看板 NCYU_GC_G97 關於我們 聯絡資訊
※ [本文轉錄自 AntiVirus 看板] 作者: junorn (威廉華勒斯) 看板: AntiVirus 標題: Re: [軟體] EFix 時間: Sat Jan 24 22:35:02 2009 因為聯繫的東西遲遲沒解決 所以....整段重寫0rz 不過還是趕了一些出來 去掉了部分工具所以刪檔能力大減 但對沒很強的應該還ok 下載位置 http://reinfors.googlepages.com/ 近期的kavo變種如果沒意外應該暫時可以應付. 不行的就麻煩回報一下 -- 暮色逼近的雲朵之上,總是孤單一隻地飛著,老鷹一定很悲傷吧 在聲音也中斷的風之中,抓住天空的那對翅膀,無法休息 把心比喻成什麼吧,宛如老鷹一般的這顆心 把心比喻成什麼吧,比喻為宛如在天空飛舞般的悲傷 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.132.171.86
hlion:推~辛苦了 01/24 22:56
chinhsi:辛苦j大了 01/24 22:56
battlewind:不得不推囉! 01/24 23:01
agong:哦! 推 EF過年了. 辛苦了 01/24 23:26
jetborne:好物 感謝J大 01/25 00:08
nezumi24:感謝J大 01/25 00:19
YANGGUOl:純推不下 01/25 00:29
nicayoung:感恩 01/25 00:37
vfhwsnhoks:感謝J大.... 01/25 00:46
pat10001430:真的要推!!!辛苦了..能者多勞 01/25 00:53
kisha024:推啊 01/25 01:17
TRUK:感謝! 01/25 01:23
badfox:感恩...辛苦了 01/25 03:57
isoe:有下有推 O_Q 有解到毒更要推 T_T 01/25 06:26
Faramir:推 01/25 08:43
mp607:辛苦了:D 01/25 09:42
andone100:辛苦了 EFIX沒有更新 真的讓我很苦惱阿~~ 01/25 10:22
pttdog:推前版主用心 我都是下載備用 (還沒中毒過) 01/25 11:36
Raza: 01/25 12:00
meteor1015:謝謝j大~ 01/25 12:42
Scorpio1104:前版主辛苦了~ 01/25 12:50
wljimkk:辛苦的j大 01/25 13:38
JohnRoyer:辛苦了! 01/25 14:26
parkerlived:感恩 推~ 01/25 14:29
mirager:推~ 01/25 14:43
joloucow:大推 辛苦了 感謝您 01/25 15:11
Biboy:辛苦了~~ 01/25 15:40
aven01:新年快樂 01/25 16:01
ROCAF:辛苦了...有看有推感謝您的程式解決辦公室電腦的問題 01/25 16:50
pkcs0857:感恩 當好人修正妹電腦必備利器XD 01/25 16:57
joycewanga:感恩感恩 01/25 17:29
junorn:靠....vista比想像中還難纏0rz acl問題很大... 01/25 19:13
jyeabcb:推推推 01/25 19:34
Tamama56:推 01/25 21:17
KKBS:推推 辦公室病毒殺手 01/25 22:12
puppu:真的超級感謝大大~ 01/25 22:31
bcola:有用有推~~感謝~~ 01/26 00:53
tonitoni:感恩 01/26 12:47
sosuckers:推推推 01/26 19:01
jasmineangel:感謝J大~ 新年快樂!! 01/26 21:41
shamuro:困擾多時的病毒終於解決了~~謝謝j大~!! 01/27 03:51
kahabu:大推~用的是舊版本,幫我周圍的朋友解決了問題,謝謝啦 01/27 10:13
ruthie:謝謝~~~~~~~^_____^ 01/27 10:19
BDmaple:推推 01/27 17:51
Keepling:推 辛苦了^^ 01/27 18:06
Hannyi:感謝 01/28 18:53
s109612044:推推~ 01/28 19:33
ninikaren:感恩 辛苦了^^ 01/29 01:36
jessiegirl:太厲害了~超級感謝 01/29 21:19
magicsiren:純推感謝j大,真的辛苦您了<(_ _)> 01/30 14:11
cchch:謝! 01/30 23:09
RonDennis:感謝 辛苦了 01/31 14:30
※ 編輯: junorn 來自: 220.132.171.86 (01/31 17:47)
sympathetic:太感謝啦!!!!!!!!!!!!!!!! 02/02 20:23
aprilfools97:中了TR/Crypt.XPACK.Gen造成C&D槽無法開啟 02/02 21:04
aprilfools97:用EF無法解決>"<後用Combofix解決 02/02 21:05
jjmr:隨身碟病毒解決了 但為啥我解決後再掃一次毒會掃到這個@@? 02/03 22:09
jjmr:c:\ef_backup\backup\e\1brfrip.exe 02/03 22:09
jjmr:總共6隻的Trojan Horse @@?都在ef backup這個資料匣裡!!! 02/03 22:10
jjmr:這有影響嗎@@? (but諾頓已經刪除了就是 只是納悶怎會有木馬) 02/03 22:13
junorn:正常啊,所有EF刪除的檔案都改備份在那邊,所以你偵測到的 02/04 00:04
junorn:都是備份區的檔案 02/04 00:05
jjmr:嗯嗯 謝謝j大...<(__ __)> 真是獲益不少..^^b 02/04 14:23
engra:推 辛苦了 02/04 23:40
gofreely:謝謝!辛苦了! 02/05 11:14
c11838:<(_ _)> 02/05 23:31
scheduling:感謝!! 辛苦了~~ 02/06 01:43
gyba:大感謝~~馬上解決我的問題了!! 02/06 17:13
orz54321:掃完了以後 每次按進去硬碟一直徵測到9B8KMIPY 我以為 02/07 21:08
orz54321:早已經被刪掉了 可是卻又回來了>< 02/07 21:09
junorn:貼掃描報告上來 02/07 21:21
orz54321:好的 謝謝 02/07 22:48
iambcool:謝謝J大救了我的隨身碟重要資料!! 02/07 23:42
chanjay:J大回來了*****﹨(╯▽╰)∕******* 02/08 00:35
chimd:推 感謝!! 02/08 16:08
jack7722:推!!!!甘溫啊!!!!! 02/09 01:16
rc2skywalker:有用有推 02/09 17:09
Crucible:有用有推!!!!甘溫啊!!!!! 02/10 14:35
jjmr:請問我這支W32.Gammima一直都掃不掉,是否需要在安全模式下才 02/10 20:07
jjmr:掃的掉呢?? 每次移除後 隔天就又掃到了...orz 02/10 20:07
shakepudding:推!! 話說回來學校教室的電腦真的太恐怖了..... 02/11 01:23
fujo:有用有推!!!!辛苦了!<(_ _)> 02/11 01:23
junorn:to jjmr 那建議你照置抵流程跑貼報告上來 02/11 11:12
bienhayes:推~我執行後隱藏檔是顯示了 但是關視窗重開後資料夾又自 02/11 19:07
bienhayes:動變隱藏了 -.- 02/11 19:07
junorn:to bienhayes 將執行完的報告貼上來 02/11 20:13
junorn:usp10.dll ... 才說很少就碰到了,建議照置底po文範例貼文 02/11 21:42
edss821:有用有推~ 非常感謝 02/12 20:11
kevinlin7:有救~感恩! 02/13 20:34
roseashes:不推就說不過去啦!超有效的!無限感謝 02/14 15:40
roseashes:建議您可以弄個自由捐助帳號 多少讓大家感恩一下 02/14 15:41
sandy103032:大力推~辛苦了<(_ _)> 02/16 16:58
BloodArcueid:大推 02/17 23:38
kotric:感謝~~ 02/18 13:15
KATIKU:大~~感~~謝~~~~ 02/19 01:56
james3392:我刪除過後,一度好轉,現在又不能掃描了。變種了,大大 02/19 20:48
junorn:那要貼報告上來,不然也不知道變了啥東西 02/19 23:08
hohohahe:有下有推 超棒 大感謝@@ 02/21 13:25
kenshin333:有下有推~ 02/21 15:09
cljawh1t:超感謝︿︿  02/22 12:29
littlelizard:用好久了 也介紹給好多人 都忘記來推 很感謝:) 02/23 13:04
enstai:感謝 救了我朋友的電腦 02/24 01:15
ntsp:有下有推 感恩 02/24 07:01
danny789:有推有保佑! 真的很好用, 感謝 ... 02/24 08:59
gloomwind:有下有推,感謝。 02/24 15:47
fish0112:辛苦了 02/25 17:46
lskyw:好用的程式 感謝~ 02/26 13:46
lavendermfva:有用有推 他救了我的隨身碟和電腦無數次 大感謝 02/27 20:08
iamvanson:解到毒了 大推大推!! 02/28 00:50
mitomo:有效有推!! 感謝!! 02/28 17:23
ninkioh:幫推一下 02/28 21:46
BroodWar:幫推 03/01 01:55
humor9711:有載有用有推~~~感謝 03/01 01:55
fish12176:太感謝惹 好用 真神人 03/01 06:21
AMARE32:太厲害了!!!!!!隱藏檔的問題完全修好了!!! 感謝!!! 03/01 14:48
a54jack:推推 03/01 17:52
kitsunesaru:有下有推 03/01 22:41
shanamon:有用有推 03/02 00:47
paa0:好用好用!!大推 03/02 05:48
IamCooA:有下有推!! 03/02 16:01
Lonshaus:沒有這個簡直不敢用電腦 03/02 20:49
gcku572:大推!! 03/02 23:52
plmokn:他幫我備份的東西直接把那個資料夾刪掉就好了嗎? 謝謝 03/03 01:54
minksable:推~!! 謝謝!! 03/03 09:56
junorn:to plmokn:電腦使用沒問題就刪掉沒關係 03/03 10:58
CP0302:有下有推!!!太感謝了 03/03 15:59
Taichun318:實在是太感謝了^^ 有下有推啦 03/03 18:30
sire:不好意思 0304版的好像無法正常執行 03/04 11:57
junorn:怎麼樣的不能執行?這邊測試跑起來是正常的 03/04 13:49
sire:重新下載後可以了!感謝!! 03/04 16:44
sire:耶..還是不行 成是會一直告訴我有新版本要不要下載 點是之後 03/04 16:46
sire:會跳到您的網頁 接著過幾秒鐘後 程式又會再次詢問有新版本 03/04 16:46
sire:要不要下載? 如果點否的話 會告知即將執行的版本是0227的 03/04 16:47
junorn:那就按否執行就好,那是空間問題。 03/04 19:21
junorn:或者是要在覆蓋原檔案的時候無法覆蓋,不過第一點可能性居 03/04 19:23
junorn:高 03/04 19:23
antonyvm3:大推~ 03/05 05:44
sotaun:剛剛中了隨身碟病毒馬上來這看看就解決掉了 感謝~ 03/07 02:06
Notte:太有用了!!! 之前殺不完的說XD 總算得到安寧了=ˇ= 03/08 19:25
mindy7794:超好用的!!!大推~~~~~~~~~~~~ 03/08 22:17
lifemine:下載後點開完全沒有任何反應....怎麼辦@@ 03/10 19:08
junorn:重下 03/10 20:01
lifemine:我有重下了還是一樣... 03/10 21:23
junorn:檢查檔案資訊,應該還是沒下好。 03/10 21:37
bluewaveocea:<(_ _)> 03/11 00:40
security00:推 J大真的很用心 03/11 21:43
chengerik:請問這種方式有效嗎? → http://tinyurl.com/b4m553 03/12 11:04
junorn:恩....買皮包應該是沒效. 03/12 11:15
junorn:autorun.inf資料夾的話基本上可以檔部份不過不是全部. 03/12 11:16
junorn:而且不建議這樣檔,有些毒會一直強迫寫入,你建資料夾檔的 03/12 11:16
junorn:話,有可能會出現無法預期的錯誤. 03/12 11:17
ibizadream:感激 !!! 03/12 15:11
ibizadream:ipod 中毒也修好了 03/12 15:12
candy930537:我進去空間後按download卻跑出一個網頁說有高危險性 03/12 23:40
candy930537:的網頁不允許被開啟(英文) 有人有跟我一樣的情形嗎? 03/12 23:41
junorn:你防毒軟體用那一套? 03/13 08:17
people23871:感謝大大 剛小紅傘出現system32\godert0.dll有問題 03/13 15:22
people23871:我選DELETE小紅傘就不能更新了 現已解決 謝謝 03/13 15:24
missmoney:為什麼我每次點 他就說我有應用程式沒關 無法執行? 03/14 16:03
missmoney:我明明已經關閉所有應用程式了呀 03/14 16:03
blazeofright:好用心當然要推一個 多謝大大 :) 03/14 16:09
junorn:to missmoney: 沒下載好就會有這種情形。 03/14 17:34
Getbackers:感恩大推 03/15 08:18
btnsdolphin:感謝 解決了autorun.inf 03/16 00:41
flytofuture:請問J大 EF更新後會不會少掉一些功能?我的是4975版 03/16 21:55
junorn:會,自訂刪除腳本方式全部取消,刪除主檔從原本的catchme 03/16 23:08
junorn:改成windows內建的move指令和pendingrename 延遲刪除的方式 03/16 23:09
junorn:原本能進入內核刪除檔案現在做不到,也沒辦法將登錄值降權 03/16 23:10
junorn:其他就差不多,但穩定性應該更高。 03/16 23:12
silentrung:太感激了~~~~~~junorn大! 03/18 01:18
Davidoff99:感謝j大 03/20 13:54
flytofuture:謝謝J大的說明 那請問您覺得我該不該更新EF呢? 03/21 13:44
NouTsan:感謝J大,不過隨身硬碟的資料夾副檔名變成exe有解嗎? 03/21 15:25
chn999:推推,感激 03/21 16:37
hyak4j2:感謝 03/21 19:49
junorn:to flytofuture: 這個就看你,基本上如果你有用到自訂腳本 03/21 20:25
junorn:的話就留著,沒用到就更新囉. 03/21 20:25
junorn:畢竟我覺得目前5.0依照之前寫的經驗又有作一些改進應該是 03/21 20:26
junorn:問題會在更少一些,應該啦... 03/21 20:26
junorn:to Noutsan:那個EF能破壞已經被那惡意程式感染的系統 03/21 20:27
junorn:讓該病毒不會讓你在清掉那一些exe檔之後又馬上在被替換 03/21 20:28
junorn:但對副檔名改exe的因為誤判率會太高所以我沒放進去. 03/21 20:28
junorn:另外to flytofuture: 如果你更新的話我印象原始版本會自己 03/21 20:30
junorn:移到\ef_backup資料夾內,所以不用擔心更新之後檔案就消失. 03/21 20:30
junorn:印象啦...這一短script我沒有管很久了 XD 03/21 20:30
bm1983:J大 請問是否有其他分流可以選擇呢?GIGA抓中華空間都會斷尾 03/22 00:52
junorn:to bm1983: 我也找空間找很久了 0rz 目前還是沒適合的.. 03/22 09:11
flytofuture:謝謝J大解說!早上更新後跑一遍,砍了一個之前都沒看 03/22 22:11
flytofuture:的檔案。很久沒插隨身碟,舊版也都沒抓到過,希望不會 03/22 22:12
flytofuture:是最近正夯的死牛...... 03/22 22:13
junorn:有需要的話就貼報告上來看看吧。 說不定是誤判XD 03/22 22:31
bm1983:感謝J大回覆 沒關係,其實我也沒有很急XD 03/23 20:58
Lockdown:大感謝阿~我的隨身碟終於恢復正常了 03/24 07:01
naesuw:為什麼用pc-cilin掃到它身上有病毒呢? 03/26 23:25
junorn:那你要問趨勢了.. 03/27 00:50
SJame:這軟體幫了我大忙, 感謝! 非常感謝!! 03/28 04:37
volt27:感謝!! 電腦問題終於解決了 03/28 08:00
dogfaceman:感謝大大救命! 03/31 12:17
farmland:太感謝了 非常有效!!! 04/01 00:59
mkw:有效到爆炸阿!!! 殺了超多隻 太感謝了 04/01 18:17
davidtzn: 04/02 15:02
Cute5566:太厲害了...被推薦來用這軟體 問題都解決了 太感恩 04/02 19:25
MAgiCalIve:我重新下載過後還是只跳出一個視窗就不見了~"~ 04/02 20:51
abool:謝謝啦~^^ 04/03 00:25
LeeKT:感謝大恩大德 04/03 02:39
chwshen:謝謝你救了我的電腦!!! 04/03 17:51
tinuo:有用有推 !! 感謝 :) 04/04 22:20
rock77606:推! 謝謝你呀 04/05 10:49
realwet:太強了 解決問題了,大感謝!!! 04/05 15:07
cat110152:可惜我是64位元..沒辦法使用.... 04/06 00:08
Petersen:太威了!! 感謝了... 04/06 04:10
foss:現在這篇檔案抓不抓的下來阿 Orz 04/06 11:49
nonono123:給樓上,我下沒問題 04/06 12:49
abatw:一直都有個疑惑 log檔說我沒更新 但實際上都有修補過了 是誤 04/07 19:31
abatw:判嘛 (我是用systeminfo查的) 謝謝 04/07 19:31
junorn:也有可能,因為這邊判斷有沒有更新的方式是用反安裝那邊去 04/08 01:18
junorn:判斷的. 但如果是使用 windows update去更新的話那可能就沒 04/08 01:18
junorn:有,基本上那邊當參考就好,確定有裝的話就ok 04/08 01:18
star123:不好意思請問一下,這支程式的名稱怎麼叫做236E370F? 04/08 16:11
star123:是程式設計上的問題或限制嗎? 04/08 16:11
junorn:故意的,避免有惡意程式利用截取標題名稱強制關閉. 04/08 16:18
junorn:所以每一次執行標題名稱都會不一樣. 04/08 16:18
junorn:雖然說還沒惡意程式會抓EFix標題啦... 04/08 16:19
star123:那個..TDSS是指http://0rz.tw/dOlko ? 04/08 16:33
junorn:對 04/08 16:35
junorn:看你的報告裏面有隱藏服務項並且引響到整個程序結構就知道 04/08 16:35
junorn:了 04/08 16:35
star123:謝謝 期待EF未來能變得更強大~~ 我用Spyware-doctor看看 04/08 16:36
junorn:感謝你的支持 :) 並祝你順利清除病毒. 04/08 16:41
junorn:喔另外注意一下tdss和你那跳出來的東西沒有關係喔. 04/08 16:50
star123:嗯嗯 04/08 16:56
star123:囧 那跳出來的東東..我就不知道如何解決了..OTZ 04/08 16:57
star123:原PO有辦法可以解決掉嗎? 04/08 17:05
star123:找出好多隻毒啊 Otz 04/08 17:09
junorn:那個磁碟錯誤視窗還會跳嗎? 04/08 17:16
star123:會耶 @@ 04/08 18:09
star123:唉 想用隨身碟備分也不行 OTZ 04/08 18:26
NouTsan:想問一下System Volume的唯讀隱藏資料夾對電腦有害嗎 04/08 23:28
junorn:tsdd 你用 combofix去清吧,那個有用到NTFS權限的處理比較 04/09 01:56
junorn:麻煩 04/09 01:57
junorn:to Noutsan: 不會 04/09 01:57
agong:j大 請問:怎麼設定 EFix(或Combofix)執行後, 不自動重新開機 04/09 06:09
junorn:如果有病毒刪不掉就一定會自動重開機,這是要和病毒搶時間 04/09 09:05
junorn:在跑EF和CF時請務必先將作業中的東西存檔。 04/09 09:06
kracker:剛剛用了ef,順利解決問題了~ 謝謝 04/09 12:38
NouTsan:所以出現在各硬碟及隨身碟中的RECYCLER跟System vol 04/09 15:03
NouTsan:的唯讀檔資料夾都是無害的囉? 04/09 15:03
junorn:那是正常的東西. 04/09 15:05
NouTsan:了解,因為最近社團的公用電腦頻頻出問題,可是都掃不出來 04/09 15:07
NouTsan:就跑來問問看,因為那兩個資料夾出現在很多地方 04/09 15:07
NouTsan:今天再去用Combofix掃掃看好了 04/09 15:08
star123:Combofix開不了Orz 還有,lnk.vbs不見了是正常的嗎? 04/09 16:46
junorn:你直接po文吧,不然這邊蓋大樓蓋到後面會有禁止推文的情形 04/09 17:24
junorn:另外掃描的EF報告貼到置底chi39大提供的空間 04/09 17:24
star123:剛剛重灌了 Orz 還是謝謝你 04/09 18:59
poyn:轉錄至看板 NCYU_GC_G97 04/09 20:07 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.47.64.119
ayayarain:這個真的很好用~~之前有用過 推 ptt太多強者了!! 04/11 00:57