瀏覽單個文章
apex168
Power Member
 
apex168的大頭照
 

加入日期: Jan 2002
您的住址: 最八卦的山下 ^^b
文章: 620
引用:
作者兩津 勘吉
這個我曉得 ...
且 , 有這病毒的時候 , 我通常都不是靠軟體來清除 ,
我都是以手動到命令字元底下去刪除掉這個 .inf & 病毒檔 ,
只是我在命令字元下看到這些病毒檔 , 就嘗試用 kaspersky 來掃 ,
但是 kaspersky 並沒有出現警告 , 才讓我有這樣的疑問 !

給中這毒的人參考 !!
先到工作管理員中 , 強制關掉病毒程序 , 如 kavo.exe
再到 msconfig 中 , 取消掉kavo.exe開機的自動執行
然後到 dos mode 底下 , 各磁碟分割中
del autorun.inf /ar
del kavo.exe /ar
因為這些檔案都是隱藏檔 , 所以加 /ar 的參數 , 就是刪除隱藏檔
這樣就解決了 ...


老兄... 你少說的地點啦.... 要在安全模式下執行

在普通模式下要對kavo開刀, 就會聯想到一句著名的台詞:「我不怕! 就算殺了一個我, 還有千千萬萬個我」

最好一次到位... 該插的碟要插好... 再進入安全模式
也就是每個磁區根目錄下的autorun.inf ntdelect.com
windows\system32\kavo*.*
都要解唯讀隱藏, 然後除之而後快
接著才是msconfig 和 登錄檔....

個人是殺掉之後, 會再建立一個autorun.inf的目錄... 並且加唯讀加隱藏...
這樣就算根目錄下面有ntdelect.com, 也不會有動作... kavo也就算是被斷了手腳了
__________________
舊 2007-11-12, 09:40 AM #27
回應時引用此文章
apex168離線中