佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

搜索
楼主: NgSzeyin2005

北大电脑病毒讨论区- 减少病毒入侵电脑的机会 - 第6页#133

[复制链接]
发表于 5-10-2007 08:16 PM | 显示全部楼层
原帖由 sky_00i 于 5-10-2007 08:15 PM 发表

不是virus吗?


肯定不是。。
回复

使用道具 举报


ADVERTISEMENT

发表于 5-10-2007 08:19 PM | 显示全部楼层
ng的方法也是我常用的。
只是有多人会用regedit呢?
上网找cleaner吧。

这virus会通过pen drive传播。
小心点。

[ 本帖最后由 tianxing 于 5-10-2007 08:22 PM 编辑 ]
回复

使用道具 举报

发表于 5-10-2007 08:29 PM | 显示全部楼层
pendrive一遇上lab的电脑肯定死!!!!
回复

使用道具 举报

发表于 5-10-2007 08:34 PM | 显示全部楼层
原帖由 sky_00i 于 5-10-2007 08:29 PM 发表
pendrive一遇上lab的电脑肯定死!!!!

要习惯。因为你总不能装ANTI VIRUS在PEN DRIVE 里来BLOK VIRUS的吧?
回复

使用道具 举报

发表于 5-10-2007 08:38 PM | 显示全部楼层
原帖由 XiaoHaiZhi 于 5-10-2007 08:34 PM 发表

要习惯。因为你总不能装ANTI VIRUS在PEN DRIVE 里来BLOK VIRUS的吧?

如果能我也要装了!!!我才来不到半年 我format我的pendrive很多次了!!!
回复

使用道具 举报

 楼主| 发表于 5-10-2007 11:44 PM | 显示全部楼层
原帖由 tianxing 于 5-10-2007 08:13 PM 发表
呵呵,这virus我上星期进UUM就帮一个朋友解决了。
我还跟我朋友说,小事一个。
没想到,UUM有这么多人中啊。
很容易的。
去disable那个virus.
用RRT。(自己上网找)来enable hidden file.
然后洗掉那个aut ...

是ntdelect,不是detect,C Drive里面还有一个ntdetect,不要洗错file。
你的方法等下我放上来,比较容易。
回复

使用道具 举报

Follow Us
 楼主| 发表于 5-10-2007 11:47 PM | 显示全部楼层
原帖由 tianxing 于 5-10-2007 08:14 PM 发表


那个是window system 来的。
不要洗。

没错System Volume Information是window system的file,不过他们应该是中了一个叫Packer.Malware.NSAnti.G的Trojan。Antivirus洗不掉的,而且它一直攻击System Volume Information。
回复

使用道具 举报

 楼主| 发表于 5-10-2007 11:49 PM | 显示全部楼层
原帖由 sky_00i 于 5-10-2007 08:38 PM 发表

如果能我也要装了!!!我才来不到半年 我format我的pendrive很多次了!!!

你可以在电脑安装软件block着autorun的file。因为pendrive的病毒都是通过Autorun.inf来传播的。
回复

使用道具 举报


ADVERTISEMENT

 楼主| 发表于 5-10-2007 11:51 PM | 显示全部楼层
原帖由 mshian1203 于 5-10-2007 04:00 PM 发表











太难弄了…搞不定叻

等下我放个简单些的给你看。
回复

使用道具 举报

 楼主| 发表于 6-10-2007 12:10 AM | 显示全部楼层
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*




测试你们的Anti Virus,把上面的code copy起来,paste进notepad里面,然后save起来,名字随便放。
如果你的反病毒软件有反应,那就不用紧,如果没反应,就是时候换一个了。
这不是病毒来的,也不会伤害到你的电脑系统。
回复

使用道具 举报

 楼主| 发表于 6-10-2007 01:16 AM | 显示全部楼层

使用Remove Restrictions Tool删除此病毒

1. Remove Restrictions Tool无需安装,直接打开它,在hidden file打勾,然后再在AutoRemove打勾,就可以看到hidden files了,不过只是暂时性罢了,所以还是要把病毒清楚掉。


2. 由于这病毒会变成operating system files,所以还是需要把operatin system files给显示出来。
在My Computer上面,按Tools,选择Folder Options,然后选View,在Hide protected operating system files (Recommended)那里把勾清除掉,然后按OK。




3. 去C Drive—— 》 WINDOWS ——》 systems32,把里面的kavo统统删除掉。不管它是kavo.exe,还是kavo0.dll,kavo1.dll等等。删除后记得去你的Recycle Bin把里面的kavo也删除掉。
(注意 : 如果你的Window是安装在其他Drive,就去那个Drive的WINDOWS——》systems32找



4. 再去C Drive,把Autorun.inf(不管是folder还是notepad文件)和ntdelect(不是NTDETECT咯!)都删除掉。
(注意:如果你还有其他Drive,像D Drive,也是要去那里把autorun.inf和ntdelect都删除掉,当然别忘了Recycle Bin。



5. 要把病毒清除干净,当然要在regedit把他也删掉。
在Start Menu——》Run,键入“regedit”。



6. 打开regedit后,同时按下Ctrl + F,搜索kavo。



7.   把所有kavo都删除掉(按delete就行了),像下面两张图一样。








8. 大功告成了,重启(restart)电脑就行了。
这次我写到蛮清楚一下了,还有谁不明白的再发帖询问吧!













我已经把Remove Restriction Tool上载上网了,下面是下载点。
Rapidshare下载
Megaupload下载
uploading.com下载




版主,请问这里能够提供下载点吗?                        



[ 本帖最后由 NgSzeyin2005 于 7-10-2007 05:54 PM 编辑 ]
回复

使用道具 举报

发表于 6-10-2007 01:31 AM | 显示全部楼层

回复 #1 NgSzeyin2005 的帖子

我来支持你了
加油。。精华

我家电脑中了trojan
任何方法都试过了

等时间到
回复

使用道具 举报

发表于 6-10-2007 01:38 AM | 显示全部楼层
我laptop只有插我的external hardisc时,
需要right click然后open才能开,
直接在my computer double click不能开,
会好像中virus般不能打开,
可是里面又没virus,laptop也没virus,
最奇怪是只有我laptop要打开我的external harddisc才会这样,
别人电脑开不会这样!
还有我pendrive用我laptop开时会自动打开的,
怎样阻止?
目前我用着不制标的方法,
就是插pendrive时按着shift,它就没自动打开了!
可以知道以上是什么问题吗?
其实没造成很大困扰,不过不喜欢不完美嘛!
回复

使用道具 举报

 楼主| 发表于 6-10-2007 01:49 AM | 显示全部楼层
原帖由 ktin_268 于 6-10-2007 01:31 AM 发表
我来支持你了
加油。。精华

我家电脑中了trojan
任何方法都试过了

等时间到

谢谢你。

要不要偶帮你format?
回复

使用道具 举报

 楼主| 发表于 6-10-2007 01:55 AM | 显示全部楼层
原帖由 泡影爵士 于 6-10-2007 01:38 AM 发表
我laptop只有插我的external hardisc时,
需要right click然后open才能开,
直接在my computer double click不能开,
会好像中virus般不能打开,
可是里面又没virus,laptop也没virus,
最奇怪是只有我laptop要打开我的external harddisc才会这样,
别人电脑开不会这样!
还有我pendrive用我laptop开时会自动打开的,
怎样阻止?
目前我用着不制标的方法,
就是插pendrive时按着shift,它就没自动打开了!
可以知道以上是什么问题吗?
其实没造成很大困扰,不过不喜欢不完美嘛!

你的external hardisk里的autorun.inf有到260 byte吗?
pendrive装太少东西的时候是会自动打开的,大约10多20多MB应该就不会自动打开了。
我的pendrive从来就不会自动打开,因为每天都装着1GB多的东西。
要解决它?装多一点东西。
可以在run那里off掉你的autorun的,不过方法我忘记了,不好意思。
回复

使用道具 举报

 楼主| 发表于 6-10-2007 02:08 AM | 显示全部楼层
今天才知道一件事!!!
原来Kapersky可以无限期使用,即是用几百年都没问题。
不管是Kapersky AntiVirus 6.0,Kapersky AntiVirus 7.0,Kapersky Internet Security 6.0,Kapersky Internet Security 7.0都一样。
可惜我本身不喜欢用Kapersky,也可惜这里不能写破解。
回复

使用道具 举报


ADVERTISEMENT

发表于 6-10-2007 02:17 AM | 显示全部楼层

回复 #35 NgSzeyin2005 的帖子

可是我laptop format之前可以直接开harddisc的,
虽然autorun.inf只有33bytes,
谢谢你的建议,我会试看!

我的pendrive装多或少都会自动打开的!
只有在我laptop才有这种状况!
回复

使用道具 举报

发表于 6-10-2007 10:36 AM | 显示全部楼层
虽然看起来容易。。。但我电脑白痴。。。
请问你能帮我看看吗???
回复

使用道具 举报

发表于 6-10-2007 03:54 PM | 显示全部楼层
原帖由 NgSzeyin2005 于 6-10-2007 02:08 AM 发表
今天才知道一件事!!!
原来Kapersky可以无限期使用,即是用几百年都没问题。
不管是Kapersky AntiVirus 6.0,Kapersky AntiVirus 7.0,Kapersky Internet Security 6.0,Kapersky Internet Security 7.0都一 ...


你会??
我去找你,你教我行吗?
回复

使用道具 举报

 楼主| 发表于 6-10-2007 04:25 PM | 显示全部楼层
原帖由 mshian1203 于 6-10-2007 10:36 AM 发表
虽然看起来容易。。。但我电脑白痴。。。
请问你能帮我看看吗???
原帖由 不勤劳 于 6-10-2007 03:54 PM 发表


你会??
我去找你,你教我行吗?

可以啊!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

所属分类: 欢乐校园


ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2026 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 22-3-2026 03:41 AM , Processed in 0.110823 second(s), 20 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表