看板NetSecurity
标 题Re: 如果中了木马程式怎麽救
发信站政大狂狷年少 (Tue Sep 14 02:12:46 2004)
转信站ptt!ctu-reader!ctu-peer!news.nctu!news.csie.ncyu!news.cs.nthu!WHSHS
※ 引述《[email protected] (顶着天秤的缺点..)》之铭言:
> ※ 引述《[email protected] (朝奶茶肌前进)》之铭言:
> > 因为担任板主的关系,所以误开了某个恶意散布病毒的网页,
> > 我的情形是传送出去的msn讯息都会夹带着一个色情网站的网址,
> > 只有收到我讯息的人看得到,
> > 我自己的讯息回顾是没有任何异样的。
> > 後来从其他的讨论串里面看到有人写,
> > 打开那个网页的人会中msn的木马程式,
> > 请问在不重灌的前提下,
> > 有什麽方法可以破解的?
> > 麻烦各位高手帮帮忙!!
> ~~me too.....
> 第一次~~看到这种....不知道是用什麽写的~@@"
> 目前也在找解决辨法..
> 因为清光网页暂存档和关掉一些程式都无效~
> 真是个麻烦的东西~~
我找到解救方法了,是从前几篇文章里面找到的,
解决方法的网址,
http://www.socgame.com.tw/viewdoc.php?id=245
把网页内容放上来,以免有人跟我一样已经几乎对於任何连结都失去信心了。
==
在此先说明一下受害者以及被骇者特徵。受害者的特徵基本上就是完全没有特徵...,
因为受害者在使用MSN传讯给对方时一切都很正常,所以问题就出在收讯者,
收讯者在接收到讯息後会在讯息之後多出一行讯息。
例如乙女传讯息“Hi!你好啊!”给甲男,乙女的讯息视窗中毫无异状,
但甲男的讯息视窗中除了“Hi!你好啊!”之外,
在下面还会多出一行“如果您寂寞、空虚...
http://www.af2a.org/msn/wode.jpg红袖视觉.影音女优”的字串,
一旦甲男也点了这个网址马上也会跟着中镖,然後出现跟乙女一样的情况。
〈编者按:为了怕网友因为跟笔者一样好奇而开启此连结,
所以原连结网址已经被笔者乱改过,上面网址只是示范〉
这篇原出处“TeotwawK”的解决办法笔者有再稍微整理一下,
让一般对电脑不是很懂的玩家也能轻易照着步骤做:
1.按工具列“开始”→“执行”,在“执行”空格中键入“REGEDIT”後按确定。
2.按照下面路径一个一个开启
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ”。
3.按路径依序开启後将右方的
“realone_nt2003”以及“realone_nt2004”两笔资料删除。
4.开启桌面“我的电脑”到“C:\Windows\System32\”资料夹底下。
找到“MONIKER.EXE”、“SYSLRAY.EXE"”、“HKT1.DLL”这三个档案并且删掉。
〈注意:是sys"L"ray 不是 sys"T"ray喔!〉【注一】
5.移除MSN6.2後重新开机。
6.重开机後再安装一次MSN。
7.大功告成。
最後,转载请注明出处“TeotwawK”谢谢!
【注一】如果发生档案移除不了的情形时,
请按键盘"Ctrl"+"Alt"+"Del"开启工作管理员,
将正在运行的MONIKER.EXE以及SYSLRAY.EXE的两个程序结束即可顺利删除。
==
希望可以给你一点帮助。
--
╔═══╗ ┼────────────────────────╮
║狂狷 ║ │
* Origin:[ 狂 狷 年 少 ] whshs.cs.nccu.edu.tw ╰─╮
║ 年少║ ┼╮
< IP:140.119.164.16 > ╰─╮
╚╦═╦╝ ╰
* From:218-175-219-45.dynamic.hinet.net
─╨─╨─ KGBBS ─ ◎ 遨翔"BBS"的狂狷不驯;属於年少的轻狂色彩 ◎