關於隨身碟病毒uret463.exe kacsde.exe y319s.exe 的感想與問題

uret463.exe kacsde.exe y319s.exe
這三隻病毒 讓小弟從昨夜到今天中午才解決

事實上是這樣的 同學隨身碟中毒 想說拿來玩玩 結果(功力不足) 被玩死
Y319S.EXE 跑到 C D E F (兩顆160G) 砍掉之後用MD建好 這隻病毒算搞定

接下來是這兩支uret463.exe kacsde.exe 在目錄下方system32 裡面

砍了之後用MD件之料夾還是無錄用 重開之後還是會執行資料夾

樓上同學有做隨身碟病毒的封包 安裝之後看他都MD在 WINDOWS 底下 (為什麼?)

最候到安全模式砍掉uret463.exe kacsde.exe 在WINDOWS底下 MD好資料夾

執行 ComboFix (網路找的)算OK之後 重開機 問題來了 隱藏檔還是不能開啟(為什麼?)

只好在執行一次ComboFix 目前算OK 小弟目前可能還是中毒狀態

請遇過這隻病毒的大大 給點提示 小弟是初學者 希望會的人給點啟示
2009-01-17 13:32 發佈
你需要的是一個公用程式:autoruns


呆.宇 wrote:
你需要的是一個公用程...(恕刪)



感謝提供!!
我終於解決你的問題,因為我也中毒了,我解決的方式是有三種方式,第一,先下載掃毒軟體
http://info.prevx.com/downloadcsi.asp
下載完之後,先執行掃毒,當然你不用擔心他會不會幫你解毒,解毒方式是用刪除的。
你掃毒完後會有好幾個檔案要刪除,我想你一定刪除不了。
第二步是使用kill_KAVO0的程式,使你的電腦可以看見隱藏檔案,然後進入系統c:\windows\system32\
刪除你掃到的檔案,你會有一個刪除不掉,但是這一個要怎麼刪,有方法,就是使用PE系統開機去刪除,不然就是停止工作項目的MDM.exe或是找到其中一個工作項目,會躲在某一個工作項目中,所以請自己找到停止,然後將刪除檔案,再重開機。
會發現開機之後沒多久會出現一個執行程式會出現找不到xxxx1.dll or xxxxx0.dll,請不用害怕,你可以將執行程式,用尋找的方式將執行程式刪除,不用擔心,因為這個軟體我相信你可以重裝一次即可。
再重開機,即可解毒。

自己解毒二台電腦了,好心苦,花了我三小時時間。



一位用心幫助大家的人
我工作上也遇過同樣的....試了好幾個解USB的都無用, 直到試到這個 - RemoveIT Pro v4 - SE...一次掃出六隻, 不只上述三個而已~
這兩天休假碰巧遇到兩台電腦都是同樣的問題...
想說應該是新型隨身碟變種病毒...
用了幾套常用的隨身碟掃毒程式...
移除後重開機...病毒依然存在...
上網找了一下...剛好有新的版本發表...
"EFix"這套程式很實用...是由PTT眾高手聯合製作而成...
需注意的是...它會和KAV KIS全系列相衝...
執行之前建議先將防毒軟體的防護暫停...

EFix下載網址:http://reinfors.googlepages.com/download.html
目前版本為:Ver 5.0 2009012708
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?