自前天開始我們的線上支援不斷從客戶收到類似以下的訊息:
“Heeey! I found a picture of you online , Haha look at your face
http://www.xxxxxxxxxx.com/PIC/DATA/14/PartyG/pic(xxxx).php”
有關問題的解決方法如下:
1. 在工作管理員中停止 msync.exe 和 crsss.exe (如果存在)
2. 刪除 C:\Windows\system32\msync.exe 和 c:\crsss.exe (如果存在)
3. 在開始 -> 執行 輸入 “msconfig” -> enter, 在啟動中刪除 “Syncronization”.
之後 reboot, 但請下次小心不要亂開 MSN 中的 URL.
# 如果在 msconfig 中的啟動未能夠尋找到 “Syncronization”, 你可嘗試在 “位置”
中找尋有沒有一個指著 C:\Windows\system32\msync.exe
# 如果有請刪除它, 如果沒有理論上你 reboot 後也不會再受這隻病毒影響, 除非你中的是這病毒的變種.
PS:其實大部份這類病毒或木馬都是跟Internet Explorer 漏洞有關,將預設瀏覽器設定成Firefox或Opera之類的網頁瀏覽器就已經可以避免絕大部份的病毒或木馬。