作者junorn (威廉华勒斯)
看板AntiVirus
标题Re: [软体] EFix
时间Sat Jan 24 22:35:02 2009
这程式功能如下列网页所描述
http://reinfors.blogspot.com/2009/04/efix.html
简单说就是可以修复因病毒造成的磁碟双击无法开启的问题
以及部分随身碟或较常见的病毒清除
另外也有修复显示隐藏档选项让其回复正常的功能
下载位置
http://reinfors.blogspot.com/
近期的kavo变种如果没意外应该暂时可以应付.
使用上有甚麽问题就请在这边提出。
抱歉因为推文太长开始会引响推文回文所以前面纯推的就删除了
造成不便还请多见谅m(_o_)m
--
暮色逼近的云朵之上,总是孤单一只地飞着,老鹰一定很悲伤吧
在声音也中断的风之中,抓住天空的那对翅膀,无法休息
把心比喻成什麽吧,宛如老鹰一般的这颗心
把心比喻成什麽吧,比喻为宛如在天空飞舞般的悲伤
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 220.132.171.86
1F:推 chimd:推 感谢!! 02/08 16:08
2F:推 jack7722:推!!!!甘温啊!!!!! 02/09 01:16
3F:推 rc2skywalker:有用有推 02/09 17:09
4F:推 Crucible:有用有推!!!!甘温啊!!!!! 02/10 14:35
5F:推 jjmr:请问我这支W32.Gammima一直都扫不掉,是否需要在安全模式下才 02/10 20:07
6F:→ jjmr:扫的掉呢?? 每次移除後 隔天就又扫到了...orz 02/10 20:07
7F:推 shakepudding:推!! 话说回来学校教室的电脑真的太恐怖了..... 02/11 01:23
8F:推 fujo:有用有推!!!!辛苦了!<(_ _)> 02/11 01:23
9F:→ junorn:to jjmr 那建议你照置抵流程跑贴报告上来 02/11 11:12
10F:→ bienhayes:推~我执行後隐藏档是显示了 但是关视窗重开後资料夹又自 02/11 19:07
11F:→ bienhayes:动变隐藏了 -.- 02/11 19:07
12F:→ junorn:to bienhayes 将执行完的报告贴上来 02/11 20:13
13F:→ junorn:usp10.dll ... 才说很少就碰到了,建议照置底po文范例贴文 02/11 21:42
14F:推 edss821:有用有推~ 非常感谢 02/12 20:11
15F:推 kevinlin7:有救~感恩! 02/13 20:34
16F:推 roseashes:不推就说不过去啦!超有效的!无限感谢 02/14 15:40
17F:→ roseashes:建议您可以弄个自由捐助帐号 多少让大家感恩一下 02/14 15:41
18F:推 sandy103032:大力推~辛苦了<(_ _)> 02/16 16:58
19F:推 BloodArcueid:大推 02/17 23:38
20F:推 kotric:感谢~~ 02/18 13:15
21F:推 KATIKU:大~~感~~谢~~~~ 02/19 01:56
22F:推 james3392:我删除过後,一度好转,现在又不能扫描了。变种了,大大 02/19 20:48
23F:→ junorn:那要贴报告上来,不然也不知道变了啥东西 02/19 23:08
24F:推 hohohahe:有下有推 超棒 大感谢@@ 02/21 13:25
25F:推 kenshin333:有下有推~ 02/21 15:09
26F:推 cljawh1t:超感谢︿︿ 02/22 12:29
27F:推 littlelizard:用好久了 也介绍给好多人 都忘记来推 很感谢:) 02/23 13:04
28F:推 enstai:感谢 救了我朋友的电脑 02/24 01:15
29F:→ ntsp:有下有推 感恩 02/24 07:01
30F:→ danny789:有推有保佑! 真的很好用, 感谢 ... 02/24 08:59
31F:推 gloomwind:有下有推,感谢。 02/24 15:47
32F:→ fish0112:辛苦了 02/25 17:46
33F:推 lskyw:好用的程式 感谢~ 02/26 13:46
34F:推 lavendermfva:有用有推 他救了我的随身碟和电脑无数次 大感谢 02/27 20:08
35F:推 iamvanson:解到毒了 大推大推!! 02/28 00:50
36F:推 mitomo:有效有推!! 感谢!! 02/28 17:23
37F:推 ninkioh:帮推一下 02/28 21:46
38F:推 BroodWar:帮推 03/01 01:55
39F:推 humor9711:有载有用有推~~~感谢 03/01 01:55
40F:推 fish12176:太感谢惹 好用 真神人 03/01 06:21
41F:推 AMARE32:太厉害了!!!!!!隐藏档的问题完全修好了!!! 感谢!!! 03/01 14:48
42F:推 a54jack:推推 03/01 17:52
43F:推 kitsunesaru:有下有推 03/01 22:41
44F:推 shanamon:有用有推 03/02 00:47
45F:推 paa0:好用好用!!大推 03/02 05:48
46F:推 IamCooA:有下有推!! 03/02 16:01
47F:推 Lonshaus:没有这个简直不敢用电脑 03/02 20:49
48F:推 gcku572:大推!! 03/02 23:52
49F:推 plmokn:他帮我备份的东西直接把那个资料夹删掉就好了吗? 谢谢 03/03 01:54
50F:推 minksable:推~!! 谢谢!! 03/03 09:56
51F:→ junorn:to plmokn:电脑使用没问题就删掉没关系 03/03 10:58
52F:推 CP0302:有下有推!!!太感谢了 03/03 15:59
53F:推 Taichun318:实在是太感谢了^^ 有下有推啦 03/03 18:30
54F:推 sire:不好意思 0304版的好像无法正常执行 03/04 11:57
55F:→ junorn:怎麽样的不能执行?这边测试跑起来是正常的 03/04 13:49
56F:推 sire:重新下载後可以了!感谢!! 03/04 16:44
57F:→ sire:耶..还是不行 成是会一直告诉我有新版本要不要下载 点是之後 03/04 16:46
58F:→ sire:会跳到您的网页 接着过几秒钟後 程式又会再次询问有新版本 03/04 16:46
59F:→ sire:要不要下载? 如果点否的话 会告知即将执行的版本是0227的 03/04 16:47
60F:→ junorn:那就按否执行就好,那是空间问题。 03/04 19:21
61F:→ junorn:或者是要在覆盖原档案的时候无法覆盖,不过第一点可能性居 03/04 19:23
62F:→ junorn:高 03/04 19:23
63F:推 antonyvm3:大推~ 03/05 05:44
64F:推 sotaun:刚刚中了随身碟病毒马上来这看看就解决掉了 感谢~ 03/07 02:06
65F:推 Notte:太有用了!!! 之前杀不完的说XD 总算得到安宁了=ˇ= 03/08 19:25
66F:推 mindy7794:超好用的!!!大推~~~~~~~~~~~~ 03/08 22:17
67F:推 lifemine:下载後点开完全没有任何反应....怎麽办@@ 03/10 19:08
68F:→ junorn:重下 03/10 20:01
69F:推 lifemine:我有重下了还是一样... 03/10 21:23
70F:→ junorn:检查档案资讯,应该还是没下好。 03/10 21:37
71F:推 bluewaveocea:<(_ _)> 03/11 00:40
72F:推 security00:推 J大真的很用心 03/11 21:43
74F:→ junorn:恩....买皮包应该是没效. 03/12 11:15
75F:→ junorn:autorun.inf资料夹的话基本上可以档部份不过不是全部. 03/12 11:16
76F:→ junorn:而且不建议这样档,有些毒会一直强迫写入,你建资料夹档的 03/12 11:16
77F:→ junorn:话,有可能会出现无法预期的错误. 03/12 11:17
78F:推 ibizadream:感激 !!! 03/12 15:11
79F:→ ibizadream:ipod 中毒也修好了 03/12 15:12
80F:→ candy930537:我进去空间後按download却跑出一个网页说有高危险性 03/12 23:40
81F:→ candy930537:的网页不允许被开启(英文) 有人有跟我一样的情形吗? 03/12 23:41
82F:→ junorn:你防毒软体用那一套? 03/13 08:17
83F:推 people23871:感谢大大 刚小红伞出现system32\godert0.dll有问题 03/13 15:22
84F:→ people23871:我选DELETE小红伞就不能更新了 现已解决 谢谢 03/13 15:24
85F:推 missmoney:为什麽我每次点 他就说我有应用程式没关 无法执行? 03/14 16:03
86F:→ missmoney:我明明已经关闭所有应用程式了呀 03/14 16:03
87F:推 blazeofright:好用心当然要推一个 多谢大大 :) 03/14 16:09
88F:→ junorn:to missmoney: 没下载好就会有这种情形。 03/14 17:34
89F:推 Getbackers:感恩大推 03/15 08:18
90F:推 btnsdolphin:感谢 解决了autorun.inf 03/16 00:41
91F:推 flytofuture:请问J大 EF更新後会不会少掉一些功能?我的是4975版 03/16 21:55
92F:→ junorn:会,自订删除脚本方式全部取消,删除主档从原本的catchme 03/16 23:08
93F:→ junorn:改成windows内建的move指令和pendingrename 延迟删除的方式 03/16 23:09
94F:→ junorn:原本能进入内核删除档案现在做不到,也没办法将登录值降权 03/16 23:10
95F:→ junorn:其他就差不多,但稳定性应该更高。 03/16 23:12
96F:推 silentrung:太感激了~~~~~~junorn大! 03/18 01:18
97F:推 Davidoff99:感谢j大 03/20 13:54
98F:推 flytofuture:谢谢J大的说明 那请问您觉得我该不该更新EF呢? 03/21 13:44
99F:推 NouTsan:感谢J大,不过随身硬碟的资料夹副档名变成exe有解吗? 03/21 15:25
100F:推 chn999:推推,感激 03/21 16:37
101F:推 hyak4j2:感谢 03/21 19:49
102F:→ junorn:to flytofuture: 这个就看你,基本上如果你有用到自订脚本 03/21 20:25
103F:→ junorn:的话就留着,没用到就更新罗. 03/21 20:25
104F:→ junorn:毕竟我觉得目前5.0依照之前写的经验又有作一些改进应该是 03/21 20:26
105F:→ junorn:问题会在更少一些,应该啦... 03/21 20:26
106F:→ junorn:to Noutsan:那个EF能破坏已经被那恶意程式感染的系统 03/21 20:27
107F:→ junorn:让该病毒不会让你在清掉那一些exe档之後又马上在被替换 03/21 20:28
108F:→ junorn:但对副档名改exe的因为误判率会太高所以我没放进去. 03/21 20:28
109F:→ junorn:另外to flytofuture: 如果你更新的话我印象原始版本会自己 03/21 20:30
110F:→ junorn:移到\ef_backup资料夹内,所以不用担心更新之後档案就消失. 03/21 20:30
111F:→ junorn:印象啦...这一短script我没有管很久了 XD 03/21 20:30
112F:推 bm1983:J大 请问是否有其他分流可以选择呢?GIGA抓中华空间都会断尾 03/22 00:52
113F:→ junorn:to bm1983: 我也找空间找很久了 0rz 目前还是没适合的.. 03/22 09:11
114F:推 flytofuture:谢谢J大解说!早上更新後跑一遍,砍了一个之前都没看 03/22 22:11
115F:→ flytofuture:的档案。很久没插随身碟,旧版也都没抓到过,希望不会 03/22 22:12
116F:→ flytofuture:是最近正夯的死牛...... 03/22 22:13
117F:→ junorn:有需要的话就贴报告上来看看吧。 说不定是误判XD 03/22 22:31
118F:推 bm1983:感谢J大回覆 没关系,其实我也没有很急XD 03/23 20:58
119F:推 Lockdown:大感谢阿~我的随身碟终於恢复正常了 03/24 07:01
120F:推 naesuw:为什麽用pc-cilin扫到它身上有病毒呢? 03/26 23:25
121F:→ junorn:那你要问趋势了.. 03/27 00:50
122F:推 SJame:这软体帮了我大忙, 感谢! 非常感谢!! 03/28 04:37
123F:推 volt27:感谢!! 电脑问题终於解决了 03/28 08:00
124F:推 dogfaceman:感谢大大救命! 03/31 12:17
125F:推 farmland:太感谢了 非常有效!!! 04/01 00:59
126F:推 mkw:有效到爆炸阿!!! 杀了超多只 太感谢了 04/01 18:17
127F:推 davidtzn: 04/02 15:02
128F:推 Cute5566:太厉害了...被推荐来用这软体 问题都解决了 太感恩 04/02 19:25
129F:推 MAgiCalIve:我重新下载过後还是只跳出一个视窗就不见了~"~ 04/02 20:51
130F:推 abool:谢谢啦~^^ 04/03 00:25
131F:推 LeeKT:感谢大恩大德 04/03 02:39
132F:推 chwshen:谢谢你救了我的电脑!!! 04/03 17:51
133F:推 tinuo:有用有推 !! 感谢 :) 04/04 22:20
134F:推 rock77606:推! 谢谢你呀 04/05 10:49
135F:推 realwet:太强了 解决问题了,大感谢!!! 04/05 15:07
136F:→ cat110152:可惜我是64位元..没办法使用.... 04/06 00:08
137F:推 Petersen:太威了!! 感谢了... 04/06 04:10
138F:推 foss:现在这篇档案抓不抓的下来阿 Orz 04/06 11:49
139F:推 nonono123:给楼上,我下没问题 04/06 12:49
140F:推 abatw:一直都有个疑惑 log档说我没更新 但实际上都有修补过了 是误 04/07 19:31
141F:→ abatw:判嘛 (我是用systeminfo查的) 谢谢 04/07 19:31
142F:→ junorn:也有可能,因为这边判断有没有更新的方式是用反安装那边去 04/08 01:18
143F:→ junorn:判断的. 但如果是使用 windows update去更新的话那可能就没 04/08 01:18
144F:→ junorn:有,基本上那边当参考就好,确定有装的话就ok 04/08 01:18
145F:推 star123:不好意思请问一下,这支程式的名称怎麽叫做236E370F? 04/08 16:11
146F:→ star123:是程式设计上的问题或限制吗? 04/08 16:11
147F:→ junorn:故意的,避免有恶意程式利用截取标题名称强制关闭. 04/08 16:18
148F:→ junorn:所以每一次执行标题名称都会不一样. 04/08 16:18
149F:→ junorn:虽然说还没恶意程式会抓EFix标题啦... 04/08 16:19
151F:→ junorn:对 04/08 16:35
152F:→ junorn:看你的报告里面有隐藏服务项并且引响到整个程序结构就知道 04/08 16:35
153F:→ junorn:了 04/08 16:35
154F:推 star123:谢谢 期待EF未来能变得更强大~~ 我用Spyware-doctor看看 04/08 16:36
155F:→ junorn:感谢你的支持 :) 并祝你顺利清除病毒. 04/08 16:41
156F:→ junorn:喔另外注意一下tdss和你那跳出来的东西没有关系喔. 04/08 16:50
157F:推 star123:嗯嗯 04/08 16:56
158F:→ star123:囧 那跳出来的东东..我就不知道如何解决了..OTZ 04/08 16:57
159F:→ star123:原PO有办法可以解决掉吗? 04/08 17:05
160F:推 star123:找出好多只毒啊 Otz 04/08 17:09
161F:→ junorn:那个磁碟错误视窗还会跳吗? 04/08 17:16
162F:推 star123:会耶 @@ 04/08 18:09
163F:推 star123:唉 想用随身碟备分也不行 OTZ 04/08 18:26
164F:→ NouTsan:想问一下System Volume的唯读隐藏资料夹对电脑有害吗 04/08 23:28
165F:→ junorn:tsdd 你用 combofix去清吧,那个有用到NTFS权限的处理比较 04/09 01:56
166F:→ junorn:麻烦 04/09 01:57
167F:→ junorn:to Noutsan: 不会 04/09 01:57
168F:推 agong:j大 请问:怎麽设定 EFix(或Combofix)执行後, 不自动重新开机 04/09 06:09
169F:→ junorn:如果有病毒删不掉就一定会自动重开机,这是要和病毒抢时间 04/09 09:05
170F:→ junorn:在跑EF和CF时请务必先将作业中的东西存档。 04/09 09:06
171F:推 kracker:刚刚用了ef,顺利解决问题了~ 谢谢 04/09 12:38
172F:推 NouTsan:所以出现在各硬碟及随身碟中的RECYCLER跟System vol 04/09 15:03
173F:→ NouTsan:的唯读档资料夹都是无害的罗? 04/09 15:03
174F:→ junorn:那是正常的东西. 04/09 15:05
175F:推 NouTsan:了解,因为最近社团的公用电脑频频出问题,可是都扫不出来 04/09 15:07
176F:→ NouTsan:就跑来问问看,因为那两个资料夹出现在很多地方 04/09 15:07
177F:→ NouTsan:今天再去用Combofix扫扫看好了 04/09 15:08
178F:推 star123:Combofix开不了Orz 还有,lnk.vbs不见了是正常的吗? 04/09 16:46
179F:→ junorn:你直接po文吧,不然这边盖大楼盖到後面会有禁止推文的情形 04/09 17:24
180F:→ junorn:另外扫描的EF报告贴到置底chi39大提供的空间 04/09 17:24
181F:推 star123:刚刚重灌了 Orz 还是谢谢你 04/09 18:59
※ poyn:转录至看板 NCYU_GC_G97 04/09 20:07
※ poyn:转录至看板 NCYU_GC_G97 04/10 11:26
182F:推 NouTsan:突然发现自己的问题好像跟star大一样....都看不到随身碟.. 04/10 21:02
183F:推 NouTsan:J大,上面我有问你RECYCLER资料夹有没有问题,你说无害 04/10 22:29
184F:→ NouTsan:可是为什麽我用费尔托斯特扫出来RECY里面全都是木马T_T 04/10 22:30
185F:→ junorn:资料夹本身没问题不代表里面放的档案没问题,同样里面放的 04/11 01:52
186F:→ junorn:档案防毒报也不见得是有问题,但删除无访. 04/11 01:52
187F:→ wljimkk:借问一下J大 类型_7 是扫什麽样的东西阿? 04/11 02:34
188F:→ wljimkk:因为今天扫到电脑 会出现sed: 什麽东西 指令"\"无法办别 04/11 02:36
189F:→ wljimkk:还有...EFIX用到的内建程式有那些阿?! 04/11 02:36
190F:→ junorn:类型7是扫描部分容易被机器狗替换成病毒档案的系统档案 04/11 02:36
191F:→ wljimkk:我知道的有 explorer ntrcmd 还有吗? 04/11 02:38
192F:→ wljimkk:因为之前有病毒把这些替换掉了结果不能扫... 04/11 02:38
193F:→ wljimkk:J大还没睡阿XD 04/11 02:40
194F:→ junorn:内建的很多,有需要知道的话就用winrar解开然後看副档名是 04/11 02:40
195F:→ junorn:ef的就是了. 04/11 02:40
196F:→ junorn:扫描的系统档的话有userinit.exe explorer.exe spoolsv.exe 04/11 02:42
197F:推 wljimkk:喔喔喔~原来可以直接用RAR解开阿XD 04/11 02:42
198F:→ junorn:wuauclt.exe conime.exe svchost.exe ctfmon.exe 还有五个 04/11 02:42
199F:→ junorn:会出现 \ 无法辨识确定出现在类型7吗? 04/11 02:43
200F:推 wljimkk:嗯... 我扫了三次所以确定XD 04/11 02:44
201F:→ junorn:那应该是中文lnk捷径内容的关系,那个就没办法处理。 04/11 02:46
202F:→ wljimkk:对了~有方法可以在出现错误讯息时暂停吗? 都跳好快, 04/11 02:46
203F:→ junorn:批次天生限制. 04/11 02:46
204F:→ wljimkk:然後LOG扫完没出现那行... 04/11 02:46
205F:→ junorn:暂停就按pause可以暂停. 04/11 02:47
206F:→ wljimkk:不过"\"那个我从正常电脑换"ntrcmd"又没出现了.... 04/11 02:47
207F:→ junorn:log本来就不是扫那边的东西..log会扫前面自动化的东西只有 04/11 02:48
208F:→ wljimkk:喔喔! 跟J大聊解了我好多疑惑.... 04/11 02:48
209F:→ junorn:修改的登录值和删除档案会纪录而已. 04/11 02:48
210F:→ junorn:ntrcmd是什麽东西啊? 04/11 02:49
211F:推 wljimkk:nircmd... 04/11 02:50
212F:→ wljimkk:我记得是n开头..cmd结尾... 04/11 02:51
213F:→ junorn:喔了解...nircmd是一个他执行动作很容易出现怪状况的软体 04/11 02:51
214F:→ junorn:在跑类型1之前会先用nircmd启动一个背景程式,那程式是对付 04/11 02:52
215F:→ junorn:conficker用的,可能这动作被什麽东西阻挡了吧我猜. 04/11 02:53
216F:→ junorn:称不住先去睡了0rz 有需要的话就这边留言我上来在看罗 04/11 02:54
217F:推 wljimkk:嗯~谢谢J大!!!!!!!!! 04/11 02:55
218F:推 wljimkk:您的努力,是我们这些小屁孩的性运阿! 04/11 02:57
219F:推 wljimkk:再问一个问题 如果在执行完清扫病毒後 扫log档时 04/11 03:25
220F:→ wljimkk:一直出现"XXX程式出现错误 请关闭" (不只一个程式) 04/11 03:28
221F:推 wljimkk:会是病毒用结束掉正常的软体,来去替换自己的名字吗? 04/11 03:46
222F:→ junorn:有可能,或者是被劫持. 04/11 11:11
223F:→ junorn:不过听起来比较像是执行档案感染 04/11 11:11
224F:→ junorn:另外还有一个可能是磁碟机,那种会丢洪水讯息的. 04/11 11:17
225F:推 wljimkk:可以解释一下什麽是洪水讯息吗?? 04/11 16:00
227F:推 monkeyyjon:感谢J大~救了小弟电脑一命~有下有推 04/11 22:35
228F:→ richands:为啥我点下去会这样You are not permitted to download t 04/12 15:37
229F:→ richands:he file "EF.exe" because it is infected with the 04/12 15:37
230F:→ richands:virus "HackerTool/Nircmd". 04/12 15:37
231F:→ junorn:to w1jimkk: 不是,你查磁碟机病毒找就知道了 04/12 18:18
232F:→ junorn:to richands: 你的防毒档了 04/12 18:18
233F:推 star123:原PO你好,我想把你的GooglePages转到我的网页上, 04/12 18:55
235F:推 star123:另外 不知道是否能供大家随意转载呢 04/12 19:00
236F:→ junorn:只要不要直接连结到下载点就随意转没关系. 04/12 19:01
237F:推 star123:好的 谢谢 04/12 19:26
238F:推 shibaookenta:马上用马上好耶!终於可以做作业了 感谢J大T_T> 04/14 12:03
239F:推 uichin:解决了TR/Crypt.XPACK.Gen的问题...真的很感谢 04/14 12:35
240F:推 newguess:有帮到大忙~感谢~多虾~ 04/15 00:12
241F:推 zack0428:推一个阿!!!!! 04/15 01:48
242F:推 littlepony:推推!!!超级感谢~~~~~ 04/17 00:40
243F:推 g8wei:不好意思 我没办法解决耶 因为我是点任何东西都会有问题 04/17 08:44
244F:→ g8wei:所以下载後 也是无法开启... 04/17 08:45
245F:→ junorn:给楼上,那应该是exe档关联性跑掉,你要先改副档名为.com 04/17 09:12
246F:→ junorn:之後再跑. 04/17 09:12
247F:→ junorn:不过这也不属於这批次程式处理范围内. 04/17 09:16
248F:推 g8wei:再跑是什麽意思 04/17 11:32
249F:→ junorn:在执行. 04/17 11:43
250F:→ junorn:不过我会先建议你先试666篇的方式 04/17 12:01
251F:推 ILzi:J大你好,我在朋友的电脑上无法执行EFix 04/17 15:08
252F:→ ILzi:它只闪了半秒下面的画面就消失了,想请问一下该怎麽办 04/17 15:09
254F:→ junorn:通常是没下载好,比对一下md5的值正不正确吧 04/17 15:13
255F:推 ILzi:不过我是透过随身碟传送过去的,在其他电脑可正常执行 04/17 15:20
256F:→ junorn:我还是建议检查一下,因为有碰过复制过程防毒不跳任何说明 04/17 15:22
257F:→ junorn:直接将压缩包内的档案移除掉结果造成档案破损的案例过 04/17 15:23
258F:→ junorn:所以还是会建议你检查,不然就重开机跑看看吧。 04/17 15:23
259F:推 ILzi:那请问md5的值要怎麽检查? 04/17 15:24
260F:→ ILzi:应该说在哪边看 04/17 15:25
261F:→ junorn:你可以将那个档案上传到www.virustotal.com之後就会显示资 04/17 15:25
262F:→ junorn:讯 04/17 15:25
263F:→ ILzi:了解! 04/17 15:25
264F:→ junorn:不然就是用MD5检验程式去检验. 04/17 15:26
265F:推 ILzi:md5都一样 04/17 15:31
266F:→ junorn:那就是有东西在档了,重开机跑看看吧,不行那也没办法了 04/17 15:32
267F:推 ILzi:了解 04/17 15:33
268F:推 ILzi:嗯...其实那台电脑原本是可以使用,但次在某次重开机之後 04/17 15:50
269F:→ ILzi:就失效了 04/17 15:50
270F:→ junorn:那尝试看看将压缩软体重新安装之後再跑看看 04/17 15:54
271F:推 ILzi:我试看看 04/17 16:23
272F:→ ILzi:还是不行 04/17 16:31
273F:→ junorn:还是不行啊...那就不清楚问题在哪了,不然就先自己解压缩到 04/17 17:21
274F:→ junorn:系统磁碟内之後执行pre.bat看看. 04/17 17:22
275F:→ ILzi:那我星期一试试 04/17 18:13
276F:推 soend:推推 解决我的问题了 真感谢 泪QQ 04/18 11:49
277F:推 ILzi:还是不行..附带一提 EFix4.93版还有combofix也都是一样问题 04/20 13:30
278F:→ junorn:那就是cmd被封了,你看单独开命令提示字元看开不开的起来吧 04/20 13:54
279F:→ ILzi:开的起来@@" 04/20 14:04
280F:→ junorn:开的起来的话那就切到ef资料夹去执行pre.bat看看 04/20 14:06
281F:推 ILzi:没反应 04/20 14:26
282F:→ junorn:那我就没办法了,远端抓问题只能做到这样而已0rz 04/20 14:30
283F:推 maniavol:谢谢罗!超好用的,扫出几个病毒,随身碟终於可以开启了 04/20 14:31
284F:推 ILzi:是啊..不过还是谢谢J大 04/20 15:07
285F:推 jwj78116:实在感谢 刚run完就能更新了(泪推 04/21 10:47
286F:推 uzie:有用有推 太感心了 04/24 08:40
287F:推 tkjoice:有用有推!! 太感谢了!!! 04/25 00:52
288F:推 g8wei:请问是 右键 内容 名称 後面+上 .COM吗 04/27 07:11
289F:→ g8wei:如果是的话 还是没办法耶 04/27 07:12
290F:→ g8wei:我是开启任何东西 都绘显示 选择开启你要开启的程式 04/27 07:12
291F:→ junorn:to 楼上:我上面建议你先试666篇的东西先执行过,有执行过 04/27 09:14
292F:→ junorn:了吗? 04/27 09:14
293F:推 toosalt:太感谢了!!!! 04/30 00:14
294F:推 g8wei:试过了一样不行耶 他会显示没有成功的将所有资料写入登录 04/30 11:58
295F:→ g8wei:系统或是其他处理程式开启某些机码。 04/30 11:58
296F:→ junorn:那我这边也找不到什麽办法了不好意思0rz 04/30 12:05
297F:推 g8wei:不过我另外一台 可以用 不过用完之後一样没办法开启东西 04/30 12:07
298F:→ g8wei:不会吧 天阿>< 04/30 12:08
299F:推 OrzYLUN:感谢j大..有救到有推.... 05/01 15:54
300F:推 WFXX:感谢,救了我的电脑 05/02 07:10
301F:推 Giovanni20C:J大 我执行到建立作业清单中 然後视窗就自己关了.... 05/02 13:51
302F:→ Giovanni20C:防毒也关了 程式完整性也检查过了 是哪里出问题吗? 05/02 13:52
303F:→ junorn:这个就不是很清楚要用debug的方式看才知道问题在哪. 05/02 13:59
304F:推 Giovanni20C:不知是建立作业程序是哪部份出问题 不过有建立EF资料 05/02 14:30
305F:→ Giovanni20C:可以靠诉我执行顺序吗?我直接去EF资料夹下RUN执行档 05/02 14:31
306F:→ Giovanni20C:pre.bat之後> 05/02 14:32
307F:→ junorn:将ef.exe放到c:\ 然後开启cmd 之後在cmd视窗输入底下文字 05/02 16:05
308F:→ junorn:set debug=debug 05/02 16:05
309F:→ junorn:之後依样在cmd视窗输入 c:\ef.exe 这样就会跑debug模式 05/02 16:06
310F:→ junorn:你等他中断之後将 c:\ef_backup\debug\debug.txt文字传上来 05/02 16:06
312F:→ junorn:这样看应该是因为你的使用者名称有包含()所以会出错 05/02 16:56
313F:→ junorn:解决方式....改使用者名称或我这边改,不过我这边改可能要 05/02 17:03
314F:→ junorn:等一段时间就是. 05/02 17:03
315F:推 Giovanni20C:我还是等J大好了 记得使用者名称要变问题很多 05/03 00:10
316F:→ Giovanni20C:改也是名称变了 使用帐户的资料夹名也不会变 05/03 00:10
317F:→ Giovanni20C:这样好像也无法治根 还是有更好的方法? 05/03 00:10
318F:推 overspac:太感谢了 昨天不小心按到朋友传的网址 结果就中毒了 05/03 11:25
319F:→ overspac:附上网址 wretch.miss-web.es/blog/A26852546 <别点 05/03 11:27
320F:→ overspac:上面删掉http:// 各位要小心 这不是无名的网址 而且这个 05/03 11:28
321F:→ overspac:真的太贱了 他是说 帮我妹的冲一下 然後附上网址 害我误 05/03 11:29
322F:→ overspac:信 就真的点下去 小红伞马上就跳出警告 结果所有线上扫毒 05/03 11:30
323F:→ overspac:通通不能用 包括我开小红伞要扫 不到五秒就被关掉 要注意 05/03 11:30
324F:→ overspac:用了版大的程式之後 线上扫毒网页就可以显示了 不然连网 05/03 11:31
325F:→ overspac:页搜寻 有关键字扫毒的字样 马上就被关掉 真是气死人!! 05/03 11:31
326F:→ overspac:再一次感谢版大的程式 有救到有保必!! 05/03 11:32
327F:推 mattan:感谢版大 推~推~推 05/04 16:58
328F:推 Biboy:J大,现在这版本好像扫不掉Autorun.inf,昨天我用了之後重开 05/05 18:19
329F:→ Biboy:机还是会在随身碟中出现,我是手动删才删除的 05/05 18:20
330F:→ Biboy:昨天才遇到这问题,所以来回报一下! 05/05 18:20
331F:推 newest:2009.04.27 最近很忙没时间更新. XD 版大辛苦了!!! 05/05 19:09
332F:→ junorn:to Biboy: 我这边测试正常耶 , 扫不掉有可能是防毒干扰. 05/06 17:36
333F:推 Biboy:恩,我用的是小红伞,那我下次遇到时先关掉试试! 谢谢板大~ 05/06 18:22
334F:推 jackily216:太感谢了!! 05/07 17:56
335F:推 eywin:好物 推~~ 05/08 13:28
336F:推 liao1030:谢谢您..今天又因为这样解救了一台电脑..Orz 05/08 16:33
337F:推 isi:感恩!! 你救了我的电脑QQ!! 05/09 23:08
339F:→ squall021:请问这样正常吗,防毒软体有关闭 05/12 23:03
340F:推 chuunghu:有下有解到毒 一定要推啊~~Y 05/12 23:08
341F:→ junorn:to squall021 : 检查你的语系是不是设定成繁体中文 05/13 09:25
342F:推 pandacat:莫名奇妙中了随身碟病毒...用旧版EFix没删掉...来这边下 05/13 12:36
343F:→ pandacat:载新版EFix後删掉三个病毒档...非常感谢 ^^ 05/13 12:36
344F:推 squall021:J大,是繁体语系没错 05/14 00:20
345F:→ junorn:那就不清楚了,可能是vbs的bug,或者是使用者名称太特殊 05/14 00:54
346F:推 ruve:请问一下网站怎麽被任列为"此网站可能含有恶意程式或连结"? 05/14 10:16
347F:→ ruve:害我想下载新版的都没办法>"< 05/14 10:17
348F:→ junorn:to楼上:这要问你的防毒软体厂商 05/14 11:12
349F:推 ruve:恩恩 我知道了 是我这边网路的关系 3q 05/14 11:44
※ 编辑: junorn 来自: 210.68.130.155 (05/14 11:45)
350F:推 herman602:这个Vista x64似乎不能用= = 05/15 00:09
351F:推 herman602:在准备档案清单那边 准备准备就自己关掉了 05/15 00:19
352F:推 sopenny:不好意思发问一下 那个我下载EF完後 执行他她不会动 05/15 00:43
353F:→ sopenny:就一个黑色的画面 一直在那边= = 05/15 00:44
354F:推 sopenny:sorry~~好像是下载没载好现在OK了 感谢 05/15 00:57
355F:推 herman602:看注意事项发项还真的不支援@@ 05/15 02:15
356F:推 oclis6:未看先推 05/17 17:00
357F:推 ashysea:good job 05/24 20:38
358F:推 tenorlan:推 05/26 20:36
359F:推 jay0207: 赞喔 05/27 13:43
360F:推 ILzi:不好意思再请问一下 我家另一台电脑卡在"类型三" 05/28 15:40
361F:→ ILzi:就一直停在那边了 05/28 15:41
362F:推 Giovanni20C:回报一下新版本 使用者名称有() 05/29 00:11
363F:→ Giovanni20C:还是一样 建立清单中 视窗就自动关闭了 05/29 00:11
364F:推 chiiichi:有用有推~~非常感谢! 05/29 03:04
365F:→ junorn:to Giovanni20C: 还是一样吗? ... 那一样贴debug.txt上来 05/29 11:38
366F:→ junorn:to ILzi: 重开机关防毒在扫看看,可能是防毒干扰 05/29 11:38
367F:→ benus:有下有推 成功解毒了 ^^ 05/30 11:10
368F:→ weiweiweiwei:请问为什麽下载下来的档案大小不同? 我的是897580 b 05/31 00:54
369F:→ junorn:to weiweiweiwei: 大小是那样没错啊? 官方页面资讯看一下 05/31 10:30
370F:推 valenlover:感谢原PO!!! 成功的救了我的随身碟~~~感恩感恩!! 05/31 16:38
371F:推 slps9061008:老大你太神了 救了我的随身碟qㄇq 啾感心 05/31 18:53
372F:推 minim0728:Vista Home Premium还是不能用 残念 06/03 10:45
373F:→ junorn:vista ? 他会出现甚麽样子的错误讯息吗? 06/03 11:19
374F:推 minim0728:系统找不到指定的机码或值 然後只能关闭@@ 06/04 00:01
375F:推 minim0728:"系统找不到指定的登录机码或值" 是只有我的问题吗? 06/04 00:04
376F:→ junorn:这边我有用过vista测过跑是正常的 06/04 00:39
377F:→ gby5566:我按执行 显示 C:\windos/system32/scrrun.dll NOT FOUND 06/04 15:01
378F:→ gby5566:press any key to exit 这样怎麽办阿~~~~~~~~~~~~~~~~~~~~ 06/04 15:02
380F:→ junorn:然後放到你的c:\windows\system32资料夹底下,之後按开始 06/04 15:03
381F:→ junorn:-> 执行,输入regsvr32 c:\windows\system32\scrrun.dll 06/04 15:04
382F:→ junorn:之後按确定,跳确定视窗出来之後再执行看看 06/04 15:04
383F:推 gby5566:谢谢 已解决 06/04 17:10
384F:推 choba:感恩 大推 目前在考虑要不要把他帮我备分的病毒backup资料 06/05 15:02
385F:→ choba:夹删掉 摆着好像没影响 但在用nod去扫又一直说有毒 06/05 15:02
386F:→ choba:总之多谢 06/05 15:03
387F:推 choba:还是会怕删掉会有问题 照理来说应该没有 06/05 15:16
388F:→ junorn:你系统用起来没问题删掉就可以了 06/05 15:32
389F:推 choba:多谢!!! 06/05 16:06
390F:推 Zakka:大感谢!!!!!!!!!终於看到我的隐藏挡了~~~感动...... 06/05 22:40
391F:推 cyrus125:EF下载之後 不能用 只会看到画面闪一下 06/05 23:57
392F:推 cnming206:同cyrus125的情况~我也只会闪一下.... 06/06 01:16
393F:→ junorn:给上面的,重新下载看看可能没下载完整 06/06 06:38
394F:推 cyrus125:还是不能用 我直接格式化 会出现autoran.inf资料夹和同名 06/06 19:42
395F:→ cyrus125:autoran 档案 确定没拼错是autor"a"n 06/06 19:43
396F:→ junorn:那就可能直接被病毒关掉了 06/06 19:54
397F:推 snegi:执行到档案类型3就不行了 後来把一个假的处理程序杀掉就行了 06/06 21:52
398F:推 JOEXX:感谢junorn大大,电脑终於正常了= = 06/09 07:29
399F:推 kdash03:太感谢了............帮了大忙 J神J神! 06/09 20:52
400F:推 nas100:感谢神人大大 我电脑一次就OK了! 本来要用DOS砍的说.... 06/10 13:10
401F:推 kevin31a2:ef他会误杀我windows\system32\pthreadvc.dll档 06/10 21:18
402F:→ kevin31a2:这个档是开圆刚电视棒hi-hd频道要用的档 06/10 21:20
403F:→ junorn:方便将那个档传给我吗?我检查一下 06/10 21:34
404F:推 godbestlove:谢谢你们 帮我学妹解毒 GG会很感谢你的 06/11 10:20
405F:推 onbitman:解毒成功! 感谢~ 06/11 12:45
406F:推 blackrhyme:那个...我的随身碟开EF扫後还是打不开 囧 06/11 19:55
407F:→ blackrhyme:在楼下一篇我有推log 档了 06/11 19:56
408F:→ junorn:怎样个开不起来?如果是存取被拒的话你尝试将红伞移除掉 06/11 21:58
409F:→ junorn:重开机後在开启看看. 06/11 21:59
410F:推 urmyqueen:泪推。。再多的言语都不足以用来感谢您 ><.终於解毒了 06/12 18:22
411F:推 crownblue:我的还是不能开,隐藏档一直没看到... 06/13 18:29
412F:→ junorn:to crownblue:有需要就贴扫描报告上来. 06/13 18:31
414F:→ crownblue:目前是随身碟打开後会当掉,隐藏档也没看到这个样子 06/13 19:04
415F:推 crownblue:应该说打得开,但要继续按资料夹进去就会当掉 06/13 19:08
416F:→ junorn:那会建议你检查你的随身碟或者是PC的电源供应是否正常. 06/13 20:33
417F:推 crownblue:结果今天修复完就可以了 电脑也快很多 谢谢junorn!!! 06/14 16:03
419F:→ gby5566:要下载QQ 因为我不会上传图片 接着就一直没办法扫描 06/14 23:04
420F:推 gby5566:又可以扫了 不过会还是出线上面的图片 06/14 23:06
421F:→ gby5566:还有我的档案类型3&8都会说很长一段 打不出来QQ 06/14 23:07
423F:→ gby5566:上线是我的扫描报告 06/14 23:07
425F:→ gby5566:最後到类型的时候 3&8後面的字跟图片里的很像 大概就是这 06/14 23:24
426F:→ gby5566:样吧 谢谢帮忙 06/14 23:24
428F:→ junorn:你检查一下你系统里面有没有runscr.dll这档案 06/15 00:22
429F:→ junorn:上面更正,是scrrun.dll 06/15 00:22
430F:→ junorn:在windows\system32底下 06/15 00:22
431F:→ junorn:有的话你案开始 -> 执行 -> 输入 底下的文字後按确定 06/15 00:24
432F:→ junorn:regsvr32 c:\windows\system32\scrrun.dll 06/15 00:25
433F:→ junorn:如果没有的话就爬推文下载并注册 06/15 00:25
434F:→ junorn:一堆人都没有windows必备档案...奇怪. 06/15 00:25
435F:推 gby5566:谢谢您 解决了 开心XDD 06/15 06:13
436F:推 hukunamatata:为何我不能下载呢@@? 06/15 18:11
438F:推 wilfrid:请问一下, 我也是停在 类型三, 就不再跑下去了~~ 06/15 19:42
439F:→ wilfrid:有试过把防毒(avast)关掉重开机, 却还是不行... 06/15 19:42
440F:→ junorn:目前只知道有程序会让EF当在那,其他原因不明. 06/15 19:44
441F:推 Jet7:请问一下 开随身碟随身碟时出现jwgkvsq.vmx发生错误 06/16 12:53
442F:→ Jet7:执行过EF之後出现 f:\autorun.inf -- delete failed. 06/16 12:54
443F:推 Jet7:autorun.inf用笔记本开起来都是乱码@@ 06/16 12:57
444F:→ junorn:那是Conficker , 那要用冰剑去删 06/16 13:36
445F:推 carrhung:请问一下J大,随身碟出现autoran.inf资料夹是砍不掉吗@@? 06/16 15:45
446F:→ carrhung:我已经用EF扫过许多次了,不过每次报告都是没有东西被删除 06/16 15:46
447F:→ carrhung:还是需要把EF放进随身碟内才行? 06/16 15:46
448F:→ junorn:资料夹本来就不砍啊...通常会有是使用者自己使用了某些免疫 06/16 15:49
449F:→ junorn:或者是软体之後该软体加装的,我这边没办法去判断使用者要 06/16 15:50
450F:→ junorn:不要留那资料夹所以我这边不会去动autorun.inf资料夹 06/16 15:50
451F:推 carrhung:哦哦...因为我本来随身碟里面是看不到这个档案的...@@ 06/16 15:54
452F:→ carrhung:自从前几天去影印店後就发现了这个资料夹,然後随身碟内所 06/16 15:55
453F:→ carrhung:有档案都会多一个隐档,有些还有$~开头字样...我看楼上有 06/16 15:55
454F:→ carrhung:几位大大好像也是同样问题,但我还是找不到解决方法,囧 06/16 15:56
455F:→ junorn:那你要小心原始档案被替换. 06/16 16:05
456F:→ junorn:随身碟方面基本上EFix只有处理autorun.inf和对应的档案 06/16 16:05
457F:→ junorn:其他原始档案被替换或者是资料夹被隐藏後病毒假装成资料夹 06/16 16:06
458F:→ junorn:这种东西就要靠防毒,因为同样我并没有办法去判断你这资料 06/16 16:06
459F:→ junorn:夹或档案是不是本来就是隐藏或者是怎样处理的. 06/16 16:07
460F:→ junorn:要不然要有人有隐藏一个X名正妹外流的资料夹在随身碟里面 06/16 16:08
461F:→ junorn:我将他隐藏弄掉了又刚好被其他人看到那就很.....你知道的 06/16 16:08
462F:推 carrhung:囧...可是用卡巴扫了好几次还是没反应,扫不到@@~ 我的档 06/16 16:16
463F:→ carrhung:案原本都没有隐藏,只是一般的档案,另外那个突然出现的是 06/16 16:17
464F:→ carrhung:autoran.inf , 是ran而不是run...这点还是很纳闷,我在多 06/16 16:18
465F:→ carrhung:找防毒软体试试看好了,先跟J大道谢了~ 06/16 16:18
466F:→ carrhung:哦补充一下,我遇到的问题跟17981篇一模一样~ 06/16 16:24
467F:→ junorn:ok,其他我用私人信件的方式问 06/16 16:25
468F:推 Jet7:感谢J大 用恶意软体移除工具扫掉之後再执行EF就解决了 感谢! 06/16 16:28
469F:→ junorn:to jet7,记得要安装MS08-067安全性更新 06/16 16:38
470F:推 upupdown:这真是太好用了~现在正在做论文~前几天的时候发现中了aut 06/16 17:00
471F:→ upupdown:orun的病毒~找了很多方法~永了这之後一下就解决了~超感谢 06/16 17:01
472F:推 ron761230:感激 砍掉e8main0.dll了 06/16 20:22
473F:推 ringtweety:真的太感谢了 快半年没办法解决的病毒都没啦 06/16 21:57
474F:推 topractise:救了我的MSN一命 杀了好多只毒 好爽 一定要来推一下!!! 06/17 00:03
475F:推 lulugirl:谢谢!!我痛苦这麽多天~找了那麽多防毒~一个EXIF就什麽都 06/17 03:35
476F:→ lulugirl:完美解决了!!太感谢了!!! 06/17 03:36
478F:→ junorn:ok收到了,还真的有..还以为只有wincap会有而已,我再改进 06/17 17:43
479F:→ junorn:感谢您的回报m(_o_)m 06/17 17:43
480F:推 Dick2621:一定要推的阿!! 不推不是人 06/17 22:32
481F:推 hs5232:太强大了QQ 06/18 01:48
482F:推 kindtaco:感谢大大帮我解决问题~!!! 06/18 04:19
483F:推 waiting905:刚试了一下,新版闪半秒消失的问题 06/18 11:25
484F:→ waiting905:可用junorn大提过的方法,把efix.exe解压缩到c: 06/18 11:26
485F:→ waiting905:然後执行pre.bat应可顺利运作 06/18 11:27
486F:→ junorn:? 你在哪边下载的?怎麽会是EFix.exe? 06/18 11:31
487F:推 waiting905:我手残多打了Orz 06/18 12:10
488F:→ junorn:了解...吓我一跳,我现在超级担心1.x-3.x的版本还有人在用 06/18 12:13
489F:→ junorn:而1.x-3.x的版本取的名称叫EFix.exe 06/18 12:13
490F:→ junorn:而主要的那两个来源我也找不到人去反应,这样很头大 06/18 12:14
491F:推 cowiao:非常的感谢!!!!!! 06/18 12:51
492F:推 sactor:请问我下载EF.exe後,开启时都会说找不到GAPI32.dll,何解? 06/18 13:09
493F:→ junorn:那应该表示拟系统里面缺少这档案,另外找其他电脑复制过去 06/18 13:45
494F:推 sactor:感谢,可是找到後又有一问题,EF.exe开启後闪一下就消失... 06/18 13:59
495F:→ junorn:重开机过了吗? 06/18 14:00
496F:推 sactor:刚刚重开机试了一下,一样是闪一下就消失 06/18 14:10
497F:→ junorn:那您将EF.exe用缩软体解压缩到C:\,之後执行C:\EF\pre.bat 06/18 14:22
498F:→ junorn:看看能不能执行. 06/18 14:22
499F:推 sactor:感谢,刚刚发现它不知何时在另一硬碟解压缩,档案可执行 06/18 14:32
500F:→ sactor:小红伞跳出几个可疑档後没多久,EFix就重开机并进行扫描 06/18 14:32
501F:→ sactor:结果顺利,不过好像没找到让小红伞无法更新的那个档... 06/18 14:33
502F:→ junorn:有需要就贴报告上来 06/18 14:42
504F:→ junorn:看起来还ok,你小红伞有再跑EF之後重新安装吗? 06/18 14:53
505F:推 sactor:唔,没有,我去试试 06/18 14:58
506F:推 sactor:已经没问题了,真的很感谢J大 06/18 15:15
507F:推 dreampisces:刚看置底最下面那篇的log档 5.2版删除的档案列表没了? 06/18 19:13
508F:→ dreampisces:修改的登录值列表可能也没记录到? 06/18 19:15
509F:推 dreampisces:J大辛苦了 06/18 19:17
510F:→ junorn:那个应该是对方之前就已经跑过,之後跑就没删东西 06/18 19:54
511F:→ junorn:但放在备份区的资料不管跑几次都会有纪录所以有显示 06/18 19:55
512F:推 dreampisces:喔喔 原来如此 06/18 20:13
513F:推 cawaiibeauty:谢谢~ 06/19 00:08
514F:推 ikoyumi:太感谢~救了我的电脑 06/19 15:02
515F:推 summer9021:超感谢~~有下有推 06/20 13:06
516F:推 jesil:有神快拜 06/20 13:21
517F:推 jesil:大感谢 再推一下 06/20 14:06
518F:推 kilid:感谢J大 感恩^^ 06/21 02:19
519F:推 w1234567:感恩 06/21 09:09
520F:推 blueme:大推神... 06/21 16:03
521F:推 didiindeed:被救了+1 感谢你!!! 06/22 19:15
522F:推 marka:请问一下 之前都可以用 可是现在执行之後 跑出蓝色画面 06/24 01:20
523F:→ marka:三行字 "此批次脚本...." 就停了 是什麽原因 XD? 谢谢回答:D 06/24 01:20
524F:推 marka:刚爬文 我是中了jwgkvsq.vmx... 06/24 01:25
525F:→ junorn:有东西被阻挡所以中断,目前所知是这样,其他原因不明 06/24 09:15
526F:→ junorn:另外你那个建议你找conficker清除工具去处理 06/24 09:16
527F:推 kerry79120:一定要好好谢谢你! 我们的电脑都被救活了~ 06/25 00:37
※ 编辑: junorn 来自: 220.132.171.86 (06/28 16:58)
528F:推 promans:感谢推 06/28 18:18
529F:推 converse0728:先推了~ 等等来用一下~ 06/30 12:49
530F:推 kk13942001:好用!!!!大推~~~Kavo杀手!!! 06/30 17:30
531F:推 hozuki:大推!!解救了我的msn...QQ 06/30 21:29
532F:推 FantasyNova:7/1号 执行有问题,更新完就不能执行了.. 07/01 19:14
533F:推 papayacity:请问为什麽没办法下载这个程式><?我按了下载.可是档 07/01 19:58
534F:→ papayacity:案大小显示0b.一动也不动~救命呐~~ 07/01 19:59
535F:→ junorn:这边测试过下载正常也可正常执行. 07/01 21:09
536F:→ junorn:不过我大概有看一下,浏览网页人数大约一天有3000-5000人左 07/01 21:55
537F:→ junorn:右,加上直接连结的话我预计大概一天有4000人下载,也就是 07/01 21:56
538F:→ junorn:一天大概有3.6G的流量 , 以种花来说应该是会爆没错啦... 07/01 21:57
539F:→ junorn:多试几次吧 07/01 21:57
540F:推 kinstrike:奇怪..为什麽执行後开始跑出找不到执行路径 囧 07/01 22:10
541F:→ junorn:先将c:\ef资料夹移除掉之後再跑应该就ok 07/01 22:45
543F:→ junorn:同上先将c:\ef资料夹移除掉之後再跑,这下麻烦了和旧版的冲 07/01 23:08
544F:→ junorn:突... 07/01 23:09
545F:→ junorn:ok 先暂时修正一下,有碰到执行就直接跳掉的重新下载在跑吧 07/01 23:26
547F:→ junorn:那台电脑检查一下windows\system32\scrrun.dll这档有没有 07/02 09:37
548F:→ junorn:存在,没有就补上,有就按开始 -> 执行 -> 输入底下文字 07/02 09:38
549F:→ junorn:regsvr32 c:\windows\system32\scrrun.dll之後按确定 07/02 09:38
550F:→ junorn:这样在跑看看 07/02 09:38
551F:推 abatw:有个小疑问 不是移除了某些程序 怎麽都不见档案变小过(? 07/02 11:21
552F:→ junorn:主要移除的都是脚本程序,那些脚本程序在怎麽多加起来有没 07/02 11:28
553F:→ junorn:有到20k...可能没有,更何况只有移除一小部分,那可能只有 07/02 11:29
554F:→ junorn:顶多1k而已...压缩一下就等於没有移除了. 07/02 11:29
555F:→ junorn:除非理面打包的工具有移除,不然档案大小大概就差不多都是 07/02 11:30
556F:→ junorn:那样。 07/02 11:30
557F:推 abatw:了解 感谢:D 07/05 09:22
558F:推 miffyshi:我无法下载,画面是乱码(哭) 07/05 11:49
559F:推 kinstrike:随身碟变防写保护 怎麽关闭 不然我都没办法新增或删除.. 07/05 23:16
560F:→ junorn:防写保护那必须要靠厂商的工具才能处理,或者是他坏了 07/06 09:02
561F:推 mkw:我出现system not support 系统是XP 64bit 这要怎麽解决呢? 07/06 18:01
562F:→ junorn:换用XP 32 XD 07/06 19:16
563F:推 azureshore:我好像无法下载,怎麽办?之前有下载扫过,MSN又中毒了 07/06 23:15
564F:→ junorn:MSN中毒? 那用EFix应该是没甚麽效果 07/06 23:49
565F:推 azureshore:说错了~~可以下载了,清掉病毒了!谢谢J大,甘温喔 07/07 23:37
566F:→ Rjoker:更新後每次执行都会无法正常执行gui1.hta然後程式就结束。 07/08 23:41
567F:→ junorn:那要检查一下你系统里面mshta.exe有没有办法能够正常动作 07/08 23:50
568F:推 pokl123:我觉得j大可以写一篇EFix的Q&A了 @@ 07/09 00:01
569F:推 Rjoker:要怎样确定它是否正常运作 这跟系统服务有关联吗 07/09 00:09
570F:→ junorn:你按开始 -> 执行 -> 输入 cmd 之後按确定 07/09 00:28
571F:→ junorn:然後输入底下的文字看有没有gui介面出现 07/09 00:28
572F:→ junorn:更正一下,应该说跳出的黑色视窗底下输入底下的文字之後 07/09 00:29
573F:→ junorn:按确定. 07/09 00:29
574F:→ junorn:按enter... 07/09 00:29
575F:→ junorn:c:\ef\gui1.hta 07/09 00:29
576F:→ junorn:这样看会不会跳视窗出来,没有的话就一样在黑色视窗中输入 07/09 00:30
577F:→ junorn:底下的文字按enter 07/09 00:30
578F:→ junorn:%systemroot%\system32\mshta.exe "c:\ef\gui1.hta" 07/09 00:30
579F:→ junorn:如果还是不行,那就要看是没有mshta.exe这个档还是关连性跑 07/09 00:31
580F:→ junorn:掉 07/09 00:31
581F:→ junorn:to pokl123:以前有想过,不过光一个说要关闭防毒软体就没有 07/09 00:31
582F:→ junorn:人在做了我想写在多也没人会想看所以乾脆有问题提出再说 07/09 00:32
※ 编辑: junorn 来自: 59.112.81.122 (07/09 00:34)
※ 编辑: junorn 来自: 59.112.81.122 (07/09 00:38)
583F:推 koenigs:无法下载耶@"@ 07/10 17:25
584F:→ junorn:这边测下载正常. 07/10 17:33
585F:推 koenigs:OK了 刚刚因该是中毒关系 重灌完正常了! 07/10 18:49
586F:推 ncuenzo:可惜我灌Server 2003 32bit.无法执行杀毒>< 07/11 15:12
587F:→ junorn:2003不支援,除非有人要提供给我作业系统XD 07/11 17:52
588F:推 lesage:是不是下载後执行就可以杀掉电脑里kavo病毒(包含随身碟)? 07/16 15:59
589F:→ lesage:抱歉...我对电脑不太懂....不过我知道我中了Kavo毒 07/16 16:00
590F:→ junorn:确定是kavo的话就ok. 就以目前已知的来说,但跑完一样要使 07/16 16:48
591F:→ junorn:用防毒软体做扫描.(包含随身碟) 07/16 16:48
592F:推 btoydm:太感谢了,有下有推~ 07/16 17:07
593F:推 annclover:我爱你~~~你太厉害了~~~ 07/16 19:28
595F:推 converse0728:请问能帮我看看这个吗?因为有时扫得到随身碟,但我的 07/21 20:41
596F:→ converse0728:电脑里面没有找到随身碟,都要去"管理"磁碟管理看 07/21 20:42
598F:→ converse0728:感谢~~ 07/21 20:42
599F:→ junorn:I槽和J槽吗? 07/21 20:44
600F:→ converse0728:IJH都会~ 开机久了插上去都找不到,要重开机才有用 07/21 20:56
601F:→ converse0728:H是随身硬碟~ 没用EF时只有H(因为开机前就插着了) 07/21 20:56
602F:→ converse0728:然後扫完 IJ他们两个现在有出现了~ 07/21 20:56
603F:→ junorn:听起来比较像是电源供应不够力. 如果一下有一下没有的话.. 07/21 20:57
604F:推 converse0728:不是一下有一下没有,如果插着开机,或是刚开机才差的 07/21 21:06
605F:→ converse0728:就会有~开机一段时间(3小时以上)插(我的电脑)都会没 07/21 21:07
606F:→ converse0728:有, (((我在上面说的EF是指那个扫毒软体,不是EF曹喔~ 07/21 21:08
607F:→ converse0728:这个状况,只要我的电脑里有那个槽就不会消失,除非卸 07/21 21:08
608F:→ converse0728:除过後, 然後如果插上去(有卸除符号)但我的电脑没有 07/21 21:09
609F:→ converse0728:不管怎嚜拔插都不会再出现,一定要重开机,不然要去管 07/21 21:09
610F:→ converse0728:理看~ 07/21 21:09
611F:→ junorn:还是像电源供应问题我觉得. 07/22 00:15
612F:→ converse0728:可是不是只有这一台电脑耶~= = 有4台左右都是... 07/22 21:26
613F:→ converse0728:修正是5台2台在学校3台在家里都这样~ 07/22 21:26
614F:→ junorn:那我就不清楚了,报告看是没有任何异常的程序,其他随身碟 07/23 00:37
615F:→ junorn:也这样吗? 07/23 00:37
616F:推 Sdany:Win2000 没有 netsh winsock reset 的参数 >"< 07/23 13:19
617F:→ Sdany:今天遇到一台电脑,无法复制贴上(RPC问题),执行 EF 0716 版 07/23 13:20
618F:→ Sdany:跑完 erunt.bat 後画面就不见了,没有出现检查类型x 07/23 13:23
619F:→ Sdany:後来,我随身碟有个旧版的EFix,执行後,有清掉几个病毒 07/23 13:24
620F:→ Sdany:後来又执行了 EF0716 版的,又能正常跑了,而且也成功移除 07/23 13:25
621F:→ Sdany:部份的病毒,电脑也正常了,J大是否要针对这部份问题做修正? 07/23 13:27
622F:→ junorn:erunt.bat ? .... 我没这档啊0.0 07/23 14:13
623F:→ junorn:而且...这边测也没问题(win2000没测),资料可能必须要详细 07/23 14:15
624F:→ junorn:一点才能知道问题是在哪边(看是系统问题还是单纯bug) 07/23 14:16
625F:推 Sdany:erunt >> 会跑蓝色及红色进度条的程式 我只记得名称是erunt 07/23 17:09
626F:→ junorn:喔..我还以为碰到别人加料的东西0rz 那现在跑还会这样吗? 07/23 17:20
627F:推 Sdany:在那台已经是正常了,我只是想告诉你有这样的状况 07/23 17:57
628F:→ Sdany:开机会出现倒数关机 (lsass.exe) (RPC 会 启动失败)这种病毒 07/23 17:58
629F:→ junorn:恩....那我再多试看看好了,今天看到这消息结果跑去测了半天 07/23 17:59
630F:→ junorn:结果都模拟不出来0rz. 不过也不排除是病毒造成就是.不管怎 07/23 18:00
631F:→ junorn:麽说都感谢您的回报m(_o_)m 07/23 18:00
632F:→ Sdany:若没使用旧版的先清毒,倒现在可能还在打转,也许会重灌 07/23 18:00
633F:→ junorn:lsass.exe吗? ... 直觉是磁碟机,那个删除备份的档案还在吗 07/23 18:02
634F:→ junorn:位置在C:\NEFix\bakcup\file和C:\ef_backup底下 07/23 18:02
635F:推 Sdany:在执行 新版的 EF 时,会报一些错,所以我连同旧的全删了>"< 07/23 18:03
636F:→ Sdany:重开机再执行,就没问题了,报错的地方是资源回收筒的样子 07/23 18:04
637F:→ junorn:越看越像磁碟机... 没关系先这样好了,我在测看看. 07/23 18:06
640F:推 converse0728:对阿~一样~那若是供电问题,要怎麽确定是~ 要怎麽看? 07/23 18:34
641F:推 Sdany:随身硬碟,通常都有外接电源或两个USB接头,都给它电吧。 07/23 19:24
642F:→ converse0728:1个是随身硬碟,2两个是随身碟~ 07/23 19:39
643F:→ converse0728:先前说的刚开机插上去我的电脑有这个槽就一直会有, 07/23 19:39
644F:→ converse0728:随身硬碟 随身碟都一样,都不会中途不见!! 07/23 19:40
645F:→ converse0728:开机久了~插上去扫不到这个槽,就只能用管理,磁碟管理 07/23 19:40
646F:→ converse0728:找,磁碟管理一定找得到,但我的电脑里没有这麽槽 07/23 19:41
647F:→ converse0728:随身硬碟和随身碟都是这样,随身硬碟两个都差也不会出 07/23 19:41
648F:→ converse0728:现~,就是不管怎麽动都没有用~ 07/23 19:42
651F:→ junorn:你硬碟里面资料没全死光算运气不错... 07/23 20:28
652F:→ junorn:to converse0728:我会建议你到storage_zone版询问,如果不是 07/23 20:30
653F:→ junorn:病毒造成的话我这边可能帮不上甚麽忙. 07/23 20:30
654F:→ converse0728:喔喔~ 好谢谢你这几天的帮忙! 这问题很多天了~东西 07/23 20:42
655F:→ converse0728:都会在~ 07/23 20:42
656F:推 Sdany:死马当活马医... Win2K有没像WXP简单指令修复连接网页的工具 07/23 20:43
657F:→ junorn:那真的是还好..新版的会有做档案补偿,不致让旧版的因为缺 07/23 20:48
658F:→ junorn:档案结果就疯狂删除全磁碟资料..以前因为这样的事情让我受 07/23 20:49
659F:→ junorn:不小压力0rz 07/23 20:49
660F:推 Sdany:OKOK 有看过你之前的改版说明 确实有这样的问题 我是没遇过 07/23 22:25
661F:推 Sdany:另外有个问题 为何在W2k下的mdm.exe会被移除?WXP则不会 07/23 22:34
662F:→ Sdany:有一次在W2k Server上,忘了执行什麽程式,说缺少了mdm.exe 07/23 22:34
663F:→ junorn:mdm.exe那应该是误删,但因为通常那档案只有2000有,xp上有 07/23 23:35
664F:→ junorn:可能是恶意程式所以印象甚麽时候加的删除清单忘记了... 07/23 23:35
665F:→ junorn:之後我会再拿掉. 07/23 23:35
666F:→ junorn:所以才说w2k没测试不保证一定能用0rz 07/23 23:36
667F:→ junorn:喔补充,W2K修复winsock只能靠软体,用winsockfix吧 07/24 00:58
668F:推 Cindy0119:请问在网页右边的EFix下载连结~内的版本是新的吗?? 07/24 18:51
669F:→ Cindy0119:前天下载之後~都可正常使用~谢谢J大大~今天软体有跑更新 07/24 18:53
670F:→ junorn:恩,那边摆的都是新版本的,只是空间不稳定就是. 07/24 19:26
671F:推 Aibnarsien:有下有推 感激不尽!!!! 07/25 23:37
672F:推 Lonshaus:有遇过几台电脑按下SCAN没反应的耶~"~点下X关闭後跑完备 07/27 21:15
673F:→ Lonshaus:份就跳掉了… 07/27 21:16
674F:→ junorn:那需要您提供一些资料,因为目前还不知道问题在哪. 07/27 21:29
675F:→ junorn:我有听过有人也有这样的情形但我这边试不出来,跑了2x台 07/27 21:29
676F:→ junorn:您帮我看一下在c:\EF\TEMP资料夹里面应该有很多乱数名称档 07/27 21:30
677F:→ junorn:不知道您是否方便帮我将那些档案压缩起来传到免空提供给我? 07/27 21:31
678F:推 Lonshaus:现在手边的电脑都没遇到 下次遇到再补上@@ 07/28 17:03
679F:推 yuuclaire:载点好像不能了耶... 07/28 22:05
680F:→ junorn:这边测试正常,多试几次吧那空间不太稳定 07/28 22:34
681F:推 Sdany:突然回想起,j大的程式是我以前一直想做的,即然有人做了 07/29 11:48
682F:→ Sdany:我就直接用喽 :P 07/29 11:49
683F:推 edhhhh:太强大了~一下就解决问题 感激不尽!! 08/21 19:29
684F:推 Gadd:推 10/15 11:17
685F:推 ytc01286:推 10/29 23:40
686F:推 chen31502:推 12/21 12:27