看板 AntiVirus 關於我們 聯絡資訊
這程式功能如下列網頁所描述 http://reinfors.blogspot.com/2009/04/efix.html 簡單說就是可以修復因病毒造成的磁碟雙擊無法開啟的問題 以及部分隨身碟或較常見的病毒清除 另外也有修復顯示隱藏檔選項讓其回復正常的功能 下載位置 http://reinfors.blogspot.com/ 近期的kavo變種如果沒意外應該暫時可以應付. 使用上有甚麼問題就請在這邊提出。 抱歉因為推文太長開始會引響推文回文所以前面純推的就刪除了 造成不便還請多見諒m(_o_)m -- 暮色逼近的雲朵之上,總是孤單一隻地飛著,老鷹一定很悲傷吧 在聲音也中斷的風之中,抓住天空的那對翅膀,無法休息 把心比喻成什麼吧,宛如老鷹一般的這顆心 把心比喻成什麼吧,比喻為宛如在天空飛舞般的悲傷 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.132.171.86
chimd:推 感謝!! 02/08 16:08
jack7722:推!!!!甘溫啊!!!!! 02/09 01:16
rc2skywalker:有用有推 02/09 17:09
Crucible:有用有推!!!!甘溫啊!!!!! 02/10 14:35
jjmr:請問我這支W32.Gammima一直都掃不掉,是否需要在安全模式下才 02/10 20:07
jjmr:掃的掉呢?? 每次移除後 隔天就又掃到了...orz 02/10 20:07
shakepudding:推!! 話說回來學校教室的電腦真的太恐怖了..... 02/11 01:23
fujo:有用有推!!!!辛苦了!<(_ _)> 02/11 01:23
junorn:to jjmr 那建議你照置抵流程跑貼報告上來 02/11 11:12
bienhayes:推~我執行後隱藏檔是顯示了 但是關視窗重開後資料夾又自 02/11 19:07
bienhayes:動變隱藏了 -.- 02/11 19:07
junorn:to bienhayes 將執行完的報告貼上來 02/11 20:13
junorn:usp10.dll ... 才說很少就碰到了,建議照置底po文範例貼文 02/11 21:42
edss821:有用有推~ 非常感謝 02/12 20:11
kevinlin7:有救~感恩! 02/13 20:34
roseashes:不推就說不過去啦!超有效的!無限感謝 02/14 15:40
roseashes:建議您可以弄個自由捐助帳號 多少讓大家感恩一下 02/14 15:41
sandy103032:大力推~辛苦了<(_ _)> 02/16 16:58
BloodArcueid:大推 02/17 23:38
kotric:感謝~~ 02/18 13:15
KATIKU:大~~感~~謝~~~~ 02/19 01:56
james3392:我刪除過後,一度好轉,現在又不能掃描了。變種了,大大 02/19 20:48
junorn:那要貼報告上來,不然也不知道變了啥東西 02/19 23:08
hohohahe:有下有推 超棒 大感謝@@ 02/21 13:25
kenshin333:有下有推~ 02/21 15:09
cljawh1t:超感謝︿︿  02/22 12:29
littlelizard:用好久了 也介紹給好多人 都忘記來推 很感謝:) 02/23 13:04
enstai:感謝 救了我朋友的電腦 02/24 01:15
ntsp:有下有推 感恩 02/24 07:01
danny789:有推有保佑! 真的很好用, 感謝 ... 02/24 08:59
gloomwind:有下有推,感謝。 02/24 15:47
fish0112:辛苦了 02/25 17:46
lskyw:好用的程式 感謝~ 02/26 13:46
lavendermfva:有用有推 他救了我的隨身碟和電腦無數次 大感謝 02/27 20:08
iamvanson:解到毒了 大推大推!! 02/28 00:50
mitomo:有效有推!! 感謝!! 02/28 17:23
ninkioh:幫推一下 02/28 21:46
BroodWar:幫推 03/01 01:55
humor9711:有載有用有推~~~感謝 03/01 01:55
fish12176:太感謝惹 好用 真神人 03/01 06:21
AMARE32:太厲害了!!!!!!隱藏檔的問題完全修好了!!! 感謝!!! 03/01 14:48
a54jack:推推 03/01 17:52
kitsunesaru:有下有推 03/01 22:41
shanamon:有用有推 03/02 00:47
paa0:好用好用!!大推 03/02 05:48
IamCooA:有下有推!! 03/02 16:01
Lonshaus:沒有這個簡直不敢用電腦 03/02 20:49
gcku572:大推!! 03/02 23:52
plmokn:他幫我備份的東西直接把那個資料夾刪掉就好了嗎? 謝謝 03/03 01:54
minksable:推~!! 謝謝!! 03/03 09:56
junorn:to plmokn:電腦使用沒問題就刪掉沒關係 03/03 10:58
CP0302:有下有推!!!太感謝了 03/03 15:59
Taichun318:實在是太感謝了^^ 有下有推啦 03/03 18:30
sire:不好意思 0304版的好像無法正常執行 03/04 11:57
junorn:怎麼樣的不能執行?這邊測試跑起來是正常的 03/04 13:49
sire:重新下載後可以了!感謝!! 03/04 16:44
sire:耶..還是不行 成是會一直告訴我有新版本要不要下載 點是之後 03/04 16:46
sire:會跳到您的網頁 接著過幾秒鐘後 程式又會再次詢問有新版本 03/04 16:46
sire:要不要下載? 如果點否的話 會告知即將執行的版本是0227的 03/04 16:47
junorn:那就按否執行就好,那是空間問題。 03/04 19:21
junorn:或者是要在覆蓋原檔案的時候無法覆蓋,不過第一點可能性居 03/04 19:23
junorn:高 03/04 19:23
antonyvm3:大推~ 03/05 05:44
sotaun:剛剛中了隨身碟病毒馬上來這看看就解決掉了 感謝~ 03/07 02:06
Notte:太有用了!!! 之前殺不完的說XD 總算得到安寧了=ˇ= 03/08 19:25
mindy7794:超好用的!!!大推~~~~~~~~~~~~ 03/08 22:17
lifemine:下載後點開完全沒有任何反應....怎麼辦@@ 03/10 19:08
junorn:重下 03/10 20:01
lifemine:我有重下了還是一樣... 03/10 21:23
junorn:檢查檔案資訊,應該還是沒下好。 03/10 21:37
bluewaveocea:<(_ _)> 03/11 00:40
security00:推 J大真的很用心 03/11 21:43
chengerik:請問這種方式有效嗎? → http://tinyurl.com/b4m553 03/12 11:04
junorn:恩....買皮包應該是沒效. 03/12 11:15
junorn:autorun.inf資料夾的話基本上可以檔部份不過不是全部. 03/12 11:16
junorn:而且不建議這樣檔,有些毒會一直強迫寫入,你建資料夾檔的 03/12 11:16
junorn:話,有可能會出現無法預期的錯誤. 03/12 11:17
ibizadream:感激 !!! 03/12 15:11
ibizadream:ipod 中毒也修好了 03/12 15:12
candy930537:我進去空間後按download卻跑出一個網頁說有高危險性 03/12 23:40
candy930537:的網頁不允許被開啟(英文) 有人有跟我一樣的情形嗎? 03/12 23:41
junorn:你防毒軟體用那一套? 03/13 08:17
people23871:感謝大大 剛小紅傘出現system32\godert0.dll有問題 03/13 15:22
people23871:我選DELETE小紅傘就不能更新了 現已解決 謝謝 03/13 15:24
missmoney:為什麼我每次點 他就說我有應用程式沒關 無法執行? 03/14 16:03
missmoney:我明明已經關閉所有應用程式了呀 03/14 16:03
blazeofright:好用心當然要推一個 多謝大大 :) 03/14 16:09
junorn:to missmoney: 沒下載好就會有這種情形。 03/14 17:34
Getbackers:感恩大推 03/15 08:18
btnsdolphin:感謝 解決了autorun.inf 03/16 00:41
flytofuture:請問J大 EF更新後會不會少掉一些功能?我的是4975版 03/16 21:55
junorn:會,自訂刪除腳本方式全部取消,刪除主檔從原本的catchme 03/16 23:08
junorn:改成windows內建的move指令和pendingrename 延遲刪除的方式 03/16 23:09
junorn:原本能進入內核刪除檔案現在做不到,也沒辦法將登錄值降權 03/16 23:10
junorn:其他就差不多,但穩定性應該更高。 03/16 23:12
silentrung:太感激了~~~~~~junorn大! 03/18 01:18
Davidoff99:感謝j大 03/20 13:54
flytofuture:謝謝J大的說明 那請問您覺得我該不該更新EF呢? 03/21 13:44
NouTsan:感謝J大,不過隨身硬碟的資料夾副檔名變成exe有解嗎? 03/21 15:25
chn999:推推,感激 03/21 16:37
hyak4j2:感謝 03/21 19:49
junorn:to flytofuture: 這個就看你,基本上如果你有用到自訂腳本 03/21 20:25
junorn:的話就留著,沒用到就更新囉. 03/21 20:25
junorn:畢竟我覺得目前5.0依照之前寫的經驗又有作一些改進應該是 03/21 20:26
junorn:問題會在更少一些,應該啦... 03/21 20:26
junorn:to Noutsan:那個EF能破壞已經被那惡意程式感染的系統 03/21 20:27
junorn:讓該病毒不會讓你在清掉那一些exe檔之後又馬上在被替換 03/21 20:28
junorn:但對副檔名改exe的因為誤判率會太高所以我沒放進去. 03/21 20:28
junorn:另外to flytofuture: 如果你更新的話我印象原始版本會自己 03/21 20:30
junorn:移到\ef_backup資料夾內,所以不用擔心更新之後檔案就消失. 03/21 20:30
junorn:印象啦...這一短script我沒有管很久了 XD 03/21 20:30
bm1983:J大 請問是否有其他分流可以選擇呢?GIGA抓中華空間都會斷尾 03/22 00:52
junorn:to bm1983: 我也找空間找很久了 0rz 目前還是沒適合的.. 03/22 09:11
flytofuture:謝謝J大解說!早上更新後跑一遍,砍了一個之前都沒看 03/22 22:11
flytofuture:的檔案。很久沒插隨身碟,舊版也都沒抓到過,希望不會 03/22 22:12
flytofuture:是最近正夯的死牛...... 03/22 22:13
junorn:有需要的話就貼報告上來看看吧。 說不定是誤判XD 03/22 22:31
bm1983:感謝J大回覆 沒關係,其實我也沒有很急XD 03/23 20:58
Lockdown:大感謝阿~我的隨身碟終於恢復正常了 03/24 07:01
naesuw:為什麼用pc-cilin掃到它身上有病毒呢? 03/26 23:25
junorn:那你要問趨勢了.. 03/27 00:50
SJame:這軟體幫了我大忙, 感謝! 非常感謝!! 03/28 04:37
volt27:感謝!! 電腦問題終於解決了 03/28 08:00
dogfaceman:感謝大大救命! 03/31 12:17
farmland:太感謝了 非常有效!!! 04/01 00:59
mkw:有效到爆炸阿!!! 殺了超多隻 太感謝了 04/01 18:17
davidtzn: 04/02 15:02
Cute5566:太厲害了...被推薦來用這軟體 問題都解決了 太感恩 04/02 19:25
MAgiCalIve:我重新下載過後還是只跳出一個視窗就不見了~"~ 04/02 20:51
abool:謝謝啦~^^ 04/03 00:25
LeeKT:感謝大恩大德 04/03 02:39
chwshen:謝謝你救了我的電腦!!! 04/03 17:51
tinuo:有用有推 !! 感謝 :) 04/04 22:20
rock77606:推! 謝謝你呀 04/05 10:49
realwet:太強了 解決問題了,大感謝!!! 04/05 15:07
cat110152:可惜我是64位元..沒辦法使用.... 04/06 00:08
Petersen:太威了!! 感謝了... 04/06 04:10
foss:現在這篇檔案抓不抓的下來阿 Orz 04/06 11:49
nonono123:給樓上,我下沒問題 04/06 12:49
abatw:一直都有個疑惑 log檔說我沒更新 但實際上都有修補過了 是誤 04/07 19:31
abatw:判嘛 (我是用systeminfo查的) 謝謝 04/07 19:31
junorn:也有可能,因為這邊判斷有沒有更新的方式是用反安裝那邊去 04/08 01:18
junorn:判斷的. 但如果是使用 windows update去更新的話那可能就沒 04/08 01:18
junorn:有,基本上那邊當參考就好,確定有裝的話就ok 04/08 01:18
star123:不好意思請問一下,這支程式的名稱怎麼叫做236E370F? 04/08 16:11
star123:是程式設計上的問題或限制嗎? 04/08 16:11
junorn:故意的,避免有惡意程式利用截取標題名稱強制關閉. 04/08 16:18
junorn:所以每一次執行標題名稱都會不一樣. 04/08 16:18
junorn:雖然說還沒惡意程式會抓EFix標題啦... 04/08 16:19
star123:那個..TDSS是指http://0rz.tw/dOlko ? 04/08 16:33
junorn:對 04/08 16:35
junorn:看你的報告裏面有隱藏服務項並且引響到整個程序結構就知道 04/08 16:35
junorn:了 04/08 16:35
star123:謝謝 期待EF未來能變得更強大~~ 我用Spyware-doctor看看 04/08 16:36
junorn:感謝你的支持 :) 並祝你順利清除病毒. 04/08 16:41
junorn:喔另外注意一下tdss和你那跳出來的東西沒有關係喔. 04/08 16:50
star123:嗯嗯 04/08 16:56
star123:囧 那跳出來的東東..我就不知道如何解決了..OTZ 04/08 16:57
star123:原PO有辦法可以解決掉嗎? 04/08 17:05
star123:找出好多隻毒啊 Otz 04/08 17:09
junorn:那個磁碟錯誤視窗還會跳嗎? 04/08 17:16
star123:會耶 @@ 04/08 18:09
star123:唉 想用隨身碟備分也不行 OTZ 04/08 18:26
NouTsan:想問一下System Volume的唯讀隱藏資料夾對電腦有害嗎 04/08 23:28
junorn:tsdd 你用 combofix去清吧,那個有用到NTFS權限的處理比較 04/09 01:56
junorn:麻煩 04/09 01:57
junorn:to Noutsan: 不會 04/09 01:57
agong:j大 請問:怎麼設定 EFix(或Combofix)執行後, 不自動重新開機 04/09 06:09
junorn:如果有病毒刪不掉就一定會自動重開機,這是要和病毒搶時間 04/09 09:05
junorn:在跑EF和CF時請務必先將作業中的東西存檔。 04/09 09:06
kracker:剛剛用了ef,順利解決問題了~ 謝謝 04/09 12:38
NouTsan:所以出現在各硬碟及隨身碟中的RECYCLER跟System vol 04/09 15:03
NouTsan:的唯讀檔資料夾都是無害的囉? 04/09 15:03
junorn:那是正常的東西. 04/09 15:05
NouTsan:了解,因為最近社團的公用電腦頻頻出問題,可是都掃不出來 04/09 15:07
NouTsan:就跑來問問看,因為那兩個資料夾出現在很多地方 04/09 15:07
NouTsan:今天再去用Combofix掃掃看好了 04/09 15:08
star123:Combofix開不了Orz 還有,lnk.vbs不見了是正常的嗎? 04/09 16:46
junorn:你直接po文吧,不然這邊蓋大樓蓋到後面會有禁止推文的情形 04/09 17:24
junorn:另外掃描的EF報告貼到置底chi39大提供的空間 04/09 17:24
star123:剛剛重灌了 Orz 還是謝謝你 04/09 18:59
poyn:轉錄至看板 NCYU_GC_G97 04/09 20:07 poyn:轉錄至看板 NCYU_GC_G97 04/10 11:26
NouTsan:突然發現自己的問題好像跟star大一樣....都看不到隨身碟.. 04/10 21:02
NouTsan:J大,上面我有問你RECYCLER資料夾有沒有問題,你說無害 04/10 22:29
NouTsan:可是為什麼我用費爾托斯特掃出來RECY裡面全都是木馬T_T 04/10 22:30
junorn:資料夾本身沒問題不代表裡面放的檔案沒問題,同樣裡面放的 04/11 01:52
junorn:檔案防毒報也不見得是有問題,但刪除無訪. 04/11 01:52
wljimkk:借問一下J大 類型_7 是掃什麼樣的東西阿? 04/11 02:34
wljimkk:因為今天掃到電腦 會出現sed: 什麼東西 指令"\"無法辦別 04/11 02:36
wljimkk:還有...EFIX用到的內建程式有那些阿?! 04/11 02:36
junorn:類型7是掃描部分容易被機器狗替換成病毒檔案的系統檔案 04/11 02:36
wljimkk:我知道的有 explorer ntrcmd 還有嗎? 04/11 02:38
wljimkk:因為之前有病毒把這些替換掉了結果不能掃... 04/11 02:38
wljimkk:J大還沒睡阿XD 04/11 02:40
junorn:內建的很多,有需要知道的話就用winrar解開然後看副檔名是 04/11 02:40
junorn:ef的就是了. 04/11 02:40
junorn:掃描的系統檔的話有userinit.exe explorer.exe spoolsv.exe 04/11 02:42
wljimkk:喔喔喔~原來可以直接用RAR解開阿XD 04/11 02:42
junorn:wuauclt.exe conime.exe svchost.exe ctfmon.exe 還有五個 04/11 02:42
junorn:會出現 \ 無法辨識確定出現在類型7嗎? 04/11 02:43
wljimkk:嗯... 我掃了三次所以確定XD 04/11 02:44
junorn:那應該是中文lnk捷徑內容的關係,那個就沒辦法處理。 04/11 02:46
wljimkk:對了~有方法可以在出現錯誤訊息時暫停嗎? 都跳好快, 04/11 02:46
junorn:批次天生限制. 04/11 02:46
wljimkk:然後LOG掃完沒出現那行... 04/11 02:46
junorn:暫停就按pause可以暫停. 04/11 02:47
wljimkk:不過"\"那個我從正常電腦換"ntrcmd"又沒出現了.... 04/11 02:47
junorn:log本來就不是掃那邊的東西..log會掃前面自動化的東西只有 04/11 02:48
wljimkk:喔喔! 跟J大聊解了我好多疑惑.... 04/11 02:48
junorn:修改的登錄值和刪除檔案會紀錄而已. 04/11 02:48
junorn:ntrcmd是什麼東西啊? 04/11 02:49
wljimkk:nircmd... 04/11 02:50
wljimkk:我記得是n開頭..cmd結尾... 04/11 02:51
junorn:喔了解...nircmd是一個他執行動作很容易出現怪狀況的軟體 04/11 02:51
junorn:在跑類型1之前會先用nircmd啟動一個背景程式,那程式是對付 04/11 02:52
junorn:conficker用的,可能這動作被什麼東西阻擋了吧我猜. 04/11 02:53
junorn:稱不住先去睡了0rz 有需要的話就這邊留言我上來在看囉 04/11 02:54
wljimkk:嗯~謝謝J大!!!!!!!!! 04/11 02:55
wljimkk:您的努力,是我們這些小屁孩的性運阿! 04/11 02:57
wljimkk:再問一個問題 如果在執行完清掃病毒後 掃log檔時 04/11 03:25
wljimkk:一直出現"XXX程式出現錯誤 請關閉" (不只一個程式) 04/11 03:28
wljimkk:會是病毒用結束掉正常的軟體,來去替換自己的名字嗎? 04/11 03:46
junorn:有可能,或者是被劫持. 04/11 11:11
junorn:不過聽起來比較像是執行檔案感染 04/11 11:11
junorn:另外還有一個可能是磁碟機,那種會丟洪水訊息的. 04/11 11:17
wljimkk:可以解釋一下什麼是洪水訊息嗎?? 04/11 16:00
wljimkk:http://www.host01.com/Print.Html?111141 是這個嗎? 04/11 20:32
monkeyyjon:感謝J大~救了小弟電腦一命~有下有推 04/11 22:35
richands:為啥我點下去會這樣You are not permitted to download t 04/12 15:37
richands:he file "EF.exe" because it is infected with the 04/12 15:37
richands:virus "HackerTool/Nircmd". 04/12 15:37
junorn:to w1jimkk: 不是,你查磁碟機病毒找就知道了 04/12 18:18
junorn:to richands: 你的防毒檔了 04/12 18:18
star123:原PO你好,我想把你的GooglePages轉到我的網頁上, 04/12 18:55
star123:不知道是否可以? 我的網頁:http://0rz.tw/b4knC 04/12 18:55
star123:另外 不知道是否能供大家隨意轉載呢 04/12 19:00
junorn:只要不要直接連結到下載點就隨意轉沒關係. 04/12 19:01
star123:好的 謝謝 04/12 19:26
shibaookenta:馬上用馬上好耶!終於可以做作業了 感謝J大T_T> 04/14 12:03
uichin:解決了TR/Crypt.XPACK.Gen的問題...真的很感謝 04/14 12:35
newguess:有幫到大忙~感謝~多蝦~ 04/15 00:12
zack0428:推一個阿!!!!! 04/15 01:48
littlepony:推推!!!超級感謝~~~~~ 04/17 00:40
g8wei:不好意思 我沒辦法解決耶 因為我是點任何東西都會有問題 04/17 08:44
g8wei:所以下載後 也是無法開啟... 04/17 08:45
junorn:給樓上,那應該是exe檔關聯性跑掉,你要先改副檔名為.com 04/17 09:12
junorn:之後再跑. 04/17 09:12
junorn:不過這也不屬於這批次程式處理範圍內. 04/17 09:16
g8wei:再跑是什麼意思 04/17 11:32
junorn:在執行. 04/17 11:43
junorn:不過我會先建議你先試666篇的方式 04/17 12:01
ILzi:J大你好,我在朋友的電腦上無法執行EFix 04/17 15:08
ILzi:它只閃了半秒下面的畫面就消失了,想請問一下該怎麼辦 04/17 15:09
ILzi:http://0rz.tw/BNWa3 04/17 15:10
junorn:通常是沒下載好,比對一下md5的值正不正確吧 04/17 15:13
ILzi:不過我是透過隨身碟傳送過去的,在其他電腦可正常執行 04/17 15:20
junorn:我還是建議檢查一下,因為有碰過複製過程防毒不跳任何說明 04/17 15:22
junorn:直接將壓縮包內的檔案移除掉結果造成檔案破損的案例過 04/17 15:23
junorn:所以還是會建議你檢查,不然就重開機跑看看吧。 04/17 15:23
ILzi:那請問md5的值要怎麼檢查? 04/17 15:24
ILzi:應該說在哪邊看 04/17 15:25
junorn:你可以將那個檔案上傳到www.virustotal.com之後就會顯示資 04/17 15:25
junorn:訊 04/17 15:25
ILzi:了解! 04/17 15:25
junorn:不然就是用MD5檢驗程式去檢驗. 04/17 15:26
ILzi:md5都一樣 04/17 15:31
junorn:那就是有東西在檔了,重開機跑看看吧,不行那也沒辦法了 04/17 15:32
ILzi:了解 04/17 15:33
ILzi:嗯...其實那台電腦原本是可以使用,但次在某次重開機之後 04/17 15:50
ILzi:就失效了 04/17 15:50
junorn:那嘗試看看將壓縮軟體重新安裝之後再跑看看 04/17 15:54
ILzi:我試看看 04/17 16:23
ILzi:還是不行 04/17 16:31
junorn:還是不行啊...那就不清楚問題在哪了,不然就先自己解壓縮到 04/17 17:21
junorn:系統磁碟內之後執行pre.bat看看. 04/17 17:22
ILzi:那我星期一試試 04/17 18:13
soend:推推 解決我的問題了 真感謝 淚QQ 04/18 11:49
ILzi:還是不行..附帶一提 EFix4.93版還有combofix也都是一樣問題 04/20 13:30
junorn:那就是cmd被封了,你看單獨開命令提示字元看開不開的起來吧 04/20 13:54
ILzi:開的起來@@" 04/20 14:04
junorn:開的起來的話那就切到ef資料夾去執行pre.bat看看 04/20 14:06
ILzi:沒反應 04/20 14:26
junorn:那我就沒辦法了,遠端抓問題只能做到這樣而已0rz 04/20 14:30
maniavol:謝謝囉!超好用的,掃出幾個病毒,隨身碟終於可以開啟了 04/20 14:31
ILzi:是啊..不過還是謝謝J大 04/20 15:07
jwj78116:實在感謝  剛run完就能更新了(淚推 04/21 10:47
uzie:有用有推 太感心了 04/24 08:40
tkjoice:有用有推!! 太感謝了!!! 04/25 00:52
g8wei:請問是 右鍵 內容 名稱 後面+上 .COM嗎 04/27 07:11
g8wei:如果是的話 還是沒辦法耶 04/27 07:12
g8wei:我是開啟任何東西 都繪顯示 選擇開啟你要開啟的程式 04/27 07:12
junorn:to 樓上:我上面建議你先試666篇的東西先執行過,有執行過 04/27 09:14
junorn:了嗎? 04/27 09:14
toosalt:太感謝了!!!! 04/30 00:14
g8wei:試過了一樣不行耶 他會顯示沒有成功的將所有資料寫入登錄 04/30 11:58
g8wei:系統或是其他處理程式開啟某些機碼。 04/30 11:58
junorn:那我這邊也找不到什麼辦法了不好意思0rz 04/30 12:05
g8wei:不過我另外一台 可以用 不過用完之後一樣沒辦法開啟東西 04/30 12:07
g8wei:不會吧 天阿>< 04/30 12:08
OrzYLUN:感謝j大..有救到有推.... 05/01 15:54
WFXX:感謝,救了我的電腦 05/02 07:10
Giovanni20C:J大 我執行到建立作業清單中 然後視窗就自己關了.... 05/02 13:51
Giovanni20C:防毒也關了 程式完整性也檢查過了 是哪裡出問題嗎? 05/02 13:52
junorn:這個就不是很清楚要用debug的方式看才知道問題在哪. 05/02 13:59
Giovanni20C:不知是建立作業程序是哪部份出問題 不過有建立EF資料 05/02 14:30
Giovanni20C:可以靠訴我執行順序嗎?我直接去EF資料夾下RUN執行檔 05/02 14:31
Giovanni20C:pre.bat之後> 05/02 14:32
junorn:將ef.exe放到c:\ 然後開啟cmd 之後在cmd視窗輸入底下文字 05/02 16:05
junorn:set debug=debug 05/02 16:05
junorn:之後依樣在cmd視窗輸入 c:\ef.exe 這樣就會跑debug模式 05/02 16:06
junorn:你等他中斷之後將 c:\ef_backup\debug\debug.txt文字傳上來 05/02 16:06
Giovanni20C:http://0rz.com/GmB3 05/02 16:24
junorn:這樣看應該是因為你的使用者名稱有包含()所以會出錯 05/02 16:56
junorn:解決方式....改使用者名稱或我這邊改,不過我這邊改可能要 05/02 17:03
junorn:等一段時間就是. 05/02 17:03
Giovanni20C:我還是等J大好了 記得使用者名稱要變問題很多 05/03 00:10
Giovanni20C:改也是名稱變了 使用帳戶的資料夾名也不會變 05/03 00:10
Giovanni20C:這樣好像也無法治根 還是有更好的方法? 05/03 00:10
overspac:太感謝了 昨天不小心按到朋友傳的網址 結果就中毒了 05/03 11:25
overspac:附上網址 wretch.miss-web.es/blog/A26852546 <別點 05/03 11:27
overspac:上面刪掉http:// 各位要小心 這不是無名的網址 而且這個 05/03 11:28
overspac:真的太賤了 他是說 幫我妹的衝一下 然後附上網址 害我誤 05/03 11:29
overspac:信 就真的點下去 小紅傘馬上就跳出警告 結果所有線上掃毒 05/03 11:30
overspac:通通不能用 包括我開小紅傘要掃 不到五秒就被關掉 要注意 05/03 11:30
overspac:用了版大的程式之後 線上掃毒網頁就可以顯示了 不然連網 05/03 11:31
overspac:頁搜尋 有關鍵字掃毒的字樣 馬上就被關掉 真是氣死人!! 05/03 11:31
overspac:再一次感謝版大的程式 有救到有保必!! 05/03 11:32
mattan:感謝版大 推~推~推 05/04 16:58
Biboy:J大,現在這版本好像掃不掉Autorun.inf,昨天我用了之後重開 05/05 18:19
Biboy:機還是會在隨身碟中出現,我是手動刪才刪除的 05/05 18:20
Biboy:昨天才遇到這問題,所以來回報一下! 05/05 18:20
newest:2009.04.27 最近很忙沒時間更新. XD 版大辛苦了!!! 05/05 19:09
junorn:to Biboy: 我這邊測試正常耶 , 掃不掉有可能是防毒干擾. 05/06 17:36
Biboy:恩,我用的是小紅傘,那我下次遇到時先關掉試試! 謝謝板大~ 05/06 18:22
jackily216:太感謝了!! 05/07 17:56
eywin:好物 推~~ 05/08 13:28
liao1030:謝謝您..今天又因為這樣解救了一台電腦..Orz 05/08 16:33
isi:感恩!! 你救了我的電腦QQ!! 05/09 23:08
squall021:剛才掃的時候,出現這個畫面,http://tinyurl.com/r8mg52 05/12 23:02
squall021:請問這樣正常嗎,防毒軟體有關閉 05/12 23:03
chuunghu:有下有解到毒 一定要推啊~~Y 05/12 23:08
junorn:to squall021 : 檢查你的語系是不是設定成繁體中文 05/13 09:25
pandacat:莫名奇妙中了隨身碟病毒...用舊版EFix沒刪掉...來這邊下 05/13 12:36
pandacat:載新版EFix後刪掉三個病毒檔...非常感謝 ^^ 05/13 12:36
squall021:J大,是繁體語系沒錯 05/14 00:20
junorn:那就不清楚了,可能是vbs的bug,或者是使用者名稱太特殊 05/14 00:54
ruve:請問一下網站怎麼被任列為"此網站可能含有惡意程式或連結"? 05/14 10:16
ruve:害我想下載新版的都沒辦法>"< 05/14 10:17
junorn:to樓上:這要問你的防毒軟體廠商 05/14 11:12
ruve:恩恩 我知道了 是我這邊網路的關係 3q 05/14 11:44
※ 編輯: junorn 來自: 210.68.130.155 (05/14 11:45)
herman602:這個Vista x64似乎不能用= = 05/15 00:09
herman602:在準備檔案清單那邊 準備準備就自己關掉了 05/15 00:19
sopenny:不好意思發問一下 那個我下載EF完後 執行他她不會動 05/15 00:43
sopenny:就一個黑色的畫面 一直在那邊= = 05/15 00:44
sopenny:sorry~~好像是下載沒載好現在OK了 感謝 05/15 00:57
herman602:看注意事項發項還真的不支援@@ 05/15 02:15
oclis6:未看先推 05/17 17:00
ashysea:good job 05/24 20:38
tenorlan:推 05/26 20:36
jay0207: 讚喔 05/27 13:43
ILzi:不好意思再請問一下 我家另一台電腦卡在"類型三" 05/28 15:40
ILzi:就一直停在那邊了 05/28 15:41
Giovanni20C:回報一下新版本 使用者名稱有() 05/29 00:11
Giovanni20C:還是一樣 建立清單中 視窗就自動關閉了 05/29 00:11
chiiichi:有用有推~~非常感謝! 05/29 03:04
junorn:to Giovanni20C: 還是一樣嗎? ... 那一樣貼debug.txt上來 05/29 11:38
junorn:to ILzi: 重開機關防毒在掃看看,可能是防毒干擾 05/29 11:38
benus:有下有推 成功解毒了 ^^ 05/30 11:10
weiweiweiwei:請問為什麼下載下來的檔案大小不同? 我的是897580 b 05/31 00:54
junorn:to weiweiweiwei: 大小是那樣沒錯啊? 官方頁面資訊看一下 05/31 10:30
valenlover:感謝原PO!!! 成功的救了我的隨身碟~~~感恩感恩!! 05/31 16:38
slps9061008:老大你太神了 救了我的隨身碟qㄇq 啾感心 05/31 18:53
minim0728:Vista Home Premium還是不能用 殘念 06/03 10:45
junorn:vista ? 他會出現甚麼樣子的錯誤訊息嗎? 06/03 11:19
minim0728:系統找不到指定的機碼或值 然後只能關閉@@ 06/04 00:01
minim0728:"系統找不到指定的登錄機碼或值" 是只有我的問題嗎? 06/04 00:04
junorn:這邊我有用過vista測過跑是正常的 06/04 00:39
gby5566:我按執行 顯示 C:\windos/system32/scrrun.dll NOT FOUND 06/04 15:01
gby5566:press any key to exit 這樣怎麼辦阿~~~~~~~~~~~~~~~~~~~~ 06/04 15:02
junorn:去下載http://sylovanas.myweb.hinet.net/EF/scrrun.dll 06/04 15:03
junorn:然後放到你的c:\windows\system32資料夾底下,之後按開始 06/04 15:03
junorn:-> 執行,輸入regsvr32 c:\windows\system32\scrrun.dll 06/04 15:04
junorn:之後按確定,跳確定視窗出來之後再執行看看 06/04 15:04
gby5566:謝謝 已解決 06/04 17:10
choba:感恩 大推 目前在考慮要不要把他幫我備分的病毒backup資料 06/05 15:02
choba:夾刪掉 擺著好像沒影響 但在用nod去掃又一直說有毒 06/05 15:02
choba:總之多謝 06/05 15:03
choba:還是會怕刪掉會有問題 照理來說應該沒有 06/05 15:16
junorn:你系統用起來沒問題刪掉就可以了 06/05 15:32
choba:多謝!!! 06/05 16:06
Zakka:大感謝!!!!!!!!!終於看到我的隱藏擋了~~~感動...... 06/05 22:40
cyrus125:EF下載之後 不能用 只會看到畫面閃一下 06/05 23:57
cnming206:同cyrus125的情況~我也只會閃一下.... 06/06 01:16
junorn:給上面的,重新下載看看可能沒下載完整 06/06 06:38
cyrus125:還是不能用 我直接格式化 會出現autoran.inf資料夾和同名 06/06 19:42
cyrus125:autoran 檔案 確定沒拼錯是autor"a"n 06/06 19:43
junorn:那就可能直接被病毒關掉了 06/06 19:54
snegi:執行到檔案類型3就不行了 後來把一個假的處理程序殺掉就行了 06/06 21:52
JOEXX:感謝junorn大大,電腦終於正常了= = 06/09 07:29
kdash03:太感謝了............幫了大忙 J神J神! 06/09 20:52
nas100:感謝神人大大 我電腦一次就OK了! 本來要用DOS砍的說.... 06/10 13:10
kevin31a2:ef他會誤殺我windows\system32\pthreadvc.dll檔 06/10 21:18
kevin31a2:這個檔是開圓剛電視棒hi-hd頻道要用的檔 06/10 21:20
junorn:方便將那個檔傳給我嗎?我檢查一下 06/10 21:34
godbestlove:謝謝你們 幫我學妹解毒 GG會很感謝你的 06/11 10:20
onbitman:解毒成功! 感謝~ 06/11 12:45
blackrhyme:那個...我的隨身碟開EF掃後還是打不開 囧 06/11 19:55
blackrhyme:在樓下一篇我有推log 檔了 06/11 19:56
junorn:怎樣個開不起來?如果是存取被拒的話你嘗試將紅傘移除掉 06/11 21:58
junorn:重開機後在開啟看看. 06/11 21:59
urmyqueen:淚推。。再多的言語都不足以用來感謝您 ><.終於解毒了 06/12 18:22
crownblue:我的還是不能開,隱藏檔一直沒看到... 06/13 18:29
junorn:to crownblue:有需要就貼掃描報告上來. 06/13 18:31
crownblue:目前是隨身碟打開後會當掉,隱藏檔也沒看到這個樣子 06/13 19:04
crownblue:應該說打得開,但要繼續按資料夾進去就會當掉 06/13 19:08
junorn:那會建議你檢查你的隨身碟或者是PC的電源供應是否正常. 06/13 20:33
crownblue:結果今天修復完就可以了 電腦也快很多 謝謝junorn!!! 06/14 16:03
gby5566:你好 我按SCAN後會出現http://0rz.tw/nUA3q這張圖 06/14 23:03
gby5566:要下載QQ 因為我不會上傳圖片 接著就一直沒辦法掃描 06/14 23:04
gby5566:又可以掃了 不過會還是出線上面的圖片 06/14 23:06
gby5566:還有我的檔案類型3&8都會說很長一段 打不出來QQ 06/14 23:07
gby5566:上線是我的掃描報告 06/14 23:07
gby5566: 面 接著會出現著個 http://0rz.tw/VkLmY 06/14 23:23
gby5566:最後到類型的時候 3&8後面的字跟圖片裡的很像 大概就是這 06/14 23:24
gby5566:樣吧 謝謝幫忙 06/14 23:24
gby5566:補一張 類型3&8的圖 http://0rz.tw/Pk8oh 06/15 00:01
junorn:你檢查一下你系統裡面有沒有runscr.dll這檔案 06/15 00:22
junorn:上面更正,是scrrun.dll 06/15 00:22
junorn:在windows\system32底下 06/15 00:22
junorn:有的話你案開始 -> 執行 -> 輸入 底下的文字後按確定 06/15 00:24
junorn:regsvr32 c:\windows\system32\scrrun.dll 06/15 00:25
junorn:如果沒有的話就爬推文下載並註冊 06/15 00:25
junorn:一堆人都沒有windows必備檔案...奇怪. 06/15 00:25
gby5566:謝謝您 解決了 開心XDD 06/15 06:13
hukunamatata:為何我不能下載呢@@? 06/15 18:11
alger0416:http://0rz.tw/wqEX4 樓上h大,這裏可以下載 06/15 18:56
wilfrid:請問一下, 我也是停在 類型三, 就不再跑下去了~~ 06/15 19:42
wilfrid:有試過把防毒(avast)關掉重開機, 卻還是不行... 06/15 19:42
junorn:目前只知道有程序會讓EF當在那,其他原因不明. 06/15 19:44
Jet7:請問一下 開隨身碟隨身碟時出現jwgkvsq.vmx發生錯誤 06/16 12:53
Jet7:執行過EF之後出現 f:\autorun.inf -- delete failed. 06/16 12:54
Jet7:autorun.inf用筆記本開起來都是亂碼@@ 06/16 12:57
junorn:那是Conficker , 那要用冰劍去刪 06/16 13:36
carrhung:請問一下J大,隨身碟出現autoran.inf資料夾是砍不掉嗎@@? 06/16 15:45
carrhung:我已經用EF掃過許多次了,不過每次報告都是沒有東西被刪除 06/16 15:46
carrhung:還是需要把EF放進隨身碟內才行? 06/16 15:46
junorn:資料夾本來就不砍啊...通常會有是使用者自己使用了某些免疫 06/16 15:49
junorn:或者是軟體之後該軟體加裝的,我這邊沒辦法去判斷使用者要 06/16 15:50
junorn:不要留那資料夾所以我這邊不會去動autorun.inf資料夾 06/16 15:50
carrhung:哦哦...因為我本來隨身碟裡面是看不到這個檔案的...@@ 06/16 15:54
carrhung:自從前幾天去影印店後就發現了這個資料夾,然後隨身碟內所 06/16 15:55
carrhung:有檔案都會多一個隱檔,有些還有$~開頭字樣...我看樓上有 06/16 15:55
carrhung:幾位大大好像也是同樣問題,但我還是找不到解決方法,囧 06/16 15:56
junorn:那你要小心原始檔案被替換. 06/16 16:05
junorn:隨身碟方面基本上EFix只有處理autorun.inf和對應的檔案 06/16 16:05
junorn:其他原始檔案被替換或者是資料夾被隱藏後病毒假裝成資料夾 06/16 16:06
junorn:這種東西就要靠防毒,因為同樣我並沒有辦法去判斷你這資料 06/16 16:06
junorn:夾或檔案是不是本來就是隱藏或者是怎樣處理的. 06/16 16:07
junorn:要不然要有人有隱藏一個X名正妹外流的資料夾在隨身碟裡面 06/16 16:08
junorn:我將他隱藏弄掉了又剛好被其他人看到那就很.....你知道的 06/16 16:08
carrhung:囧...可是用卡巴掃了好幾次還是沒反應,掃不到@@~ 我的檔 06/16 16:16
carrhung:案原本都沒有隱藏,只是一般的檔案,另外那個突然出現的是 06/16 16:17
carrhung:autoran.inf , 是ran而不是run...這點還是很納悶,我在多 06/16 16:18
carrhung:找防毒軟體試試看好了,先跟J大道謝了~ 06/16 16:18
carrhung:哦補充一下,我遇到的問題跟17981篇一模一樣~ 06/16 16:24
junorn:ok,其他我用私人信件的方式問 06/16 16:25
Jet7:感謝J大 用惡意軟體移除工具掃掉之後再執行EF就解決了 感謝! 06/16 16:28
junorn:to jet7,記得要安裝MS08-067安全性更新 06/16 16:38
upupdown:這真是太好用了~現在正在做論文~前幾天的時候發現中了aut 06/16 17:00
upupdown:orun的病毒~找了很多方法~永了這之後一下就解決了~超感謝 06/16 17:01
ron761230:感激 砍掉e8main0.dll了 06/16 20:22
ringtweety:真的太感謝了 快半年沒辦法解決的病毒都沒啦 06/16 21:57
topractise:救了我的MSN一命 殺了好多隻毒 好爽 一定要來推一下!!! 06/17 00:03
lulugirl:謝謝!!我痛苦這麼多天~找了那麼多防毒~一個EXIF就什麼都 06/17 03:35
lulugirl:完美解決了!!太感謝了!!! 06/17 03:36
kevin31a2:http://www.badongo.com/file/15501438 pthreadVC.dll 06/17 07:09
junorn:ok收到了,還真的有..還以為只有wincap會有而已,我再改進 06/17 17:43
junorn:感謝您的回報m(_o_)m 06/17 17:43
Dick2621:一定要推的阿!! 不推不是人 06/17 22:32
hs5232:太強大了QQ 06/18 01:48
kindtaco:感謝大大幫我解決問題~!!! 06/18 04:19
waiting905:剛試了一下,新版閃半秒消失的問題 06/18 11:25
waiting905:可用junorn大提過的方法,把efix.exe解壓縮到c: 06/18 11:26
waiting905:然後執行pre.bat應可順利運作 06/18 11:27
junorn:? 你在哪邊下載的?怎麼會是EFix.exe? 06/18 11:31
waiting905:我手殘多打了Orz 06/18 12:10
junorn:了解...嚇我一跳,我現在超級擔心1.x-3.x的版本還有人在用 06/18 12:13
junorn:而1.x-3.x的版本取的名稱叫EFix.exe 06/18 12:13
junorn:而主要的那兩個來源我也找不到人去反應,這樣很頭大 06/18 12:14
cowiao:非常的感謝!!!!!! 06/18 12:51
sactor:請問我下載EF.exe後,開啟時都會說找不到GAPI32.dll,何解? 06/18 13:09
junorn:那應該表示擬系統裡面缺少這檔案,另外找其他電腦複製過去 06/18 13:45
sactor:感謝,可是找到後又有一問題,EF.exe開啟後閃一下就消失... 06/18 13:59
junorn:重開機過了嗎? 06/18 14:00
sactor:剛剛重開機試了一下,一樣是閃一下就消失 06/18 14:10
junorn:那您將EF.exe用縮軟體解壓縮到C:\,之後執行C:\EF\pre.bat 06/18 14:22
junorn:看看能不能執行. 06/18 14:22
sactor:感謝,剛剛發現它不知何時在另一硬碟解壓縮,檔案可執行 06/18 14:32
sactor:小紅傘跳出幾個可疑檔後沒多久,EFix就重開機並進行掃描 06/18 14:32
sactor:結果順利,不過好像沒找到讓小紅傘無法更新的那個檔... 06/18 14:33
junorn:有需要就貼報告上來 06/18 14:42
sactor:http://kotuha.com/file/leFv3-LOG.html 麻煩J大了 06/18 14:49
junorn:看起來還ok,你小紅傘有再跑EF之後重新安裝嗎? 06/18 14:53
sactor:唔,沒有,我去試試 06/18 14:58
sactor:已經沒問題了,真的很感謝J大 06/18 15:15
dreampisces:剛看置底最下面那篇的log檔 5.2版刪除的檔案列表沒了? 06/18 19:13
dreampisces:修改的登錄值列表可能也沒記錄到? 06/18 19:15
dreampisces:J大辛苦了 06/18 19:17
junorn:那個應該是對方之前就已經跑過,之後跑就沒刪東西 06/18 19:54
junorn:但放在備份區的資料不管跑幾次都會有紀錄所以有顯示 06/18 19:55
dreampisces:喔喔 原來如此 06/18 20:13
cawaiibeauty:謝謝~ 06/19 00:08
ikoyumi:太感謝~救了我的電腦 06/19 15:02
summer9021:超感謝~~有下有推 06/20 13:06
jesil:有神快拜 06/20 13:21
jesil:大感謝 再推一下 06/20 14:06
kilid:感謝J大 感恩^^ 06/21 02:19
w1234567:感恩 06/21 09:09
blueme:大推神... 06/21 16:03
didiindeed:被救了+1 感謝你!!! 06/22 19:15
marka:請問一下 之前都可以用 可是現在執行之後 跑出藍色畫面 06/24 01:20
marka:三行字 "此批次腳本...." 就停了 是什麼原因 XD? 謝謝回答:D 06/24 01:20
marka:剛爬文 我是中了jwgkvsq.vmx... 06/24 01:25
junorn:有東西被阻擋所以中斷,目前所知是這樣,其他原因不明 06/24 09:15
junorn:另外你那個建議你找conficker清除工具去處理 06/24 09:16
kerry79120:一定要好好謝謝你! 我們的電腦都被救活了~ 06/25 00:37
※ 編輯: junorn 來自: 220.132.171.86 (06/28 16:58)
promans:感謝推 06/28 18:18
converse0728:先推了~ 等等來用一下~ 06/30 12:49
kk13942001:好用!!!!大推~~~Kavo殺手!!! 06/30 17:30
hozuki:大推!!解救了我的msn...QQ 06/30 21:29
FantasyNova:7/1號 執行有問題,更新完就不能執行了.. 07/01 19:14
papayacity:請問為什麼沒辦法下載這個程式><?我按了下載.可是檔 07/01 19:58
papayacity:案大小顯示0b.一動也不動~救命吶~~ 07/01 19:59
junorn:這邊測試過下載正常也可正常執行. 07/01 21:09
junorn:不過我大概有看一下,瀏覽網頁人數大約一天有3000-5000人左 07/01 21:55
junorn:右,加上直接連結的話我預計大概一天有4000人下載,也就是 07/01 21:56
junorn:一天大概有3.6G的流量 , 以種花來說應該是會爆沒錯啦... 07/01 21:57
junorn:多試幾次吧 07/01 21:57
kinstrike:奇怪..為什麼執行後開始跑出找不到執行路徑 囧 07/01 22:10
junorn:先將c:\ef資料夾移除掉之後再跑應該就ok 07/01 22:45
pokl123:我更新後無法執行@@ http://www.badongo.com/pic/6462678 07/01 23:05
junorn:同上先將c:\ef資料夾移除掉之後再跑,這下麻煩了和舊版的衝 07/01 23:08
junorn:突... 07/01 23:09
junorn:ok 先暫時修正一下,有碰到執行就直接跳掉的重新下載在跑吧 07/01 23:26
pokl123:另一台電腦出現這個http://www.badongo.com/pic/6463082 07/02 00:05
junorn:那台電腦檢查一下windows\system32\scrrun.dll這檔有沒有 07/02 09:37
junorn:存在,沒有就補上,有就按開始 -> 執行 -> 輸入底下文字 07/02 09:38
junorn:regsvr32 c:\windows\system32\scrrun.dll之後按確定 07/02 09:38
junorn:這樣在跑看看 07/02 09:38
abatw:有個小疑問 不是移除了某些程序 怎麼都不見檔案變小過(? 07/02 11:21
junorn:主要移除的都是腳本程序,那些腳本程序在怎麼多加起來有沒 07/02 11:28
junorn:有到20k...可能沒有,更何況只有移除一小部分,那可能只有 07/02 11:29
junorn:頂多1k而已...壓縮一下就等於沒有移除了. 07/02 11:29
junorn:除非理面打包的工具有移除,不然檔案大小大概就差不多都是 07/02 11:30
junorn:那樣。 07/02 11:30
abatw:了解 感謝:D 07/05 09:22
miffyshi:我無法下載,畫面是亂碼(哭) 07/05 11:49
kinstrike:隨身碟變防寫保護 怎麼關閉 不然我都沒辦法新增或刪除.. 07/05 23:16
junorn:防寫保護那必須要靠廠商的工具才能處理,或者是他壞了 07/06 09:02
mkw:我出現system not support 系統是XP 64bit 這要怎麼解決呢? 07/06 18:01
junorn:換用XP 32 XD 07/06 19:16
azureshore:我好像無法下載,怎麼辦?之前有下載掃過,MSN又中毒了 07/06 23:15
junorn:MSN中毒? 那用EFix應該是沒甚麼效果 07/06 23:49
azureshore:說錯了~~可以下載了,清掉病毒了!謝謝J大,甘溫喔 07/07 23:37
Rjoker:更新後每次執行都會無法正常執行gui1.hta然後程式就結束。 07/08 23:41
junorn:那要檢查一下你系統裡面mshta.exe有沒有辦法能夠正常動作 07/08 23:50
pokl123:我覺得j大可以寫一篇EFix的Q&A了 @@ 07/09 00:01
Rjoker:要怎樣確定它是否正常運作 這跟系統服務有關聯嗎 07/09 00:09
junorn:你按開始 -> 執行 -> 輸入 cmd 之後按確定 07/09 00:28
junorn:然後輸入底下的文字看有沒有gui介面出現 07/09 00:28
junorn:更正一下,應該說跳出的黑色視窗底下輸入底下的文字之後 07/09 00:29
junorn:按確定. 07/09 00:29
junorn:按enter... 07/09 00:29
junorn:c:\ef\gui1.hta 07/09 00:29
junorn:這樣看會不會跳視窗出來,沒有的話就一樣在黑色視窗中輸入 07/09 00:30
junorn:底下的文字按enter 07/09 00:30
junorn:%systemroot%\system32\mshta.exe "c:\ef\gui1.hta" 07/09 00:30
junorn:如果還是不行,那就要看是沒有mshta.exe這個檔還是關連性跑 07/09 00:31
junorn:掉 07/09 00:31
junorn:to pokl123:以前有想過,不過光一個說要關閉防毒軟體就沒有 07/09 00:31
junorn:人在做了我想寫在多也沒人會想看所以乾脆有問題提出再說 07/09 00:32
※ 編輯: junorn 來自: 59.112.81.122 (07/09 00:34) ※ 編輯: junorn 來自: 59.112.81.122 (07/09 00:38)
koenigs:無法下載耶@"@ 07/10 17:25
junorn:這邊測下載正常. 07/10 17:33
koenigs:OK了 剛剛因該是中毒關係 重灌完正常了! 07/10 18:49
ncuenzo:可惜我灌Server 2003 32bit.無法執行殺毒>< 07/11 15:12
junorn:2003不支援,除非有人要提供給我作業系統XD 07/11 17:52
lesage:是不是下載後執行就可以殺掉電腦裡kavo病毒(包含隨身碟)? 07/16 15:59
lesage:抱歉...我對電腦不太懂....不過我知道我中了Kavo毒 07/16 16:00
junorn:確定是kavo的話就ok. 就以目前已知的來說,但跑完一樣要使 07/16 16:48
junorn:用防毒軟體做掃描.(包含隨身碟) 07/16 16:48
btoydm:太感謝了,有下有推~ 07/16 17:07
annclover:我愛你~~~你太厲害了~~~ 07/16 19:28
Sdany:MS VPC 虛擬檔 http://dwz.tw/9gzw Win 2003 Srv 可充測用 07/16 23:11
converse0728:請問能幫我看看這個嗎?因為有時掃得到隨身碟,但我的 07/21 20:41
converse0728:電腦裡面沒有找到隨身碟,都要去"管理"磁碟管理看 07/21 20:42
converse0728:感謝~~ 07/21 20:42
junorn:I槽和J槽嗎? 07/21 20:44
converse0728:IJH都會~ 開機久了插上去都找不到,要重開機才有用 07/21 20:56
converse0728:H是隨身硬碟~ 沒用EF時只有H(因為開機前就插著了) 07/21 20:56
converse0728:然後掃完 IJ他們兩個現在有出現了~ 07/21 20:56
junorn:聽起來比較像是電源供應不夠力. 如果一下有一下沒有的話.. 07/21 20:57
converse0728:不是一下有一下沒有,如果插著開機,或是剛開機才差的 07/21 21:06
converse0728:就會有~開機一段時間(3小時以上)插(我的電腦)都會沒 07/21 21:07
converse0728:有, (((我在上面說的EF是指那個掃毒軟體,不是EF曹喔~ 07/21 21:08
converse0728:這個狀況,只要我的電腦裡有那個槽就不會消失,除非卸 07/21 21:08
converse0728:除過後, 然後如果插上去(有卸除符號)但我的電腦沒有 07/21 21:09
converse0728:不管怎嚜拔插都不會再出現,一定要重開機,不然要去管 07/21 21:09
converse0728:理看~ 07/21 21:09
junorn:還是像電源供應問題我覺得. 07/22 00:15
converse0728:可是不是只有這一台電腦耶~= = 有4台左右都是... 07/22 21:26
converse0728:修正是5台2台在學校3台在家裡都這樣~ 07/22 21:26
junorn:那我就不清楚了,報告看是沒有任何異常的程序,其他隨身碟 07/23 00:37
junorn:也這樣嗎? 07/23 00:37
Sdany:Win2000 沒有 netsh winsock reset 的參數 >"< 07/23 13:19
Sdany:今天遇到一台電腦,無法複製貼上(RPC問題),執行 EF 0716 版 07/23 13:20
Sdany:跑完 erunt.bat 後畫面就不見了,沒有出現檢查類型x 07/23 13:23
Sdany:後來,我隨身碟有個舊版的EFix,執行後,有清掉幾個病毒 07/23 13:24
Sdany:後來又執行了 EF0716 版的,又能正常跑了,而且也成功移除 07/23 13:25
Sdany:部份的病毒,電腦也正常了,J大是否要針對這部份問題做修正? 07/23 13:27
junorn:erunt.bat ? .... 我沒這檔啊0.0 07/23 14:13
junorn:而且...這邊測也沒問題(win2000沒測),資料可能必須要詳細 07/23 14:15
junorn:一點才能知道問題是在哪邊(看是系統問題還是單純bug) 07/23 14:16
Sdany:erunt >> 會跑藍色及紅色進度條的程式 我只記得名稱是erunt 07/23 17:09
junorn:喔..我還以為碰到別人加料的東西0rz 那現在跑還會這樣嗎? 07/23 17:20
Sdany:在那台已經是正常了,我只是想告訴你有這樣的狀況 07/23 17:57
Sdany:開機會出現倒數關機 (lsass.exe) (RPC 會 啟動失敗)這種病毒 07/23 17:58
junorn:恩....那我再多試看看好了,今天看到這消息結果跑去測了半天 07/23 17:59
junorn:結果都模擬不出來0rz. 不過也不排除是病毒造成就是.不管怎 07/23 18:00
junorn:麼說都感謝您的回報m(_o_)m 07/23 18:00
Sdany:若沒使用舊版的先清毒,倒現在可能還在打轉,也許會重灌 07/23 18:00
junorn:lsass.exe嗎? ... 直覺是磁碟機,那個刪除備份的檔案還在嗎 07/23 18:02
junorn:位置在C:\NEFix\bakcup\file和C:\ef_backup底下 07/23 18:02
Sdany:在執行 新版的 EF 時,會報一些錯,所以我連同舊的全刪了>"< 07/23 18:03
Sdany:重開機再執行,就沒問題了,報錯的地方是資源回收筒的樣子 07/23 18:04
junorn:越看越像磁碟機... 沒關係先這樣好了,我在測看看. 07/23 18:06
Sdany:舊的版本是 http://dwz.tw/9ie1 非常舊的版本 07/23 18:09
Sdany:我有用到這個軟體修復網頁不能連 http://dwz.tw/9ie6 07/23 18:13
converse0728:對阿~一樣~那若是供電問題,要怎麼確定是~ 要怎麼看? 07/23 18:34
Sdany:隨身硬碟,通常都有外接電源或兩個USB接頭,都給它電吧。 07/23 19:24
converse0728:1個是隨身硬碟,2兩個是隨身碟~ 07/23 19:39
converse0728:先前說的剛開機插上去我的電腦有這個槽就一直會有, 07/23 19:39
converse0728:隨身硬碟 隨身碟都一樣,都不會中途不見!! 07/23 19:40
converse0728:開機久了~插上去掃不到這個槽,就只能用管理,磁碟管理 07/23 19:40
converse0728:找,磁碟管理一定找得到,但我的電腦裡沒有這麼槽 07/23 19:41
converse0728:隨身硬碟和隨身碟都是這樣,隨身硬碟兩個都差也不會出 07/23 19:41
converse0728:現~,就是不管怎麼動都沒有用~ 07/23 19:42
converse0728:http://tinyurl.com/lmks82 問題圖,希望能解救~ 07/23 19:54
junorn:夭壽...http://dwz.tw/9ie1這版本問題很多千萬不要用。 07/23 20:27
junorn:你硬碟裡面資料沒全死光算運氣不錯... 07/23 20:28
junorn:to converse0728:我會建議你到storage_zone版詢問,如果不是 07/23 20:30
junorn:病毒造成的話我這邊可能幫不上甚麼忙. 07/23 20:30
converse0728:喔喔~ 好謝謝你這幾天的幫忙! 這問題很多天了~東西 07/23 20:42
converse0728:都會在~ 07/23 20:42
Sdany:死馬當活馬醫... Win2K有沒像WXP簡單指令修復連接網頁的工具 07/23 20:43
junorn:那真的是還好..新版的會有做檔案補償,不致讓舊版的因為缺 07/23 20:48
junorn:檔案結果就瘋狂刪除全磁碟資料..以前因為這樣的事情讓我受 07/23 20:49
junorn:不小壓力0rz 07/23 20:49
Sdany:OKOK 有看過你之前的改版說明 確實有這樣的問題 我是沒遇過 07/23 22:25
Sdany:另外有個問題 為何在W2k下的mdm.exe會被移除?WXP則不會 07/23 22:34
Sdany:有一次在W2k Server上,忘了執行什麼程式,說缺少了mdm.exe 07/23 22:34
junorn:mdm.exe那應該是誤刪,但因為通常那檔案只有2000有,xp上有 07/23 23:35
junorn:可能是惡意程式所以印象甚麼時候加的刪除清單忘記了... 07/23 23:35
junorn:之後我會再拿掉. 07/23 23:35
junorn:所以才說w2k沒測試不保證一定能用0rz 07/23 23:36
junorn:喔補充,W2K修復winsock只能靠軟體,用winsockfix吧 07/24 00:58
Cindy0119:請問在網頁右邊的EFix下載連結~內的版本是新的嗎?? 07/24 18:51
Cindy0119:前天下載之後~都可正常使用~謝謝J大大~今天軟體有跑更新 07/24 18:53
junorn:恩,那邊擺的都是新版本的,只是空間不穩定就是. 07/24 19:26
Aibnarsien:有下有推 感激不盡!!!! 07/25 23:37
Lonshaus:有遇過幾台電腦按下SCAN沒反應的耶~"~點下X關閉後跑完備 07/27 21:15
Lonshaus:份就跳掉了… 07/27 21:16
junorn:那需要您提供一些資料,因為目前還不知道問題在哪. 07/27 21:29
junorn:我有聽過有人也有這樣的情形但我這邊試不出來,跑了2x台 07/27 21:29
junorn:您幫我看一下在c:\EF\TEMP資料夾裡面應該有很多亂數名稱檔 07/27 21:30
junorn:不知道您是否方便幫我將那些檔案壓縮起來傳到免空提供給我? 07/27 21:31
Lonshaus:現在手邊的電腦都沒遇到 下次遇到再補上@@ 07/28 17:03
yuuclaire:載點好像不能了耶... 07/28 22:05
junorn:這邊測試正常,多試幾次吧那空間不太穩定 07/28 22:34
Sdany:突然回想起,j大的程式是我以前一直想做的,即然有人做了 07/29 11:48
Sdany:我就直接用嘍 :P 07/29 11:49
edhhhh:太強大了~一下就解決問題 感激不盡!! 08/21 19:29
Gadd:推 10/15 11:17
ytc01286:推 10/29 23:40
chen31502:推 12/21 12:27