PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
oitwtn
Senior Member
 
oitwtn的大頭照
 

加入日期: May 2003
文章: 1,149
小紅傘抓到,NOD32 NO動作
     
      
__________________
..................
舊 2007-08-26, 04:30 PM #11
回應時引用此文章
oitwtn離線中  
Teinlong
Senior Member
 

加入日期: Dec 2002
您的住址: 豬寮
文章: 1,457
"Auto Run 病毒 & kavo 病毒 自動清除執行檔"下載位置:
http://www.hatea.com.tw/tech/files/DelAutorun-Virus.bat

PS:1.執行完畢後,請馬上重新開機,病毒即清除完成...^^
2.請刪除 C:\Windows\system32\資料夾內的 "kavo.exe"與"kavo0.dll"檔案.


來自:http://ns2.ublink.org/phpbb/viewtop...b8ee72198483d49
 
__________________
鬼屋第N個鬼魂身分證ID:34143677
如需借用,請自便。感恩蛤!

”有人就有恩怨,有恩怨就有江湖。人就是江湖,你怎麼退出?”

幫幫寶推廣連結,有需要請利用
舊 2007-08-26, 04:52 PM #12
回應時引用此文章
Teinlong離線中  
esc126
Major Member
 
esc126的大頭照
 

加入日期: Mar 2002
您的住址: ???
文章: 209
引用:
作者Teinlong
"Auto Run 病毒 & kavo 病毒 自動清除執行檔"下載位置:
http://www.hatea.com.tw/tech/files/DelAutorun-Virus.bat

PS:1.執行完畢後,請馬上重新開機,病毒即清除完成...^^
2.請刪除 C:\Windows\system32\資料夾內的 "kavo.exe"與"kavo0.dll"檔案.


來自:http://ns2.ublink.org/phpbb/viewtopic.php?t=1498&sid=21d57b1d2fb796617b8ee72198483d49


謝謝這個自動清除執行檔我有試過~
可是要把C:\Windows\system32\資料夾內的 "kavo.exe"與"kavo0.dll"檔案
這兩個我資料夾裡面沒看到會不會是隱藏了?這樣我要怎麼刪掉謝謝~
__________________
舊 2007-08-27, 01:32 AM #13
回應時引用此文章
esc126離線中  
starless
Elite Member
 

加入日期: Apr 2002
文章: 8,545
引用:
作者esc126
謝謝這個自動清除執行檔我有試過~
可是要把C:\Windows\system32\資料夾內的 "kavo.exe"與"kavo0.dll"檔案
這兩個我資料夾裡面沒看到會不會是隱藏了?這樣我要怎麼刪掉謝謝~


這個檔我有試過了,對這隻變種kavo沒有用喔!刪不掉。

要用1024BITS大大寫的手動方法才有效喔!
舊 2007-08-27, 02:58 PM #14
回應時引用此文章
starless離線中  
starless
Elite Member
 

加入日期: Apr 2002
文章: 8,545
引用:
作者1024BITS
前幾天我也中過kavo.exe
上網找解決方法.但都不是很完整.我猜這隻大概是變種型
以下是我砍掉kavo.exe的方法

1.按f8 進入安全模式選單
選擇:安全模式的文字模式

2.在文字模式c:\中打
dir /as
看看有沒有以下2個檔案
autorun.inf
ntdelect.com //注意不是ntdetect(為系統檔).不要砍錯
偽裝檔也有可能不是ntdelect.com ..可以用type指令.看看內容.內容就自已看了.
type autorun.inf //指令
下一步.把病毒相關檔砍掉.
先把唯讀檔解開.才能刪
attrib -r -s -h autorun.inf //以此類推
解開後就可以用del刪除了

3.刪除完偽裝檔還有c:\windows 裡的相關檔也要刪
c:\windows 裡
fly32.dll //這不一定有.有的話就砍了他吧.

\system32\裡有2個
kavo.exe
kavo0.dll //kavo0.dll 後面的0可能會是其他數字

\help\
e5ed8bc94a26.dll 此為...



謝謝1024BITS大大的解毒說明,
應該算是成功解決這隻kavo變種病毒,
差異點在於電腦裡沒有fly32.dll跟/help/e5ed8bc94a26.dll
但是有多kavo1.dll

目前解毒完成觀察中∼
舊 2007-08-27, 03:09 PM #15
回應時引用此文章
starless離線中  
leewayne
Elite Member
 
leewayne的大頭照
 

加入日期: Jan 2002
您的住址: 台北土城人
文章: 8,854
Smile

引用:
作者1024BITS
前幾天我也中過kavo.exe
上網找解決方法.但都不是很完整.我猜這隻大概是變種型
以下是我砍掉kavo.exe的方法

1.按f8 進入安全模式選單
選擇:安全模式的文字模式

2.在文字模式c:\中打
dir /as
看看有沒有以下2個檔案
autorun.inf
ntdelect.com //注意不是ntdetect(為系統檔).不要砍錯
偽裝檔也有可能不是ntdelect.com ..可以用type指令.看看內容.內容就自已看了.
type autorun.inf //指令
下一步.把病毒相關檔砍掉.
先把唯讀檔解開.才能刪
attrib -r -s -h autorun.inf //以此類推
解開後就可以用del刪除了

3.刪除完偽裝檔還有c:\windows 裡的相關檔也要刪
c:\windows 裡
fly32.dll //這不一定有.有的話就砍了他吧.

\system32\裡有2個
kavo.exe
kavo0.dll //kavo0.dll 後面的0可能會是其他數字

\help\
e5ed8bc94a26.dll 此為...



哈!
太太太巧合了!
敝人前幾天也是用這種方法解決的!
而且,前後研究思索所花的時間也是六個多小時,真是太巧了!
__________________
除了電腦、攝影,旅遊、玩車其實也是我的最愛!
☆雙核遊戲機 E8600 oc 4.3G+P5Q-E+G'Skill-DDR2 1066 2G*2+ ATI 4870 1GB
☆四核轉檔機 Q9550 oc 3.77G+友通DK P45+創見D9-DDR2 1G*4+ nVIDIA GTX285 1GB

攝影器材:
Nikon D80
Canon EOS 3 / 300D / 450D
SONY W300/FujiFilm F100FD+F50fd/Sony 707/Sanyo J4
舊 2007-08-27, 06:23 PM #16
回應時引用此文章
leewayne離線中  
esc126
Major Member
 
esc126的大頭照
 

加入日期: Mar 2002
您的住址: ???
文章: 209
引用:
作者starless
這個檔我有試過了,對這隻變種kavo沒有用喔!刪不掉。

要用1024BITS大大寫的手動方法才有效喔!


我對文字模式不在行耶不是很懂...糟糕
不過也只能試試看1024BITS大的方法了,不然這個病毒真的很麻煩。先謝謝各位的幫忙~
__________________
舊 2007-08-27, 11:02 PM #17
回應時引用此文章
esc126離線中  
starless
Elite Member
 

加入日期: Apr 2002
文章: 8,545
卡巴可以抓到ntdelect.com了∼
不過中毒的OS能不能解毒不曉得,沒實機試驗。

KIS 7
舊 2007-08-29, 06:35 PM #18
回應時引用此文章
starless離線中  
ccl5988
*停權中*
 

加入日期: Jan 2003
文章: 352
下午才去幫人重灌回來
就是kavo.exe
msconfig裡面,開機就執行了
自從上次的autorun.inf事件把自己電腦搞掛後
這次學乖了
開機放入xpe
果然
c跟d都有autorun.inf跟 ntdelect.com檔
這次不玩了,除了沒有美國時間,自己功力也不夠
所以先在xpe裡面把c槽給format
再把d槽裡面的重要檔案覆製到c
當然已經砍掉autorun.inf跟 ntdelect.com
再把d給format
再把c資料還原回d
重開機放入xp光碟重灌
我朋友說有人寄笑話到yahoo給他
他不疑有鬼直接下載執行
然後就中了
舊 2007-08-29, 06:54 PM #19
回應時引用此文章
ccl5988離線中  
starless
Elite Member
 

加入日期: Apr 2002
文章: 8,545
引用:
作者ccl5988
我朋友說有人寄笑話到yahoo給他
他不疑有鬼直接下載執行


這個絕對需要再教育.....
舊 2007-08-29, 07:00 PM #20
回應時引用此文章
starless離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是10:40 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。