九月 27, 2007

簡單的方法解決與防治kavo(修改)

(修改於20071003--改寫讓程式能自動偵測主目錄)

每次解毒都要打一堆指令,好煩!把它寫成批次檔好了~~酷喔

下載後有兩個檔 ,先執行kill_kavo1.bat,自動重開機後,再執行kill_kavo2.bat,小弟有先行試過,應該沒有問題(有問題請告訴我,謝謝太可笑嘍

如果不想再中鏢,可以在「各個」磁區裡新增autorun.inf,並用attrib +S +A +R +H為它加上屬性,讓病毒無法寫入檔案眨眼


Posted by shes044 at 08:53  迴響 (41)引用 (0)normal

引用URL

http://plog.tcc.edu.tw/trackback.php?id=37552

回應文章

狗哥您好,近來該病毒的變種越來越多,小弟的解法是解最原始種的,所以您可以參考這一篇http://plog.tcc.edu.tw/post/515/38315用這個來檢查您的電腦比較安全

Posted by  曬月亮的魚 at 15/12/2007, 20:58

家瑄您好,關於妳提到的「病毒一直跑出來」,我想您得先確認病毒真的清除了。因為近來該病毒的變種越來越多,小弟的解法是解最原始種的,所以您可以參考這一篇http://plog.tcc.edu.tw/post/515/38315用這個來檢查您的電腦比較安全
新增文件的部分,不是「資料夾」,按右鍵新增後,請繼續往下看應該會有一個「文字文件」,新增它後再將檔名改 為autorun,副檔名為inf,如果不會改副檔名,您可以至開始-->執行裡,執行cmd,然後打指令ren c:\autorun.txt autorun.inf,然後再用attrib加上屬性就可以了,您再試試

Posted by  曬月亮的魚 at 15/12/2007, 20:57

再請問:我每次執行完第一個批次檔後並不會自動重開機,都用強制關機後再開,這樣正常嗎?

Posted by  狗哥 at 13/12/2007, 22:21

終於解決他啦,非常感謝ㄡ,但病毒是否有可能自己又跑出來(還藏在某資料夾)

Posted by  狗哥 at 13/12/2007, 22:17

如果不想再中鏢,可以在「各個」磁區裡新增autorun.inf,並用attrib +S +A +R +H為它加上屬性,讓病毒無法寫入檔案→這一段我看不懂,抱歉我是點腦白痴==

Posted by  家瑄 at 09/12/2007, 20:03

噢!抱歉,我有些地方還是不會,我下載了那個檔案了,我也執行第1個和第2個了,但好像還是沒把它刪除耶,可以在詳細一點教我嗎?謝謝你^^

Posted by  家瑄 at 09/12/2007, 20:01

漂亮唷 解掉了
連AVAST都無法解決酷喔

Posted by  OKOK at 02/12/2007, 12:29

彤&菱您好,關於妳提到的「病毒一直跑出來」,我想您得先確認病毒真的清除了。因為近來該病毒的變種越來越多,小弟的解法是解最原始種的,所以您可以參考這一篇http://plog.tcc.edu.tw/post/515/38315用這個來檢查您的電腦比較安全微笑

Posted by  曬月亮的魚 at 20/11/2007, 08:25

魚阿,我再仔細看你以下的解說,從作一次,發現我好像空格控錯了,再打過的結果,最後他出現的是c:\Docnments and setting \user>這樣的字,請問我這樣是完成了嗎?謝謝

Posted by  彤&菱 at 19/11/2007, 21:47

魚阿,再請教一下,我依方法加入屬性,她顯示出參數不正確,請問這是我哪裡打錯了嗎?另外,我在加入屬性時,病毒一直跑出來,是未加入屬性時會有的狀況嗎?在麻煩你一下,謝謝

Posted by  彤&菱 at 19/11/2007, 21:40

彤&菱您好,如果您已完成副檔名更改,就不須再執行ren c:\autorun.txt autorun.inf這個步驟了,這是要讓不會更改副檔名的人以指令的方式更改用的太可笑嘍
既然您的副檔名已改完,就可以直接下attrib +H +R +S +A c:\autorun.inf去把autorun.inf這個檔「上鎖」了微笑

Posted by  曬月亮的魚 at 19/11/2007, 19:52

魚阿謝謝你的解釋,因為外出許久,之前只用批次檔作第一步驟看了你的解釋後續作第二步驟因為我的病毒一值跑出來便成我都要再未完成解讀前一直用批次檔殺毒因為我的程度太差也不知應該如何是好N的防毒軟體都沒用但是在ren c:\autorun.txt autorun.inf這步驟中一直出現找不到程式所在請問是我忽略哪步驟了嗎?副檔名我已改完成了若你看懂我說的再請你指教一下謝謝

Posted by  彤&菱 at 19/11/2007, 17:11

kavo.exe-應用程式錯誤如何解

Posted by  李卿 at 15/11/2007, 23:49

一次解毒OK!真是太棒啦!魚大大謝謝你微笑

Posted by  微發泡 at 13/11/2007, 01:16

彤&菱您好,很高興能幫得上忙。關於新增文件的部分,不是「資料夾」,按右鍵新增後,請繼續往下看應該會有一個「文字文件」,新增它後再將檔名改為autorun,副檔名為inf,如果不會改副檔名,您可以至開始-->執行裡,執行cmd,然後打指令ren c:\autorun.txt autorun.inf,然後再用attrib加上屬性就可以了,您再試試太可笑嘍

Posted by  曬月亮的魚 at 08/11/2007, 00:25

你好一直以來為了這3隻病毒爭煩許久,因是初學電腦,以為每台電腦都是如此中毒頻頻細問周遭人才知非如此無意中找到你的文章,因為連安全模式都進不去的我細讀後看到你的批次檔真的非常感謝你的費心但是我想新增一個「文字文件」這點我也是摸不著請問是在如c槽任一區按右鍵新增資料夾並修改檔名為autorun嗎?我想我和某版友有相同問題請你指教之前步驟已完全了, 想繼續以下部驟煩你費心非常抱歉和感謝你 

Posted by  彤&菱 at 07/11/2007, 21:14

你好利害喔@@我即時通剛剛無法登入 下載你ㄉ檔案.重開機一次就好ㄌㄟ@@謝謝喔 ^^

Posted by  小玲 at 31/10/2007, 00:14

呆呆小咩您好,您可以試試看下指令attrib c:\autorun.inf看看檔案有無重生,若沒有重生就是ok了,如果有就代表您中的是變種型,請參考下面那則回響,用另一個大大的程式解太可笑嘍

Posted by  曬月亮的魚 at 30/10/2007, 07:41

我也種小獎了~還好及時查看看那種東西是甚麼剛好點選到大大的說明那是甚麼,以及解救辦法解壓完後(大大分享的檔案),我點選第一個檔案他自動重新開機後在選第2個他說以清毒完畢是指我電腦好了嗎?

Posted by  呆呆小咩 at 30/10/2007, 01:42

是的,TASO算變種,請參閱:
http://plog.tcc.edu.tw/post/515/38315

Posted by  曬月亮的魚 at 26/10/2007, 15:24

之前就是中了這病毒 用大大的方法解決後豈知又中一次這次依開機還會顯示TASO.EXE應用程式錯誤...然後用大大的方式改都沒用ㄋㄟ...這樣是變種病毒嗎~~還是另依種....

Posted by  PP at 26/10/2007, 01:15

中毒點做吐舌頭

Posted by  傻仔 at 21/10/2007, 01:34

中毒點做吐舌頭

Posted by  傻仔 at 21/10/2007, 01:34

中毒點做吐舌頭

Posted by  傻仔 at 21/10/2007, 01:34

pearl大,attrib+S+A+R+H在每一個+的前面要隔一個「空白」哦太可笑嘍

Posted by  曬月亮的魚 at 19/10/2007, 23:38

我試著執行您的attrib+S+A+R+H指令,但是出現 '不是內部或外部指令, 可執行的程式或批次檔,怎麼辦呢?

Posted by  pearl at 19/10/2007, 20:46

不好意思,我無法開啟從您這下載的zip檔,可否請您記給我?感激不盡... 

Posted by  pearl at 19/10/2007, 20:32

之前有朋友介紹您掃KAVO毒ㄉ方法, 雖然有效, 但每次開機得開兩次 (一次掃毒)  被弄得很煩~~ 感謝您ㄉ幫助, 讓我目前為止得以重生ㄌ, thx a lot!!

Posted by  小蕾 at 16/10/2007, 00:37

感謝你的協助!︿︿透過人介紹後,我終於將中毒很久的事情解決了,再次感謝唷!^0^

Posted by  rikya at 10/10/2007, 22:52

非常感謝您的分享和協助讓我在趕論文當中遇到中毒這檔事可以很快地解決謝謝您的協助祝福您  一切順利  

Posted by  amy at 10/10/2007, 17:13

非常感謝!大大的幫忙  電腦終於可以正常的使用了^^

Posted by  小賢 at 10/10/2007, 16:11

你說--新增autorun.inf的方式就在c磁碟(或d、e、f.......)裡,按右鍵新增一個「文字文件」就可以了,然後把檔名改為autorun,記得副檔名要改成inf,結果是唯讀不讓我存檔.如何解決..

Posted by  chen at 10/10/2007, 14:30

找遍各網站 似乎都是講kavo的解決方式..記得上次中了kavo 是連c槽都打不開 但用 您的方法有確實解決這次真的很詭異 完全掃不到任何病毒&木馬CheckedValue也本來就顯示1.......有沒有其他方式可以讀到隱藏檔呢...orz...

Posted by  威 at 07/10/2007, 00:26

很抱歉,這一、兩天因颱風造成敝校主機跳電,要星期一才能重啟哦吐舌頭

Posted by  曬月亮的魚 at 06/10/2007, 21:51

拜託我也中啦可是從你網站無法下載程式殺毒好心人救救我的電腦拜託  96.10.06

Posted by  maymay at 06/10/2007, 14:53

也是找不到檔案... 全部的槽都掃過了卡八掃了好幾次 也都掃不出什麼大哭

Posted by  威 at 04/10/2007, 22:09

原來如此,謝謝您的指導。<(_ _)>

Posted by  衷心感激您:) at 04/10/2007, 19:41

威兄,您試著打attrib c:\setup.exe看看,如果有結果,那您可能中了另一隻會打不開隱藏檔的「熊貓燒香」病毒驚訝

Posted by  曬月亮的魚 at 04/10/2007, 19:35

之前就是中了這病毒 用大大的方法解決後豈知又中一次 但是這次... 非常詭異一樣無法顯示隱藏檔 會自動跳回"不顯示"但 我用了新的批次檔 甚至照上次步驟 按部就班的打指令都沒任何效果 進到regedit裡面修改CheckedValue但他原本就顯示1 刪掉新增 還是沒用哩打指令的過程中 幾乎都是找不到該檔案QQ""是不是他有變種 或者 中了別隻病毒呢?

Posted by  威 at 04/10/2007, 17:53

抱歉,寫得不夠清楚吐舌頭
新增autorun.inf的方式就在c磁碟(或d、e、f.......)裡,按右鍵新增一個「文字文件」就可以了,然後把檔名改為autorun,記得副檔名要改成inf,如果改對了,您新增的這個文字文件會多一個『齒輪』在圖示右手邊微笑
至於加入屬性,請先從[開始]-->[執行]鍵入指令「cmd」,然後就可以為您剛才建的autorun.inf加屬性。例如您剛才將autorun.inf建在c磁區,就下attrib +S +A +R +H c:\autorun.inf的指令,以此類推太可笑嘍

Posted by  曬月亮的魚 at 03/10/2007, 22:59

您好,抱歉打擾您,請問以下↓
「如果不想再中鏢,可以在「各個」磁區裡新增autorun.inf,並用attrib +S +A +R +H為它加上屬性,讓病毒無法寫入檔案」以上大大您所說的,該怎麼新增autorun.inf這樣的檔案,另外,attrib 這指令該打在哪,抱歉我門外漢的問您這些蠻想處理掉這病毒杜絕後患,請大大您撥冗指導<(ˍ ˍ)>

Posted by  衷心感謝您: ) at 02/10/2007, 22:50