作者jasonlui (PP)
看板AntiVirus
标题Re: [方案] 有关这几天新的KAVO系列病毒(j3ewro.ex …
时间Thu Jul 31 22:57:58 2008
※ 引述《SuperStrings (超弦)》之铭言:
: ※ 引述《junorn (威廉华勒斯)》之铭言:
: : 没时间了大概说一下
: : 和之前VGA.SYS一样
: : 这一次是放tdi.sys
: : 这个东西是网路协定用的驱动程式
: : 优先权...大概是网路驱动程式里面优先权最高的
: : 所以他被覆盖的话网路可能会全死
: : 一样如果有碰到的话就找正常的档案将他还原看看应该就可以解决网路问题
: : 过两天我在打比较详细一点的东西
: 我要来感谢j大 因为我的网路好了XD
: 不过因为我的情形有点小不同 所以想说来回文一下
: 我到装置管理员 网路介面卡
: 的确如同上上篇有同名的网卡 还有其他多出来的 然後都有惊叹号
: 然後我从别人的电脑复制tdi.sys到system32里
: 发现里面本来就没有tdi.sys... 可是原本是说病毒会把他覆盖而不是删除??
: 然後我查那些惊叹号项目他们的驱动程式 通通都是psched.sys
: 所以我就把psched.sys从别人那复制过来到system32里覆盖原本的psched.sys了
: 然後我的网路果然就恢复了!!
: 不过我不确定网路恢复的原因是因为我把tdi.sys丢到system32里
: 还是因为我把psched.sys丢到system32里覆盖的原因
: 有高手能为我解答吗??
首先感谢一下j大。
前两天收到一台突然不能上网的电脑,本以为是硬体有问题,查了老半天发现是中了kavo
病毒。
说一下我的解毒:
1. 先下载Efix把电脑里的kavo病毒清了。
2. 去一台正常的windowsxp电脑里\windows\system32\driver 复制了vga.sys tcpip.sys
tdi.sys,把中毒的电脑\windows\system32\driver 覆盖掉。
3. 重开机,网路卡部分就没有惊叹号出现,就可以拨接上网了。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 59.127.245.128
1F:推 isee0404:谢谢大大 我的电脑也获救了T___T 已恢复上网功能太好了 08/01 02:11
2F:推 air99:好了好了 感谢大大 能上网是奢华的幸福Orz.... 08/01 13:14
※ dalyadam:转录至看板 FCU_EE97A 08/01 13:57
3F:→ Akimoto747:感谢大大 orz...实验室电脑得救了XD 08/06 20:48
※ wouldyou:转录至某隐形看板 08/16 16:19
4F:推 wouldyou:借转:)) 08/16 16:19