瀏覽單個文章
starless
Elite Member
 

加入日期: Apr 2002
文章: 8,545
引用:
作者1024BITS
前幾天我也中過kavo.exe
上網找解決方法.但都不是很完整.我猜這隻大概是變種型
以下是我砍掉kavo.exe的方法

1.按f8 進入安全模式選單
選擇:安全模式的文字模式

2.在文字模式c:\中打
dir /as
看看有沒有以下2個檔案
autorun.inf
ntdelect.com //注意不是ntdetect(為系統檔).不要砍錯
偽裝檔也有可能不是ntdelect.com ..可以用type指令.看看內容.內容就自已看了.
type autorun.inf //指令
下一步.把病毒相關檔砍掉.
先把唯讀檔解開.才能刪
attrib -r -s -h autorun.inf //以此類推
解開後就可以用del刪除了

3.刪除完偽裝檔還有c:\windows 裡的相關檔也要刪
c:\windows 裡
fly32.dll //這不一定有.有的話就砍了他吧.

\system32\裡有2個
kavo.exe
kavo0.dll //kavo0.dll 後面的0可能會是其他數字

\help\
e5ed8bc94a26.dll 此為...



謝謝1024BITS大大的解毒說明,
應該算是成功解決這隻kavo變種病毒,
差異點在於電腦裡沒有fly32.dll跟/help/e5ed8bc94a26.dll
但是有多kavo1.dll

目前解毒完成觀察中∼
舊 2007-08-27, 03:09 PM #15
回應時引用此文章
starless離線中