推 lcjjaff:咿~網頁有美化唷~我看到多了梅花少計時器^^ 12/16 13:17
→ junorn:計數器....我忘了怎麼擺0rz,不過那個也沒差沒啥用當初用來 12/16 13:28
→ junorn:統計的....現在也懶的計了 12/16 13:28
推 blueheart:thanks J大 12/16 17:12
推 zop:十分感謝 12/16 21:59
推 lcjjaff:老大可以放舊版的上來嗎XD...我比較需要舊版的說:P 12/17 03:14
→ junorn:ok,我擺舊版的上來 12/17 05:07
→ junorn:有時間我也把舊版的稍微改一下讓他可以跑在C以外的地方 12/17 05:08
※ 編輯: junorn 來自: 61.228.100.214 (12/17 05:09)
推 envia:J大請問一下,ntdeIect.com有在清除範圍內嗎? 12/17 10:04
→ junorn:這一版有 12/17 10:11
→ junorn:ntdeiect.com這個我前一陣子就在我公司同事電腦內發現了 12/17 10:12
→ junorn:只是剛好正在修EFix所以沒加進去而已 12/17 10:13
→ junorn:還有一個是ntde1ect.com....0rz 12/17 10:15
→ lcjjaff:感謝^^ 12/17 14:02
推 envia:感謝 12/17 17:38
推 gxpj:請問新版跑完顯示檔案及環境變數檢查錯誤,是表示不適用嗎TKS 12/17 23:47
→ junorn:是的,那表示變數提取抓到的值檢查和原始值不對,所以不能 12/18 11:05
→ junorn:執行,硬要執行的話可能會有問題 12/18 11:05
推 iamwen:請問開啟之後一直停在"檢查檔案和環境變數完整性"...持續 12/18 18:57
→ iamwen:好幾個小時,工作管理員也是顯示"執行中",這樣是正常的嗎? 12/18 19:04
推 kevin31a2:他把我的卡巴線上掃毒砍了... 12/18 19:40
→ junorn:To樓樓上,不正常~不過因為我err檢查還沒做好沒辦法抓問題 12/19 04:56
→ junorn:To k大:這個我知道...本來用抓kavo的語法改了不過似乎也不 12/19 04:56
→ junorn:行,等下一版吧...我有想到比較可以的方式 12/19 04:57
推 Wolfken:如果顯示檔案及環境變數檢查錯誤,要怎麼辦呢? 12/19 14:32
→ junorn:將nefix內的errlog.txt貼到置底空間Po上來 12/19 14:44
→ junorn:哈...我終於知道為什麼比對會不對了...中文使用者帳號.. 12/19 17:09
→ barkingdog:受惠於此篇 推推推 十分感謝! 12/19 17:25
推 Wolfken:對我的使用者帳號是中文的 12/19 17:46
→ junorn:唉...找半天終於找到原因,非戰之罪啊 12/19 17:51
→ junorn:有兩個方式,一個是先建立一個英文的使用者然後執行後刪除 12/19 17:51
→ junorn:第二個...先找舊版的或者是等我改好0rz,暈倒死本身的bug.. 12/19 17:52
→ junorn:我無能為力,只有避開那個bug才行... 12/19 17:54
→ junorn:好了,請重新下載Ver 4.04,中文比對問題應該是ok了才是 12/19 20:37
→ lcjjaff:費爾安全實驗室的那個軟體會跟Efix搶檔案耶... 12/20 21:42
→ lcjjaff:沒有先把那個關掉~efix會出現無法移除autorun.inf唷^^ 12/20 21:43
→ lcjjaff:其他使用者,若使用上無法順利移除,可先關掉那東西再跑看 12/20 21:44
推 miamodo:j大!懇請指導17708篇,感謝。 12/21 18:14
→ junorn:我忘了耶XD,那好久以前找的資料。 12/21 19:24
→ junorn:也可能是寫錯啦...真的忘記了0rz 12/21 19:29
→ miamodo:感謝j大的回覆。 12/21 19:33
推 eadabc:感謝 12/22 00:16
推 TRUK:謝謝!^^ 12/22 18:23
推 ApplePie:可以問個白痴問題嘛? 存取被拒=隨身碟病毒嘛? @@" 12/24 14:41
→ junorn:不一定 12/24 14:46
推 ApplePie:謝謝j大 我最後終於下載使用 現在可以直接雙擊打開 感人! 12/24 15:08
→ mirepa:這個竟然連MSN 的CPU 使用率100% 都可以破...太神了! 12/24 22:35
推 redlum:好棒的軟體啊 謝謝j大 12/24 23:44
推 Kennyq:很好用的程式,希望能支援Win2000就更讚... 12/25 15:58
→ junorn:Win2000啊....這幾天嘗試去寫的感想是: 12/25 16:06
→ junorn:他X的有點軟陰我 (/‵Д′)/~ ╧╧ 12/25 16:07
→ junorn:哪有執行結果分開來一行行打正常一次跑批次就掛的... 12/25 16:08
推 Kennyq:這程式目前用在Win2000真的會很慘,不開機... 12/25 16:10
→ junorn:V3.x的千萬不能用在Win2000上面,執行到清除IE暫存的時候 12/25 16:14
→ junorn:就等於是執行刪除磁碟內所有檔案.... 12/25 16:14
→ junorn:這也算是被有點軟陰吧....0rz 12/25 16:14
→ junorn:V4.x的話應該是2000連跑都不能跑才是,我加了版本check上去 12/25 16:17
→ ack123:這是什麼問題呢? 錯誤: 系統找不到指定的登錄機碼或值 12/26 13:54
→ ack123:檔案及環境變數檢查錯誤,程式將停止執行。 請按任意鍵繼續 12/26 13:54
→ junorn:那表示程式在截取你的環境變數時測試寫入結果和原始值不符 12/26 15:04
→ junorn:因為這樣會導致執行錯誤所以就會中斷以免執行之後出大問題 12/26 15:05
→ junorn:看你要不要把NEFix底下的errlog.txt傳上來我看看是哪邊問題 12/26 15:06
→ junorn:Temp 1嗎?你看一下你那邊我的電腦按右鍵選內容裡面的進階 12/26 16:14
→ junorn:裡面有一個環境變數,點進去看之後你看裡面的系統變數那邊 12/26 16:18
→ junorn:看Temp和Tmp那一攔的值是甚麼? 12/26 16:19
推 jpss:我剛掃完也是說存取被拒,然後最後要我去C槽點什麼 12/26 16:21
→ jpss:autorun檔的..我有點不懂 12/26 16:22
→ junorn:To樓上:你式說執行完之後嗎? 12/26 16:24
推 jpss:對 謝謝你 請問我隨身碟中,有個recycler資夾是正常嗎? 12/26 16:26
→ junorn:看情形不一定,如果說執行這個程式不行的話那就依照置底 12/26 16:27
→ junorn:po文範例po中毒文到版上 12/26 16:28
推 shox:希望Vista版本的快出來 ^^ 12/27 02:45
→ junorn:等我有Vista的時候在看看吧0rz 12/27 09:18
→ ack123:TEMP:%USERPROFILE%\Local Settings\Temp 12/27 10:04
→ ack123:TMP:%USERPROFILE%\Local Settings\Temp 12/27 10:04
→ junorn:不是使用者變數,是看系統變數那一攔。 12/27 10:26
→ junorn:按了之後有分上下兩攔,上面的是使用者變數,下面的是系統 12/27 10:28
→ junorn:變數,要看下面那一攔。 12/27 10:29
推 triumphway:感恩~~~太好用了!! 12/28 03:16
推 mayday0609:嘖嘖 奇怪咧 我家小紅傘一直擋~@"@ 12/28 14:24
→ junorn:敏感度調太高囉 12/28 14:29
推 mayday0609:恩 改成中度了~遇到跟123版友一樣的狀況 囧 12/28 14:34
→ junorn:那一樣把errlog.txt傳上來吧 12/28 14:42
→ mayday0609:辛苦你了 ^^ 12/28 14:48
→ junorn:你是甚麼作業系統? 12/28 15:00
→ junorn:除了作業系統辨識不對以外,Nircmd動作似乎也被幹掉? 12/28 15:02
→ junorn:看來你的小紅傘把EFix裡的重要檔案刪掉了 12/28 15:03
→ junorn:突然覺得那一大堆檢查動作寫得很值得<( ̄︶ ̄)> 12/28 15:12
推 Earson:我也跟ACK123一樣發生問題 一樣PO上errlog 12/30 16:46
→ Earson:TEMP: C:\WINDOWS\TEMP 12/30 16:50
→ Earson:TMP: C:\WINDOWS\TEMP 12/30 16:51
→ junorn:to樓上:那你看一下登錄檔裡面有沒有一個叫做 12/30 18:51
→ junorn:HKLM\SYSTEM\ControlSet001\Control\Session Manager\ 12/30 18:54
→ junorn:Environment,然後看裡面有沒有Temp這個值 12/30 18:54
→ Earson:我沒有這個值 但是我自己把它新增上去 這樣可以嗎 12/30 19:31
→ Earson:然後我是參考HKLM\SYSTEM\ControlSet002....同樣的值新增 12/30 19:32
推 motai:電腦開照片後會一直跑出 開啟檔案 的視窗 12/30 19:38
→ motai:請問跟AUTORUN有關嗎? 用這程式跑過了也是依樣... 12/30 19:39
→ junorn:可以。不過set001沒有set002會有?好奇怪...0rz 12/30 19:45
→ junorn:To motai:這程式也不是無敵,如果不行的話就照置底po文範例 12/30 19:45
→ junorn:po文吧,順便將EFix跑完的結果傳上來 12/30 19:46
→ ack123:TEMP&TMP:%SystemRoot%\TEMP 12/31 11:41
→ junorn:恩...那就和上面Earson一樣的方式將set002底下的temp機碼 12/31 14:10
→ junorn:複製到controlset001底下試看看 12/31 14:11
推 mayday0609:阿ㄜ XP 我小紅傘 設定太嚴苛了嗎 = =a 12/31 15:07
→ junorn:阿災,看你描述我猜得到的也只有這個可能而已~ 12/31 15:37
→ junorn:Win2000的使用者可以用了,這邊加了第三方工具SWREG 12/31 21:14
→ junorn:這樣就不受限於2000沒有reg.exe造成動作不正常的問題 12/31 21:15
→ junorn:findstr由grep全部替換,經測試過後執行沒有問題 12/31 21:15
→ junorn:Vista方面...我手頭上沒有vista作業系統..先前的試用版到期 12/31 21:16
→ junorn:了0rz,有機會碰到有裝的電腦的話我在測試,不怕死的可以先 12/31 21:16
→ junorn:用看看 12/31 21:16
推 nancyq28:不好意思,用完之後,D槽和F槽的東西互換了,我該怎麼做? 01/01 21:25
推 nthomas:我的也是這樣 我去硬碟管理把他換回來 01/01 23:37
→ junorn:互換?越來越神奇了0rz,批次沒那麼利害能夠對磁碟作更改 01/02 04:14
→ junorn:我這邊測了四台電腦也沒碰過這種情形的說,怪 01/02 04:16
→ junorn:不過有聽過會有變更你磁碟代號的毒出現就是..聽說啦我沒碰 01/02 04:18
→ junorn:過 01/02 04:19
→ junorn:另外樓上你傳的hijackthis裡面還是有問題要注意一下 01/02 04:28
推 gn00575345:請問依下之前有抓這個打的開今天來抓新的結果打不開了ꔠ 01/03 21:25
→ gn00575345:只閃了依下就不見了 我有看網頁的注意事項 但不懂意思 01/03 21:26
→ gn00575345:電腦的安全設定以及系統權限設定這段不懂麻煩大解答了 01/03 21:27
→ junorn:你重抓看看,有可能是檔案沒下載完整。 01/03 21:40
→ junorn:另外有發生一執行就沒的人建議下載02那個連結,01好像因為 01/03 21:45
→ junorn:常被操爆會有問題吧我猜... 01/03 21:45
→ gn00575345:還是依樣 我抓了4.5次了 也是閃依下就沒了 01/03 21:45
→ junorn:ok,經水球手動檢視系統之後為系統變數沒有指定到 01/03 22:08
→ junorn:c:\windows\system32,導致windows系統指令無法動作造成 01/03 22:08
推 NBALOVER:請教一下,如果重灌保留D槽,那病毒還會留著嗎? 01/03 22:48
→ junorn:To樓上:看情形 01/04 09:24
推 flytofuture:C:\NEFix\Backup\files\c\WINDOWS\system32\kavo.dll 01/05 03:30
→ flytofuture:這路徑名稱是?我要砍掉它嗎?還是那只是EFIX的程式? 01/05 03:30
推 flytofuture:另外請教一個白痴問題:如果我又中KAVO,我要再下載一次 01/05 03:33
→ flytofuture:EFIX嗎?還是有其他方法可以解決?謝謝回答! 01/05 03:34
→ junorn:to樓上,這表示他將c:\windows\system32\kavo.dll刪除掉 01/05 09:57
→ junorn:並備份在你提的資料夾內.... 01/05 09:57
→ junorn:另外你要一直中的話我建議你最好先做好安全防護才對 01/05 09:58
推 flytofuture:to j大 :備份在你提的資料夾內<<<所以它是無害的嗎? 01/05 16:28
→ flytofuture:是不是算是所謂的"免疫程式"(就病毒定義庫資料那類的) 01/05 16:30
→ flytofuture:安全防護是指...目前好像沒有防毒軟體有KAVO資料吧 01/05 16:31
→ flytofuture:我是用賽門鐵克防毒+今天看板上推薦的comodo firewall 01/05 16:33
→ flytofuture:這樣夠嗎 01/05 16:34
→ flytofuture:另外就是每當我執行程式comodo firewall就一直跳出警 01/05 16:35
→ flytofuture:告訊息 有些甚至是100%的紅燈 可是那大部分都是作業系 01/05 16:37
→ flytofuture:統 EX:C\Windows\system\這一類的 我該允許還是封鎖阿 01/05 16:38
→ junorn:防火牆方面我不熟耶抱歉。 01/05 17:18
→ junorn:那個備份簡單說就是你中毒了,EFix會將他砍的檔案放在那資 01/05 17:18
→ junorn:料夾內避免刪錯檔還可以還原回去。 01/05 17:19
推 Ibugi:執行完結果NB陷入無盡重開機迴圈 還原中 XP Q_Q 01/05 17:43
→ junorn:這麼慘?有沒有辦法將掃描結果和nefix下的errlog.txt傳上來 01/05 19:26
→ junorn:另外就是筆電的廠牌型號給我一下 01/05 19:39
推 Ibugi:剛剛還原完成,發現我將ntdetect誤認為ntdelect致無法開機 01/05 19:43
→ Ibugi:所以是本人的問題 真的很謝謝J大!!! 01/05 19:44
→ Ibugi:errlog.txt 所有項目OK XD" 01/05 19:45
→ junorn:XD 01/05 20:42
推 pumpkin72:謝謝j大大,感謝您!! 01/06 15:32
推 dolldoll:謝謝! 01/06 17:35
推 kpcm:請問一下他一直說我的系統管理員停用登錄編輯程式是什麼意思? 01/07 02:41
→ junorn:那就是你的regedit被你自己的系統停用了,此檔案會使用系統 01/07 05:45
→ junorn:內的regedit程式,請先檢查你系統權限是否完整。 01/07 05:46
推 jessy000:我開了,可是它顯示檔案及環境變數檢查錯誤> <" 01/07 09:47
→ jessy000:程式即將停止執行 我是隨身碟中copetttt orz||| 01/07 09:48
→ junorn:你要看你的登錄值位置在 01/07 10:01
→ junorn:HKEY_CURRENT_USER\Software\Microsoft\Windows\ 01/07 10:03
→ junorn:CurrentVersion\Policies\system底下 01/07 10:04
→ junorn:有沒有一個值叫disableregistrytools的,有的話要刪掉 01/07 10:04
→ junorn:如果還是一樣的話那你就將你nefix資料夾底下的errlog.txt 01/07 10:08
→ junorn:傳上來我看看是到哪個環節之後停止的 01/07 10:09
推 jessy000:可能是因為學校的電腦的關係 要管理員才能動...不好意思꜠ 01/07 10:25
→ jessy000:我回家再試試看> <" 01/07 10:26
推 jessy000:問題都解決了,大感謝>///////////////< 01/07 23:40
推 flytofuture:請問如何開啟hijackthis?我當初是直接選擇"下載並執行 01/08 00:35
→ flytofuture:所以我不曉得把它裝在哪了...用搜尋也找不到有exe檔名 01/08 00:37
→ flytofuture:的執行檔 還是它的執行檔另有名稱 可以告訴我應該開起 01/08 00:38
→ flytofuture:哪個檔名嗎?謝謝!(我真是個電腦白痴="=) 01/08 00:39
→ junorn:這個也不是在這問吧.... 01/08 01:12
→ junorn:不知道下到哪去的話就重新下載一次吧 01/08 01:12
推 lcjjaff:J大Efix在處理IFEO是全部刪掉在建立白名單嗎?? 01/10 00:30
推 flytofuture:c:\NEFix\backup\files\c&d&e autorun.inf掃出病毒 01/10 08:26
→ flytofuture:病毒名稱:W32.SillyFDC 總數:22隻 目前:隔離 01/10 08:29
→ flytofuture:可以刪掉該檔案嗎?請教我,謝謝。 01/10 08:31
→ junorn:to l堂主:只是黑名單刪除而已 01/10 08:40
→ junorn:To flytofuture:刪掉就好了 01/10 08:41
推 yshiaunan:很謝謝你喔!電腦復原了~謝謝!!! 01/11 20:09
推 yihinwind:隨身碟 ek.com 用連結中的程式也掃掉了!謝謝! 01/11 22:22
推 polite0420:掃毒成功 感恩 謝謝 01/13 04:13
推 rovan:感謝感謝 01/13 15:21
推 Aaron2:謝謝 這個問題已經搞火我很久了 終於.... 01/13 22:10
推 sam9371:感恩 感謝 叩拜 太感動了... 01/14 01:35
推 tiuiwake:感謝^^ 01/14 03:49
推 renovartio:不好意思,我要用的時候他跟我說 01/14 20:10
→ renovartio:ntdetect.com是系統重要檔案,誤刪後就會無法開機 01/14 20:11
→ renovartio:可是我每次都可以開機正常使用..~"~ 我想要解隨身碟 01/14 20:11
→ renovartio:病毒阿!!! 01/14 20:11
→ junorn:你的意思是說你執行之後會顯示程式偵測您系統內重要檔案 01/14 21:41
→ junorn:c:\ntdetect.com已遺失請先,程式將停止執行的警告嗎? 01/14 21:41
→ junorn:還是說你是看到網頁版本那邊的注意事項所以不敢用? 01/14 21:42
→ junorn:如果是後者的話...那是表示程式會檢查你的檔案有沒有被刪掉 01/14 21:53
→ junorn:而已.... 01/14 21:53
→ lcjjaff:ntdetect.com 這個問題有出現了唷>"<a 01/14 22:11
→ renovartio:執行的時候會顯示警告,之後就停住了 01/14 23:24
推 eggM:用EFix時.到第一個畫面要按任意鍵時.按了任意鍵就跳出.怎辦? 01/15 03:23
→ eggM:插入USB隨身碟.就出現無法辨視.又不能用EFix掃.該怎麼辦呢? 01/15 03:25
→ junorn:無法辨識隨身碟和病毒應該沒有關係喔... 01/15 09:25
→ junorn:To:renovartion 那就表示你的環境變數有問題 01/15 09:26
推 eggM:那用EFix時.到第一個畫面要按任意鍵時.按了任意鍵就跳出.怎辦 01/15 11:22
→ junorn:任意鍵繼續前面寫甚麼訊息? 01/15 11:58
推 eggM:檢查檔案和環境變數完整性.檢查完畢.請按任意鍵.按了畫面消失 01/15 15:18
→ junorn:那將nefix底下的errlog.txt內容傳到置底空間po連結上來 01/15 16:04
→ junorn:然後另外在檢查一下你下載的檔案大小是不是大概455k左右 01/15 16:05
→ junorn:或者是只有400k以下 01/15 16:05
推 TeathPTT:感謝+感激 重灌都不行的方法 被你一語道破 ^^ 01/15 23:37
推 lunay:感謝~ 幫了我大忙 謝謝^^ 01/16 00:44
推 renovartio:囧,可是我的path都很正常說...~"~ 01/16 08:05
推 znazji:感恩 但我又中隨身碟 又中無敵跳網頁....三個多月 01/16 08:30
→ znazji:我硬把ie搞暴 然後只用kkman or firefox希望能出個掃瞄 01/16 08:31
→ znazji:亂跳網頁的病毒 01/16 08:31
→ junorn:To renovartio:那看你要不要一樣將errlog.txt傳上來看看 01/16 09:39
推 renovartio:errlog.txt就只有寫一行 no file ntdetect.com 01/16 12:32
→ renovartio:整個就是...QQ 01/16 12:33
→ renovartio:是因為我灌sp3的關係嘛? 01/16 12:33
→ junorn:sp3?你的作業系統是....? 01/16 12:51
推 renovartio:英文版的windows XP 01/16 13:01
→ junorn:XP還沒出到SP3吧?還是說英文版的出了...算了不重要 01/16 13:42
→ junorn:那就先找4.26版的用看看好了 01/16 13:43
→ junorn:不過因為我檢查是用系統內建的if exist,如果沒效用的話 01/16 13:43
→ junorn:那表示你的系統有很大的變動,這樣的話執行起來會不會有問 01/16 13:44
→ junorn:題我不敢保證...要不要用就看你了 01/16 13:45
→ junorn:425的放在我家.. 01/16 13:47
→ junorn:剛剛打錯是4.25版,我先給你4.27beta的好了,這一段檢查我 01/16 13:47
→ junorn:先取消,但我一樣不保證執行之後能夠正常動作,因為你的系 01/16 13:47
→ junorn:統異於常人.... 01/16 13:48
→ renovartio:感謝,可以跑並且解毒了 : ) 01/16 18:21
推 sevening:下載此程式之後也可正點擊 是否就可把此執行檔刪除?? 01/16 20:14
→ junorn:是的 01/16 20:55
推 gofreely:感謝! 01/17 02:19
推 settier:Vista系統無法使用 那怎麼辦阿? 囧 01/17 02:36
→ junorn:這個我也沒辦法...vista我手頭上沒有作業系統可以測試。 01/17 09:26
→ junorn:跑應該是可以跑但不敢保證執行的正確性就是。 01/17 09:26
推 lcjjaff:推EFix Lite 感謝J老闆<( ̄︶ ̄)> 01/18 16:20
推 stifling:想請問一下J大 我電腦不好>"< 我執行之後 他叫我在磁碟機 01/18 16:39
→ stifling:插入磁片 怎麼辦orz 01/18 16:41
→ junorn:有取消按取消,順便問一下他有說磁碟機哪一個代號嗎? 01/18 16:42
→ junorn:比如說像c: d: 這樣的? 01/18 16:42
推 stifling:不管按取消重試繼續都沒有用orz 他只叫我在磁碟機 01/18 16:47
→ stifling:\Divice\Harddisk1\DR4 插入磁碟 01/18 16:49
→ junorn:你多按幾次取消看看,如果超過25次的話就算了 01/18 16:59
→ junorn:另外...device\harddisk1\dr4? 你總共有幾個磁碟? 01/18 17:00
→ junorn:而且有這種代號真奇怪...0rz 01/18 17:02
推 stifling:三個..... 01/18 17:02
→ junorn:有沒有光碟或虛擬光碟以及軟碟機那一類的? 01/18 17:06
推 stifling:喔喔 有啊 01/18 17:08
→ junorn:那應該是那東西造成的...你看一下虛擬光碟有沒有掛載甚麼 01/18 17:10
→ junorn:印象檔,沒有的話就隨便找個東西掛載。有的話就把他卸載 01/18 17:12
推 vic666:請問這個對not-a-virus:RiskTool.Win32.HideWindows有用嗎? 01/18 23:19
→ vic666:卡巴掃出來了卻無法忽略 又怕刪掉電腦會掛掉@@ 01/18 23:19
→ junorn:那個應該不是病毒.... 01/18 23:23
推 vic666:那請問是...卡巴一直跳出來說是危險程式,剛查了有人說是蠕 01/18 23:27
→ vic666:蟲 刪了之後會不能上網 MSN也會被入侵 好像很嚴重 要格式化 01/18 23:28
→ junorn:那就手動刪除就好了。那個是你的....某版XP使用的工具 01/18 23:31
→ junorn:因為具有隱藏視窗的功能所以會被誤判為not-a-virus 01/18 23:31
→ junorn:就是非病毒.駭客工具.win32.隱藏Windows的意思... 01/18 23:32
推 vic666:她的位置是在C:\System Volume Information\_restore裡 01/18 23:41
→ vic666:所以只是個音效程式嗎?突然被掃到還真詭異...感謝J大^^ 01/18 23:42
→ junorn:這個關掉系統還原就好了 01/19 08:18
推 SBLUE:求助j大~執行新版本後 會出現系統要60秒內自動關機 @@" 01/19 15:30
→ SBLUE:所以會變成一邊再執行新版的檔的時候一邊倒數~每次還沒執行 01/19 15:31
→ SBLUE:完的時候就倒數完關機了~ ~.~ 所以變成都沒執行完全 01/19 15:31
→ SBLUE:說是因為services.exe被結束工作所以系統自動關機~ 01/19 15:32
→ SBLUE:請問j大 這樣子有什麼辦法 可以完全執行完新版 然後又不自動 01/19 15:33
→ SBLUE:關機嗎? 感激~~~~ 01/19 15:34
→ junorn:等我改版吧XD,Win2000作業系統嗎? 01/19 18:31
推 jpt:感謝J大 01/19 22:30
→ junorn:另外我要先確認是不是windows 2000,如果是的話就要檢查一 01/20 01:37
→ junorn:下了。 01/20 01:38
→ junorn:to sblue:我弄好了請下載ver 4.28以上版本即可。 01/20 02:35
推 SBLUE:感謝j大~ 下載4.25版本已可使用~ 不過我的作業系統是 XP耶~ 01/20 14:58
→ SBLUE:應該說是灌了雙系統 XP跟Vista 不過之前是在XP執行時出問題~ 01/20 14:59
→ SBLUE:不過剛剛重新下載重試過後已經可以完整執行了~再次感謝j大~ 01/20 14:59
→ SBLUE:前面打錯了 是4.28版本可正常執行~不是4.25 ^^" 01/20 15:00
→ junorn:那就表示你有什麼系統程式需要用到services.exe的就是.. 01/20 15:50
推 bobwang:謝謝提供程式 大陸的網站真是恐怖 病毒一堆 01/23 23:33
※ 編輯: junorn 來自: 210.68.130.155 (01/24 11:13)
推 Kermits:很用了,非常感謝!! 01/25 02:08
→ Kermits: 好用 01/25 02:09
推 livingend:感謝! 超強的~ 01/25 18:16
※ 編輯: junorn 來自: 61.228.97.157 (01/25 19:34)
推 JF5:!!!超強 01/27 09:20
推 victorway:請問三個分流我點進去都出現security warning的網頁 01/27 13:58
→ victorway:沒辦法下載,按左鍵flashget下載後,只會跳出來一下 01/27 13:59
→ victorway:就馬上不見,這樣該怎麼辦? 01/27 14:00
推 johnscore:高手!太感謝了! 01/28 12:53
→ junorn:給樓樓上,換個時間下載...因為流量報了0rz 01/28 16:04
推 finalvote:請問版大, EFix可以刪除tavo系列的嗎? 01/29 03:24
→ junorn:tavo...新變種,下一版加入 01/29 03:38
→ junorn:已加入 01/29 04:12
推 finalvote:阿..ㄧ講就更新,J大速度跟的跟飛的一樣XD^^ 01/29 05:24
推 LeeDay:請問j大~我用最新的4.30~掃描報告刪除失敗那邊還是有 01/29 18:09
→ LeeDay:AUTORUN.inf 試了好幾次都還是刪除失敗@@a 01/29 18:10
→ junorn:將掃描的結果貼上來。 01/29 18:15
推 mydanny:請問J大...我用了你的軟體改善勒autorun可是隱藏檔沒用阿 01/31 00:12
→ junorn:沒用就表示有其他病毒存在,依置底po文範例來吧 01/31 08:37
推 jesusme:感謝 ^^ 02/02 23:14
推 joyce410:超強的!!!非常謝謝!! 02/03 10:23
推 loips:謝謝J大,太強了,謝謝!! 02/03 14:33
推 hsy1107s:可以請問一下 新版本是不是會刪掉資料夾? 02/04 12:13
→ junorn:To樓上:不會,碰到資料夾會跳過 02/04 13:06
→ junorn:但前提是執行的ver 4.0以後,3.x的就不敢保證了... 02/04 13:08
推 hsy1107s:奇怪 可是我今天用新版的 好像資料夾被刪掉? 怪怪 02/04 14:57
→ junorn:你指的是哪個資料夾?各根目錄創建的autorun.inf嗎? 02/04 15:07
→ junorn:如果是的話....EFix一樣不會刪,但病毒會...如果你有中的話 02/04 15:07
推 agong:執行EFix出現-> 檔案及環境變數檢查錯誤,程式將停止執行。 02/04 18:23
推 agong:errlog.txt [%systemroot%\TEMP][Windows Temp "1" error] 02/04 18:25
→ agong:EFix2.05是OK的.註:電腦確定沒病毒 但Combofix及EFix無法run 02/04 18:27
推 agong:剛看[Windows Temp]被設成[唯讀]<-沒辨法改掉 (安全模式再試 02/04 18:34
推 agong:剛把[Windows Temp]刪掉, 再執行 仍有[Windows Temp "1" err 02/04 18:41
推 agong:防毒移掉也是無法執行,本來是可以執EFix.忘了那個版本之後就 02/04 19:54
→ junorn:To:你是用幾版的? 如果是4.32版的話那就看一下登錄值部分 02/04 20:13
→ junorn:hklm\system\CurrentControlSet\Control\Session Manager\E 02/04 20:14
→ junorn:vironment底下的Temp值他的數值和類型 02/04 20:14
推 agong:感謝回覆.4.32版 數值=%systemroot%\TEMP 類型=REG_EX 02/04 22:12
→ junorn:將errlog.txt的內容傳上來 02/05 04:09
→ junorn:沒看到甚麼奇怪的地方...你把系統變數Temp這個值改一下看看 02/05 11:02
→ junorn:位置在我的電腦 -> 進階 -> 環境變數 02/05 11:02
→ junorn:那邊的系統變數改成c:\windows\temp 看看 02/05 11:03
→ junorn:如果還是不行的話,那....等我再改吧,反正那邊的變數目前 02/05 11:04
→ junorn:用不到 02/05 11:05
推 agong:太神奇了! 感謝. 系統變數顯示[C:\WINDOWS\TEMP] 02/05 14:13
→ agong:直接把, 系統變數 改成 [C:\WINDOWS\TEMP]就可以了.再次感謝 02/05 14:14
推 ddar:很感謝 解決我的問題~~ 02/06 00:29
推 riroya:請問如果我出現"沒有磁片"的視窗 內容是Exception 02/06 14:48
→ riroya:Processing Message c0000013 Parameters 764ebf9c 4 02/06 14:49
→ riroya:764ebf9c 764ebf9c 不管按取消.重試或繼續都沒有用該怎麼辦 02/06 14:49
推 riroya:爬文後已解決了~ 不好意思打擾各位了..謝謝!! 02/06 16:14
推 lostname:爆 = =+ 02/06 19:11
→ junorn:阿剛剛才發現又爆了XD 02/06 22:51
→ w12345k:有人用了這個城市整個硬碟資料都消失了,小心為妙啊! 02/07 22:04
→ junorn:我有說明了v3.0-v3.31版的程式不要用在win2000上面。 02/08 09:12
→ junorn:如果說他沒有看網頁的資料又直接執行的話那我只能說...遺憾 02/08 09:12
→ junorn:v4.0以後的版本的話我是可以保證不會刪到硬碟裡面所有資料 02/08 09:17
→ junorn:因為有作保護和檢查了... 02/08 09:17
推 morgen:超強的!!!非常謝謝!! Orz~~~ 02/08 10:32
推 a8jr:感恩,解決了 我的毒是worm.win32.autorun.cjo 02/09 15:44
推 raid27:謝謝你~~~很棒! 02/09 16:04
推 c721211:大大 我在建立刪除檔案清單 那邊會出現錯誤訊息耶 02/10 01:37
→ c721211:是因為我的開機磁區是h槽的關係嗎? 02/10 01:38
→ junorn:沒關,你用v4.32版嗎?如果是的話他是出現什麼樣的錯誤訊息? 02/10 02:37
推 ckvululms:謝謝 我的硬碟好了XD (剛剛還以為又要重灌了) 02/10 15:23
推 seedamen:謝謝分享~~測試可刪除tavo ^///^ 02/10 16:59
→ c721211:我是用Ver 4.32 02/10 18:30
推 c721211:原來是我忘了移除讀卡機,現在可以了 謝謝 02/10 20:01
→ lcjjaff:報告J老闆~18053有kavo變種,這個放進去Efix查殺了嗎? 02/13 00:12
→ junorn:還沒加入,不過因為有尋找autorun.inf內open檔案的動作 02/13 09:35
→ junorn:所以一樣抓的到 02/13 09:36
推 george72109:順利解決kavo&gampass 感恩!!!! 02/14 17:16
推 kiwatami:我沒辦法執行耶 閃一下就消失了 也看不懂網頁那段的意思 02/15 02:24
→ kiwatami:我的電腦只有一個系統管理員帳戶 應該沒有權限問題吧? 02/15 02:25
→ junorn:重新下載看看 02/15 08:41
推 kiwatami:可以了!!! 大感謝~~~~~~ 總算是解決了... 02/15 12:56
推 MAXB:感謝!!真的很棒 02/15 23:32
推 kst198684:> < 我的小紅傘會擋耶 不給我開 怎麼辦 02/16 16:13
推 sokuso123:幫助超大 非常非常謝謝你 02/16 21:43
→ junorn:to:樓樓上...敏感度不要調太高。 02/17 14:33
推 lcjjaff:J老闆,我這邊兩台電腦測試4.5都可以順利執行^^ 02/19 21:16
推 erichugh:Vista home basic/permiun 測試OK 不過執行速度頗慢 02/19 23:50
→ junorn:感謝l堂主啦~不過資料庫都沒甚麼增加的說0rz 02/20 09:03
→ junorn:Vista的話應該是最後的掃描驅動部分會很久...因為少了vista 02/20 09:03
→ junorn:用的資料庫0rz 02/20 09:04
推 NUNUNU:期待推出vista版本~ 02/21 09:31
→ junorn:基本上是弄得差不多應該可以擺上來了,只是還有一些問題要 02/22 17:49
→ junorn:解決,4.5弄好之後擺上來vista就可以直接用了 02/22 17:49
推 wew49:我執行過了 可是問題還是在耶 有一個資料夾還是隱藏 02/25 17:36
→ wew49:沒辦法開啟...我不會上傳errlog耶...怎麼辦... 02/25 17:37
推 wew49:還有我的硬碟開很慢 點完之後2~5秒才會出現 是同一個問題嗎 02/25 17:39
→ wew49:才發現樓上就有了...麻煩j大了... 02/25 17:42
→ junorn:資料夾隱藏和置底修復的東西基本上沒有甚麼關聯的說... 02/25 17:52
→ junorn:建議你照置底Po文範例Po文到版面上 02/25 17:52
推 hwai01:謝謝您~ 幫我們寢室解決了問題^^~ 02/28 22:31
推 spacetime:感謝~~~ 02/29 22:12
推 wengno:EFix file fixreg.EFix not found 02/29 23:40
→ wengno:我出現上面訊息,有辦法解決嗎? 02/29 23:40
推 wengno:解決了.... 03/01 00:38
推 veryabel:很實用的程式~~~讚 03/04 11:01
推 howshine:我一定要來推,電腦救星呀 03/04 18:14
推 ggliu:推實用程式 03/05 11:30
推 rivaull:感謝....這個程式救活我老媽的電腦阿!! 03/07 00:06
推 n6150:J大辛苦~ 期待Vista版本 ^^" 03/07 01:17
推 SunLair:junorn大,我朋友電腦執行會說找不到磁片耶 03/11 16:32
→ junorn:請他將沒有插卡的空磁碟先移除掉 03/11 20:35
推 joshc:請問要怎麼移除空磁碟? 03/11 22:27
→ junorn:就像一般移除隨身碟的方式。還是說你們平常都直接拔? 03/11 22:32
推 joshc:太感謝了 我的電腦痊癒了 03/11 23:11
推 SAMMI123:好神奇喔~我完全不懂只是執行一個分流我的硬碟竟然能開了 03/12 20:56
→ SAMMI123:真是感謝設計者 03/12 20:59
推 hahaopps:太感謝了,我也是被這個問題困擾著= =" 03/15 04:10
推 agong:哦! 版本:Ver 4.5 Vista使用者可用了 太讚了 感謝製作 03/15 08:24
推 strikeup:太感謝啦!!Vista板也可以恢復啦 03/19 00:32
推 sgracee:現在 log 檔是只保留最新且放桌面嗎?(非捷徑檔) 03/19 22:52
→ junorn:恩是的,但之前掃過的會放在nefix資料夾內。報告最後面會 03/20 10:37
→ junorn:顯示 03/20 10:37
推 etchen:好奇怪喔@_@我下載之後點進去他不會跑~有人跟我一樣嗎?? 03/20 11:07
→ junorn:會先有一個extrect的視窗有看到那視窗嗎?沒有的話就重下載 03/20 11:30
推 sourthern:太感謝了 .... 03/20 13:32
推 etchen:有看到像dos的視窗,可是他就沒動了= = 03/20 16:24
→ junorn:有沒有顯示甚麼文字那一類的?還是就只有藍色視窗? 03/20 16:30
推 etchen:只有文字游標...黑色視窗... 03/20 16:32
→ etchen:又可以了= = 謝謝j大!! 03/20 16:33
→ junorn:黑色視窗?...應該是藍色的才對,除非是舊板..可以執行就好 03/20 16:37
推 shin3912:執行到最後它顯示找不到路徑,可是桌面上有跑出log檔 03/21 10:18
→ shin3912:重新開機後,硬碟還是打不開...怎麼會這樣呢@@? 03/21 10:20
→ junorn:將log檔內容傳上來,表示你中的比較硬,如果是毒的話... 03/21 10:37
推 asyun:真是太神奇了 謝謝>< 03/21 21:01
→ shin3912:希望有大大能幫忙解答一下~感恩>"< 03/21 21:02
→ junorn:to樓上:看起來沒有太大異常,不然就照置底po文範跑一下吧 03/21 21:40
推 rigt:有用 感謝推 03/22 22:29
推 afuu:感謝~ 03/25 18:33
→ junorn:天啊...三個分流都爆喔...0rz,果然檔案加大就會這樣0rz 03/25 22:50
推 rebecca226:嗚...實在太太太太太太感謝你了!!!! 03/26 19:16
推 sokawa:很好用 謝謝你們:) 03/27 15:38
推 godalmighty:感謝 救了我一命 03/27 17:35
推 JMCT:請問我用4.53版,但是卻沒把自動播放關掉,為什麼呢? 03/28 15:45
推 JMCT:我的是XP的。然後自動播放沒關掉,該怎麼關掉啊~:Q 03/28 16:01
→ junorn:沒關嗎.....0rz,那爬一下blman大的文我印象有幾篇有關閉 03/28 17:33
→ junorn:的方式,不過經證實對病毒防護是無效的 03/28 17:33
推 adila:好用 推阿! 03/30 16:53
推 sgracee:版本說明有錯字~ Ver4.54 : 不一定可以清"楚"(清除) 03/31 14:32
→ junorn:阿....真的耶0rz,馬上去改m(_o_)m 03/31 14:35
推 markbei:謝謝~~ 推一個!! 03/31 23:17
※ 編輯: junorn 來自: 210.68.130.155 (04/02 17:08)
推 DKouichi:4.54版會被avast4.8當成病毒..怎麼辦=_= 04/04 14:55
→ junorn:看你要將avast敏感度調低一點或者是移除掉在跑看看 04/04 15:18
→ DKouichi:嗯..試過了看來只能放棄,因為他判定的就是網頁說明的nir 04/04 16:22
→ junorn:nircmd嗎..那沒辦法這個不是我能力能解決的。 04/04 16:39
→ junorn:不過話又說回來丟到virustotal去測avast也沒偵測到的說..怪 04/04 16:40
→ DKouichi:嗯..我是安裝完avast4.8在更新過,結果一run就誤判了 冏 04/04 17:11
→ junorn:Avast嗎...那我下載測試一下看看好了。看看avast是哪邊會這 04/04 17:13
→ junorn:樣。 04/04 17:13
→ DKouichi:對,Avast4.8裝完後更新~之後run就會誤判nircmd那支程式 04/04 17:14
→ junorn:哪一種版本的?home版還是pro版? 04/04 17:20
→ junorn:home版的嗎?那我下載試看看,不過nircmd這程式本身我也沒 04/04 17:24
→ junorn:辦法改,要能不移除防毒下執行的話要碼就是防毒本身要有例 04/04 17:24
→ junorn:外清單,不然基本上大概也無解。 04/04 17:25
→ junorn:試了一下基本上這方面我無能為力,因為是nircmd本身要執行 04/04 17:43
→ junorn:就被檔了,除非將監控停掉不然無解。 04/04 17:44
→ junorn:不過你可以開主視窗將服務將暫停之後在執行。 04/04 17:45
→ DKouichi:嗯..感謝幫忙測試~看來是無解了...<(_ _)> 04/04 17:50
→ junorn:沒辦法我英文不好,不然我的處理方式就是直接連絡他們叫他 04/04 18:03
→ junorn:們給個交代XD 04/04 18:03
→ lcjjaff:J老闆,現在efix已經不會顯示 //run那邊的機碼了阿@@a 04/05 17:14
→ junorn:哪個run? 04/05 17:16
→ junorn:你說上面那一篇的話那應該是使用者在掃到一半的時候自己中 04/05 17:16
→ junorn:斷,因為這一版加的東西有點多跑起來會比較久一點.. 04/05 17:17
→ lcjjaff:喔喔~想說怎麼少了些東西==a 04/05 17:19
推 hideygca:我用了EFIX也是一樣資料夾是被鎖的,怎麼辦啊= = 04/05 23:41
→ junorn:資料夾被鎖不在EFix的修復範圍喔... 04/06 00:11
推 ann11917:如果AVAST掃到感染Win32:Rootkit-gen[Rtk]和 04/07 15:13
→ ann11917:VBS:Malware-gen(在EFIX資料夾下)是勿判嗎?? 04/07 15:16
→ ann11917:爬文所說的檔名不太一樣.. 04/07 15:17
→ junorn:那要看是哪個檔案 04/07 15:41
推 dodoru:我之前用都正常可用,但是這一兩天開啟這個的時候 04/08 23:09
→ dodoru:AVAST就會出現感染AVAST掃到感染Win32:Rootkit-gen[Rtk] 04/08 23:09
→ dodoru:的字樣耶,每按一次efix都會這樣,是誤判嗎? 04/08 23:10
→ junorn:是的,檔案名稱應該是nircmd.com或nircmd.efix吧 04/08 23:41
→ junorn:網頁說明有寫。 04/08 23:42
推 qwaszxc:感謝,電腦修好了Q口Q 04/10 20:38
推 WaterDragonI:我覺得曾義峰先生的那篇文章....怪怪的....他每個測 04/13 14:03
→ WaterDragonI:試都從我的電腦進去開隨身碟,那是一定會破功的... 04/13 14:05
→ WaterDragonI:因為從我的電腦去開任一磁碟、光碟、或隨身裝置,預 04/13 14:06
→ WaterDragonI:設就是從autorun.inf或其他執行Autoplay的程式去執行 04/13 14:06
→ WaterDragonI:,這豈有不破功之理。正途是都不要用我的電腦,直接 04/13 14:07
→ WaterDragonI:用檔案總管來管控所有檔案的活動呀!只不過我看過99% 04/13 14:08
→ WaterDragonI:以上的人都是從我的電腦來執行,@@,我一直都感到不 04/13 14:08
→ WaterDragonI:解~檔案總管好用又方便總控多了... 04/13 14:09
→ junorn:我覺得我的電腦比較好用XD 04/13 15:10
推 WaterDragonI:我的檔案總管就放在快速啟動列,絕對不比開我的電腦 04/13 15:18
→ WaterDragonI:慢呀! XD 04/13 15:18
→ junorn:看個人啦,我連快速啟動列都沒有XD 04/13 15:20
推 lcjjaff:挖勒~他只有一篇出現過真名...就剛好爬到那篇文~真準阿 04/14 14:45
→ lcjjaff:該不會是XXXX實驗室....★:*:‧\( ̄▽ ̄)/‧:*°★ 04/14 14:46
→ lcjjaff:要開檔案總管用(win鍵+e)即可,連快速啟動列都免了@@a 04/14 14:48
→ junorn:那還要按鍵盤XD 04/14 14:53
推 ntnuQQ:大推啊!!!!!!!!!!!!!原來有這好東西...感謝! 04/14 19:59
→ lcjjaff:可是不用用滑鼠阿XD.... 04/14 20:04
→ junorn:不用滑鼠...我有幹過,用鍵盤複製檔案這些的=.=|| 04/14 20:44
推 iisimichael:是否能把檔案壓縮..因為很多公司看到.exe就直接擋掉.. 04/15 10:25
→ junorn:我會放exe的原因主要是因為有人連壓縮檔都不會解.. 04/15 10:42
→ junorn:我另外找空間放好了這樣應該就比較沒問題。 04/15 10:43
→ junorn:ok,擺好了,網頁上多一個zip檔連結,有需要的就載吧 04/15 10:51
推 lcjjaff:又HOT了.......... 04/15 21:42
→ lcjjaff:原來除了卡車~小紅閃也是有龐大的FANS 04/15 21:42
→ junorn:加一個AVAST...這兩天這兩個防毒更新讓蠻多人很慘的吧我猜 04/15 21:43
→ junorn:我也一樣慘....為了AVAST誤判結果還是將nircmd脫殼了0rz 04/15 21:50
推 mdshusband:問題解決了 真的真的很好用 感謝!! 04/16 16:38
推 ladodo:感謝這麼好的軟體,讓我的問題都解決了,謝謝各位大大 04/17 09:56
推 tsk:為什麼這個軟體跑很久@@ 我跑了五個小時還跑不完 04/18 18:26
→ junorn:通常不會超過五分鐘,五個鐘頭還沒跑完就表示有問題 04/18 19:34
→ junorn:建議先將防毒常駐關閉在執行。 04/18 19:34
推 bullbear:了Efix後無法自己先出現一個"可以選擇動作"的視窗 04/20 02:26
→ bullbear:不知要怎樣解決 跑過Autorun.reg後只會自動開啟檔案夾 04/20 02:26
→ bullbear:沒辦法回到之前 可以"選擇"的狀態下 不知該如何解決 04/20 02:27
→ junorn:EFix現在以經沒有關autorun了,你有跑過其他的防護或清除軟 04/20 12:21
→ junorn:體嗎? 04/20 12:21
推 bullbear:但是我開啟了autorun後在跑EFix457 都會不斷的被關耶 04/20 12:35
→ junorn:那應該另外有東西要關閉你的autorun功能,我關閉的代碼整 04/20 13:51
→ junorn:段刪除掉了 04/20 13:52
→ bullbear:恩 感謝 04/20 15:12
→ noranora:太感謝了 電腦完全復活!! ^___^ 04/21 19:14
推 aquachat:太感謝了!!! 04/22 22:35
→ junorn:你有缺系統檔案,檢察一下看有沒有regedit.exe和more.com 04/24 10:54
→ junorn:這幾個檔吧 04/24 10:54
推 II33:重開機後可以正常使用了 感謝 =] 04/24 10:54
推 II33:有在C:\WINDOWS的regedit,可是是應用程式,不是執行檔@@也有 04/25 10:51
→ II33:more在C:\WINDOWS\system32,可是限在崇開機後也不能執行了囧 04/25 10:53
→ II33:會出現像上面連結的情況,而且執行EFix和combofix的時候, 04/25 10:54
→ II33:舊版的EFix也會 04/25 10:56
→ junorn:建議你將防毒常駐先關閉在執行,如果你要跑的話 04/25 11:01
推 II33:ok 我試試 =] 04/25 11:13
推 II33:先關掉常駐就可以執行了,感謝 =] 04/25 14:50
推 chalatustera:感謝~~我的電腦恢復了 04/27 00:48
推 gd100070:大感謝 終於好了!! 04/27 15:00
推 newlag:執行完後,他會去改HKLM\SW\MSFT\Command Processor\裡的 05/02 15:13
→ newlag:的值耶,這樣對我常使用Cmd dos視窗的人,有點不方便 05/02 15:14
→ newlag:CompletionChar的key值被改掉,使得我在cmd視窗按tab鍵 05/02 15:15
→ newlag:一些路徑都不會自動展開...還要自己手動改回來@@ 05/02 15:15
→ junorn:恩...那除了這個key以外還有哪些你需要用到的,我主要還是 05/02 15:31
→ junorn:清autorun那個key而已...其他是抄來的XD 05/02 15:32
→ junorn:基本上autorun那一攔必要以外其他不動他無所謂,所以跟我說 05/02 15:33
→ junorn:一下看你哪個值需要的我把他取消掉(可以的話) 05/02 15:33
→ junorn:另外的命令擴充和變數延遲應該不會用到吧? 05/02 15:36
推 newlag:是的,感謝你。 05/02 19:38
→ junorn:ok,Ver4.61就下一版會修掉這一點。 05/03 00:39
→ junorn:不過因為加的東西有點多可能要稍等我一下 05/03 00:40
推 kaiandgreen:中了這毒 因為這篇文章而得救了 感謝諸位大師的心血QQ 05/03 20:55
推 csgsbh:再下再推~真的非常、非常的謝謝J大!辛苦了~ ^_^ 05/04 00:49
推 csgsbh:但是停在setting language ok很久..請問有人有相同問題嗎? 05/04 01:36
→ junorn:os是vista嗎? 05/04 01:42
→ junorn:vista前一陣子不知道為啥突然將cmd模式相關的資訊鎖死 05/04 01:44
→ junorn:只要會出現訊息提示的東西訊息消息一概會出問題,這點在同 05/04 01:45
→ junorn:用cmd模式運作的combofix也是這種情形...不知道有點軟在搞 05/04 01:45
→ junorn:啥 05/04 01:46
推 csgsbh:是XP SP2。不過剛跑antiUSBvirus也一樣不會動... 05/04 01:50
→ junorn:那建議你跑置底po文看一下是不是碰到很硬的東西,或者是系 05/04 01:54
→ junorn:統問題 05/04 01:54
→ junorn:另外還有一點就是跑的時候建議把防毒關掉在跑 05/04 02:05
推 csgsbh:好的,謝J大,辛苦了~ 05/04 02:21
→ eesuoynac:請問執行efix時顯示"CRC作用失敗於swreg.exe 壓縮檔意外 05/06 22:48
→ eesuoynac:的結束" 請問這是什麼情況呢 05/06 22:50
→ junorn:重下看看,應該是下載不完整 05/06 22:53
→ junorn:還不行的話就關掉防毒常駐在下看看 05/06 22:55
推 HATEST:解毒了! 好物推推~ 05/10 02:46
推 Tenses:好用的軟體 推~~ 05/11 15:49
→ Nervn:沒辦法下載,請問檔案只有28379kb嗎@@ 05/12 15:46
→ junorn:檔案大約有730k左右 05/12 16:04
推 mistbridge:非常非常感謝!!!!!!!!!!!!!!!!! 05/15 14:05
※ 編輯: junorn 來自: 220.135.15.200 (05/15 22:46)
推 nostim:真是好用 05/18 02:16
推 ultraGao:感恩!! 05/19 08:25
推 wilson65:請問一下,我在setting language的時候出現'chcp'不是內 05/22 21:24
→ wilson65:部或外部命令、可執行的程式或批次檔 是什麼意思?謝謝 05/22 21:25
→ junorn:表示你系統裡面沒有chcp.exe這個檔案,或chcp這個檔掛了 05/22 21:45
→ junorn:chcp是windows的command模式用來調整語系的 05/22 21:46
→ junorn:EFix利用此檔案來判斷你使用的作業系統 05/22 21:46
→ junorn:的語系並作中文或英文的處裡 05/22 21:47
→ junorn:打錯了是chcp.com 05/22 21:51
推 wilson65:原來如此 謝謝 :) 05/23 20:29
推 vaorejao:十分感謝大大提供的軟體! 05/24 18:12
推 passa0823:用來解 tavo 真的有效,感謝大大辛苦!! 05/25 21:49
→ sopenny:萬分感謝~~電腦活過來了^^ 05/26 17:03
推 kauyau:功能相當強大 推薦 05/27 18:28
※ forceout:轉錄至看板 NTHU_MDL 05/29 01:51
推 highlights:請問如果是 MSN 會一直寄怪信給聯絡人清單的用這可以嗎 05/29 13:41
→ junorn:你可以嘗試使用看看,但不見得會有用。 05/29 15:15
推 GoingHistory:太感謝了!完全是我這個電腦白癡的恩人啊! 05/29 21:27
推 ukwjason:感謝~ 05/31 09:54
推 lovebl1015:請問一下 我不管下載幾次都是24.5kb 是正常的嗎?? 05/31 13:15
→ lovebl1015:執行的時候 一直出現NTVDM CPU 已經遇到不合法的指示 05/31 13:17
→ junorn:檔案大小為817166 (817k),你沒下完整,建議不要用hinet 05/31 13:21
→ junorn:載點 05/31 13:21
推 pyc:感謝感謝~救了我的電腦!! 05/31 17:00
→ lovebl1015:我使用的是微軟的載點 hinet跑不動 google只有4m 05/31 18:37
→ lovebl1015:打錯 是4kb 05/31 18:38
→ junorn:那你可能要撿查一下你的網路品質了..這邊試都很正常 05/31 20:56
→ junorn:或者是你有那個免空連線正常的我幫你傳到那邊 05/31 20:57
→ lovebl1015:已順利載到 謝謝j大的解答 06/01 03:40
推 bont:喔 太感謝了 瞬間就修好了我的問題 good 06/01 15:25
推 saint6697:大大的軟體很讚!! 感激不盡~~ 後來發現我點我的磁碟機 06/01 21:03
→ saint6697:還是會自己開另一個視窗 06/01 21:03
→ saint6697:總算解決問題!! ^^ 還是感謝!! 06/01 21:04
推 veryabel:J大真的是超認真的,不推不行啊 06/03 16:06
推 BDmaple:稍微爬了一下 純推J大!!!! 06/04 00:30
推 mecamp:感謝這套軟體 幫我解決我電腦的問題 06/04 13:48
推 bont:阿...剛剛發現我跑了之後有一個硬碟的檔案全部被清了... 06/04 14:14
→ junorn:哪個檔案0.0? 06/04 14:19
→ junorn:如果是全磁碟被刪的話...那可能看是不是my lin搞的鬼 06/04 14:30
→ junorn:最近這傢伙又開始在流行了.. 06/04 14:30
→ junorn:打錯,是mr lin,他會在你某一次重開機的時候刪除磁碟內所 06/04 14:32
→ junorn:有檔案。 06/04 14:32
→ junorn:這邊苦主提供的報告內有看到,.exe,這是近期會刪除所有磁 06/04 14:47
→ junorn:碟檔案的毒,並且會利用隨身碟特性散佈..真腰受0rz 06/04 14:47
推 bont:原來是我中毒了 感謝J大幫忙處理 06/04 16:05
推 hotdave:感謝junorn的不吝分享,我的電腦就此復活了! 06/04 17:42
推 adaa3:我也要感謝junorn的分享 我的電腦也修復了 感謝!!! 06/04 22:07
推 maoa:感謝junorn的分享..苦主朋友正在搶救硬碟...真的非常謝謝您 06/04 22:23
推 kikini916:感謝junorn的分享 我的工作管理員終於可以開了!!! 06/05 00:45
推 CleverKY:感謝junorn的分享..木馬掰掰~~ 06/05 04:59
推 windowsinte:感謝junorn的分享 我的電腦正常了 06/05 19:21
推 llat:junorn大超讚的......超感激~~ 06/05 21:21
推 YUI503:請問大大們 程式停在掃描約五分鐘那該怎辦呢?(有關防毒) 06/06 00:44
推 Xconqueror:我們可以呼籲一下大家把自動撥放關掉嗎?? 06/06 14:06
→ junorn:盡量吧....我之前作EFix有關閉自動播放功能的時候,大概平 06/06 14:08
→ junorn:均一天可以接到五到六個人問我怎麼回復自動播放...0rz 06/06 14:08
→ junorn:並表示沒自動播放不知道電腦怎麼用...0rz 06/06 14:09
→ junorn:所以後來我都寢向盡量不改預設設定下去著手,反正中毒是他 06/06 14:09
→ junorn:家的事。 06/06 14:09
→ cclai:J老闆借問一下 Efix 在18157那篇BHO部分的機碼那怎麼挑出來 06/06 16:03
→ cclai:刪除的阿?? 06/06 16:03
→ junorn:我回文說明,要說明一下EFix的刪除方式> 06/06 16:12
→ junorn:發了有空看一下 口吧~~ 06/06 16:40
推 aramaram:感謝junorn的分享 06/07 10:38
推 ishien:大感謝!!! 06/07 11:59
推 eywin:關掉自動播放是對的!!!!!!!!!!!!!!!!!! 06/07 17:02
→ eywin:J大我比較贊成關掉 不然就叫他們不要用吧 06/07 17:03
→ eywin:反正中毒是他家的事 06/07 17:04
推 maxmin99:xvo 06/07 18:32
→ junorn:to:eywin 我也想...不過我上面說的要回復自動播放並不是使 06/07 19:10
→ junorn:用者知道自動播放這東西,只知道怎麼一放進光碟或隨身碟之 06/07 19:10
→ junorn:後就沒動作了,一般想法是這軟體有問題所以搞壞我電腦 06/07 19:11
→ junorn:並不會去想這樣比較安全這一類的...結果就是在外面跟人說千 06/07 19:12
→ junorn:萬不要用這軟體會搞壞電腦這一類的...這很麻煩 06/07 19:12
→ junorn:而且後來實在受不了一天到晚都有人在問這種我已經在軟體裡 06/07 19:12
→ junorn:面以及網頁上寫的回復方式,而且其實也沒什麼效果所以乾脆 06/07 19:13
→ junorn:就拿掉...這就是我之前在網頁上面打的避免麻煩,不是使用者 06/07 19:13
→ junorn:麻煩是我麻煩.....0rz 06/07 19:13
→ junorn:就像前幾天的,.exe ....這個我為何會特別注意 06/07 19:14
→ junorn:就是因為他害我被一堆人誤會他執行EFix之後將磁碟內所有檔 06/07 19:15
→ junorn:案都刪除。好心回報的就算了,不知道情形的人就直接外面放 06/07 19:15
→ junorn:話說這軟體刪他所有磁碟檔案..這很嚴重。 06/07 19:15
→ junorn:所以寫這類軟體很累...也常常被人誤會...好幾次都不想在更 06/07 19:17
→ junorn:新了,要不是有碰到新的東西寫上去會有爽度,不然現在這置 06/07 19:17
→ junorn:底應該早就消失了才對... 06/07 19:17
推 llat:j大辛苦了....那些不懂的人叫他們自己爬文... 06/07 21:53
推 SeeDEX:感謝j大,讓我的電腦在度復活!謝謝你! 06/07 23:21
推 eywin:J大您真是辛苦 這樣真的很累~~ 且又是自願的 06/07 23:31
→ eywin:可是真的很謝謝你~~~ 至少讓超多人的電腦再站起來了~~ 06/07 23:32
推 eywin:挺J大~~ 06/07 23:35
推 PaPaBearLin:不懂電腦的人就是這樣...不過還是要給J大加油打氣^^ 06/08 00:45
推 qmorewhy:超強的 推 06/08 14:53
推 harryyui:感謝 解決所有問題 06/10 04:16
推 michael1616:推阿 06/10 17:28
推 sayuriayumi:J大請問,已經解除了開不了的問題 但現在變成一雙擊硬 06/11 11:57
→ sayuriayumi:碟就變成搜尋的功能,已經把系統還原關掉再跑過一次了 06/11 11:58
→ sayuriayumi:還是沒有辦法解決... 可以請教您嗎 謝謝:) 06/11 11:58
→ junorn:那是你的開啟資料夾關連性跑掉了 06/11 12:12
推 nonono123:HKEY_CLASSES_ROOT\Drive\shell\ 刪find 06/11 12:31
推 sayuriayumi:感謝:) 已成功解決^^ 06/11 12:47
推 wadd:J 大超體超好用,我用這解決 9 成以上電腦問題^^。 06/11 21:16
推 ashawn:我用了EFix467之後,發現工具列上的時間,出現了問題... 06/12 11:59
→ ashawn:就是無法顯示上午或下午,格式變得有點怪怪的... 06/12 12:00
→ junorn:重開機看看 06/12 13:38
→ junorn:不行就到控制台 -> 日期、時間、語言和地區選項那邊 06/12 13:38
→ junorn:將格式先改成中文(香港特別行政區)之後在改回中文(台灣) 06/12 13:39
→ junorn:這樣就可以了 06/12 13:39
推 ashawn:YES!! 回復正常了,先把格式改香港,再改回來就正常了!! 06/12 14:35
→ ashawn:真的太感謝J大了,造福人群啊!! 感激不盡! 06/12 14:36
推 abingmix:感謝這軟體解決我電腦上的問題 非常好用 謝謝!! 06/13 03:13
→ junorn:To:hook1230 檢查你的登錄值desktop和startup那邊是不是空 06/13 09:26
→ junorn:值 06/13 09:26
→ isagoo:我上面顯示cde槽都有autorun.inf...那算正常嗎@@? 06/13 11:57
→ junorn:那是你有跑過不知道什麼軟體他建立的防護用資料夾 06/13 12:05
推 abingmix:執行後使用正常 今天開機 ntoskrnl.exe損壞 要重灌了嗎? 06/13 16:52
→ junorn:如果是ntoskrnl.exe的話應該連開機都開不起來。這是系統啟 06/13 16:54
→ junorn:動優先順序最早的檔案,建議你最好檢查一下硬碟是不是快掛 06/13 16:55
→ junorn:了 06/13 16:55
推 nojoewu:喔喔~給我拜一下~~剛剛才解決了這問題,太感謝了 06/13 17:03
推 isagoo:謝謝j大~那看起來我應該是還沒中毒囉@@? 06/14 02:46
※ ymca0718:轉錄至看板 FCU_Talk 06/14 07:40
→ junorn:看起來是沒有 06/14 10:15
推 dennis699:感謝囉 恢復正常 06/14 23:59
推 Evilshark:請問一下 我在C槽找到autorun.inf.vir?這個是@@ 06/15 10:55
→ Evilshark:位置在C:\QooBox\Quarantine\C\WINDOWS這邊找到的 06/15 10:57
→ Evilshark:知道的大大可以解釋一下這是什麼嗎?電腦都很正常 06/15 10:57
→ Evilshark:其他槽都沒可疑的東西 06/15 10:58
推 Evilshark:這個槽好像是之前中過毒 用comfix掃完的@@ 06/15 11:00
→ junorn:那是Combofix的檔案隔離資料夾 06/15 11:37
推 dytjbs:SORRY 問個笨問題 我爬文好久但就是找不到我想問的 06/15 12:45
→ dytjbs:是要自己先搜尋有沒有,.exe檔案 有的話要先刪除再執行EFix 06/15 12:46
→ dytjbs:嗎?? 謝謝 06/15 12:46
→ junorn:4.67版的話直接執行就好了,有,.exe的話就會直接刪掉 06/15 13:09
推 endlessbbs:請問,我用EFIX把電腦跟隨身碟都清一次,也用提示命令 06/15 14:06
→ endlessbbs:字元確認過裡面沒殘留的autorun,但是隨身碟一插就會 06/15 14:07
→ endlessbbs:在誰身碟裡面還外加一個backup.exe,怎麼會這樣冏? 06/15 14:08
→ junorn:那就要看那東西是你隨身碟使用的工具還是毒產生的 06/15 14:10
→ junorn:毒產生的 06/15 14:15
→ junorn:刪掉C:\Program Files\Common Files\Microsoft Shared\MSIN 06/15 14:15
→ junorn:FO\Backup.exe之後重開機看看吧 06/15 14:16
推 GoodTree:不能使用附圖!請問這是什麼原因?謝謝 06/15 23:13
→ junorn:把防毒防護關掉在執行。 06/15 23:50
推 katy30:請問刪掉的檔要怎麼辦?檔中出現c:\autorun.inf就是中毒了? 06/16 21:02
推 katy30:抱歉,應該是問刪除的備份檔需要再刪嗎? 06/16 21:05
→ junorn:如果你確定那些備份在原本系統有問題的話就直接刪掉就可以 06/16 21:14
推 katy30:嗯謝謝j大 我還是先放著好了^^||| 06/16 21:57
推 GoodTree:已解決!謝謝! 06/18 01:33
※ dk3y93:轉錄至看板 NCKU-PH98 06/23 11:32
→ hoda:可以幫看看嗎 電腦怪怪的 感謝 06/24 21:44
→ junorn:To:樓上,覺得電腦有中毒的話麻煩照置底範例po文。 06/25 09:26
※ 編輯: junorn 來自: 210.68.130.155 (06/25 15:52)
推 kaibaemon:謝謝 junorn提供軟體 問題解決 本來無法執行efix 06/29 02:01
→ kaibaemon:只出現黑底的視窗 後來不用續傳軟體再載一次就ok了XD 06/29 02:02
推 darkneptune:感謝 成功了 06/29 13:03
推 mollya:太感恩了~ 謝謝!!!! 06/29 13:45
推 Terrill:太感謝這個程式了!!!電腦又好了...真的太感謝了 !!!!!!!!! 06/30 06:34
推 dict02:連不上耶@@怎麼辦? 06/30 21:25
推 Jason11982:太感謝這一篇! 07/06 15:24
推 chrissuen:感謝... 老爸將病毒由公司帶回家了 囧 07/07 01:00
推 Qoofate:好神阿...... 07/08 00:38
→ musel:執行後出現Environmental variables Commonstartup is null 07/13 00:03
→ musel:請問一下J大這要去哪邊改相關設定 謝謝 07/13 00:04
→ junorn:18119篇看一下 07/13 01:12
推 rc2skywalker:感謝分享 這個程式實在是太神奇了 07/14 00:34
推 kinkijun:好厲害的程式喔...感謝神人...謝謝 07/14 20:58
→ lcjjaff:J大,為什麼[hkey_local_machine\software\microsoft\wind 07/15 00:03
→ lcjjaff:windows\currentversion\run] 07/15 00:04
→ lcjjaff:"MSNDreyePlugin"=- <--會被Efix吃掉阿? 07/15 00:04
→ junorn:可能檔名有在偵測清單內吧我猜 07/15 00:34
→ lcjjaff:喔喔~那個是Dr.Eye的MSN翻譯外掛阿:P 07/15 14:05
→ lcjjaff:應該是拉XD 07/15 14:05
→ junorn:不清楚耶,因為沒有後面的資料,不過我爬了一下google 07/15 14:32
→ junorn:的文,通常放的路徑位置並沒有在EFix清單內,可能是偽造的 07/15 14:33
→ junorn:吧...大概,改天改一下將刪除前的資料也顯示出來不然要查也 07/15 14:33
→ junorn:查不出所以然來 07/15 14:33
推 ox70323:感謝,我的問題解決了 07/15 23:04
推 SGPE:好威的程式~感謝O_Q 07/16 02:25
推 Dorishoe:感謝你T^T 問題都解決了~~ 07/17 16:49
推 marco741030:辛苦推 07/22 23:40
→ lcjjaff:看來~kavo又蠢蠢欲動了XD 07/29 04:10
→ junorn:我大概看了一下,那個jwedsfdo1.dll應該是盜RO帳號用的 07/29 10:54
→ lcjjaff:J老闆測完了阿^^ 不過這個總比之前換vga.sys好多了XD 07/29 11:56
→ junorn:是沒錯啦0rz,看起來沒有很特別的地方,用檔名就好了.. 07/29 12:01
→ junorn:看以後有沒有更新再說。不過還是沒時間改0rz 07/29 12:02
推 agong:感謝! v4.70在 2K SP1下執行後,不會詢問是否要重開.就重開機 07/30 12:46
→ junorn:那是表示他有檔案在重開機前刪不掉所以他必須要重開機 07/31 09:13
→ junorn:還有2k強烈建議升級到sp4,不然非常不安全 07/31 09:35
推 kisdd:v4.7 在kav7下 有一個檔案會變成病毒 ... 08/01 21:32
推 nonono123:誤判吧? 08/02 16:54
→ nonono123:之前用卡巴只要有開常駐執行不管那個版都會直接跳籃頻 08/02 16:58
→ nonono123:一定要關掉才能用 08/02 16:58
推 qxn:回復正常了 感謝各位大大 08/03 22:18
→ junorn:to kisdd: catchme吧我猜....那沒辦法,這東西能力太強 08/04 10:50
→ junorn:對系統的破壞能力(如果不正當使用)和病毒也差不多了吧.... 08/04 10:50
推 onlyun:超好用的程式~~問題解決了~謝謝j大!! 08/06 12:05
推 mileshbk29:!!!大感謝!!!問題解決了!!!謝謝你~~~<( ̄▽ ̄)/ 08/10 07:53
推 shox:請問OS是VistaPremium的可以用嗎?? 因為下載後不給執行QQ 08/11 00:45
→ junorn:把你的防毒防護常駐先關閉在執行。 08/11 09:15
→ Inmysky:不好意思 請問一下不能執行efix... startup error 08/11 19:02
→ junorn:語系不太對,你按開始 -> 執行 -> 輸入cmd後按確認 08/11 19:57
→ junorn:在跳出的黑色視窗標題列按滑鼠右鍵選預設值,然後看一下預 08/11 19:58
→ junorn:設字碼頁是不是950,不是的話改成950之後在執行 08/11 19:58
→ junorn:如果是950的話,那你要檢查一下你的語系設定是否出錯。 08/11 19:59
推 sgracee:囧 EFix4.72 會砍 bat 檔@@(我隨身碟內有寫bat備份檔案用) 08/12 15:39
→ junorn:那沒辦法如果你有用autorun的方式自己寫備份檔的話... 08/12 15:41
→ sgracee:而且偵測 bat 所偵測的目錄好像只有根目錄...?! 08/12 15:41
→ junorn:還原就到NEFix\backup\file資料夾找就ok 08/12 15:41
→ junorn:還有如果你取名a.bat或b.bat這一類只有單個字母的話那被刪 08/12 15:42
→ sgracee:我沒用 autorun 純粹只是單純寫bat放隨身碟root 08/12 15:42
→ junorn:的機率蠻高的,因為不少隨身碟毒都用這名稱。 08/12 15:42
→ junorn:看起來不算...可能要查一下了,先回復好了 08/12 15:47
→ junorn:你到NEFix資料夾底下有一個叫backup的資料夾,在進去有一個 08/12 15:47
→ junorn:file資料夾,然後你到F資料夾裡面去找,你那些bat檔應該會 08/12 15:47
→ junorn:備份在那邊 08/12 15:47
推 sgracee:我知道 EFix 有 back 有先取回了 只是有疑惑而已^^"" 08/12 15:48
→ junorn:恩....比較可能的是用grep過濾時沒過濾好了,我有空檢查看 08/12 15:49
→ junorn:看,感謝你的回報並對誤刪檔案表示歉意m(_o_)m 08/12 15:49
推 sgracee:不會啦 EFix真的蠻好用的 只是不知4.72會誤砍XD 08/12 15:51
→ junorn:因為4.72把偵測根目錄檔案的bug修了,沒想到有另外的bug XD 08/12 15:54
→ junorn:還好現在寫的方式刪除檔都有備份不然我會很頭大0rz 08/12 15:54
→ junorn:唉...抓到bug了,我果然還是太嫩 0rz 08/12 16:04
→ junorn:4.73會將這個bug修復...就多一個字而已0rz 08/12 16:08
推 sgracee:thx 辛苦了^^ 08/12 17:47
推 pljck:我想問的是我打開EFix是黑黑一片 這樣有問題嗎? 08/14 09:50
→ junorn:有,要碼沒下載完整,要碼就是檔案下載到你電腦時被感染 08/14 09:55
推 Treant:超感激!!! 08/16 16:58
推 ykchang:想請問下這套軟體好像不能用在vista, 08/16 22:36
→ junorn:vista 32bit可以用,64bit不行 ( 4.5版以後 ) 08/16 22:49
推 amani:這裡真是好地方阿 終於把公司的電腦搞定了 感謝 08/17 00:03
推 jackden:2003 server也中毒了… 有辦法修改成2003 server可以用嗎? 08/19 16:13
→ junorn:沒辦法,2003 架構和 XP 以及 Vista 不太一樣,有部分程式 08/19 16:28
→ junorn:(打包在裡面的) 也沒辦法用,所以這邊沒辦法。 08/19 16:29
推 jackden:好吧~ 2003 的部份就不管了 XDD 謝謝junorn 08/19 16:50
→ junorn:不好意思幫不上忙m(_o_)m 08/19 16:59
推 sgracee:真詭異 4.73版OK 7.45版 第一次run是OK 第二次run 會刪bat 08/20 16:52
→ sgracee:八個bat 有四個被砍( ̄▽ ̄#)﹏﹏ 第三次run..一樣..orz 08/20 16:53
→ sgracee:另外4.73版在測試時 會顯示 xxx.bat被刪(挫賽XD) 結果沒XD 08/20 16:54
→ junorn:這麼怪? 那一段4.73以後都沒變過啊0rz? 08/20 16:55
→ sgracee:但log會顯示刪除失敗,今天 run 4.75 也一樣 想說習慣就好 08/20 16:55
→ sgracee:結果真的被刪 也就是上面說的 8個砍4個= =a 08/20 16:56
→ junorn:他顯示刪掉的bat檔名在給我一下,我可能需要實際測試了 08/20 16:56
推 sgracee:檔案已私下 mail 給 jun 大了 thx^^"" 08/20 17:02
→ junorn:unicode....0rz 08/20 17:06
推 sgracee:unicode ? 因為檔案格式 所以會刪 ? 我的bat都ansi... 08/20 17:18
→ junorn:不是,是檔名...不然就是grep處理中文格式有問題。 08/20 17:21
推 sgracee:所以如果我檔名改純英數就 OK 了嗎? 08/20 17:24
→ junorn:恩 08/20 17:24
→ junorn:但這問題我還是要想辦法解決才行。 08/20 17:25
→ junorn:剛剛試Findstr也是這樣...看來真的這檔名 cmd 沒辦法處理 08/20 17:25
推 sgracee:謝謝你〒△〒 08/20 17:26
→ junorn:沒關係...我打算將EF整個撤掉了...改用EFL就好 08/20 17:28
→ junorn:EFL只會刪autorun.inf檔,這樣就絕對不會刪到bat檔 XD 08/20 17:28
※ 編輯: junorn 來自: 210.68.130.155 (08/20 17:48)
※ 編輯: junorn 來自: 210.68.130.155 (08/20 17:48)
推 MSSM:網頁沒東西耶 08/21 10:04
※ 編輯: junorn 來自: 210.68.130.155 (08/21 10:08)
→ junorn:我放上去了在重新下載吧。 08/21 10:08
推 MSSM:可以了~萬分感謝J大 08/21 10:11
推 astrorigel:剛剛又幫我一次忙 大推 08/22 13:18
噓 sarsenwen:把我的電腦搞出小問題ˊˋ 噓一下... 08/23 14:43
→ junorn:樓上那我建議你真的要檢查一下你的電腦,我這邊執行從來 08/23 19:09
→ junorn:沒碰過你這種情形。 08/23 19:10
推 evolsseldne:大家用都沒問題怎麼s大就出狀況0.- 08/23 19:22
推 Jyneda:剛剛沒事點來用用,也沒事情啊... 08/23 22:03
推 joeeling:謝謝 這程式真的很好用 希望小小的推文能讓你們開心一下 08/24 01:29
→ joeeling:~^^~y 08/24 01:30
推 sarsenwen:system32下的"cume j"到底是什麼阿?? 08/24 21:32
→ junorn:不知道耶....沒看過 08/24 22:22
→ junorn:重開機防毒關掉在跑 08/25 21:30
→ leon308:還是一樣不能跑..救命阿~~ 08/25 22:54
推 yenjh:我安裝完後電腦就一直重新開機 大約7.8次 然後首頁就被 08/28 09:16
→ yenjh:大陸網站3929綁架了 卡巴斯基也無法重灌 不知道怎麼辦 08/28 09:17
→ junorn:照置底po文範例po文,你那中很毒的東西 08/28 09:22
推 yenjh:卡巴斯基的廠商已經到學校協助處理 如果真的沒辦法再來求救 08/28 10:37
→ yenjh:不過還是先謝謝囉! 08/28 10:38
※ 編輯: junorn 來自: 220.132.171.86 (08/29 23:39)
※ cccrrr:轉錄至看板 NYUST98_FING 09/02 21:35
推 GNRX:好東西 感謝 ^^ 09/03 19:34
推 fish0112:問一下j大,哪一版之前還有關閉自動播放功能呀?oo 09/03 19:59
→ junorn:忘記了耶....非常久之前才有 09/03 21:53
→ junorn:不然就是我另外作一個關閉自動撥放的批次檔包在裡面不執行 09/03 21:55
→ junorn:要關的話在執行這樣。 09/03 21:55
→ junorn:因為不想還要再有一天五六個人問我怎麼開或者是說弄壞他自 09/03 21:56
→ junorn:動撥放功能來信問我的事0rz 09/03 21:56
推 fish0112:只是想知道一下小弟這最舊的版本有沒有關autorun,不過這 09/06 00:42
→ fish0112:樣看來,4.67版應該還有oo" 09/06 00:43
→ fish0112: 沒有 09/06 00:49
→ junorn:好像是從4.67版以後取消這功能XD 09/06 17:49
推 fish0112:嗚....有囧到 09/06 18:06
推 conanfanweb:感謝~這EFix幫大忙了!!^.^ 09/06 19:15
推 chinhsi:EFix480版 VISTA好像不能跑 09/06 22:45
→ junorn:這邊有用過Vista home basic跑過可以正常使用。 09/07 00:11
推 chinhsi:我是用 vista home premium 跟學校的(大概是business版) 09/07 01:11
→ chinhsi:vista特有的UAC關掉了 09/07 01:12
推 chinhsi:剛剛試ok 跟Wow! USB Protector舊版互衝的樣子? 09/07 01:16
→ junorn:這個我就沒試了。會出現什麼樣子奇怪的情形? 09/07 14:33
→ junorn:不過UAC....那東西我還沒技術突破0rz 09/07 20:23
推 chinhsi:有點像uac沒關 就藍色的執行畫面出來 畫面上跑出兩行字 09/07 21:09
→ chinhsi:沒看清楚字寫啥 就自動關閉了 09/07 21:09
→ junorn:嗯.....那我可能要找時間在研究一下,請問一下您是使用WUP 09/07 23:02
→ junorn:幾版的呢? 09/07 23:02
推 chinhsi:0.70 不過0.70現在不能更新 所以換0.72a了 09/08 01:03
推 chinhsi:覺得比較新版本的EFix跟之前比 是不會中斷網路 09/08 01:05
→ junorn:恩....這樣我了解了,感謝提供資訊m(_o_)m 09/08 09:58
推 hb0:感謝發明這的人 >_< 甘溫!!! 09/08 14:37
推 csquall:謝謝版大的程式 我的電腦得救了 09/08 15:32
推 lumberer:感謝您和其他作者無私認真辛苦的付出 <(_ _)> 09/08 19:03
推 GGGGGforever:超棒的! 推阿! 09/09 02:24
推 licheer:我在英文版的XP上跑, 會有錯誤中斷 09/10 10:44
→ junorn:這是bug...0rz ,下一版修正 09/10 11:12
推 fish0112:總覺得看得到j大Orz的樣子...XD 英文版XP 09/11 15:30
→ junorn:4.81版以發佈,英文版應該是可以正常使用了。 09/11 17:51
推 LeoYau:辛苦了,不過EFIX真的超棒! 09/12 16:30
推 aCCQ:太感恩了 謝謝大大 09/13 10:20
推 zased:再推 今天又受惠了 4.82使用很順暢 09/17 22:21
推 shenerica:7-zip internal error code:105 不知道怎麼了.麻煩了 09/18 19:39
推 shenerica:重開機關防毒後可以了 謝謝 (4.83) 09/18 20:06
推 Lundy:請教一下 我跑出一行沒有任何應用程式有關聯 意思是?? 09/20 13:02
推 Lundy:就是跳出error during execution "e.bat" 09/20 13:12
→ Lundy:沒有任何應用程式與此操作的指定檔案有關連 這個問題怎解呢 09/20 13:13
→ junorn:檢查一下下載檔案的完整性。 09/20 13:31
推 Lundy:是一個exe檔 0.98MB 09/20 13:33
推 ajane18:真是太好用了 感謝各位強者~~ 09/20 17:20
推 aaaaarabbit:感謝J大 問題都好了 太棒了 09/21 23:18
推 AdustFish:推EFIX 這陣子多虧您了 (淚目 09/23 11:28
推 agong:感謝分享! 若在隨身碟裡 新增1個autorun.inf資料夾(唯讀/隱) 09/24 21:06
→ agong:對隨身碟病毒會有多大的幫助呢?觀察 隨身碟插在中毒的電腦上 09/24 21:09
→ agong:除 隱藏的 EXPLORER檔外, 上述那個 autorun.inf(有時有用吧) 09/24 21:10
→ agong:想說 EFIX 4.83會刪除 隨身碟裡的 autorun.inf檔. 是否再補 09/24 21:12
→ agong:上1個autorun.inf(就是在EFIX掃毒後,自動新增autoru.inf唯讀 09/24 21:14
推 agong:在有中毒的電腦上使用隨身碟後,回家都還要掃毒1次,蠻麻煩的 09/24 21:21
→ agong:現在 開 隱藏 系統檔及隱藏檔, 回家 右鍵開啟 隨身碟使用了 09/24 21:23
→ junorn:建資料夾嗎?多少有一點幫助,不過也有可能有時是幫倒忙 09/25 01:31
→ junorn:至於EF的話原則上是不考慮建立資料夾,因為以前的慘痛經驗 09/25 01:32
→ junorn:(一天被五六個人問那資料夾是不是有問題....) 09/25 01:32
推 bowleo:用完了重開機以後就無法連上網路了耶 網路線也沒問題 09/25 02:23
→ bowleo:不知道為什麼會這樣耶 >< 09/25 02:23
→ junorn:tdi.sys撿查一下吧 09/25 09:19
推 bowleo:訄搨n怎麼檢查啊? 09/25 11:02
→ bowleo:變亂碼了 請問要怎麼檢查啊? 09/25 11:03
→ junorn:檢查他的版本資訊已經公司資訊,不熟的話建議直接找人幫你 09/25 11:35
→ junorn: 以及 09/25 11:36
推 bowleo:謝謝J大 我把另外一台電腦的那個檔複製過來就可以了 感恩 09/25 12:15
推 tonitoni:回報板大 4.84的Hinet連結掛了^_^ 09/29 00:11
→ junorn:重新上傳了。 09/29 00:21
→ gen710412:我用Ffix run到一半就會重開機..他會列出需特別處理的 09/30 14:51
→ gen710412:檔案..project_0,project_1...到9的樣子,然後閃一下就重 09/30 14:52
→ gen710412:開機了..是我中毒太深的關係嗎 @_@ (OS是win2k sp4) 09/30 14:52
→ junorn:直接跳掉重開還是有提示說會重開機? 09/30 16:32
→ junorn:如果說是確定到Project_9就重開的話,那應該是BDGuard.sys 09/30 16:37
→ junorn:發現他被偵測到所以硬是重開機。 09/30 16:37
→ gen710412:直接就跳掉重開機了..不過我後來進安全模式執行就成功了 10/01 11:28
→ gen710412:他有如網頁教學般完整執行完且有log,有砍了kxvo等病毒 10/01 11:29
→ gen710412:可是我回到正常模式再執行還是到一樣的地方會跳掉重開機 10/01 11:30
→ gen710412:不知道還有沒有病毒存在...? BDGuard.sys也是病毒嗎!? 10/01 11:30
→ junorn:先確定是到Project_9嗎? 10/01 12:02
→ junorn:BDGuard.sys是百度搜尋用來保護他自己的驅動程序,通常不是 10/01 12:03
→ junorn:什麼好東西 10/01 12:03
→ gen710412:抱歉電腦不在手邊..我確定有到Project_9,但不確定有沒有 10/01 12:15
→ gen710412:出現Project_10,如果這兩個差別也很重要的話我回家再去 10/01 12:16
→ gen710412:確認,但差不多是在Project_9出現的那一瞬間重開機沒錯 10/01 12:17
→ junorn:9是偵測BDGuard.sys 10是crc32檢查,所以兩個差很多 10/01 12:23
推 kicklejay:感謝作者 我的隱藏資料夾終於能開了... 10/03 11:25
推 nimlbank:謝謝作者~~ 10/04 18:09
推 blueway1222:案!太神啦!!!! 10/04 21:24
→ gen710412:確認後是有出現Project_10,但病毒好像已經清掉, 10/06 08:15
→ gen710412:目前電腦使用正常..crc32檢查會導致重開機..這樣正常嗎? 10/06 08:16
→ junorn:不正常 10/06 09:57
→ gen710412:QQ"...我已經用Efix清掉毒了說 10/06 15:00
→ junorn:系統使用沒問題就好了,因為那問題不知道是哪邊的問題0rz 10/06 15:18
推 gen710412:用起來是還滿正常的 那就不理它了 XD 10/09 13:57
推 lcjjaff:哈哈~好久沒有來這了0.0 變的看不懂..智慧真的長在頭毛上 10/12 16:03
→ junorn:l堂主好久不見啦,國軍online 玩的如何啊~ 10/12 16:19
→ lcjjaff:輕輕鬆鬆的過了新訓XD 又大抽到海巡籤... 默...(嘴角上揚) 10/12 21:02
→ junorn:喔? 打到好寶物喔~~ 恭喜啦 10/12 21:06
→ lcjjaff:是阿...大迷彩退貨 變 海巡小橘XD 據說是好籤:P 10/12 21:17
→ ianian45:我跑道一半卡住了= =|| 10/21 20:15
→ junorn:卡在什麼地方? 10/21 20:20
推 ianian45:重開後沒事了 可是msn登不進去 10/21 20:23
→ ianian45:我po log上來好了 10/21 20:24
推 milkriver:他一直要我使用管理者權限,但我已經是用管理帳戶了 10/23 21:47
→ milkriver:帳戶名是英文,系統是vista,不知道為何不能執行? 10/23 21:48
→ junorn:按右鍵選以系統管理員身分執行也不行嗎? 10/23 21:51
→ junorn:Vista的UAC會連管理帳戶都有所限制 ( 包含administrator ) 10/23 21:52
推 milkriver:按右鍵會變成找不到0x8的檔案 10/24 00:37
→ junorn:那你直接到NEFix資料夾下去執行E.BAT這檔案,記得一樣要用 10/24 07:05
→ junorn:按右鍵選系統管理員開啟 10/24 07:06
推 milkriver:j大 我找不到那個檔案 囧 10/30 10:05
→ junorn:找不到?那就是解壓縮的問題了.... 10/30 10:21
→ junorn:解壓縮問題我沒辦法0rz,不然就嘗試手動解看看。 10/30 10:21
推 shortyyun:謝謝J大讓我mp3免於格式化重新設定的煩惱XD 10/30 23:31
推 wljimkk:J大的比usbclear好用耶! 10/31 01:30
→ wljimkk:USBCLEAER掃完沒掃到毒,J大的一掃就掃出來了 10/31 01:30
推 kyodaisuki:感謝J大。。 電腦復活了 10/31 14:33
推 jg338:push 11/01 16:31
推 kitsunesaru:感謝J大....這個真的太威了XD 11/03 10:13
推 Pt1:威到爆 11/04 02:53
→ changeshan:病毒會把我的卡巴給關閉(看起來是開啟的) 11/04 12:19
→ changeshan:以及卡巴無法更新病毒碼 謝謝 11/04 12:19
→ junorn:給樓上,防毒先重裝,在不行就請照置底po文範例po文 11/04 12:53
推 a6170942:感謝J大 終於可以開我的D槽了!!! 11/04 19:43
推 chimd:感謝J大!!五體投地感謝你!!!!!! 11/04 20:34
推 irene010533:謝謝J大~ 電腦又復活了 ^^ 11/05 11:36
推 chimd:可以請問如果出現:檔案名稱、目錄名稱或磁碟區標籤語法錯誤 11/07 19:31
→ chimd:以及系統找不到指定的路徑的話 該怎麼處理嗎 謝謝!!! 11/07 19:32
→ junorn:出現在哪一段文字之後?還是出現後就不能執行? 11/07 19:38
推 chimd:一按就出現耶 但是會繼續執行但沒有掃出東西(但其實隨身碟有 11/07 19:41
→ chimd:中毒>"< 拜託J大了感謝Orz) 11/07 19:41
→ junorn:那將報告貼上來,一開始就沒出現那可能缺哪個系統檔吧 11/07 19:42
→ chimd:因為我先用了489掃 然後今天又用490然後插中毒的隨身碟要掃 11/07 19:43
→ chimd:請問這樣有關係嗎 因為前幾天用時沒出現這段話>"< 11/07 19:43
→ junorn:沒關係,先貼掃描報告上來吧 11/07 19:44
推 chimd:好的非常感謝!!!! 11/07 19:46
→ chimd:拜託J大了 五體投地大感謝(淚) 11/07 19:59
→ junorn:現在還有掃到病毒嗎? 11/07 21:17
推 dorisna:請問一下.我用EFix掃時.諾頓都會跳出<偵測到惡意程序檔> 11/07 21:23
→ dorisna:請問這有沒有關係呢? 11/07 21:23
→ junorn:使用時建議將防毒關閉避免衝突。 11/07 21:28
推 chimd:現在沒掃到病毒了 只是不知道是不是有正常運作軟體Orz 11/07 22:06
推 jojoicess:掃完之後..重開機時msconfig居然又查到kxvo跟j3ewero..? 11/07 22:09
→ junorn:to樓上,那最好在多檢查一下 11/07 22:57
→ junorn:方便的話就將報告貼上來檢查看看 11/07 23:00
推 jojoicess:已經有po在別篇了..18079篇..登入檔好像正常模式進入 11/07 23:10
→ jojoicess:還是一樣會被修改..讓kxvo再生... 11/07 23:11
→ junorn:msreg那邊?那個通常不影響...不然就跑Combofix吧 11/08 00:25
→ junorn:to chimd , 如果使用上沒問題就暫時先忽略囉。 11/08 00:35
→ chimd:好的,感謝J大!!!!!! 11/08 19:38
→ jojoicess:j大..我又跑過一次combofix..可是每次登入正常模式時 11/08 23:18
→ jojoicess:之前在安全模式改變的msconfig啟動項設定..都完全失效.. 11/08 23:19
→ jojoicess:而且kxvo跟j3ewro還是一樣執行著..在登入檔裡面的資料值 11/08 23:20
推 jojoicess:分別已經更名為tasoft還有jvsoft 11/08 23:22
→ junorn:msconfig那邊你越動他他越奇怪,建議你不要去動他 11/09 00:21
→ junorn:不然你將Combofix的報告貼上來吧。 11/09 00:21
→ junorn:有必要的話就將MSCONFIG登錄項次全部刪掉。 11/09 00:24
→ jojoicess:第一個是combofix 第二個是Efix 的log...麻煩j大了@@" 11/09 01:16
→ junorn:你開登錄編輯器去找HKEY_LOCAL_MACHINE\software\microsoft 11/09 11:27
→ junorn:\shared tools\msconfig\startupreg底下將jasoft和jvsoft 11/09 11:27
→ junorn:刪除掉即可,你那是msconfig設定不良。 11/09 11:28
推 goe126:請問安裝Efix4.90時 出現:7-zip internal error code:105 11/09 14:06
→ goe126:該怎麼辦? 11/09 14:07
→ junorn:EFix免安裝,先提這點 11/09 14:14
→ junorn:可能有兩個問題 1.下載不完整 2.執行時沒系統管理員權限. 11/09 14:15
推 jojoicess:還是不行耶...我已經砍了...可是還是一樣不變><??? 11/09 17:56
→ junorn:用冰劍砍 11/09 18:12
→ junorn:那其實擺著也沒差.. 11/09 18:12
推 babyjulie:hinet空間無法下載...微軟空間下載完說檔案格式錯誤..>< 11/09 20:04
→ junorn:這邊測試很正常喔 11/09 20:25
→ junorn:建議不要用續傳軟體下載,如果有用的話... 11/09 20:25
推 babyjulie:謝謝J大~我再試一次看看囉 11/09 20:26
推 babyjulie:下載成功之後~要執行的時候出現這個畫面... 11/09 20:34
推 jojoicess:J大~我剛剛用Spyware砍了...這樣算OK了嗎??已沒有再生了 11/09 20:41
→ junorn:to babyjulie,沒下載好。 11/09 21:36
→ junorn:to jojoicess,病毒檔案本來就已經沒有了,那登錄值有沒有 11/09 21:37
→ junorn:存在基本上已經沒差,所以有砍掉沒砍掉都沒關係。 11/09 21:37
推 babyjulie:to J大...原來如此...那那我只好再下載一次了 11/09 22:19
→ babyjulie:謝謝了~ 11/09 22:20
推 jojoicess:to J大...感謝...好像雖然還是會跳出來~倒是沒有影響了 11/10 01:16
→ jojoicess:感謝J大幫忙~~^^" 11/10 01:17
推 blazeofright:感謝J大持續更新 11/10 13:34
推 DarkFog:._./ J大 我執行時會出現 11/12 00:38
→ DarkFog:檔案名稱、目錄名稱或磁碟區標籤語法錯誤~但仍可執行成功 11/12 00:39
→ junorn:是在免責聲明前出現的嗎? 11/12 09:37
推 DarkFog:是的~~ 11/12 12:36
→ junorn:那那個問題我有抓到了...語言設定批次那邊設定的問題。 11/12 13:01
→ junorn:少兩個 " 號 0rz 11/12 13:01
→ junorn:中文作業系統不會受影響,英文的會...部分訊息不會顯示 11/12 13:02
推 DarkFog:喔喔 沒問題就好 還以為是電腦中毒太深~~XD 11/12 13:06
→ DarkFog:下次有更新再改就好~:) 11/12 13:07
推 ahouch:太神奇了....多謝了大大 11/13 23:03
推 RHTZ:糟糕 為什麼沒辦法下載 = = 11/15 13:38
推 HANDSOMEKAI:感謝!一插完學校電腦回來就中毒了= = 還好有PTT阿~ 11/15 21:44
推 LeeDay:4.92卡巴會掃到毒@@ 11/15 22:55
→ Taurnil:j大 我掃到最後會出現 程式中止的訊息 以下附圖請J大幫忙 11/15 23:57
推 ianian45:J大問一下喔 我前幾天跑efix完阿 log上顯示 11/16 01:01
→ ianian45:沒有刪除任何檔案 可是我的usb傳輸速率降超多 11/16 01:02
→ ianian45:之前筆電也是這樣 所以問看看又沒有類似狀況 11/16 01:02
→ ianian45:對了!那時候筆電很多常駐程式都被關掉甚至移除 11/16 01:03
→ ianian45:只是log不見了沒辦法po上來 囧 11/16 01:04
→ ianian45:我幫筆電重灌usb2.0的驅動程式後 11/16 03:23
→ ianian45:現在正常了 可是桌電就... 11/16 03:23
→ junorn:這個我就不清楚了,EFix動不到傳輸速度也沒那能力。 11/16 14:09
→ junorn:log看也很正常.... 11/16 14:09
→ junorn:不過是有看過有惡意程式會動到USB驅動就是了..以前處理過 11/16 14:10
→ junorn:還有你要注意一下啟動項內不應該有explorer.exe的 11/16 14:29
→ junorn:可能有惡意驅動要替換你的explorer.exe,自己多留意 11/16 14:29
推 Taurnil:J大也麻煩您抽空看一下我的\(^▽^)/ 11/16 16:10
→ junorn:那個算bug吧...我正在改原碼 0ra 11/16 16:12
→ junorn:我改了一下這樣應該就不會了,先測看看吧。 11/16 17:01