精華區beta AntiVirus 關於我們 聯絡資訊
方案很多,這邊採用EFix (就我寫的) 使用功能說明上就擺在網頁上面有需要的人去看看 http://reinfors.googlepages.com 另外隨身碟防護方面相關請爬本版Blman大的文章 WoW系列防護軟體很好用的 如果說執行之後還是沒辦法修復因病毒造成的問題的話則請依照置底Po文範例 Po中毒文,不過不是每一種情形都是中毒造成的請注意 另外如果你的隨身碟問題是插上去之後就問你要不要格式化或者是根本就找不到隨身碟者 基本上這不是病毒造成的 請您自行檢查隨身碟或硬體設備本身有沒有問題,並檢查裝置管理員驅動是否有 正常動作,如檢查後還是無法正常使用則請至其他相關專版詢問。 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.228.100.214
lcjjaff:咿~網頁有美化唷~我看到多了梅花少計時器^^ 12/16 13:17
junorn:計數器....我忘了怎麼擺0rz,不過那個也沒差沒啥用當初用來 12/16 13:28
junorn:統計的....現在也懶的計了 12/16 13:28
blueheart:thanks J大 12/16 17:12
zop:十分感謝 12/16 21:59
lcjjaff:老大可以放舊版的上來嗎XD...我比較需要舊版的說:P 12/17 03:14
junorn:ok,我擺舊版的上來 12/17 05:07
junorn:有時間我也把舊版的稍微改一下讓他可以跑在C以外的地方 12/17 05:08
※ 編輯: junorn 來自: 61.228.100.214 (12/17 05:09)
envia:J大請問一下,ntdeIect.com有在清除範圍內嗎? 12/17 10:04
junorn:這一版有 12/17 10:11
junorn:ntdeiect.com這個我前一陣子就在我公司同事電腦內發現了 12/17 10:12
junorn:只是剛好正在修EFix所以沒加進去而已 12/17 10:13
junorn:還有一個是ntde1ect.com....0rz 12/17 10:15
lcjjaff:感謝^^ 12/17 14:02
envia:感謝 12/17 17:38
gxpj:請問新版跑完顯示檔案及環境變數檢查錯誤,是表示不適用嗎TKS 12/17 23:47
junorn:是的,那表示變數提取抓到的值檢查和原始值不對,所以不能 12/18 11:05
junorn:執行,硬要執行的話可能會有問題 12/18 11:05
iamwen:請問開啟之後一直停在"檢查檔案和環境變數完整性"...持續 12/18 18:57
iamwen:好幾個小時,工作管理員也是顯示"執行中",這樣是正常的嗎? 12/18 19:04
kevin31a2:他把我的卡巴線上掃毒砍了... 12/18 19:40
junorn:To樓樓上,不正常~不過因為我err檢查還沒做好沒辦法抓問題 12/19 04:56
junorn:To k大:這個我知道...本來用抓kavo的語法改了不過似乎也不 12/19 04:56
junorn:行,等下一版吧...我有想到比較可以的方式 12/19 04:57
Wolfken:如果顯示檔案及環境變數檢查錯誤,要怎麼辦呢? 12/19 14:32
junorn:將nefix內的errlog.txt貼到置底空間Po上來 12/19 14:44
junorn:哈...我終於知道為什麼比對會不對了...中文使用者帳號.. 12/19 17:09
barkingdog:受惠於此篇 推推推 十分感謝! 12/19 17:25
Wolfken:對我的使用者帳號是中文的 12/19 17:46
junorn:唉...找半天終於找到原因,非戰之罪啊 12/19 17:51
junorn:有兩個方式,一個是先建立一個英文的使用者然後執行後刪除 12/19 17:51
junorn:第二個...先找舊版的或者是等我改好0rz,暈倒死本身的bug.. 12/19 17:52
junorn:我無能為力,只有避開那個bug才行... 12/19 17:54
junorn:好了,請重新下載Ver 4.04,中文比對問題應該是ok了才是 12/19 20:37
lcjjaff:費爾安全實驗室的那個軟體會跟Efix搶檔案耶... 12/20 21:42
lcjjaff:沒有先把那個關掉~efix會出現無法移除autorun.inf唷^^ 12/20 21:43
lcjjaff:其他使用者,若使用上無法順利移除,可先關掉那東西再跑看 12/20 21:44
miamodo:j大!懇請指導17708篇,感謝。 12/21 18:14
junorn:我忘了耶XD,那好久以前找的資料。 12/21 19:24
junorn:也可能是寫錯啦...真的忘記了0rz 12/21 19:29
miamodo:感謝j大的回覆。 12/21 19:33
eadabc:感謝 12/22 00:16
TRUK:謝謝!^^ 12/22 18:23
ApplePie:可以問個白痴問題嘛? 存取被拒=隨身碟病毒嘛? @@" 12/24 14:41
junorn:不一定 12/24 14:46
ApplePie:謝謝j大 我最後終於下載使用 現在可以直接雙擊打開 感人! 12/24 15:08
mirepa:這個竟然連MSN 的CPU 使用率100% 都可以破...太神了! 12/24 22:35
redlum:好棒的軟體啊 謝謝j大 12/24 23:44
Kennyq:很好用的程式,希望能支援Win2000就更讚... 12/25 15:58
junorn:Win2000啊....這幾天嘗試去寫的感想是: 12/25 16:06
junorn:他X的有點軟陰我 (/‵Д′)/~ ╧╧ 12/25 16:07
junorn:哪有執行結果分開來一行行打正常一次跑批次就掛的... 12/25 16:08
Kennyq:這程式目前用在Win2000真的會很慘,不開機... 12/25 16:10
junorn:V3.x的千萬不能用在Win2000上面,執行到清除IE暫存的時候 12/25 16:14
junorn:就等於是執行刪除磁碟內所有檔案.... 12/25 16:14
junorn:這也算是被有點軟陰吧....0rz 12/25 16:14
junorn:V4.x的話應該是2000連跑都不能跑才是,我加了版本check上去 12/25 16:17
ack123:這是什麼問題呢? 錯誤: 系統找不到指定的登錄機碼或值 12/26 13:54
ack123:檔案及環境變數檢查錯誤,程式將停止執行。 請按任意鍵繼續 12/26 13:54
junorn:那表示程式在截取你的環境變數時測試寫入結果和原始值不符 12/26 15:04
junorn:因為這樣會導致執行錯誤所以就會中斷以免執行之後出大問題 12/26 15:05
junorn:看你要不要把NEFix底下的errlog.txt傳上來我看看是哪邊問題 12/26 15:06
ack123:傳好了http://sun.cis.scu.edu.tw/~92a39/upload/26609.txt 12/26 15:58
junorn:Temp 1嗎?你看一下你那邊我的電腦按右鍵選內容裡面的進階 12/26 16:14
junorn:裡面有一個環境變數,點進去看之後你看裡面的系統變數那邊 12/26 16:18
junorn:看Temp和Tmp那一攔的值是甚麼? 12/26 16:19
jpss:我剛掃完也是說存取被拒,然後最後要我去C槽點什麼 12/26 16:21
jpss:autorun檔的..我有點不懂 12/26 16:22
junorn:To樓上:你式說執行完之後嗎? 12/26 16:24
jpss:對 謝謝你 請問我隨身碟中,有個recycler資夾是正常嗎? 12/26 16:26
junorn:看情形不一定,如果說執行這個程式不行的話那就依照置底 12/26 16:27
junorn:po文範例po中毒文到版上 12/26 16:28
shox:希望Vista版本的快出來 ^^ 12/27 02:45
junorn:等我有Vista的時候在看看吧0rz 12/27 09:18
ack123:TEMP:%USERPROFILE%\Local Settings\Temp 12/27 10:04
ack123:TMP:%USERPROFILE%\Local Settings\Temp 12/27 10:04
junorn:不是使用者變數,是看系統變數那一攔。 12/27 10:26
junorn:按了之後有分上下兩攔,上面的是使用者變數,下面的是系統 12/27 10:28
junorn:變數,要看下面那一攔。 12/27 10:29
triumphway:感恩~~~太好用了!! 12/28 03:16
mayday0609:嘖嘖 奇怪咧 我家小紅傘一直擋~@"@ 12/28 14:24
junorn:敏感度調太高囉 12/28 14:29
mayday0609:恩 改成中度了~遇到跟123版友一樣的狀況 囧 12/28 14:34
junorn:那一樣把errlog.txt傳上來吧 12/28 14:42
mayday0609:辛苦你了 ^^ 12/28 14:48
junorn:你是甚麼作業系統? 12/28 15:00
junorn:除了作業系統辨識不對以外,Nircmd動作似乎也被幹掉? 12/28 15:02
junorn:看來你的小紅傘把EFix裡的重要檔案刪掉了 12/28 15:03
junorn:突然覺得那一大堆檢查動作寫得很值得<( ̄︶ ̄)> 12/28 15:12
Earson:我也跟ACK123一樣發生問題 一樣PO上errlog 12/30 16:46
Earson:TEMP: C:\WINDOWS\TEMP 12/30 16:50
Earson:TMP: C:\WINDOWS\TEMP 12/30 16:51
junorn:to樓上:那你看一下登錄檔裡面有沒有一個叫做 12/30 18:51
junorn:HKLM\SYSTEM\ControlSet001\Control\Session Manager\ 12/30 18:54
junorn:Environment,然後看裡面有沒有Temp這個值 12/30 18:54
Earson:我沒有這個值 但是我自己把它新增上去 這樣可以嗎 12/30 19:31
Earson:然後我是參考HKLM\SYSTEM\ControlSet002....同樣的值新增 12/30 19:32
motai:電腦開照片後會一直跑出 開啟檔案 的視窗 12/30 19:38
motai:請問跟AUTORUN有關嗎? 用這程式跑過了也是依樣... 12/30 19:39
junorn:可以。不過set001沒有set002會有?好奇怪...0rz 12/30 19:45
junorn:To motai:這程式也不是無敵,如果不行的話就照置底po文範例 12/30 19:45
junorn:po文吧,順便將EFix跑完的結果傳上來 12/30 19:46
ack123:TEMP&TMP:%SystemRoot%\TEMP 12/31 11:41
junorn:恩...那就和上面Earson一樣的方式將set002底下的temp機碼 12/31 14:10
junorn:複製到controlset001底下試看看 12/31 14:11
mayday0609:阿ㄜ XP 我小紅傘 設定太嚴苛了嗎 = =a 12/31 15:07
junorn:阿災,看你描述我猜得到的也只有這個可能而已~ 12/31 15:37
junorn:Win2000的使用者可以用了,這邊加了第三方工具SWREG 12/31 21:14
junorn:這樣就不受限於2000沒有reg.exe造成動作不正常的問題 12/31 21:15
junorn:findstr由grep全部替換,經測試過後執行沒有問題 12/31 21:15
junorn:Vista方面...我手頭上沒有vista作業系統..先前的試用版到期 12/31 21:16
junorn:了0rz,有機會碰到有裝的電腦的話我在測試,不怕死的可以先 12/31 21:16
junorn:用看看 12/31 21:16
nancyq28:不好意思,用完之後,D槽和F槽的東西互換了,我該怎麼做? 01/01 21:25
nthomas:我的也是這樣 我去硬碟管理把他換回來 01/01 23:37
junorn:互換?越來越神奇了0rz,批次沒那麼利害能夠對磁碟作更改 01/02 04:14
junorn:我這邊測了四台電腦也沒碰過這種情形的說,怪 01/02 04:16
junorn:不過有聽過會有變更你磁碟代號的毒出現就是..聽說啦我沒碰 01/02 04:18
junorn:過 01/02 04:19
junorn:另外樓上你傳的hijackthis裡面還是有問題要注意一下 01/02 04:28
gn00575345:請問依下之前有抓這個打的開今天來抓新的結果打不開了ꔠ 01/03 21:25
gn00575345:只閃了依下就不見了 我有看網頁的注意事項 但不懂意思 01/03 21:26
gn00575345:電腦的安全設定以及系統權限設定這段不懂麻煩大解答了 01/03 21:27
junorn:你重抓看看,有可能是檔案沒下載完整。 01/03 21:40
junorn:另外有發生一執行就沒的人建議下載02那個連結,01好像因為 01/03 21:45
junorn:常被操爆會有問題吧我猜... 01/03 21:45
gn00575345:還是依樣 我抓了4.5次了 也是閃依下就沒了 01/03 21:45
junorn:ok,經水球手動檢視系統之後為系統變數沒有指定到 01/03 22:08
junorn:c:\windows\system32,導致windows系統指令無法動作造成 01/03 22:08
NBALOVER:請教一下,如果重灌保留D槽,那病毒還會留著嗎? 01/03 22:48
junorn:To樓上:看情形 01/04 09:24
flytofuture:C:\NEFix\Backup\files\c\WINDOWS\system32\kavo.dll 01/05 03:30
flytofuture:這路徑名稱是?我要砍掉它嗎?還是那只是EFIX的程式? 01/05 03:30
flytofuture:另外請教一個白痴問題:如果我又中KAVO,我要再下載一次 01/05 03:33
flytofuture:EFIX嗎?還是有其他方法可以解決?謝謝回答! 01/05 03:34
junorn:to樓上,這表示他將c:\windows\system32\kavo.dll刪除掉 01/05 09:57
junorn:並備份在你提的資料夾內.... 01/05 09:57
junorn:另外你要一直中的話我建議你最好先做好安全防護才對 01/05 09:58
flytofuture:to j大 :備份在你提的資料夾內<<<所以它是無害的嗎? 01/05 16:28
flytofuture:是不是算是所謂的"免疫程式"(就病毒定義庫資料那類的) 01/05 16:30
flytofuture:安全防護是指...目前好像沒有防毒軟體有KAVO資料吧 01/05 16:31
flytofuture:我是用賽門鐵克防毒+今天看板上推薦的comodo firewall 01/05 16:33
flytofuture:這樣夠嗎 01/05 16:34
flytofuture:另外就是每當我執行程式comodo firewall就一直跳出警 01/05 16:35
flytofuture:告訊息 有些甚至是100%的紅燈 可是那大部分都是作業系 01/05 16:37
flytofuture:統 EX:C\Windows\system\這一類的 我該允許還是封鎖阿 01/05 16:38
junorn:防火牆方面我不熟耶抱歉。 01/05 17:18
junorn:那個備份簡單說就是你中毒了,EFix會將他砍的檔案放在那資 01/05 17:18
junorn:料夾內避免刪錯檔還可以還原回去。 01/05 17:19
Ibugi:執行完結果NB陷入無盡重開機迴圈 還原中 XP Q_Q 01/05 17:43
junorn:這麼慘?有沒有辦法將掃描結果和nefix下的errlog.txt傳上來 01/05 19:26
junorn:另外就是筆電的廠牌型號給我一下 01/05 19:39
Ibugi:剛剛還原完成,發現我將ntdetect誤認為ntdelect致無法開機 01/05 19:43
Ibugi:所以是本人的問題 真的很謝謝J大!!! 01/05 19:44
Ibugi:errlog.txt 所有項目OK XD" 01/05 19:45
junorn:XD 01/05 20:42
pumpkin72:謝謝j大大,感謝您!! 01/06 15:32
dolldoll:謝謝! 01/06 17:35
kpcm:請問一下他一直說我的系統管理員停用登錄編輯程式是什麼意思? 01/07 02:41
junorn:那就是你的regedit被你自己的系統停用了,此檔案會使用系統 01/07 05:45
junorn:內的regedit程式,請先檢查你系統權限是否完整。 01/07 05:46
jessy000:我開了,可是它顯示檔案及環境變數檢查錯誤> <" 01/07 09:47
jessy000:程式即將停止執行 我是隨身碟中copetttt orz||| 01/07 09:48
junorn:你要看你的登錄值位置在 01/07 10:01
junorn:HKEY_CURRENT_USER\Software\Microsoft\Windows\ 01/07 10:03
junorn:CurrentVersion\Policies\system底下 01/07 10:04
junorn:有沒有一個值叫disableregistrytools的,有的話要刪掉 01/07 10:04
junorn:如果還是一樣的話那你就將你nefix資料夾底下的errlog.txt 01/07 10:08
junorn:傳上來我看看是到哪個環節之後停止的 01/07 10:09
jessy000:可能是因為學校的電腦的關係 要管理員才能動...不好意思꜠ 01/07 10:25
jessy000:我回家再試試看> <" 01/07 10:26
jessy000:問題都解決了,大感謝>///////////////< 01/07 23:40
flytofuture:請問如何開啟hijackthis?我當初是直接選擇"下載並執行 01/08 00:35
flytofuture:所以我不曉得把它裝在哪了...用搜尋也找不到有exe檔名 01/08 00:37
flytofuture:的執行檔 還是它的執行檔另有名稱 可以告訴我應該開起 01/08 00:38
flytofuture:哪個檔名嗎?謝謝!(我真是個電腦白痴="=) 01/08 00:39
junorn:這個也不是在這問吧.... 01/08 01:12
junorn:不知道下到哪去的話就重新下載一次吧 01/08 01:12
lcjjaff:J大Efix在處理IFEO是全部刪掉在建立白名單嗎?? 01/10 00:30
flytofuture:c:\NEFix\backup\files\c&d&e autorun.inf掃出病毒 01/10 08:26
flytofuture:病毒名稱:W32.SillyFDC 總數:22隻 目前:隔離 01/10 08:29
flytofuture:可以刪掉該檔案嗎?請教我,謝謝。 01/10 08:31
junorn:to l堂主:只是黑名單刪除而已 01/10 08:40
junorn:To flytofuture:刪掉就好了 01/10 08:41
yshiaunan:很謝謝你喔!電腦復原了~謝謝!!! 01/11 20:09
yihinwind:隨身碟 ek.com 用連結中的程式也掃掉了!謝謝! 01/11 22:22
polite0420:掃毒成功 感恩 謝謝 01/13 04:13
rovan:感謝感謝 01/13 15:21
Aaron2:謝謝 這個問題已經搞火我很久了 終於.... 01/13 22:10
sam9371:感恩 感謝 叩拜 太感動了... 01/14 01:35
tiuiwake:感謝^^ 01/14 03:49
renovartio:不好意思,我要用的時候他跟我說 01/14 20:10
renovartio:ntdetect.com是系統重要檔案,誤刪後就會無法開機 01/14 20:11
renovartio:可是我每次都可以開機正常使用..~"~ 我想要解隨身碟 01/14 20:11
renovartio:病毒阿!!! 01/14 20:11
junorn:你的意思是說你執行之後會顯示程式偵測您系統內重要檔案 01/14 21:41
junorn:c:\ntdetect.com已遺失請先,程式將停止執行的警告嗎? 01/14 21:41
junorn:還是說你是看到網頁版本那邊的注意事項所以不敢用? 01/14 21:42
junorn:如果是後者的話...那是表示程式會檢查你的檔案有沒有被刪掉 01/14 21:53
junorn:而已.... 01/14 21:53
lcjjaff:ntdetect.com 這個問題有出現了唷>"<a 01/14 22:11
renovartio:執行的時候會顯示警告,之後就停住了 01/14 23:24
eggM:用EFix時.到第一個畫面要按任意鍵時.按了任意鍵就跳出.怎辦? 01/15 03:23
eggM:插入USB隨身碟.就出現無法辨視.又不能用EFix掃.該怎麼辦呢? 01/15 03:25
junorn:無法辨識隨身碟和病毒應該沒有關係喔... 01/15 09:25
junorn:To:renovartion 那就表示你的環境變數有問題 01/15 09:26
eggM:那用EFix時.到第一個畫面要按任意鍵時.按了任意鍵就跳出.怎辦 01/15 11:22
junorn:任意鍵繼續前面寫甚麼訊息? 01/15 11:58
eggM:檢查檔案和環境變數完整性.檢查完畢.請按任意鍵.按了畫面消失 01/15 15:18
junorn:那將nefix底下的errlog.txt內容傳到置底空間po連結上來 01/15 16:04
junorn:然後另外在檢查一下你下載的檔案大小是不是大概455k左右 01/15 16:05
junorn:或者是只有400k以下 01/15 16:05
TeathPTT:感謝+感激 重灌都不行的方法 被你一語道破 ^^ 01/15 23:37
lunay:感謝~ 幫了我大忙 謝謝^^ 01/16 00:44
renovartio:囧,可是我的path都很正常說...~"~ 01/16 08:05
znazji:感恩 但我又中隨身碟 又中無敵跳網頁....三個多月 01/16 08:30
znazji:我硬把ie搞暴 然後只用kkman or firefox希望能出個掃瞄 01/16 08:31
znazji:亂跳網頁的病毒 01/16 08:31
junorn:To renovartio:那看你要不要一樣將errlog.txt傳上來看看 01/16 09:39
renovartio:errlog.txt就只有寫一行 no file ntdetect.com 01/16 12:32
renovartio:整個就是...QQ 01/16 12:33
renovartio:是因為我灌sp3的關係嘛? 01/16 12:33
junorn:sp3?你的作業系統是....? 01/16 12:51
renovartio:英文版的windows XP 01/16 13:01
junorn:XP還沒出到SP3吧?還是說英文版的出了...算了不重要 01/16 13:42
junorn:那就先找4.26版的用看看好了 01/16 13:43
junorn:不過因為我檢查是用系統內建的if exist,如果沒效用的話 01/16 13:43
junorn:那表示你的系統有很大的變動,這樣的話執行起來會不會有問 01/16 13:44
junorn:題我不敢保證...要不要用就看你了 01/16 13:45
junorn:425的放在我家.. 01/16 13:47
junorn:剛剛打錯是4.25版,我先給你4.27beta的好了,這一段檢查我 01/16 13:47
junorn:先取消,但我一樣不保證執行之後能夠正常動作,因為你的系 01/16 13:47
junorn:統異於常人.... 01/16 13:48
renovartio:感謝,可以跑並且解毒了 : ) 01/16 18:21
sevening:下載此程式之後也可正點擊 是否就可把此執行檔刪除?? 01/16 20:14
junorn:是的 01/16 20:55
gofreely:感謝! 01/17 02:19
settier:Vista系統無法使用 那怎麼辦阿? 囧 01/17 02:36
junorn:這個我也沒辦法...vista我手頭上沒有作業系統可以測試。 01/17 09:26
junorn:跑應該是可以跑但不敢保證執行的正確性就是。 01/17 09:26
lcjjaff:推EFix Lite 感謝J老闆<( ̄︶ ̄)> 01/18 16:20
stifling:想請問一下J大 我電腦不好>"< 我執行之後 他叫我在磁碟機 01/18 16:39
stifling:插入磁片 怎麼辦orz 01/18 16:41
junorn:有取消按取消,順便問一下他有說磁碟機哪一個代號嗎? 01/18 16:42
junorn:比如說像c: d: 這樣的? 01/18 16:42
stifling:不管按取消重試繼續都沒有用orz 他只叫我在磁碟機 01/18 16:47
stifling:\Divice\Harddisk1\DR4 插入磁碟 01/18 16:49
junorn:你多按幾次取消看看,如果超過25次的話就算了 01/18 16:59
junorn:另外...device\harddisk1\dr4? 你總共有幾個磁碟? 01/18 17:00
junorn:而且有這種代號真奇怪...0rz 01/18 17:02
stifling:三個..... 01/18 17:02
junorn:有沒有光碟或虛擬光碟以及軟碟機那一類的? 01/18 17:06
stifling:喔喔 有啊 01/18 17:08
junorn:那應該是那東西造成的...你看一下虛擬光碟有沒有掛載甚麼 01/18 17:10
junorn:印象檔,沒有的話就隨便找個東西掛載。有的話就把他卸載 01/18 17:12
vic666:請問這個對not-a-virus:RiskTool.Win32.HideWindows有用嗎? 01/18 23:19
vic666:卡巴掃出來了卻無法忽略 又怕刪掉電腦會掛掉@@ 01/18 23:19
junorn:那個應該不是病毒.... 01/18 23:23
vic666:那請問是...卡巴一直跳出來說是危險程式,剛查了有人說是蠕 01/18 23:27
vic666:蟲 刪了之後會不能上網 MSN也會被入侵 好像很嚴重 要格式化 01/18 23:28
junorn:那就手動刪除就好了。那個是你的....某版XP使用的工具 01/18 23:31
junorn:因為具有隱藏視窗的功能所以會被誤判為not-a-virus 01/18 23:31
junorn:就是非病毒.駭客工具.win32.隱藏Windows的意思... 01/18 23:32
vic666:她的位置是在C:\System Volume Information\_restore裡 01/18 23:41
vic666:所以只是個音效程式嗎?突然被掃到還真詭異...感謝J大^^ 01/18 23:42
junorn:這個關掉系統還原就好了 01/19 08:18
SBLUE:求助j大~執行新版本後 會出現系統要60秒內自動關機 @@" 01/19 15:30
SBLUE:所以會變成一邊再執行新版的檔的時候一邊倒數~每次還沒執行 01/19 15:31
SBLUE:完的時候就倒數完關機了~ ~.~ 所以變成都沒執行完全 01/19 15:31
SBLUE:說是因為services.exe被結束工作所以系統自動關機~ 01/19 15:32
SBLUE:請問j大 這樣子有什麼辦法 可以完全執行完新版 然後又不自動 01/19 15:33
SBLUE:關機嗎? 感激~~~~ 01/19 15:34
junorn:等我改版吧XD,Win2000作業系統嗎? 01/19 18:31
jpt:感謝J大 01/19 22:30
junorn:另外我要先確認是不是windows 2000,如果是的話就要檢查一 01/20 01:37
junorn:下了。 01/20 01:38
junorn:to sblue:我弄好了請下載ver 4.28以上版本即可。 01/20 02:35
SBLUE:感謝j大~ 下載4.25版本已可使用~ 不過我的作業系統是 XP耶~ 01/20 14:58
SBLUE:應該說是灌了雙系統 XP跟Vista 不過之前是在XP執行時出問題~ 01/20 14:59
SBLUE:不過剛剛重新下載重試過後已經可以完整執行了~再次感謝j大~ 01/20 14:59
SBLUE:前面打錯了 是4.28版本可正常執行~不是4.25 ^^" 01/20 15:00
junorn:那就表示你有什麼系統程式需要用到services.exe的就是.. 01/20 15:50
bobwang:謝謝提供程式 大陸的網站真是恐怖 病毒一堆 01/23 23:33
※ 編輯: junorn 來自: 210.68.130.155 (01/24 11:13)
Kermits:很用了,非常感謝!! 01/25 02:08
Kermits: 好用 01/25 02:09
livingend:感謝! 超強的~ 01/25 18:16
※ 編輯: junorn 來自: 61.228.97.157 (01/25 19:34)
JF5:!!!超強 01/27 09:20
victorway:請問三個分流我點進去都出現security warning的網頁 01/27 13:58
victorway:沒辦法下載,按左鍵flashget下載後,只會跳出來一下 01/27 13:59
victorway:就馬上不見,這樣該怎麼辦? 01/27 14:00
johnscore:高手!太感謝了! 01/28 12:53
junorn:給樓樓上,換個時間下載...因為流量報了0rz 01/28 16:04
finalvote:請問版大, EFix可以刪除tavo系列的嗎? 01/29 03:24
junorn:tavo...新變種,下一版加入 01/29 03:38
junorn:已加入 01/29 04:12
finalvote:阿..ㄧ講就更新,J大速度跟的跟飛的一樣XD^^ 01/29 05:24
LeeDay:請問j大~我用最新的4.30~掃描報告刪除失敗那邊還是有 01/29 18:09
LeeDay:AUTORUN.inf 試了好幾次都還是刪除失敗@@a 01/29 18:10
junorn:將掃描的結果貼上來。 01/29 18:15
mydanny:請問J大...我用了你的軟體改善勒autorun可是隱藏檔沒用阿 01/31 00:12
junorn:沒用就表示有其他病毒存在,依置底po文範例來吧 01/31 08:37
jesusme:感謝 ^^ 02/02 23:14
joyce410:超強的!!!非常謝謝!! 02/03 10:23
loips:謝謝J大,太強了,謝謝!! 02/03 14:33
hsy1107s:可以請問一下 新版本是不是會刪掉資料夾? 02/04 12:13
junorn:To樓上:不會,碰到資料夾會跳過 02/04 13:06
junorn:但前提是執行的ver 4.0以後,3.x的就不敢保證了... 02/04 13:08
hsy1107s:奇怪 可是我今天用新版的 好像資料夾被刪掉? 怪怪 02/04 14:57
junorn:你指的是哪個資料夾?各根目錄創建的autorun.inf嗎? 02/04 15:07
junorn:如果是的話....EFix一樣不會刪,但病毒會...如果你有中的話 02/04 15:07
agong:執行EFix出現-> 檔案及環境變數檢查錯誤,程式將停止執行。 02/04 18:23
agong:errlog.txt [%systemroot%\TEMP][Windows Temp "1" error] 02/04 18:25
agong:EFix2.05是OK的.註:電腦確定沒病毒 但Combofix及EFix無法run 02/04 18:27
agong:剛看[Windows Temp]被設成[唯讀]<-沒辨法改掉 (安全模式再試 02/04 18:34
agong:剛把[Windows Temp]刪掉, 再執行 仍有[Windows Temp "1" err 02/04 18:41
agong:防毒移掉也是無法執行,本來是可以執EFix.忘了那個版本之後就 02/04 19:54
junorn:To:你是用幾版的? 如果是4.32版的話那就看一下登錄值部分 02/04 20:13
junorn:hklm\system\CurrentControlSet\Control\Session Manager\E 02/04 20:14
junorn:vironment底下的Temp值他的數值和類型 02/04 20:14
agong:感謝回覆.4.32版 數值=%systemroot%\TEMP 類型=REG_EX 02/04 22:12
junorn:將errlog.txt的內容傳上來 02/05 04:09
junorn:沒看到甚麼奇怪的地方...你把系統變數Temp這個值改一下看看 02/05 11:02
junorn:位置在我的電腦 -> 進階 -> 環境變數 02/05 11:02
junorn:那邊的系統變數改成c:\windows\temp 看看 02/05 11:03
junorn:如果還是不行的話,那....等我再改吧,反正那邊的變數目前 02/05 11:04
junorn:用不到 02/05 11:05
agong:太神奇了! 感謝. 系統變數顯示[C:\WINDOWS\TEMP] 02/05 14:13
agong:直接把, 系統變數 改成 [C:\WINDOWS\TEMP]就可以了.再次感謝 02/05 14:14
ddar:很感謝 解決我的問題~~ 02/06 00:29
riroya:請問如果我出現"沒有磁片"的視窗 內容是Exception 02/06 14:48
riroya:Processing Message c0000013 Parameters 764ebf9c 4 02/06 14:49
riroya:764ebf9c 764ebf9c 不管按取消.重試或繼續都沒有用該怎麼辦 02/06 14:49
riroya:爬文後已解決了~ 不好意思打擾各位了..謝謝!! 02/06 16:14
lostname:爆 = =+ 02/06 19:11
junorn:阿剛剛才發現又爆了XD 02/06 22:51
w12345k:有人用了這個城市整個硬碟資料都消失了,小心為妙啊! 02/07 22:04
junorn:我有說明了v3.0-v3.31版的程式不要用在win2000上面。 02/08 09:12
junorn:如果說他沒有看網頁的資料又直接執行的話那我只能說...遺憾 02/08 09:12
junorn:v4.0以後的版本的話我是可以保證不會刪到硬碟裡面所有資料 02/08 09:17
junorn:因為有作保護和檢查了... 02/08 09:17
morgen:超強的!!!非常謝謝!! Orz~~~ 02/08 10:32
a8jr:感恩,解決了 我的毒是worm.win32.autorun.cjo 02/09 15:44
raid27:謝謝你~~~很棒! 02/09 16:04
c721211:大大 我在建立刪除檔案清單 那邊會出現錯誤訊息耶 02/10 01:37
c721211:是因為我的開機磁區是h槽的關係嗎? 02/10 01:38
junorn:沒關,你用v4.32版嗎?如果是的話他是出現什麼樣的錯誤訊息? 02/10 02:37
ckvululms:謝謝 我的硬碟好了XD (剛剛還以為又要重灌了) 02/10 15:23
seedamen:謝謝分享~~測試可刪除tavo ^///^ 02/10 16:59
c721211:j大 請看 http://tinyurl.com/28d2yh 02/10 18:30
c721211:我是用Ver 4.32 02/10 18:30
c721211:原來是我忘了移除讀卡機,現在可以了 謝謝 02/10 20:01
lcjjaff:報告J老闆~18053有kavo變種,這個放進去Efix查殺了嗎? 02/13 00:12
junorn:還沒加入,不過因為有尋找autorun.inf內open檔案的動作 02/13 09:35
junorn:所以一樣抓的到 02/13 09:36
george72109:順利解決kavo&gampass 感恩!!!! 02/14 17:16
kiwatami:我沒辦法執行耶 閃一下就消失了 也看不懂網頁那段的意思 02/15 02:24
kiwatami:我的電腦只有一個系統管理員帳戶 應該沒有權限問題吧? 02/15 02:25
junorn:重新下載看看 02/15 08:41
kiwatami:可以了!!! 大感謝~~~~~~ 總算是解決了... 02/15 12:56
MAXB:感謝!!真的很棒 02/15 23:32
kst198684:> < 我的小紅傘會擋耶 不給我開  怎麼辦 02/16 16:13
sokuso123:幫助超大 非常非常謝謝你 02/16 21:43
junorn:to:樓樓上...敏感度不要調太高。 02/17 14:33
lcjjaff:J老闆,我這邊兩台電腦測試4.5都可以順利執行^^ 02/19 21:16
erichugh:Vista home basic/permiun 測試OK 不過執行速度頗慢 02/19 23:50
junorn:感謝l堂主啦~不過資料庫都沒甚麼增加的說0rz 02/20 09:03
junorn:Vista的話應該是最後的掃描驅動部分會很久...因為少了vista 02/20 09:03
junorn:用的資料庫0rz 02/20 09:04
NUNUNU:期待推出vista版本~ 02/21 09:31
junorn:基本上是弄得差不多應該可以擺上來了,只是還有一些問題要 02/22 17:49
junorn:解決,4.5弄好之後擺上來vista就可以直接用了 02/22 17:49
starfantasy:一共有三張...http://0rz.tw/df3Fp http://0rz.tw/bc 02/23 00:58
starfantasy:http://0rz.tw/fc3Gw 拜託了QQ 02/23 00:59
starfantasy:http://tinyurl.com/23j564 拜託了QQ (txt檔) 02/23 01:11
wew49:我執行過了 可是問題還是在耶 有一個資料夾還是隱藏 02/25 17:36
wew49:沒辦法開啟...我不會上傳errlog耶...怎麼辦... 02/25 17:37
wew49:還有我的硬碟開很慢 點完之後2~5秒才會出現 是同一個問題嗎 02/25 17:39
wew49:才發現樓上就有了...麻煩j大了... 02/25 17:42
junorn:資料夾隱藏和置底修復的東西基本上沒有甚麼關聯的說... 02/25 17:52
junorn:建議你照置底Po文範例Po文到版面上 02/25 17:52
hwai01:謝謝您~ 幫我們寢室解決了問題^^~ 02/28 22:31
spacetime:感謝~~~ 02/29 22:12
wengno:EFix file fixreg.EFix not found 02/29 23:40
wengno:我出現上面訊息,有辦法解決嗎? 02/29 23:40
wengno:解決了.... 03/01 00:38
veryabel:很實用的程式~~~讚 03/04 11:01
howshine:我一定要來推,電腦救星呀 03/04 18:14
ggliu:推實用程式 03/05 11:30
rivaull:感謝....這個程式救活我老媽的電腦阿!! 03/07 00:06
n6150:J大辛苦~ 期待Vista版本 ^^" 03/07 01:17
SunLair:junorn大,我朋友電腦執行會說找不到磁片耶 03/11 16:32
junorn:請他將沒有插卡的空磁碟先移除掉 03/11 20:35
joshc:請問要怎麼移除空磁碟? 03/11 22:27
junorn:就像一般移除隨身碟的方式。還是說你們平常都直接拔? 03/11 22:32
joshc:太感謝了 我的電腦痊癒了 03/11 23:11
SAMMI123:好神奇喔~我完全不懂只是執行一個分流我的硬碟竟然能開了 03/12 20:56
SAMMI123:真是感謝設計者 03/12 20:59
hahaopps:太感謝了,我也是被這個問題困擾著= =" 03/15 04:10
agong:哦! 版本:Ver 4.5 Vista使用者可用了 太讚了 感謝製作 03/15 08:24
strikeup:太感謝啦!!Vista板也可以恢復啦 03/19 00:32
sgracee:現在 log 檔是只保留最新且放桌面嗎?(非捷徑檔) 03/19 22:52
junorn:恩是的,但之前掃過的會放在nefix資料夾內。報告最後面會 03/20 10:37
junorn:顯示 03/20 10:37
etchen:好奇怪喔@_@我下載之後點進去他不會跑~有人跟我一樣嗎?? 03/20 11:07
junorn:會先有一個extrect的視窗有看到那視窗嗎?沒有的話就重下載 03/20 11:30
sourthern:太感謝了 .... 03/20 13:32
etchen:有看到像dos的視窗,可是他就沒動了= = 03/20 16:24
junorn:有沒有顯示甚麼文字那一類的?還是就只有藍色視窗? 03/20 16:30
etchen:只有文字游標...黑色視窗... 03/20 16:32
etchen:又可以了= = 謝謝j大!! 03/20 16:33
junorn:黑色視窗?...應該是藍色的才對,除非是舊板..可以執行就好 03/20 16:37
shin3912:執行到最後它顯示找不到路徑,可是桌面上有跑出log檔 03/21 10:18
shin3912:重新開機後,硬碟還是打不開...怎麼會這樣呢@@? 03/21 10:20
junorn:將log檔內容傳上來,表示你中的比較硬,如果是毒的話... 03/21 10:37
asyun:真是太神奇了 謝謝>< 03/21 21:01
shin3912:希望有大大能幫忙解答一下~感恩>"< 03/21 21:02
junorn:to樓上:看起來沒有太大異常,不然就照置底po文範跑一下吧 03/21 21:40
rigt:有用 感謝推 03/22 22:29
afuu:感謝~ 03/25 18:33
junorn:天啊...三個分流都爆喔...0rz,果然檔案加大就會這樣0rz 03/25 22:50
rebecca226:嗚...實在太太太太太太感謝你了!!!! 03/26 19:16
sokawa:很好用 謝謝你們:) 03/27 15:38
godalmighty:感謝 救了我一命 03/27 17:35
JMCT:請問我用4.53版,但是卻沒把自動播放關掉,為什麼呢? 03/28 15:45
JMCT:我的是XP的。然後自動播放沒關掉,該怎麼關掉啊~:Q 03/28 16:01
junorn:沒關嗎.....0rz,那爬一下blman大的文我印象有幾篇有關閉 03/28 17:33
junorn:的方式,不過經證實對病毒防護是無效的 03/28 17:33
adila:好用 推阿! 03/30 16:53
sgracee:版本說明有錯字~ Ver4.54 : 不一定可以清"楚"(清除) 03/31 14:32
junorn:阿....真的耶0rz,馬上去改m(_o_)m 03/31 14:35
markbei:謝謝~~ 推一個!! 03/31 23:17
※ 編輯: junorn 來自: 210.68.130.155 (04/02 17:08)
DKouichi:4.54版會被avast4.8當成病毒..怎麼辦=_= 04/04 14:55
junorn:看你要將avast敏感度調低一點或者是移除掉在跑看看 04/04 15:18
DKouichi:嗯..試過了看來只能放棄,因為他判定的就是網頁說明的nir 04/04 16:22
junorn:nircmd嗎..那沒辦法這個不是我能力能解決的。 04/04 16:39
junorn:不過話又說回來丟到virustotal去測avast也沒偵測到的說..怪 04/04 16:40
DKouichi:嗯..我是安裝完avast4.8在更新過,結果一run就誤判了 冏 04/04 17:11
junorn:Avast嗎...那我下載測試一下看看好了。看看avast是哪邊會這 04/04 17:13
junorn:樣。 04/04 17:13
DKouichi:對,Avast4.8裝完後更新~之後run就會誤判nircmd那支程式 04/04 17:14
junorn:哪一種版本的?home版還是pro版? 04/04 17:20
DKouichi:忘了補充..我是用免費版的..http://0rz.tw/1413g 04/04 17:20
junorn:home版的嗎?那我下載試看看,不過nircmd這程式本身我也沒 04/04 17:24
junorn:辦法改,要能不移除防毒下執行的話要碼就是防毒本身要有例 04/04 17:24
junorn:外清單,不然基本上大概也無解。 04/04 17:25
junorn:試了一下基本上這方面我無能為力,因為是nircmd本身要執行 04/04 17:43
junorn:就被檔了,除非將監控停掉不然無解。 04/04 17:44
junorn:不過你可以開主視窗將服務將暫停之後在執行。 04/04 17:45
DKouichi:嗯..感謝幫忙測試~看來是無解了...<(_ _)> 04/04 17:50
junorn:沒辦法我英文不好,不然我的處理方式就是直接連絡他們叫他 04/04 18:03
junorn:們給個交代XD 04/04 18:03
lcjjaff:J老闆,現在efix已經不會顯示 //run那邊的機碼了阿@@a 04/05 17:14
junorn:哪個run? 04/05 17:16
junorn:你說上面那一篇的話那應該是使用者在掃到一半的時候自己中 04/05 17:16
junorn:斷,因為這一版加的東西有點多跑起來會比較久一點.. 04/05 17:17
lcjjaff:喔喔~想說怎麼少了些東西==a 04/05 17:19
hideygca:我用了EFIX也是一樣資料夾是被鎖的,怎麼辦啊= = 04/05 23:41
junorn:資料夾被鎖不在EFix的修復範圍喔... 04/06 00:11
ann11917:如果AVAST掃到感染Win32:Rootkit-gen[Rtk]和 04/07 15:13
ann11917:VBS:Malware-gen(在EFIX資料夾下)是勿判嗎?? 04/07 15:16
ann11917:爬文所說的檔名不太一樣.. 04/07 15:17
junorn:那要看是哪個檔案 04/07 15:41
dodoru:我之前用都正常可用,但是這一兩天開啟這個的時候 04/08 23:09
dodoru:AVAST就會出現感染AVAST掃到感染Win32:Rootkit-gen[Rtk] 04/08 23:09
dodoru:的字樣耶,每按一次efix都會這樣,是誤判嗎? 04/08 23:10
junorn:是的,檔案名稱應該是nircmd.com或nircmd.efix吧 04/08 23:41
junorn:網頁說明有寫。 04/08 23:42
qwaszxc:感謝,電腦修好了Q口Q 04/10 20:38
WaterDragonI:我覺得曾義峰先生的那篇文章....怪怪的....他每個測 04/13 14:03
WaterDragonI:試都從我的電腦進去開隨身碟,那是一定會破功的... 04/13 14:05
WaterDragonI:因為從我的電腦去開任一磁碟、光碟、或隨身裝置,預 04/13 14:06
WaterDragonI:設就是從autorun.inf或其他執行Autoplay的程式去執行 04/13 14:06
WaterDragonI:,這豈有不破功之理。正途是都不要用我的電腦,直接 04/13 14:07
WaterDragonI:用檔案總管來管控所有檔案的活動呀!只不過我看過99% 04/13 14:08
WaterDragonI:以上的人都是從我的電腦來執行,@@,我一直都感到不 04/13 14:08
WaterDragonI:解~檔案總管好用又方便總控多了... 04/13 14:09
junorn:我覺得我的電腦比較好用XD 04/13 15:10
WaterDragonI:我的檔案總管就放在快速啟動列,絕對不比開我的電腦 04/13 15:18
WaterDragonI:慢呀! XD 04/13 15:18
junorn:看個人啦,我連快速啟動列都沒有XD 04/13 15:20
lcjjaff:挖勒~他只有一篇出現過真名...就剛好爬到那篇文~真準阿 04/14 14:45
lcjjaff:該不會是XXXX實驗室....★:*:‧\( ̄▽ ̄)/‧:*°★ 04/14 14:46
lcjjaff:要開檔案總管用(win鍵+e)即可,連快速啟動列都免了@@a 04/14 14:48
junorn:那還要按鍵盤XD 04/14 14:53
ntnuQQ:大推啊!!!!!!!!!!!!!原來有這好東西...感謝! 04/14 19:59
lcjjaff:可是不用用滑鼠阿XD.... 04/14 20:04
junorn:不用滑鼠...我有幹過,用鍵盤複製檔案這些的=.=|| 04/14 20:44
iisimichael:是否能把檔案壓縮..因為很多公司看到.exe就直接擋掉.. 04/15 10:25
junorn:我會放exe的原因主要是因為有人連壓縮檔都不會解.. 04/15 10:42
junorn:我另外找空間放好了這樣應該就比較沒問題。 04/15 10:43
junorn:ok,擺好了,網頁上多一個zip檔連結,有需要的就載吧 04/15 10:51
lcjjaff:又HOT了.......... 04/15 21:42
lcjjaff:原來除了卡車~小紅閃也是有龐大的FANS 04/15 21:42
junorn:加一個AVAST...這兩天這兩個防毒更新讓蠻多人很慘的吧我猜 04/15 21:43
junorn:我也一樣慘....為了AVAST誤判結果還是將nircmd脫殼了0rz 04/15 21:50
mdshusband:問題解決了 真的真的很好用 感謝!! 04/16 16:38
ladodo:感謝這麼好的軟體,讓我的問題都解決了,謝謝各位大大 04/17 09:56
tsk:為什麼這個軟體跑很久@@ 我跑了五個小時還跑不完 04/18 18:26
junorn:通常不會超過五分鐘,五個鐘頭還沒跑完就表示有問題 04/18 19:34
junorn:建議先將防毒常駐關閉在執行。 04/18 19:34
bullbear:了Efix後無法自己先出現一個"可以選擇動作"的視窗 04/20 02:26
bullbear:不知要怎樣解決 跑過Autorun.reg後只會自動開啟檔案夾 04/20 02:26
bullbear:沒辦法回到之前 可以"選擇"的狀態下 不知該如何解決 04/20 02:27
junorn:EFix現在以經沒有關autorun了,你有跑過其他的防護或清除軟 04/20 12:21
junorn:體嗎? 04/20 12:21
bullbear:但是我開啟了autorun後在跑EFix457 都會不斷的被關耶 04/20 12:35
junorn:那應該另外有東西要關閉你的autorun功能,我關閉的代碼整 04/20 13:51
junorn:段刪除掉了 04/20 13:52
bullbear:恩 感謝 04/20 15:12
noranora:太感謝了 電腦完全復活!! ^___^ 04/21 19:14
aquachat:太感謝了!!! 04/22 22:35
II33:我下載4.58使用後,先出現視窗http://0rz.tw/413WL,再出現 04/24 10:32
II33:http://0rz.tw/0d3Xk,然後就只能離開了 囧> 怎麼回事呢?感謝 04/24 10:34
junorn:你有缺系統檔案,檢察一下看有沒有regedit.exe和more.com 04/24 10:54
junorn:這幾個檔吧 04/24 10:54
II33:重開機後可以正常使用了 感謝 =] 04/24 10:54
II33:有在C:\WINDOWS的regedit,可是是應用程式,不是執行檔@@也有 04/25 10:51
II33:more在C:\WINDOWS\system32,可是限在崇開機後也不能執行了囧 04/25 10:53
II33:會出現像上面連結的情況,而且執行EFix和combofix的時候, 04/25 10:54
II33:pc-cillin都會隔離一個木馬,http://0rz.tw/2940z 04/25 10:54
II33:舊版的EFix也會 04/25 10:56
junorn:建議你將防毒常駐先關閉在執行,如果你要跑的話 04/25 11:01
II33:ok 我試試 =] 04/25 11:13
II33:先關掉常駐就可以執行了,感謝 =] 04/25 14:50
chalatustera:感謝~~我的電腦恢復了 04/27 00:48
gd100070:大感謝 終於好了!! 04/27 15:00
newlag:執行完後,他會去改HKLM\SW\MSFT\Command Processor\裡的 05/02 15:13
newlag:的值耶,這樣對我常使用Cmd dos視窗的人,有點不方便 05/02 15:14
newlag:CompletionChar的key值被改掉,使得我在cmd視窗按tab鍵 05/02 15:15
newlag:一些路徑都不會自動展開...還要自己手動改回來@@ 05/02 15:15
junorn:恩...那除了這個key以外還有哪些你需要用到的,我主要還是 05/02 15:31
junorn:清autorun那個key而已...其他是抄來的XD 05/02 15:32
junorn:基本上autorun那一攔必要以外其他不動他無所謂,所以跟我說 05/02 15:33
junorn:一下看你哪個值需要的我把他取消掉(可以的話) 05/02 15:33
junorn:另外的命令擴充和變數延遲應該不會用到吧? 05/02 15:36
newlag:是的,感謝你。 05/02 19:38
junorn:ok,Ver4.61就下一版會修掉這一點。 05/03 00:39
junorn:不過因為加的東西有點多可能要稍等我一下 05/03 00:40
kaiandgreen:中了這毒 因為這篇文章而得救了 感謝諸位大師的心血QQ 05/03 20:55
csgsbh:再下再推~真的非常、非常的謝謝J大!辛苦了~ ^_^ 05/04 00:49
csgsbh:但是停在setting language ok很久..請問有人有相同問題嗎? 05/04 01:36
junorn:os是vista嗎? 05/04 01:42
junorn:vista前一陣子不知道為啥突然將cmd模式相關的資訊鎖死 05/04 01:44
junorn:只要會出現訊息提示的東西訊息消息一概會出問題,這點在同 05/04 01:45
junorn:用cmd模式運作的combofix也是這種情形...不知道有點軟在搞 05/04 01:45
junorn:啥 05/04 01:46
csgsbh:是XP SP2。不過剛跑antiUSBvirus也一樣不會動... 05/04 01:50
junorn:那建議你跑置底po文看一下是不是碰到很硬的東西,或者是系 05/04 01:54
junorn:統問題 05/04 01:54
junorn:另外還有一點就是跑的時候建議把防毒關掉在跑 05/04 02:05
csgsbh:好的,謝J大,辛苦了~ 05/04 02:21
eesuoynac:請問執行efix時顯示"CRC作用失敗於swreg.exe 壓縮檔意外 05/06 22:48
eesuoynac:的結束" 請問這是什麼情況呢 05/06 22:50
junorn:重下看看,應該是下載不完整 05/06 22:53
junorn:還不行的話就關掉防毒常駐在下看看 05/06 22:55
HATEST:解毒了! 好物推推~ 05/10 02:46
Tenses:好用的軟體 推~~ 05/11 15:49
Nervn:沒辦法下載,請問檔案只有28379kb嗎@@ 05/12 15:46
junorn:檔案大約有730k左右 05/12 16:04
mistbridge:非常非常感謝!!!!!!!!!!!!!!!!! 05/15 14:05
※ 編輯: junorn 來自: 220.135.15.200 (05/15 22:46)
nostim:真是好用 05/18 02:16
ultraGao:感恩!! 05/19 08:25
wilson65:請問一下,我在setting language的時候出現'chcp'不是內 05/22 21:24
wilson65:部或外部命令、可執行的程式或批次檔 是什麼意思?謝謝 05/22 21:25
junorn:表示你系統裡面沒有chcp.exe這個檔案,或chcp這個檔掛了 05/22 21:45
junorn:chcp是windows的command模式用來調整語系的 05/22 21:46
junorn:EFix利用此檔案來判斷你使用的作業系統 05/22 21:46
junorn:的語系並作中文或英文的處裡 05/22 21:47
junorn:打錯了是chcp.com 05/22 21:51
wilson65:原來如此 謝謝 :) 05/23 20:29
vaorejao:十分感謝大大提供的軟體! 05/24 18:12
passa0823:用來解 tavo 真的有效,感謝大大辛苦!! 05/25 21:49
sopenny:萬分感謝~~電腦活過來了^^ 05/26 17:03
kauyau:功能相當強大 推薦 05/27 18:28
forceout:轉錄至看板 NTHU_MDL 05/29 01:51
highlights:請問如果是 MSN 會一直寄怪信給聯絡人清單的用這可以嗎 05/29 13:41
junorn:你可以嘗試使用看看,但不見得會有用。 05/29 15:15
GoingHistory:太感謝了!完全是我這個電腦白癡的恩人啊! 05/29 21:27
ukwjason:感謝~ 05/31 09:54
lovebl1015:請問一下 我不管下載幾次都是24.5kb 是正常的嗎?? 05/31 13:15
lovebl1015:執行的時候 一直出現NTVDM CPU 已經遇到不合法的指示 05/31 13:17
junorn:檔案大小為817166 (817k),你沒下完整,建議不要用hinet 05/31 13:21
junorn:載點 05/31 13:21
pyc:感謝感謝~救了我的電腦!! 05/31 17:00
lovebl1015:我使用的是微軟的載點 hinet跑不動 google只有4m 05/31 18:37
lovebl1015:打錯 是4kb 05/31 18:38
junorn:那你可能要撿查一下你的網路品質了..這邊試都很正常 05/31 20:56
junorn:或者是你有那個免空連線正常的我幫你傳到那邊 05/31 20:57
lovebl1015:已順利載到 謝謝j大的解答 06/01 03:40
bont:喔 太感謝了 瞬間就修好了我的問題 good 06/01 15:25
saint6697:大大的軟體很讚!! 感激不盡~~ 後來發現我點我的磁碟機 06/01 21:03
saint6697:還是會自己開另一個視窗 06/01 21:03
saint6697:後來找到這個 http://www.badongo.com/file/3048377 06/01 21:04
saint6697:總算解決問題!! ^^ 還是感謝!! 06/01 21:04
veryabel:J大真的是超認真的,不推不行啊 06/03 16:06
BDmaple:稍微爬了一下 純推J大!!!! 06/04 00:30
mecamp:感謝這套軟體 幫我解決我電腦的問題 06/04 13:48
bont:阿...剛剛發現我跑了之後有一個硬碟的檔案全部被清了... 06/04 14:14
junorn:哪個檔案0.0? 06/04 14:19
junorn:如果是全磁碟被刪的話...那可能看是不是my lin搞的鬼 06/04 14:30
junorn:最近這傢伙又開始在流行了.. 06/04 14:30
junorn:打錯,是mr lin,他會在你某一次重開機的時候刪除磁碟內所 06/04 14:32
junorn:有檔案。 06/04 14:32
junorn:這邊苦主提供的報告內有看到,.exe,這是近期會刪除所有磁 06/04 14:47
junorn:碟檔案的毒,並且會利用隨身碟特性散佈..真腰受0rz 06/04 14:47
bont:原來是我中毒了 感謝J大幫忙處理 06/04 16:05
hotdave:感謝junorn的不吝分享,我的電腦就此復活了! 06/04 17:42
adaa3:我也要感謝junorn的分享 我的電腦也修復了 感謝!!! 06/04 22:07
maoa:感謝junorn的分享..苦主朋友正在搶救硬碟...真的非常謝謝您 06/04 22:23
kikini916:感謝junorn的分享 我的工作管理員終於可以開了!!! 06/05 00:45
CleverKY:感謝junorn的分享..木馬掰掰~~ 06/05 04:59
windowsinte:感謝junorn的分享 我的電腦正常了 06/05 19:21
llat:junorn大超讚的......超感激~~ 06/05 21:21
YUI503:請問大大們 程式停在掃描約五分鐘那該怎辦呢?(有關防毒) 06/06 00:44
Xconqueror:我們可以呼籲一下大家把自動撥放關掉嗎?? 06/06 14:06
junorn:盡量吧....我之前作EFix有關閉自動播放功能的時候,大概平 06/06 14:08
junorn:均一天可以接到五到六個人問我怎麼回復自動播放...0rz 06/06 14:08
junorn:並表示沒自動播放不知道電腦怎麼用...0rz 06/06 14:09
junorn:所以後來我都寢向盡量不改預設設定下去著手,反正中毒是他 06/06 14:09
junorn:家的事。 06/06 14:09
cclai:J老闆借問一下 Efix 在18157那篇BHO部分的機碼那怎麼挑出來 06/06 16:03
cclai:刪除的阿?? 06/06 16:03
junorn:我回文說明,要說明一下EFix的刪除方式> 06/06 16:12
junorn:發了有空看一下 口吧~~ 06/06 16:40
aramaram:感謝junorn的分享 06/07 10:38
ishien:大感謝!!! 06/07 11:59
eywin:關掉自動播放是對的!!!!!!!!!!!!!!!!!! 06/07 17:02
eywin:J大我比較贊成關掉 不然就叫他們不要用吧 06/07 17:03
eywin:反正中毒是他家的事 06/07 17:04
maxmin99:xvo 06/07 18:32
junorn:to:eywin 我也想...不過我上面說的要回復自動播放並不是使 06/07 19:10
junorn:用者知道自動播放這東西,只知道怎麼一放進光碟或隨身碟之 06/07 19:10
junorn:後就沒動作了,一般想法是這軟體有問題所以搞壞我電腦 06/07 19:11
junorn:並不會去想這樣比較安全這一類的...結果就是在外面跟人說千 06/07 19:12
junorn:萬不要用這軟體會搞壞電腦這一類的...這很麻煩 06/07 19:12
junorn:而且後來實在受不了一天到晚都有人在問這種我已經在軟體裡 06/07 19:12
junorn:面以及網頁上寫的回復方式,而且其實也沒什麼效果所以乾脆 06/07 19:13
junorn:就拿掉...這就是我之前在網頁上面打的避免麻煩,不是使用者 06/07 19:13
junorn:麻煩是我麻煩.....0rz 06/07 19:13
junorn:就像前幾天的,.exe ....這個我為何會特別注意 06/07 19:14
junorn:就是因為他害我被一堆人誤會他執行EFix之後將磁碟內所有檔 06/07 19:15
junorn:案都刪除。好心回報的就算了,不知道情形的人就直接外面放 06/07 19:15
junorn:話說這軟體刪他所有磁碟檔案..這很嚴重。 06/07 19:15
junorn:所以寫這類軟體很累...也常常被人誤會...好幾次都不想在更 06/07 19:17
junorn:新了,要不是有碰到新的東西寫上去會有爽度,不然現在這置 06/07 19:17
junorn:底應該早就消失了才對... 06/07 19:17
llat:j大辛苦了....那些不懂的人叫他們自己爬文... 06/07 21:53
SeeDEX:感謝j大,讓我的電腦在度復活!謝謝你! 06/07 23:21
eywin:J大您真是辛苦 這樣真的很累~~ 且又是自願的 06/07 23:31
eywin:可是真的很謝謝你~~~ 至少讓超多人的電腦再站起來了~~ 06/07 23:32
eywin:挺J大~~ 06/07 23:35
PaPaBearLin:不懂電腦的人就是這樣...不過還是要給J大加油打氣^^ 06/08 00:45
qmorewhy:超強的 推 06/08 14:53
harryyui:感謝 解決所有問題 06/10 04:16
michael1616:推阿 06/10 17:28
sayuriayumi:J大請問,已經解除了開不了的問題 但現在變成一雙擊硬 06/11 11:57
sayuriayumi:碟就變成搜尋的功能,已經把系統還原關掉再跑過一次了 06/11 11:58
sayuriayumi:還是沒有辦法解決... 可以請教您嗎 謝謝:) 06/11 11:58
junorn:那是你的開啟資料夾關連性跑掉了 06/11 12:12
nonono123:HKEY_CLASSES_ROOT\Drive\shell\ 刪find 06/11 12:31
sayuriayumi:感謝:) 已成功解決^^ 06/11 12:47
wadd:J 大超體超好用,我用這解決 9 成以上電腦問題^^。 06/11 21:16
ashawn:我用了EFix467之後,發現工具列上的時間,出現了問題... 06/12 11:59
ashawn:就是無法顯示上午或下午,格式變得有點怪怪的... 06/12 12:00
ashawn:http://kotuha.com/file/GZt23-log.html 請大大幫我看一下. 06/12 12:03
junorn:重開機看看 06/12 13:38
junorn:不行就到控制台 -> 日期、時間、語言和地區選項那邊 06/12 13:38
junorn:將格式先改成中文(香港特別行政區)之後在改回中文(台灣) 06/12 13:39
junorn:這樣就可以了 06/12 13:39
ashawn:YES!! 回復正常了,先把格式改香港,再改回來就正常了!! 06/12 14:35
ashawn:真的太感謝J大了,造福人群啊!! 感激不盡! 06/12 14:36
hook1230:http://0rz.tw/574ht 不能使用附圖 06/13 02:18
abingmix:感謝這軟體解決我電腦上的問題 非常好用 謝謝!! 06/13 03:13
junorn:To:hook1230 檢查你的登錄值desktop和startup那邊是不是空 06/13 09:26
junorn:值 06/13 09:26
isagoo:我上面顯示cde槽都有autorun.inf...那算正常嗎@@? 06/13 11:57
junorn:那是你有跑過不知道什麼軟體他建立的防護用資料夾 06/13 12:05
abingmix:執行後使用正常 今天開機 ntoskrnl.exe損壞 要重灌了嗎? 06/13 16:52
junorn:如果是ntoskrnl.exe的話應該連開機都開不起來。這是系統啟 06/13 16:54
junorn:動優先順序最早的檔案,建議你最好檢查一下硬碟是不是快掛 06/13 16:55
junorn:了 06/13 16:55
nojoewu:喔喔~給我拜一下~~剛剛才解決了這問題,太感謝了 06/13 17:03
isagoo:謝謝j大~那看起來我應該是還沒中毒囉@@? 06/14 02:46
ymca0718:轉錄至看板 FCU_Talk 06/14 07:40
junorn:看起來是沒有 06/14 10:15
dennis699:感謝囉 恢復正常 06/14 23:59
Evilshark:請問一下 我在C槽找到autorun.inf.vir?這個是@@ 06/15 10:55
Evilshark:位置在C:\QooBox\Quarantine\C\WINDOWS這邊找到的 06/15 10:57
Evilshark:知道的大大可以解釋一下這是什麼嗎?電腦都很正常 06/15 10:57
Evilshark:其他槽都沒可疑的東西 06/15 10:58
Evilshark:這個槽好像是之前中過毒 用comfix掃完的@@ 06/15 11:00
junorn:那是Combofix的檔案隔離資料夾 06/15 11:37
dytjbs:SORRY 問個笨問題 我爬文好久但就是找不到我想問的 06/15 12:45
dytjbs:是要自己先搜尋有沒有,.exe檔案 有的話要先刪除再執行EFix 06/15 12:46
dytjbs:嗎?? 謝謝 06/15 12:46
junorn:4.67版的話直接執行就好了,有,.exe的話就會直接刪掉 06/15 13:09
endlessbbs:請問,我用EFIX把電腦跟隨身碟都清一次,也用提示命令 06/15 14:06
endlessbbs:字元確認過裡面沒殘留的autorun,但是隨身碟一插就會 06/15 14:07
endlessbbs:在誰身碟裡面還外加一個backup.exe,怎麼會這樣冏? 06/15 14:08
junorn:那就要看那東西是你隨身碟使用的工具還是毒產生的 06/15 14:10
endlessbbs:http://kotuha.com/file/0yvkN-log.html→log檔 06/15 14:13
junorn:毒產生的 06/15 14:15
junorn:刪掉C:\Program Files\Common Files\Microsoft Shared\MSIN 06/15 14:15
junorn:FO\Backup.exe之後重開機看看吧 06/15 14:16
GoodTree:不能使用附圖!請問這是什麼原因?謝謝 06/15 23:13
GoodTree:http://www.badongo.com/pic/3786014 06/15 23:13
junorn:把防毒防護關掉在執行。 06/15 23:50
katy30:請問刪掉的檔要怎麼辦?檔中出現c:\autorun.inf就是中毒了? 06/16 21:02
katy30:抱歉,應該是問刪除的備份檔需要再刪嗎? 06/16 21:05
junorn:如果你確定那些備份在原本系統有問題的話就直接刪掉就可以 06/16 21:14
katy30:嗯謝謝j大 我還是先放著好了^^||| 06/16 21:57
GoodTree:已解決!謝謝! 06/18 01:33
dk3y93:轉錄至看板 NCKU-PH98 06/23 11:32
hoda:可以幫看看嗎 電腦怪怪的 感謝 06/24 21:44
junorn:To:樓上,覺得電腦有中毒的話麻煩照置底範例po文。 06/25 09:26
※ 編輯: junorn 來自: 210.68.130.155 (06/25 15:52)
kaibaemon:謝謝 junorn提供軟體 問題解決 本來無法執行efix 06/29 02:01
kaibaemon:只出現黑底的視窗 後來不用續傳軟體再載一次就ok了XD 06/29 02:02
darkneptune:感謝 成功了 06/29 13:03
mollya:太感恩了~ 謝謝!!!! 06/29 13:45
Terrill:太感謝這個程式了!!!電腦又好了...真的太感謝了 !!!!!!!!! 06/30 06:34
dict02:連不上耶@@怎麼辦? 06/30 21:25
Jason11982:太感謝這一篇! 07/06 15:24
chrissuen:感謝... 老爸將病毒由公司帶回家了 囧 07/07 01:00
Qoofate:好神阿...... 07/08 00:38
musel:執行後出現Environmental variables Commonstartup is null 07/13 00:03
musel:請問一下J大這要去哪邊改相關設定 謝謝 07/13 00:04
junorn:18119篇看一下 07/13 01:12
rc2skywalker:感謝分享 這個程式實在是太神奇了 07/14 00:34
kinkijun:好厲害的程式喔...感謝神人...謝謝 07/14 20:58
lcjjaff:J大,為什麼[hkey_local_machine\software\microsoft\wind 07/15 00:03
lcjjaff:windows\currentversion\run] 07/15 00:04
lcjjaff:"MSNDreyePlugin"=- <--會被Efix吃掉阿? 07/15 00:04
junorn:可能檔名有在偵測清單內吧我猜 07/15 00:34
lcjjaff:喔喔~那個是Dr.Eye的MSN翻譯外掛阿:P 07/15 14:05
lcjjaff:應該是拉XD 07/15 14:05
junorn:不清楚耶,因為沒有後面的資料,不過我爬了一下google 07/15 14:32
junorn:的文,通常放的路徑位置並沒有在EFix清單內,可能是偽造的 07/15 14:33
junorn:吧...大概,改天改一下將刪除前的資料也顯示出來不然要查也 07/15 14:33
junorn:查不出所以然來 07/15 14:33
ox70323:感謝,我的問題解決了 07/15 23:04
SGPE:好威的程式~感謝O_Q 07/16 02:25
Dorishoe:感謝你T^T 問題都解決了~~ 07/17 16:49
marco741030:辛苦推 07/22 23:40
lcjjaff:看來~kavo又蠢蠢欲動了XD 07/29 04:10
junorn:我大概看了一下,那個jwedsfdo1.dll應該是盜RO帳號用的 07/29 10:54
lcjjaff:J老闆測完了阿^^ 不過這個總比之前換vga.sys好多了XD 07/29 11:56
junorn:是沒錯啦0rz,看起來沒有很特別的地方,用檔名就好了.. 07/29 12:01
junorn:看以後有沒有更新再說。不過還是沒時間改0rz 07/29 12:02
agong:感謝! v4.70在 2K SP1下執行後,不會詢問是否要重開.就重開機 07/30 12:46
junorn:那是表示他有檔案在重開機前刪不掉所以他必須要重開機 07/31 09:13
junorn:還有2k強烈建議升級到sp4,不然非常不安全 07/31 09:35
kisdd:v4.7 在kav7下 有一個檔案會變成病毒 ... 08/01 21:32
nonono123:誤判吧? 08/02 16:54
nonono123:之前用卡巴只要有開常駐執行不管那個版都會直接跳籃頻 08/02 16:58
nonono123:一定要關掉才能用 08/02 16:58
qxn:回復正常了 感謝各位大大 08/03 22:18
junorn:to kisdd: catchme吧我猜....那沒辦法,這東西能力太強 08/04 10:50
junorn:對系統的破壞能力(如果不正當使用)和病毒也差不多了吧.... 08/04 10:50
onlyun:超好用的程式~~問題解決了~謝謝j大!! 08/06 12:05
mileshbk29:!!!大感謝!!!問題解決了!!!謝謝你~~~<( ̄▽ ̄)/ 08/10 07:53
shox:請問OS是VistaPremium的可以用嗎?? 因為下載後不給執行QQ 08/11 00:45
shox:附圖:http://0rz.tw/d94z4 08/11 00:47
junorn:把你的防毒防護常駐先關閉在執行。 08/11 09:15
Inmysky:不好意思 請問一下不能執行efix... startup error 08/11 19:02
Inmysky:附上errlog http://www.badongo.com/cn/cfile/10807336 08/11 19:02
junorn:語系不太對,你按開始 -> 執行 -> 輸入cmd後按確認 08/11 19:57
junorn:在跳出的黑色視窗標題列按滑鼠右鍵選預設值,然後看一下預 08/11 19:58
junorn:設字碼頁是不是950,不是的話改成950之後在執行 08/11 19:58
junorn:如果是950的話,那你要檢查一下你的語系設定是否出錯。 08/11 19:59
sgracee:囧 EFix4.72 會砍 bat 檔@@(我隨身碟內有寫bat備份檔案用) 08/12 15:39
junorn:那沒辦法如果你有用autorun的方式自己寫備份檔的話... 08/12 15:41
sgracee:而且偵測 bat 所偵測的目錄好像只有根目錄...?! 08/12 15:41
junorn:還原就到NEFix\backup\file資料夾找就ok 08/12 15:41
junorn:還有如果你取名a.bat或b.bat這一類只有單個字母的話那被刪 08/12 15:42
sgracee:我沒用 autorun 純粹只是單純寫bat放隨身碟root 08/12 15:42
junorn:的機率蠻高的,因為不少隨身碟毒都用這名稱。 08/12 15:42
sgracee:檔名這樣算單個字母? log 檔擷圖 http://0rz.tw/154CB 08/12 15:45
junorn:看起來不算...可能要查一下了,先回復好了 08/12 15:47
junorn:你到NEFix資料夾底下有一個叫backup的資料夾,在進去有一個 08/12 15:47
junorn:file資料夾,然後你到F資料夾裡面去找,你那些bat檔應該會 08/12 15:47
junorn:備份在那邊 08/12 15:47
sgracee:我知道 EFix 有 back 有先取回了 只是有疑惑而已^^"" 08/12 15:48
junorn:恩....比較可能的是用grep過濾時沒過濾好了,我有空檢查看 08/12 15:49
junorn:看,感謝你的回報並對誤刪檔案表示歉意m(_o_)m 08/12 15:49
sgracee:不會啦 EFix真的蠻好用的 只是不知4.72會誤砍XD 08/12 15:51
junorn:因為4.72把偵測根目錄檔案的bug修了,沒想到有另外的bug XD 08/12 15:54
junorn:還好現在寫的方式刪除檔都有備份不然我會很頭大0rz 08/12 15:54
junorn:唉...抓到bug了,我果然還是太嫩 0rz 08/12 16:04
junorn:4.73會將這個bug修復...就多一個字而已0rz 08/12 16:08
sgracee:thx 辛苦了^^ 08/12 17:47
pljck:我想問的是我打開EFix是黑黑一片 這樣有問題嗎? 08/14 09:50
junorn:有,要碼沒下載完整,要碼就是檔案下載到你電腦時被感染 08/14 09:55
Treant:超感激!!! 08/16 16:58
ykchang:想請問下這套軟體好像不能用在vista, 08/16 22:36
junorn:vista 32bit可以用,64bit不行 ( 4.5版以後 ) 08/16 22:49
amani:這裡真是好地方阿 終於把公司的電腦搞定了 感謝 08/17 00:03
jackden:2003 server也中毒了… 有辦法修改成2003 server可以用嗎? 08/19 16:13
junorn:沒辦法,2003 架構和 XP 以及 Vista 不太一樣,有部分程式 08/19 16:28
junorn:(打包在裡面的) 也沒辦法用,所以這邊沒辦法。 08/19 16:29
jackden:好吧~ 2003 的部份就不管了 XDD 謝謝junorn 08/19 16:50
junorn:不好意思幫不上忙m(_o_)m 08/19 16:59
sgracee:真詭異 4.73版OK 7.45版 第一次run是OK 第二次run 會刪bat 08/20 16:52
sgracee:八個bat 有四個被砍( ̄▽ ̄#)﹏﹏ 第三次run..一樣..orz 08/20 16:53
sgracee:另外4.73版在測試時 會顯示 xxx.bat被刪(挫賽XD) 結果沒XD 08/20 16:54
junorn:這麼怪? 那一段4.73以後都沒變過啊0rz? 08/20 16:55
sgracee:但log會顯示刪除失敗,今天 run 4.75 也一樣 想說習慣就好 08/20 16:55
sgracee:結果真的被刪 也就是上面說的 8個砍4個= =a 08/20 16:56
junorn:他顯示刪掉的bat檔名在給我一下,我可能需要實際測試了 08/20 16:56
sgracee:檔案已私下 mail 給 jun 大了 thx^^"" 08/20 17:02
junorn:unicode....0rz 08/20 17:06
sgracee:unicode ? 因為檔案格式 所以會刪 ? 我的bat都ansi... 08/20 17:18
junorn:不是,是檔名...不然就是grep處理中文格式有問題。 08/20 17:21
sgracee:所以如果我檔名改純英數就 OK 了嗎? 08/20 17:24
junorn:恩 08/20 17:24
junorn:但這問題我還是要想辦法解決才行。 08/20 17:25
junorn:剛剛試Findstr也是這樣...看來真的這檔名 cmd 沒辦法處理 08/20 17:25
sgracee:謝謝你〒△〒 08/20 17:26
junorn:沒關係...我打算將EF整個撤掉了...改用EFL就好 08/20 17:28
junorn:EFL只會刪autorun.inf檔,這樣就絕對不會刪到bat檔 XD 08/20 17:28
※ 編輯: junorn 來自: 210.68.130.155 (08/20 17:48) ※ 編輯: junorn 來自: 210.68.130.155 (08/20 17:48)
MSSM:網頁沒東西耶 08/21 10:04
※ 編輯: junorn 來自: 210.68.130.155 (08/21 10:08)
junorn:我放上去了在重新下載吧。 08/21 10:08
MSSM:可以了~萬分感謝J大 08/21 10:11
astrorigel:剛剛又幫我一次忙 大推 08/22 13:18
sarsenwen:把我的電腦搞出小問題ˊˋ 噓一下... 08/23 14:43
junorn:樓上那我建議你真的要檢查一下你的電腦,我這邊執行從來 08/23 19:09
junorn:沒碰過你這種情形。 08/23 19:10
evolsseldne:大家用都沒問題怎麼s大就出狀況0.- 08/23 19:22
Jyneda:剛剛沒事點來用用,也沒事情啊... 08/23 22:03
joeeling:謝謝 這程式真的很好用 希望小小的推文能讓你們開心一下 08/24 01:29
joeeling:~^^~y 08/24 01:30
sarsenwen:system32下的"cume j"到底是什麼阿?? 08/24 21:32
junorn:不知道耶....沒看過 08/24 22:22
leon308:執行後出現 http://0rz.tw/f64HD 怎麼辦? 08/25 21:21
junorn:重開機防毒關掉在跑 08/25 21:30
leon308:還是一樣不能跑..救命阿~~ 08/25 22:54
yenjh:我安裝完後電腦就一直重新開機 大約7.8次 然後首頁就被 08/28 09:16
yenjh:大陸網站3929綁架了 卡巴斯基也無法重灌 不知道怎麼辦 08/28 09:17
junorn:照置底po文範例po文,你那中很毒的東西 08/28 09:22
yenjh:卡巴斯基的廠商已經到學校協助處理 如果真的沒辦法再來求救 08/28 10:37
yenjh:不過還是先謝謝囉! 08/28 10:38
※ 編輯: junorn 來自: 220.132.171.86 (08/29 23:39) cccrrr:轉錄至看板 NYUST98_FING 09/02 21:35
GNRX:好東西 感謝 ^^ 09/03 19:34
fish0112:問一下j大,哪一版之前還有關閉自動播放功能呀?oo 09/03 19:59
junorn:忘記了耶....非常久之前才有 09/03 21:53
junorn:不然就是我另外作一個關閉自動撥放的批次檔包在裡面不執行 09/03 21:55
junorn:要關的話在執行這樣。 09/03 21:55
junorn:因為不想還要再有一天五六個人問我怎麼開或者是說弄壞他自 09/03 21:56
junorn:動撥放功能來信問我的事0rz 09/03 21:56
fish0112:只是想知道一下小弟這最舊的版本有沒有關autorun,不過這 09/06 00:42
fish0112:樣看來,4.67版應該還有oo" 09/06 00:43
fish0112: 沒有 09/06 00:49
junorn:好像是從4.67版以後取消這功能XD 09/06 17:49
fish0112:嗚....有囧到 09/06 18:06
conanfanweb:感謝~這EFix幫大忙了!!^.^ 09/06 19:15
chinhsi:EFix480版 VISTA好像不能跑 09/06 22:45
junorn:這邊有用過Vista home basic跑過可以正常使用。 09/07 00:11
chinhsi:我是用 vista home premium 跟學校的(大概是business版) 09/07 01:11
chinhsi:vista特有的UAC關掉了 09/07 01:12
chinhsi:剛剛試ok 跟Wow! USB Protector舊版互衝的樣子? 09/07 01:16
junorn:這個我就沒試了。會出現什麼樣子奇怪的情形? 09/07 14:33
junorn:不過UAC....那東西我還沒技術突破0rz 09/07 20:23
chinhsi:有點像uac沒關 就藍色的執行畫面出來 畫面上跑出兩行字 09/07 21:09
chinhsi:沒看清楚字寫啥 就自動關閉了 09/07 21:09
junorn:嗯.....那我可能要找時間在研究一下,請問一下您是使用WUP 09/07 23:02
junorn:幾版的呢? 09/07 23:02
chinhsi:0.70 不過0.70現在不能更新 所以換0.72a了 09/08 01:03
chinhsi:覺得比較新版本的EFix跟之前比 是不會中斷網路 09/08 01:05
junorn:恩....這樣我了解了,感謝提供資訊m(_o_)m 09/08 09:58
hb0:感謝發明這的人 >_< 甘溫!!! 09/08 14:37
csquall:謝謝版大的程式 我的電腦得救了 09/08 15:32
lumberer:感謝您和其他作者無私認真辛苦的付出 <(_ _)> 09/08 19:03
GGGGGforever:超棒的! 推阿! 09/09 02:24
licheer:我在英文版的XP上跑, 會有錯誤中斷 09/10 10:44
licheer:errlog file, http://0rz.tw/9d4Kh , THX 09/10 10:48
junorn:這是bug...0rz ,下一版修正 09/10 11:12
fish0112:總覺得看得到j大Orz的樣子...XD 英文版XP 09/11 15:30
junorn:4.81版以發佈,英文版應該是可以正常使用了。 09/11 17:51
LeoYau:辛苦了,不過EFIX真的超棒! 09/12 16:30
aCCQ:太感恩了 謝謝大大 09/13 10:20
zased:再推 今天又受惠了 4.82使用很順暢 09/17 22:21
shenerica:7-zip internal error code:105 不知道怎麼了.麻煩了 09/18 19:39
shenerica:重開機關防毒後可以了 謝謝 (4.83) 09/18 20:06
Lundy:請教一下 我跑出一行沒有任何應用程式有關聯 意思是?? 09/20 13:02
Lundy:就是跳出error during execution "e.bat" 09/20 13:12
Lundy:沒有任何應用程式與此操作的指定檔案有關連 這個問題怎解呢 09/20 13:13
junorn:檢查一下下載檔案的完整性。 09/20 13:31
Lundy:是一個exe檔 0.98MB 09/20 13:33
ajane18:真是太好用了 感謝各位強者~~ 09/20 17:20
aaaaarabbit:感謝J大 問題都好了 太棒了 09/21 23:18
AdustFish:推EFIX 這陣子多虧您了 (淚目 09/23 11:28
agong:感謝分享! 若在隨身碟裡 新增1個autorun.inf資料夾(唯讀/隱) 09/24 21:06
agong:對隨身碟病毒會有多大的幫助呢?觀察 隨身碟插在中毒的電腦上 09/24 21:09
agong:除 隱藏的 EXPLORER檔外, 上述那個 autorun.inf(有時有用吧) 09/24 21:10
agong:想說 EFIX 4.83會刪除 隨身碟裡的 autorun.inf檔. 是否再補 09/24 21:12
agong:上1個autorun.inf(就是在EFIX掃毒後,自動新增autoru.inf唯讀 09/24 21:14
agong:在有中毒的電腦上使用隨身碟後,回家都還要掃毒1次,蠻麻煩的 09/24 21:21
agong:現在 開 隱藏 系統檔及隱藏檔, 回家 右鍵開啟 隨身碟使用了 09/24 21:23
junorn:建資料夾嗎?多少有一點幫助,不過也有可能有時是幫倒忙 09/25 01:31
junorn:至於EF的話原則上是不考慮建立資料夾,因為以前的慘痛經驗 09/25 01:32
junorn:(一天被五六個人問那資料夾是不是有問題....) 09/25 01:32
bowleo:用完了重開機以後就無法連上網路了耶 網路線也沒問題 09/25 02:23
bowleo:不知道為什麼會這樣耶 >< 09/25 02:23
junorn:tdi.sys撿查一下吧 09/25 09:19
bowleo:訄搨n怎麼檢查啊? 09/25 11:02
bowleo:變亂碼了 請問要怎麼檢查啊? 09/25 11:03
junorn:檢查他的版本資訊已經公司資訊,不熟的話建議直接找人幫你 09/25 11:35
junorn: 以及 09/25 11:36
bowleo:謝謝J大 我把另外一台電腦的那個檔複製過來就可以了 感恩 09/25 12:15
tonitoni:回報板大 4.84的Hinet連結掛了^_^ 09/29 00:11
junorn:重新上傳了。 09/29 00:21
gen710412:我用Ffix run到一半就會重開機..他會列出需特別處理的 09/30 14:51
gen710412:檔案..project_0,project_1...到9的樣子,然後閃一下就重 09/30 14:52
gen710412:開機了..是我中毒太深的關係嗎 @_@ (OS是win2k sp4) 09/30 14:52
junorn:直接跳掉重開還是有提示說會重開機? 09/30 16:32
junorn:如果說是確定到Project_9就重開的話,那應該是BDGuard.sys 09/30 16:37
junorn:發現他被偵測到所以硬是重開機。 09/30 16:37
gen710412:直接就跳掉重開機了..不過我後來進安全模式執行就成功了 10/01 11:28
gen710412:他有如網頁教學般完整執行完且有log,有砍了kxvo等病毒 10/01 11:29
gen710412:可是我回到正常模式再執行還是到一樣的地方會跳掉重開機 10/01 11:30
gen710412:不知道還有沒有病毒存在...? BDGuard.sys也是病毒嗎!? 10/01 11:30
junorn:先確定是到Project_9嗎? 10/01 12:02
junorn:BDGuard.sys是百度搜尋用來保護他自己的驅動程序,通常不是 10/01 12:03
junorn:什麼好東西 10/01 12:03
gen710412:抱歉電腦不在手邊..我確定有到Project_9,但不確定有沒有 10/01 12:15
gen710412:出現Project_10,如果這兩個差別也很重要的話我回家再去 10/01 12:16
gen710412:確認,但差不多是在Project_9出現的那一瞬間重開機沒錯 10/01 12:17
junorn:9是偵測BDGuard.sys 10是crc32檢查,所以兩個差很多 10/01 12:23
kicklejay:感謝作者 我的隱藏資料夾終於能開了... 10/03 11:25
nimlbank:謝謝作者~~ 10/04 18:09
blueway1222:案!太神啦!!!! 10/04 21:24
gen710412:確認後是有出現Project_10,但病毒好像已經清掉, 10/06 08:15
gen710412:目前電腦使用正常..crc32檢查會導致重開機..這樣正常嗎? 10/06 08:16
junorn:不正常 10/06 09:57
gen710412:QQ"...我已經用Efix清掉毒了說 10/06 15:00
junorn:系統使用沒問題就好了,因為那問題不知道是哪邊的問題0rz 10/06 15:18
gen710412:用起來是還滿正常的 那就不理它了 XD 10/09 13:57
lcjjaff:哈哈~好久沒有來這了0.0 變的看不懂..智慧真的長在頭毛上 10/12 16:03
junorn:l堂主好久不見啦,國軍online 玩的如何啊~ 10/12 16:19
lcjjaff:輕輕鬆鬆的過了新訓XD 又大抽到海巡籤... 默...(嘴角上揚) 10/12 21:02
junorn:喔? 打到好寶物喔~~ 恭喜啦 10/12 21:06
lcjjaff:是阿...大迷彩退貨 變 海巡小橘XD 據說是好籤:P 10/12 21:17
ianian45:我跑道一半卡住了= =|| 10/21 20:15
junorn:卡在什麼地方? 10/21 20:20
ianian45:重開後沒事了 可是msn登不進去 10/21 20:23
ianian45:我po log上來好了 10/21 20:24
milkriver:他一直要我使用管理者權限,但我已經是用管理帳戶了 10/23 21:47
milkriver:帳戶名是英文,系統是vista,不知道為何不能執行? 10/23 21:48
junorn:按右鍵選以系統管理員身分執行也不行嗎? 10/23 21:51
junorn:Vista的UAC會連管理帳戶都有所限制 ( 包含administrator ) 10/23 21:52
milkriver:按右鍵會變成找不到0x8的檔案 10/24 00:37
junorn:那你直接到NEFix資料夾下去執行E.BAT這檔案,記得一樣要用 10/24 07:05
junorn:按右鍵選系統管理員開啟 10/24 07:06
milkriver:j大 我找不到那個檔案 囧 10/30 10:05
junorn:找不到?那就是解壓縮的問題了.... 10/30 10:21
junorn:解壓縮問題我沒辦法0rz,不然就嘗試手動解看看。 10/30 10:21
shortyyun:謝謝J大讓我mp3免於格式化重新設定的煩惱XD 10/30 23:31
wljimkk:J大的比usbclear好用耶! 10/31 01:30
wljimkk:USBCLEAER掃完沒掃到毒,J大的一掃就掃出來了 10/31 01:30
kyodaisuki:感謝J大。。 電腦復活了 10/31 14:33
jg338:push 11/01 16:31
kitsunesaru:感謝J大....這個真的太威了XD 11/03 10:13
Pt1:威到爆 11/04 02:53
changeshan:可以幫我看看LOG嗎? http://ifile.it/hb9518a 11/04 12:17
changeshan:病毒會把我的卡巴給關閉(看起來是開啟的) 11/04 12:19
changeshan:以及卡巴無法更新病毒碼 謝謝 11/04 12:19
junorn:給樓上,防毒先重裝,在不行就請照置底po文範例po文 11/04 12:53
a6170942:感謝J大 終於可以開我的D槽了!!! 11/04 19:43
chimd:感謝J大!!五體投地感謝你!!!!!! 11/04 20:34
irene010533:謝謝J大~ 電腦又復活了 ^^ 11/05 11:36
chimd:可以請問如果出現:檔案名稱、目錄名稱或磁碟區標籤語法錯誤 11/07 19:31
chimd:以及系統找不到指定的路徑的話 該怎麼處理嗎 謝謝!!! 11/07 19:32
junorn:出現在哪一段文字之後?還是出現後就不能執行? 11/07 19:38
chimd:一按就出現耶 但是會繼續執行但沒有掃出東西(但其實隨身碟有 11/07 19:41
chimd:中毒>"< 拜託J大了感謝Orz) 11/07 19:41
junorn:那將報告貼上來,一開始就沒出現那可能缺哪個系統檔吧 11/07 19:42
chimd:因為我先用了489掃 然後今天又用490然後插中毒的隨身碟要掃 11/07 19:43
chimd:請問這樣有關係嗎 因為前幾天用時沒出現這段話>"< 11/07 19:43
junorn:沒關係,先貼掃描報告上來吧 11/07 19:44
chimd:好的非常感謝!!!! 11/07 19:46
chimd:拜託J大了 五體投地大感謝(淚) 11/07 19:59
junorn:現在還有掃到病毒嗎? 11/07 21:17
dorisna:請問一下.我用EFix掃時.諾頓都會跳出<偵測到惡意程序檔> 11/07 21:23
dorisna:請問這有沒有關係呢? 11/07 21:23
junorn:使用時建議將防毒關閉避免衝突。 11/07 21:28
chimd:現在沒掃到病毒了 只是不知道是不是有正常運作軟體Orz 11/07 22:06
jojoicess:掃完之後..重開機時msconfig居然又查到kxvo跟j3ewero..? 11/07 22:09
junorn:to樓上,那最好在多檢查一下 11/07 22:57
junorn:方便的話就將報告貼上來檢查看看 11/07 23:00
jojoicess:已經有po在別篇了..18079篇..登入檔好像正常模式進入 11/07 23:10
jojoicess:還是一樣會被修改..讓kxvo再生... 11/07 23:11
junorn:msreg那邊?那個通常不影響...不然就跑Combofix吧 11/08 00:25
junorn:to chimd , 如果使用上沒問題就暫時先忽略囉。 11/08 00:35
chimd:好的,感謝J大!!!!!! 11/08 19:38
jojoicess:j大..我又跑過一次combofix..可是每次登入正常模式時 11/08 23:18
jojoicess:之前在安全模式改變的msconfig啟動項設定..都完全失效.. 11/08 23:19
jojoicess:而且kxvo跟j3ewro還是一樣執行著..在登入檔裡面的資料值 11/08 23:20
jojoicess:分別已經更名為tasoft還有jvsoft 11/08 23:22
junorn:msconfig那邊你越動他他越奇怪,建議你不要去動他 11/09 00:21
junorn:不然你將Combofix的報告貼上來吧。 11/09 00:21
junorn:有必要的話就將MSCONFIG登錄項次全部刪掉。 11/09 00:24
jojoicess:第一個是combofix 第二個是Efix 的log...麻煩j大了@@" 11/09 01:16
junorn:你開登錄編輯器去找HKEY_LOCAL_MACHINE\software\microsoft 11/09 11:27
junorn:\shared tools\msconfig\startupreg底下將jasoft和jvsoft 11/09 11:27
junorn:刪除掉即可,你那是msconfig設定不良。 11/09 11:28
goe126:請問安裝Efix4.90時 出現:7-zip internal error code:105 11/09 14:06
goe126:該怎麼辦? 11/09 14:07
junorn:EFix免安裝,先提這點 11/09 14:14
junorn:可能有兩個問題 1.下載不完整 2.執行時沒系統管理員權限. 11/09 14:15
jojoicess:還是不行耶...我已經砍了...可是還是一樣不變><??? 11/09 17:56
junorn:用冰劍砍 11/09 18:12
junorn:那其實擺著也沒差.. 11/09 18:12
babyjulie:hinet空間無法下載...微軟空間下載完說檔案格式錯誤..>< 11/09 20:04
junorn:這邊測試很正常喔 11/09 20:25
junorn:建議不要用續傳軟體下載,如果有用的話... 11/09 20:25
babyjulie:謝謝J大~我再試一次看看囉 11/09 20:26
babyjulie:下載成功之後~要執行的時候出現這個畫面... 11/09 20:34
babyjulie:http://tinyurl.com/63sk73 ...請問是哪裡出問題了? 11/09 20:34
jojoicess:J大~我剛剛用Spyware砍了...這樣算OK了嗎??已沒有再生了 11/09 20:41
junorn:to babyjulie,沒下載好。 11/09 21:36
junorn:to jojoicess,病毒檔案本來就已經沒有了,那登錄值有沒有 11/09 21:37
junorn:存在基本上已經沒差,所以有砍掉沒砍掉都沒關係。 11/09 21:37
babyjulie:to J大...原來如此...那那我只好再下載一次了 11/09 22:19
babyjulie:謝謝了~ 11/09 22:20
jojoicess:to J大...感謝...好像雖然還是會跳出來~倒是沒有影響了 11/10 01:16
jojoicess:感謝J大幫忙~~^^" 11/10 01:17
blazeofright:感謝J大持續更新 11/10 13:34
DarkFog:._./ J大 我執行時會出現 11/12 00:38
DarkFog:檔案名稱、目錄名稱或磁碟區標籤語法錯誤~但仍可執行成功 11/12 00:39
junorn:是在免責聲明前出現的嗎? 11/12 09:37
DarkFog:是的~~ 11/12 12:36
junorn:那那個問題我有抓到了...語言設定批次那邊設定的問題。 11/12 13:01
junorn:少兩個 " 號 0rz 11/12 13:01
junorn:中文作業系統不會受影響,英文的會...部分訊息不會顯示 11/12 13:02
DarkFog:喔喔 沒問題就好 還以為是電腦中毒太深~~XD 11/12 13:06
DarkFog:下次有更新再改就好~:) 11/12 13:07
ahouch:太神奇了....多謝了大大 11/13 23:03
RHTZ:糟糕 為什麼沒辦法下載 = = 11/15 13:38
HANDSOMEKAI:感謝!一插完學校電腦回來就中毒了= = 還好有PTT阿~ 11/15 21:44
LeeDay:4.92卡巴會掃到毒@@ 11/15 22:55
Taurnil:j大 我掃到最後會出現 程式中止的訊息 以下附圖請J大幫忙 11/15 23:57
Taurnil:http://www.zshare.net/image/5136393327d3ad53/ 大感謝 11/15 23:58
ianian45:J大問一下喔 我前幾天跑efix完阿 log上顯示 11/16 01:01
ianian45:沒有刪除任何檔案 可是我的usb傳輸速率降超多 11/16 01:02
ianian45:之前筆電也是這樣 所以問看看又沒有類似狀況 11/16 01:02
ianian45:對了!那時候筆電很多常駐程式都被關掉甚至移除 11/16 01:03
ianian45:只是log不見了沒辦法po上來 囧 11/16 01:04
ianian45:我幫筆電重灌usb2.0的驅動程式後 11/16 03:23
ianian45:現在正常了 可是桌電就... 11/16 03:23
ianian45:http://kotuha.com/file/fkNly-LOG.html 桌電的log 11/16 03:25
junorn:這個我就不清楚了,EFix動不到傳輸速度也沒那能力。 11/16 14:09
junorn:log看也很正常.... 11/16 14:09
junorn:不過是有看過有惡意程式會動到USB驅動就是了..以前處理過 11/16 14:10
junorn:還有你要注意一下啟動項內不應該有explorer.exe的 11/16 14:29
junorn:可能有惡意驅動要替換你的explorer.exe,自己多留意 11/16 14:29
Taurnil:J大也麻煩您抽空看一下我的\(^▽^)/ 11/16 16:10
junorn:那個算bug吧...我正在改原碼 0ra 11/16 16:12
junorn:我改了一下這樣應該就不會了,先測看看吧。 11/16 17:01