作者blman (我爱亦洁我爱亦洁)
看板AntiVirus
标题[方案] 最新 kavo 蠕虫解决方案
时间Wed Nov 7 10:54:45 2007
此版的 Kavo点两下杀毒是目前最新版的,相关资讯也会回报给 j大,
此类蠕虫已变种多次,相信这是目前砍杀最完整的解毒剂之一。
1. 下载 Windows Socket 修复程式
此类蠕虫会侵入 Windows Socket,砍杀後可能会造成无法上网的情形。如果在清除後发
现无法上网,则执行此程式。
Windows 95/98/ME/2000 的使用者
请下载 WinSockFix。
http://www.softpedia.com/get/Tweak/Network-Tweak/WinSockFix.shtml
Windows XP 的使用者
请下载 WinSockXPFix。
http://www.pchell.com/downloads/WinsockXPFix.exe
2. 清除浏览器的暂存档
请下载 CleanNoCookies.bat,点两下执行即可,等画面结束即表示清理完毕。
http://antbsd.twbbs.org/~ant/antivirus/CleanNoCookies.bat
因为会从网路上下载蠕虫放置此。
3. 关闭系统还原功能
请下载 DisableSR,点两下执行即可。
http://antbsd.twbbs.org/~ant/antivirus/DisableSR.exe
如果不关闭,有可能造成蠕虫砍杀完後,被 Windows 作业系统用还原功能"恢复"。
4. 开始砍杀病毒
请下载 KillVirus-40。
http://antbsd.twbbs.org/~ant/antivirus/tmp/KillVirus-40.zip
此程式会重新开机,请先储存正在编辑的档案
解压缩後
* 阅读免责声明与注意事项 (KillVirus目录下的 DISCLAIMER.txt, NOTICES.txt)
* 执行 KillVirus 目录下的 run.cmd
* 执行完後,黑色视窗会关闭然後重开机,
若黑色视窗关闭而没有重开机,则请手动重开。
* 删掉的档案或注册码会储存在 KillVirus\backups 目录里
确定问题解决後,就可以将 KillVirus 整个目录删除。
5. 恢复显藏档开关功能
请下载 DefaultHidden,点两下执行即可。
http://antbsd.twbbs.org/~ant/antivirus/DefaultHidden.reg
6. 其它步骤
以上步骤已经将蠕虫砍杀了,剩下的步骤可参考功能并执行之。
1. 解毒完後无法上网
回头用第一步骤下载的程式来执行即可。
2. 开启系统还原功能
请下载 EnableSR,点两下执行即可。
http://antbsd.twbbs.org/~ant/antivirus/EnableSR.exe
3. 安装 AntiUSBVirus
电脑本机清除完毕後,有可能还会遭受中毒的随身碟再次感染。所以此程式除了
避免再度被感染外,甚至还会回过头帮忙清理受感染的随身碟。
下载 AntiUSBVirus,点两下执行即可。
http://antbsd.twbbs.org/~ant/antivirus/AntiUSBVirus.exe
若要移除,则下载 UninstallAntiUSBVirus,点两下执行即可。
http://antbsd.twbbs.org/~ant/antivirus/UninstallAntiUSBVirus.bat
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.109.22.140
※ 编辑: blman 来自: 140.109.22.140 (11/07 11:05)
1F:推 JRaphael:看起来很不错 现在刚好中了Win32/Pacex.Gen 试试看 THX^^ 11/07 16:13
2F:推 lcjjaff:推~推~推两个m(_._)m 11/07 18:33
3F:推 Forufine:推推~~!!感谢分享^^ 11/07 19:44
4F:推 faseno:终於把毒杀掉了,大感谢!!^^ 11/08 01:01
5F:推 perm:太感谢了,刚好中到T.T 11/08 04:08
6F:推 xiaooooooooo:感谢! 11/09 20:44
7F:推 jingl:avast 说disableSR 有木马病读 书这是avast 误判吗 ? 11/10 17:07
8F:推 blman:DisableSR 不是病毒,是 avast 误判了 :) 11/11 11:43
9F:推 yingying1130:太感谢罗!我的C槽终於可以正常开启了!^^~ 11/21 23:59
10F:推 wasi729:你就了我一命 感恩 11/27 21:21
11F:推 lcjjaff:再帮推 12/01 23:43
12F:推 cclai:好文~~一定要推^^ 12/01 23:44
13F:推 mochida2:我刚刚试了一台有毒的电脑...结果清除了...谢谢...但是在 12/03 14:34
14F:→ mochida2:EnableSR.exe的部份无法开启..请问是挂掉了吗 12/03 14:36