Zclub討論區 Z板

 找回密码
 註冊
搜索
12
返回列表 发新帖
楼主: 熊与鴨子

啥麼遊戲讓你崩潰..就是這款了

[复制链接]
 楼主| 发表于 2007-12-2 04:43:35 | 显示全部楼层
回覆給:幼稚園殺手

剛剛幫你找到的...我要澄清我的掃毒沒有發現kavo.exe的病毒!

它會在你的所有磁碟機中的根目錄中產生4個檔案


c:\「autorun.infntdelect.com
這2個檔案的功能是一直複製自己到別的磁碟中


c:\windows\system32\「kavo.exekavo0.dll
這2個檔案的功能是將你的檢視隱藏檔的功能給鎖起來。


檢查方法:開記事本→檔案→開啟舊檔→在檔名的地方輸入「C:\autorun.inf」→按下開啟,有開出東西就代表你中毒了。


接下來要看裡面寫的東西來判斷病毒是那一個,看底下的資料
open=ntdelect.com (可以確定這隻就是病毒)


★:千萬要小心不要刪到ntdetect.com刪到之後將會不能開機,這隻病毒故意取這個名字只有差一個字所以要小心(已經有好幾個人刪錯檔了!)。
ntdelect.com 這是病毒檔(在第3個步驟就會被刪除掉了)
ntdetect.com 這是系統開機會用到的檔案


接下來解毒吧!



1.到這個網址下載「DelAutorun-Virus.bat」先執行,可以解決被病毒寫入AutoRun.inf的檔案(算是做個預防工作)。
「裕笠科技討論專區」http://ns2.ublink.org/phpbb/viewtopic.php?p=2072
 目地:將所有根目錄中的autorun.inf檔給刪除掉,產生一個名為autorun.inf的資料夾,功能是防址病毒再度寫入autorun.inf的檔案


2.再開登錄編輯器搜索「kavo.exe」找到此機碼就刪除之後才重開機。
★:不會操作登錄編輯器的人請照這裡的方式操作,將分格線中的內容貼到記事本中,使用另存新檔-存檔類型要改成「所有檔案」,檔名就打「kavo.reg」按下儲存後,再去執行這個檔案,會問你是否要匯入,選是之後開機就不會去執行這隻病毒了。

Windows Registry Editor Version 5.00


[HKEY_CURRENT_USERSof twareMicrosoftWindow sCurrentVersionRun]
"kava"="懂的人請將此病毒的機碼刪除(目前已不影響系統)"



3.用記事本寫一個批次檔來殺病毒檔,將分格線中的內容貼到記事本中,使用另存新檔-存檔類型要改成「所有檔案」,檔名就打「del-kavo.bat」按下儲存後,再去執行這個檔案,病毒就被你殺掉了。
這只是一個快速刪除病毒檔的批次檔。(懂的人一樣可以用手動的方式刪)

attrib -s -h -r C:\WINDOWS\system32\kavo.exe
attrib -s -h -r C:\WINDOWS\system32\kavo0.dll
del C:\WINDOWS\system32\kav*.*
attrib -s -h -r C:\ntdelect.com
del C:\ntdelect.com
attrib -s -h -r C:\WINDOWS\fly32.dll
del C:\WINDOWS\fly32.dll


4.用記事本寫一個登錄檔來解決被病毒影響所造成的問題修復檔。
將分格線中的內容貼到記事本中,使用另存新檔-存檔類型要改成「所有檔案」,檔名就打「xxx.reg」按下儲存後,再去執行這個檔案,會問你是否要匯入。
之後就可以開啟檢視隱藏檔的功能了。
-----------------分格線-----------------
Windows Registry Editor Version 5.00


[HKEY_LOCAL_MACHINESO FTWAREMicrosoftWindo wsCurrentVersionExpl orerAdvancedFolderHi ddenSHOWALL]
"CheckedValue"=dword:00000001



5.最後將你的防毒軟體的病毒碼更新到最新,再做一次全系統的掃瞄,會更完整。



只要照步驟去操作就可以解決了!

注意:你的隨身碟現在也是這隻病毒傳染媒體,請小心使用,參考下面的安全的操作方法來使用「隨身碟、數位相機、手機、記憶卡」

★:隨身碟插下去時要馬上按住「Shift鍵」不放,用意是防止他去跑autorun.inf,再來是開「檔案總管」再左邊的視窗點選你的隨身碟的磁碟機代號,再來將「autorun.inf 及 ntdelect.com」給刪除(前提是要開啟檢視隱藏檔及系統檔)
  • 2007-09-01 00:19:03 補充

    http://tw.myblog.yahoo.com/jw!ljyxR6.BFU.mrG8YGw--

    請參考KAV最新的快速解法!

    最快的方法就是下載「http://longlin076.myweb.hinet.net/del_kavo.rar」
    解壓縮後照說明操作就解決了!

解決這個問題很簡單~~只要下載並執行以下這個批次檔就可以解決了
死馬當活馬醫...用用看??

http://tw.knowledge.yahoo.com/question/?qid=1607113000110
回复

使用道具 举报

发表于 2007-12-2 09:25:40 | 显示全部楼层
回覆給:{鐵棺材敢死隊}四號-HAN

不好意思 我只是單純的想知道
你是說這個軟體  kavo_killer.exe  可以解決 無法開啟 DISK 嗎 ?
回复

使用道具 举报

发表于 2007-12-2 13:20:10 | 显示全部楼层
回覆給:熊与鴨子

對啦!    就是它!!
我有找到它 也有把它砍掉,但是沒用....
的確,就像你描述的一樣!
我會用你的方法去試看看的!
不過....我在你說之前已經把那個檔案刪了@@ 哈哈....
這樣還有救嗎@@?
總之,還是要先感謝你囉!
你真是熱心!謝謝^^
回复

使用道具 举报

发表于 2007-12-2 13:21:45 | 显示全部楼层
回覆給:DARK

大大 您該不會也跟我一樣吧@@
回复

使用道具 举报

发表于 2007-12-2 16:54:22 | 显示全部楼层

我前幾天也發生這種情況~去開硬碟都出現叫我選擇什麼程式來開起的畫面~不過意外滴找到解決那個病毒的程式了(忘記當初怎麼找到的~不過我有留下來)~不知怎麼po上!!用即時通密我~我傳給你們!!

帳號finitytasco~加我時說一下是z club的朋友喔!!

回复

使用道具 举报

发表于 2007-12-2 16:58:18 | 显示全部楼层
回覆給:幼稚園殺手

不用加我了~我找到當初我下載到解毒程式的網址了~

http://www.cib.gov.tw/news/news02_2.aspx?no=343

點進去下載裡面的附件~之後開起執行一次~重開機就好了!!

我當初就這樣好起來的^ ^要不然中了那個毒時~真的快發瘋了!!卡巴似乎也掃不到說~
回复

使用道具 举报

发表于 2007-12-2 23:01:06 | 显示全部楼层
回覆給:Rain

rain大大 我已經解決了
不過還是謝謝你喔 ^^
回复

使用道具 举报

发表于 2007-12-2 23:04:32 | 显示全部楼层
回覆給:熊与鴨子

熊与鴨子大大謝謝你喔
我已經解決了!
不過我只有進去那個 裕笠科技討論專區
然後執行裡面的程式就好了~
真的很感謝你 ^^
回复

使用道具 举报

发表于 2007-12-2 23:26:43 | 显示全部楼层
回覆給:熊与鴨子

哈哈哈~那個老外的配音真的超好笑的,我肚子笑的好痛= =
回复

使用道具 举报

发表于 2007-12-4 03:59:05 | 显示全部楼层

哈><"真的滿好笑的...記得以前也玩過這種幾何一的卡夾遊戲...

紅白機的~任天堂....還滿好玩的...畫面並沒有這麼的...瞭草 一一..

他有一段是一個紅色背景..他說這背景就像小畫家用30秒畫出來的XD...

不過說真的...捺個卡帶的遊戲...感覺真的是濫到爆...還沒完過這麼濫的....XD

(我是愛打電動的貓....囧...最近線上遊戲也不想玩了~還找了一堆單機版的RPG在玩..2天破一個..)

回复

使用道具 举报

Yahoo
您需要登录后才可以回帖 登录 | 註冊

本版积分规则

手機版|Archiver|Z板 Sitetag 訪客統計

GMT+8, 2024-11-23 22:43 , Processed in 0.068463 second(s), 15 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表