有人中過Kavo病毒嗎?
該如何解毒?
Kavo病毒殺手的功效
1.專殺kavo病毒
2.殺掉 硬碟 或隨身碟裡的 autorun.inf 跟ntdelect.com
的病毒檔案,所以中了其他隨身碟型的病毒,也是可以殺的掉
3.恢復 不能顯示影藏檔,有的病毒會讓系統無法顯示隱藏檔,用這個軟體可以改回來
這次的kavo病毒會利用,隨身碟,記憶卡,手機傳輸,MP3感染
所以記得把這些東西接到電腦以後,用此程式來掃毒喔
不用任何防毒軟體
只需利用XP Professional所提供的指令和程式即可處理乾淨
這個病毒會在各磁碟寫入 autorun.inf 和 ntdelect.com (網路磁碟不確定會不會)
點擊該磁碟機時, autorun.inf會執行ntdelect.com, 如果ntdelect.com被防毒軟體擋掉或刪除, 便會出現程式選單問說要用什麼程式開
在%windir%/system32 目錄下 寫入kavo.exe kavo.dll kavo1.dll等隱藏唯讀檔案
在%temp% 目錄下寫入名稱不特定的 .exe和.dll檔
會在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
這兩個地方寫入自動執行 kavo.exe 或 %temp% 目錄下那個.exe檔
會讓 顯示所有檔案和資料匣 的選項無效
利用工作管理員查詢, 應該看不到 ntdelect.com kavo.exe這幾個程式(說真的有點忘了會不會出現, 反正如果出現就先停再說 )
如果光是把這幾個檔砍掉, 很快的又會跑出來
利用tasklist -m kav* 的程式, 可以找出那些執行程式呼叫了這些有毒的dll
處理方法
趨勢科技提供Kavo病毒修復工具,有興趣的人,可以從http://www.trendmicro.com.tw/support/downloads/kavoremove.zip 下載。
Roger Chiu
Malware-Test Lab
http://www.sakuramall.com.tw
這裡提供網頁上說最簡單解法,參考看看囉...
一、下載EFix.exe
二、執行前請先將所有程式(如word、瀏覽器…等)關閉掉
三、執行(按二下)EFix.exe,電腦畫面會消失,並僅會出現下列畫面,表示程式已在尋找電腦內有關KAVO.exe的病毒檔
四、若您的電腦之前有執行過【解法一】中的del_kavo.zip,因為此程式會在各磁碟機建立一個autorun.inf資料夾,以避免病毒寫入,故【解法二】的程式會偵測出並誤判,然後會出現【C:\autorun.inf\*,您確定要執行嗎(Y/N)】,請填【N】,因為此autorun.inf的資料夾已被解法一的程式改為唯讀了,您填Y的話,也無法刪除的。
五、直到最後出現【請按任意鍵繼續…】,即程式執行完畢!
六、完畢時,會出現一個掃毒的記錄檔,供高手參考用。
還有其他2個解法在參考網頁上