手動解毒大法樓主可以一試。開始>執行>regedit刪除以下項目HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun<kava><C:WINDOWSsystem32kavo.exe> 這個資料HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsiCurrentVersionexplorerAdvancedFolderHiddenSHOWALL下,值Checkedvalue字串(DWORD)設為 1 (被偷改為 0 )在檔案總管內 > 工具 > 資料夾選項 >檢視 > 不選 隱藏保護的作業系統檔案 及 選顯示所有檔案和資料夾然後再到 system32 看看有沒有 kavo.exe 或 kavo.dll,再刪除即可开始--运行点击“开始”菜单,运行-regedit打开注册表。然后依次展开下列项:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2将子目录下所有带加号“+”的项依次展开,如果发现有一项叫做“command”的这就是被病毒篡改过的了。正常模式下这一项应该为“DropTarget”。把“病变”的项从“AutoRun”(注意是从“AutoRun”)往下全部删除即可
目前KAVO造成不少的災情,甚至有KXVO,一堆變種,這病毒害了不少人用張書維的是目前我認為最有效的,而且他的網頁也一直有跟上病毒的成長http://www.webrush.net/game76420/p_20080819024613316222分享給各位看看
我也推張書維~他的KAVO殺手也是會隨著更新的(真該好好給他拍拍手)再來就是重灌,對於有點潔癖的使用者,重灌是最好的方法,就像上面有網兄提到,花在解毒的時間,重灌已經措措有餘...至於重灌後會再中 ?? 那為何不重灌前先把所有外接裝置都格式化(檔案資料當然先備份好) ? 明知道外接儲存裝置就是感染來源.....一切都是使用者的習慣使然,我就從來沒中過KAVO,別人的外接裝置接上我電腦就是先掃,只要事先設定好自己電腦不要auto run就好(光碟片除外).......
你可以把log檔案存下來寄給 Kaspersky,他們會幫你製作解毐程式.SREnglog.loghttp://web.kaspersky.com.tw/KL-Services/FAQ/tools_index.php編號152. SREng操作說明Sysinfo.txthttp://web.kaspersky.com.tw/KL-Services/FAQ/tools_index.php編號153. GetsystemInfo操作說明
感謝大家的回覆 ,01真是令人感動的地方,我的電腦終於得救了,這隻病毒會掛掉網路,(可以用 winSock XP Fix 救”http://www.snapfiles.com/get/winsockxpfix.html”)和卡巴的資料庫,(有點嚇到,第一次看到卡巴被擊斃、之前頂多是解不了毒而以)用kavo killer 最新的3.8版(不知道是不是因為病毒變種的關係),似乎沒用,重灌不是個好方法,如果你還保留其他槽的話(要的話,硬碟所有槽、所有手邊的隨身碟、記憶卡都要從新format,最好包括親朋好友的,但資料呢?!),反安裝卡巴,改灌小紅傘是個方法,好像不是每一個USB隨身碟殺毒軟體都有用(試用了好幾種都沒效),不過”PDA&MAC新手”大提供的”http://tinyurl.com/66my78”有用,至於手動清除還沒試(有機會要學一下),因為手上只有兩台電腦中,感覺USB病毒就好像性病一樣(連傳染方式都很像),而且要戒這個癮真得很難,勸人家沒事不要去插別人、也不要給別人亂插.......防毒軟體不是萬靈丹....再次感謝大家..
eddietowin wrote:這隻病毒會掛掉網路,(可以用 winSock XP Fix 救”http://www.snapfiles.com/get/winsockxpfix.html”) 原來是這隻毒..上禮拜我一位同事也是NB中了毒,結果明明是連線狀態,MSN也還掛在線上,但IE就是開不了..想說先移除IE再重裝回來,也是無解,換上FIREFOX也是相同結果~再來用KAVO殺手也是殺不了~最後就是找到這個WinsockxpFix小程式,就解決了問題(我也忘記怎麼找到的,但多拜拜估狗還是有靈顯的)...真的最後一步就是準備重灌(回復)系統啦..........恭喜樓主解決了問題.