作者blman (我愛亦潔我愛亦潔)
看板AntiVirus
標題[方案] 最新 kavo 蠕蟲解決方案
時間Wed Nov 7 10:54:45 2007
此版的 Kavo點兩下殺毒是目前最新版的,相關資訊也會回報給 j大,
此類蠕蟲已變種多次,相信這是目前砍殺最完整的解毒劑之一。
1. 下載 Windows Socket 修復程式
此類蠕蟲會侵入 Windows Socket,砍殺後可能會造成無法上網的情形。如果在清除後發
現無法上網,則執行此程式。
Windows 95/98/ME/2000 的使用者
請下載 WinSockFix。
http://www.softpedia.com/get/Tweak/Network-Tweak/WinSockFix.shtml
Windows XP 的使用者
請下載 WinSockXPFix。
http://www.pchell.com/downloads/WinsockXPFix.exe
2. 清除瀏覽器的暫存檔
請下載 CleanNoCookies.bat,點兩下執行即可,等畫面結束即表示清理完畢。
http://antbsd.twbbs.org/~ant/antivirus/CleanNoCookies.bat
因為會從網路上下載蠕蟲放置此。
3. 關閉系統還原功能
請下載 DisableSR,點兩下執行即可。
http://antbsd.twbbs.org/~ant/antivirus/DisableSR.exe
如果不關閉,有可能造成蠕蟲砍殺完後,被 Windows 作業系統用還原功能"恢復"。
4. 開始砍殺病毒
請下載 KillVirus-40。
http://antbsd.twbbs.org/~ant/antivirus/tmp/KillVirus-40.zip
此程式會重新開機,請先儲存正在編輯的檔案
解壓縮後
* 閱讀免責聲明與注意事項 (KillVirus目錄下的 DISCLAIMER.txt, NOTICES.txt)
* 執行 KillVirus 目錄下的 run.cmd
* 執行完後,黑色視窗會關閉然後重開機,
若黑色視窗關閉而沒有重開機,則請手動重開。
* 刪掉的檔案或註冊碼會儲存在 KillVirus\backups 目錄裡
確定問題解決後,就可以將 KillVirus 整個目錄刪除。
5. 恢復顯藏檔開關功能
請下載 DefaultHidden,點兩下執行即可。
http://antbsd.twbbs.org/~ant/antivirus/DefaultHidden.reg
6. 其它步驟
以上步驟已經將蠕蟲砍殺了,剩下的步驟可參考功能並執行之。
1. 解毒完後無法上網
回頭用第一步驟下載的程式來執行即可。
2. 開啟系統還原功能
請下載 EnableSR,點兩下執行即可。
http://antbsd.twbbs.org/~ant/antivirus/EnableSR.exe
3. 安裝 AntiUSBVirus
電腦本機清除完畢後,有可能還會遭受中毒的隨身碟再次感染。所以此程式除了
避免再度被感染外,甚至還會回過頭幫忙清理受感染的隨身碟。
下載 AntiUSBVirus,點兩下執行即可。
http://antbsd.twbbs.org/~ant/antivirus/AntiUSBVirus.exe
若要移除,則下載 UninstallAntiUSBVirus,點兩下執行即可。
http://antbsd.twbbs.org/~ant/antivirus/UninstallAntiUSBVirus.bat
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.109.22.140
※ 編輯: blman 來自: 140.109.22.140 (11/07 11:05)
1F:推 JRaphael:看起來很不錯 現在剛好中了Win32/Pacex.Gen 試試看 THX^^ 11/07 16:13
2F:推 lcjjaff:推~推~推兩個m(_._)m 11/07 18:33
3F:推 Forufine:推推~~!!感謝分享^^ 11/07 19:44
4F:推 faseno:終於把毒殺掉了,大感謝!!^^ 11/08 01:01
5F:推 perm:太感謝了,剛好中到T.T 11/08 04:08
6F:推 xiaooooooooo:感謝! 11/09 20:44
7F:推 jingl:avast 說disableSR 有木馬病讀 書這是avast 誤判嗎 ? 11/10 17:07
8F:推 blman:DisableSR 不是病毒,是 avast 誤判了 :) 11/11 11:43
9F:推 yingying1130:太感謝囉!我的C槽終於可以正常開啟了!^^~ 11/21 23:59
10F:推 wasi729:你就了我一命 感恩 11/27 21:21
11F:推 lcjjaff:再幫推 12/01 23:43
12F:推 cclai:好文~~一定要推^^ 12/01 23:44
13F:推 mochida2:我剛剛試了一台有毒的電腦...結果清除了...謝謝...但是在 12/03 14:34
14F:→ mochida2:EnableSR.exe的部份無法開啟..請問是掛掉了嗎 12/03 14:36