找回密码
 注册

通过MSN传播的imageXX.zip等等 病毒删除方案

  [复制链接]
Yahoo 发表于 24-11-2007 02:57:34 | 显示全部楼层 |阅读模式

马上注册成为YANBONG会员吧!
时下最热门的资讯、娱乐、贴图等分享都在这里等你发掘哦!

您需要 登录 才可以下载或查看,没有账号?注册

×
此病毒是如何传播的?看下图。
How it spread? See the picture below

YAHOO-0161.jpg

HEY lol i've done a new photo album !:) Second ill find file and send you it.
Hey wanna see my new photo album?
Hey accept my photo album, Nice new pics of me and my friends and stuff and when i was young lol...
Hey just finished new photo album! :) might be a few nudes ;) lol...
hey you got a photo album? anyways heres my new photo album :) accept k?
hey man accept my new photo album.. :( made it for yah, been doing picture story of my life lol..



Resolution 删除方案(请一定要小心处理此步骤,若有差错电脑系统将有可能损坏而导致无法启动电脑)
==========
1.Choose "START", Click "RUN".

YAHOO-0156.jpg

2.Type in "regedit" and click "OK"

YAHOO-0158.jpg

3.Navigate to here HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
If you found "rdshost", take a paper and write down the data value, then delete it (shown in picture)


Attn: The data value of "rdshost" are different all the time, for example:{C7B4EE78-A8FB-4C16-AE1F-C1A568949825}
4.After delete, navigate to HKEY_CLASSES_ROOT\CLSID
,find the code which u had written on paper just now, then delete it.

5.Restart your computer (MUST DO)
6.After restarted, nagivate to C:\windows\,find“photo album.zip” and delete it.
Attn : If your virus is image321.zip, then find image321.zip...

7.After that, nagivate to C:\windows\system32,find“rdshost.dll”and delete it(注意是DLL文件不是EXE)。
8.Restart your computer again, after restart, check again whether this files still there or not, if it is no, then your computer is free of virus already.



如果以上方法行不通,请尝试一下方法(请一定要小心处理此步骤,若有差错电脑系统将有可能损坏而导致无法启动电脑)

First variant

How to remove?
STEP 1
Delete registry entry:
HKEY_LOCAL_MACHINE\SOFTWARE\Micros oft\Windows\CurrentVersion\Run
"Volume Shadow Organizer" = "nvbsvc.exe"
STEP 2
Restart WINDOWS
STEP 3
Delete virus files:
C:\WINDOWS\system\nvbsvc.exe
%temp%\imageXX.zip (XX is random digitals, e.g. "image14.zip")
Second variation
How to remove?
STEP 1
Delete registry entry:
HKEY_LOCAL_MACHINE\SOFTWARE\Micros oft\Windows\CurrentVersion\Run
"Application Layer Browser"="abgsvc.exe"
STEP 2
Restart WINDOWS
STEP 3
Delete virus files:
%system%\abgsvc.exe
%temp%\imageXX.zip (XX is random digitals, e.g. "image22.zip")
最简单的方法就是format电脑咯!

回复

使用道具 举报

david1987 发表于 24-11-2007 03:03:08 | 显示全部楼层
我是直接reinstall我的msn~:yct26
回复

使用道具 举报

木乃伊 发表于 24-11-2007 11:47:41 | 显示全部楼层
我现在连MSN都开不到:yct04
刚刚上来YANBONG,但不知从何开始爬贴?欢迎使用 论坛导读功能
回复

使用道具 举报

不留名 发表于 27-11-2007 14:10:11 | 显示全部楼层
谢谢你告诉我:yct06
回复

使用道具 举报

神仙猫 发表于 27-11-2007 14:18:15 | 显示全部楼层
直接用 msnwormkill 这个软件,更快。:yct57 :yct57
回复

使用道具 举报

elanekyl 发表于 28-11-2007 00:19:04 | 显示全部楼层
谢谢分享~~:yct49
刚刚上来YANBONG,但不知从何开始爬贴?欢迎使用 论坛导读功能
回复

使用道具 举报

~【*舞*】~ 发表于 2-12-2007 14:54:10 | 显示全部楼层
谢谢楼主告知~~!!:yct42
回复

使用道具 举报

chowms 发表于 2-12-2007 15:22:53 | 显示全部楼层
不要accept咯。。。:yct48
回复

使用道具 举报

烦躁的女孩 发表于 3-12-2007 01:40:11 | 显示全部楼层
楼主,第三个step我看不到图画!
可以再放多一次吗?
回复

使用道具 举报

 楼主| Yahoo 发表于 4-12-2007 22:11:42 | 显示全部楼层
大家记得不要去接受,
我今天很多这些病毒kacao,
都不懂朋友们干嘛
刚刚上来YANBONG,但不知从何开始爬贴?欢迎使用 论坛导读功能
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

ADVERTISEMENT

Archiver|手机版|小黑屋|YANBONG

GMT+8, 21-11-2024 20:28

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

重要声明:本网站是以即时上载留言的方式运作,本站对所有留言的真实性、完整性及立场等,不负任何法律责任。而一切留言之言论只代表留言者个人意见,并非本网站之立场,用户不应信赖内容,并应自行判断内容之真实性。由于讨论区是受到「即时留言」运作方式所规限,故不能完全监察所有即时留言,若读者发现有留言出现问题,请联络我们。本站有权删除任何留言及拒绝任何人士留言,同时亦有不删除留言的权利。切勿撰写粗言秽语、诽谤、渲染色情暴力或人身攻击的言论,敬请自律。
Proudly hosted by
LinodeDigital Ocean
快速回复 返回顶部 返回列表