
: □ O4 - HKLM\..\Run: [MMSystem]
: "%Windows%\rundll32.exe "%System%\mmsystem.dll"", RunDll32
: □ O4 - HKCU\..\Run: [MMSystem]
: "%Windows%\rundll32.exe "%System%\mmsystem.dll"", RunDll32
: (%windows%在win98/ME/XP是指C:\windows 在win2000/NT是指c:\WINNT)
: (%system%在win95/98/ME是指C:\windows\SYSTEM
: 在win2000/NT是指c:\WINNT\system32 在winXP是指C:\windows\system32)
: 請在前面的框打勾 並按下Fix checked 問你是否要刪除 按yes
: 4. 接著請重新開機
: 5. 使用搜尋尋找hosts檔 並使用筆記本(notepad)打開後
: 找到127.0.0.1 localhost 並將在這一行之下的字元全部刪除
: (不然你也可以整個刪掉沒關係 另外 localhost下面沒東西這檔案就OK了)
: 6. 接著 你可以刪除下列檔案
: 在%system%中的explorer.exe iexplore.exe mmsystem.dll
: 在%windows%中的 rundll32.exe
: 7. 如果系統是win98 請下載rundll32.exe到你的c:\windows下
: 下載點為http://www.zzz.com.tw/qanda/rundll32.exe
: 8. 接著請再重開機一次吧
: 大致上是如此 有問題請回報於推文
: 參考譯自驅勢網站
: http://www.trendmicro.com/vinfo/zh-tw/virusencyclo/default5.asp?VName=
: WORM_FUNNER.A
: 轉址 http://tinyurl.com/54gva
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.115.213.118
討論串 (同標題文章)
本文引述了以下文章的的內容:
完整討論串 (本文為第 2 之 2 篇):