中午時,MSN收到一個朋友傳的檔案"Chirstmas-2007.zip "
因為那位朋友還有跟我稍微聊了一下天(耶誕快樂之類的)
就不疑有他,想說檔案應該還算安全吧 @@"
開了就中了耶誕病毒(很抱歉,不知道還有誰被我害到)
趕緊上PTT查看看解毒的方法 (感謝SDUM提供解法如下)
1.使用icesword,在Functions的Process中,terminate掉 下列進程
C:\WINDOWS\servidevice.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\svhostser.exe
2.刪除下列 登錄檔值
登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
登錄檔名稱:ryan1918
登錄檔數值:servidevice.exe
登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
登錄檔名稱:Svhost Service Server
登錄檔數值:svhostser.exe
登錄檔路徑
:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
登錄檔名稱:[Key]
上面要注意,[Key]是指 所有數值,也就是,我要你直接砍掉整個 RunServices!
登錄檔路徑:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
登錄檔名稱:Svhost Service Server
登錄檔數值:svhostser.exe
3.刪除下列檔案
C:\WINDOWS\Chirstmas-2007.zip
C:\WINDOWS\servidevice.exe
C:\0000a.exe
C:\WINDOWS\system32\svhostser.exe
4.用ccleaner 清掉 暫存檔
5.完工
唉唉~~沒想到我也有中毒的一天
提供給大家參考一下吧~~

另外一個簡單很多的解法~~by blman 下載 http://antbsd.twbbs.org/~ant/antivirus/tmp/KillVirus-45.zip 注意,執行此程式系統會重開機,請先儲存重要檔案。 解壓縮後 * 閱讀免責聲明與注意事項 (KillVirus目錄下的 DISCLAIMER.txt, NOTICES.txt) * 執行 KillVirus 目錄下的 run.cmd * 執行完後,黑色視窗會關閉然後重開機, 若黑色視窗關閉而沒有重開機,則請手動重開。 * 刪掉的檔案或註冊碼會儲存在 KillVirus\backups 目錄裡 重開機完成後,可以執行 KillVirus 目錄下的 chk.cmd 程式。 它會檢查是否將病毒成功移除。 若成功移除會顯示 clean 字樣,否則是 still exist 字樣。 確定問題解決後,就可以將 KillVirus 整個目錄刪除。
blman按照了 SDUM 與 lcjjaff 的解毒方法,寫了一個 "點兩下" 的解毒檔案。 目前可解: ChristmasImg2007-12.zip NewPic21.zip Chirstmas-2007.zip image_80.zip img5-2007.zip Photo2007-12.zip img2007-12.zip MSNPhoto2007-12.zip 開始解毒 下載 http://antbsd.twbbs.org/~ant/antivirus/tmp/KillVirus-46.zip 注意,執行此程式系統會重開機,請先儲存重要檔案。 解壓縮後, * 閱讀免責聲明與注意事項 (KillVirus目錄下的 DISCLAIMER.txt, NOTICES.txt) * 執行 chk 檢查是否有中這些病毒。 顯示 Virus/Trojan/Malware is clean 字樣則表示沒有中此類病毒, 則不須此解毒劑。 * 執行 KillVirus 目錄下的 run * 執行完後,黑色視窗會關閉然後重開機, 若黑色視窗關閉而沒有重開機,則請手動重開。 * 刪掉的檔案或註冊碼會儲存在 KillVirus\backups 目錄裡 重開機完成後,再次執行 KillVirus 目錄下的 chk 程式。 它會檢查是否將病毒成功移除。 若成功移除會顯示 clean 字樣,否則是 still exist 字樣。 確定問題解決後,就可以將 KillVirus 整個目錄刪除。 其它問題 1. 若執行 run 時,黑色視窗一閃即逝,則下載 http://antbsd.twbbs.org/~ant/antivirus/run.zip 解壓縮後,將裡面的 run 檔覆蓋過原本 KillVirus 目錄下的 run。 再重新執行 run 檔。