This page looks plain and unstyled because you're using a non-standard compliant browser. To see it in its best form, please upgrade to a browser that supports web standards. It's free and painless.

喜歡玩電腦,對每個新玩意,都想試它一試
喜歡看電影,什麼片都愛看,就不愛看鬼片
與您分享電腦與電影的心得
「通路王每天上網2小時就賺3萬元」有這麼好的事?
Album | Blog | Comment | Profile | Control Panel
changyang319 | 26 September,2007 0:21

隨身碟病毒與無法顯示隱藏檔?

  現在隨身碟病毒氾濫的程度真的是令人難以想像,幾乎是人人有獎,相當的可怕,當你的隨身碟發生打不開、或無法開啟時,也許就是中了隨身碟病毒了。

  這個隨身碟病毒主要有三個檔案,分別為kavo.exeautorun.infntdelect.com,利用登錄檔上的kava鍵值 (kavo.exe) 及autorun.inf來達成生生不息寄生在每個人的硬碟之中,它將自己的檔案屬性設定成隱藏屬性及系統屬性,並將「顯示所有檔案和資料夾」的功能給鎖住,讓你怎麼改資料夾選項的設定也改不了,你就是永遠都沒辦法在視窗的狀況下看到這些「隱藏檔」,讓你殺也殺不了,而且就算是清掉之後又很容易又再度感染。

  但這些無法顯示的隱藏檔在「命令提示字元」之下卻是無所遁形的,只要打指令「dir/a」就可以看到所有的檔案清單包括隱藏檔,可見能學會一點簡單的Dos指令是有多重要的一件事。

  這篇文章接下來將教大家使用
  「方式一、整合怪貓批次檔的移除法(Delkavo)」、
  「方式二、手動移除「隨身碟病毒」的流程」
   等三種方式,來移除kavo的木馬程式。

方式一:整合怪貓批次檔的移除法(Delkavo)

一、關閉系統還原:
   Step 1. 開啟【開始功能表】->【控制台】->【系統】。
   Step 2. 等待「系統內容」對話盒跳出來後,點擊〔系統還原〕活頁標籤,勾選「關閉所有磁碟上的系統還原」,並點擊下方的〔確定〕,最後再按下〔是〕即完成關閉系統還原的動作。

二、清除IE(Internet Explorer)的暫存檔案:
  Step 1. 開啟【開始功能表】->【控制台】->【網際網路選項】。
  Step 2. 點擊「Temporary Internet files」方框的〔刪除檔案〕。
  Step 3. 在跳出的「刪除檔案」對話盒上勾選「刪除所有離線內容」,最後點擊〔確定〕。

三、清除系統的暫存檔案:
  Step 1. 開啟【開始功能表】->【所有程式】->【附屬應用程式】->【系統工具】->【清理磁碟】。
  Step 2. 在跳出的「選擇磁碟機」對話盒中,選擇「C:」,接著點擊〔確定〕。
  Step 3. 出現「(C:)磁碟清理」的對話盒後,將「要刪除檔案」裡的所有項目”全部勾選”,最後按下〔確定〕。
  Step 4. 接下來會跳出「您確定要執行這些動作嗎?」對話盒,請點選〔是〕。
  Step 5. 請重覆Step 2->4的動作,將電腦中每一部「磁碟機」都做過一次。

四、執行怪貓的解毒批次檔(bat file) -「DELKAVO批次檔」
  Step 1. 下載「DELKAVO批次檔」,將delkavo.bat批次檔解壓縮出來。
  Step 2. 將電腦重新啟動後,開進「安全模式」 (於進入安全模式請參考「電腦中毒了要怎麼辦?處理流程教學總整理」)。
  Step 3. 最後再執行「delkavo.bat」檔即可。

 這個批次檔是怪貓所寫的,你壓縮檔案之後檔名為「delkavo.bat」,直按雙點這個批次檔即可,雙點之後,如果出現下面這個「Windows-沒有磁片」的視窗時,請你一直的按「取消」來關掉這個警告視窗,這個取消按鈕,也許需要按個幾次。

  上面的訊息為:「刪除完成,kavo的病毒已成功解除,各磁碟的根目錄下會有autorun.inf的資料夾那是用來保護的!要接上外接磁碟時請先開啟【檔案總管】再將裝置接上一定要按住【SHIFT鍵】以防止再次中毒。再從【檔案總管】的左邊點選該裝置後,再建立一個【autorun.inf】的資料夾,才安全。解毒完成,請將此畫面【關閉】後就可正常使用了,怕的話請將病毒碼更新後再做一次全系統的病毒掃描。」

  老貓很細心的為每個資料夾加上「autorun.inf、kavo.exe、kavo0.dll、kavo1.dll、avp.exe」的資料夾,以免止autorun.inf檔案會再度被執行到,這些資料夾請使用者不要去刪掉它們。這個部份神雕蝦也曾經提過「最簡單的隨身碟病毒防制方法」。

資料來源:怪貓的部落格

方式二:手動移除「隨身碟病毒」的流程

  也許你會覺得我已經按照我的流程都做過了,為什麼還是沒有用,的確,我這個方法的確不一定有用遇到比較麻煩的情況時,確實是沒有用。但是有一次,我曾經請一位沒有Dos經驗的人輸入這些命令,我發現他在輸入指令時,會和我教的有出入。

  小心,輸入這些指令是不能打折扣的,多一個斜線,少一個斜線都是不行的,而且必需小心的打完整行的指令才可以打Enter鍵下達命令,要是輸入命令之後,出現「' xxx' 不是內部或外部命令、可執行的程式或批次檔。」時,就代表你指令已經打錯了,請你看清楚再打。

  第一步:先開啟附屬應用程式裡的「命令提示字元」。如下圖:

  第二步:先檢查一下我的電腦裡的每一個磁碟槽,如C與D槽,至於怎麼檢查,只要輸入指令:

    dir c:\ /a/w

    若是要檢查D槽的話,就輸入

    dir d:\ /a/w

  第三步:當發現到有「autorun.inf」與「ntdelect.com」時,在刪除它們之前,要先對它們兩位仁兄先消除「系統」、「隱藏」及「唯讀」等三種屬性。假設我們先要清除C磁碟上的檔案,所要輸入的指令如下:

    attrib -s -h -r c:\autorun.inf

    attrib -s -h -r c:\ntdelect.com

    若是要清除D磁碟上的autorun.inf及ntdelect.com的屬性,就輸入

    attrib -s -h -r d:\autorun.inf

    attrib -s -h -r d:\ntdelect.com

  第四步:當清完屬性之後,就可以刪除這些寄生在每個磁碟的兩位仁兄,分別要輸入的指令如下:(這裡最重要的就是別殺到檔名為NTDETECT.COM這個重要的開機系統檔,為什麼病毒的名字要取作ntdelect.com,就是為了要和NTDETECT.COM魚目混珠,只差了一個字母)

    del c:\autorun.inf

    del c:\ntdelect.com

    若是要刪除D磁碟的檔案,指令如下:

    del d:\autorun.inf

    del d:\ntdelect.com

  果然還是有人不小心殺到了(Gina<-),我把這個正版的「ntdetect.com」放在Hinet空間上,若是不小心殺到,請先不要重開機,若是重開機了,就要想辦法把這個檔放進C槽根目錄底下即可。
   >>Windows XP Professional版的ntdetect.com<<

  第五步:解決完「autorun.inf」及「ntdelect.com」之後,接下來就輪到「kavo.exe」了,要解決kavo.exe有兩個動作要做,第一個:刪除位於C:\windows\system32裡的kavo.exe;第二個再接著清除位於登錄表上的kava鍵值。接下來我們先從第一個刪除kavo.exe做起,一樣我們還是在「命令提示字元」裡完成這個動作,第一步要執行的指令和之前的一樣,都是要先解決kavo.exe的防護罩,也就是附在它身上的那三個屬性,請你執行指令:

    attrib -s -h -r c:\windows\system32\kavo.exe

  接著再輸入指令來刪除它,指令如下:

    del c:\windows\system32\kavo.exe

  接下來要做第二個動作,清除登錄表上的鍵值,關於如何清除登錄表上的鍵值,教學請參考「電腦中毒怎麼辦?手動解毒移除教學」。你要做的就是要清掉
「 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Run」及
「HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows
\CurrentVersion\Run」裡,
名稱為「kava」,內容為「c:\WINDOWS\system32\kavo.exe」的鍵值。

  第六步:就是要解決無法顯示所有檔案的問題,這個問題我們要還原登錄表上的一些數值,你可以複製以下的內容到記事本中,並將這個副檔名改成 .reg檔,然後雙點執行這個檔案來更新登錄表上的值;或是直接下載我幫大家製作好的檔案下來,檔案為 showall.reg,請在連結的上方按右鍵下載下來後,再直接雙點去執行它就可以了。
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]

"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"


Bookmark: HemiDemi MyShare Baidu Google Bookmarks Yahoo! My Web Del.icio.us Digg technorati furl Bookmark to:YouPush Bookmark to:你推我報


Comment

用檔案總管開啟呢?

之前我有遇到中毒後資料看不見的問題,可是後來按右鍵以檔案總管的方式開啟隨身碟,就可以看見許多隱藏的資料耶...請問,檔案總管還是會看不到某些隱藏檔嗎?

Reply:
真的會有這樣的情況嗎?雖然我沒有試過直接用檔案總管去開啟隨身碟的資料,可以檔案總管和開啟資料夾的情況是一樣的東西,所以應該是不會有這樣的情況發生才對。
changyang319@28/09/2007 07:56:56

pixnet user  homeni  |  28/09/2007 01:47:46

呵...

用檔案總管真的可以打開...

Reply:
檔案總管可以打開沒錯,可是在檔案總管裡面可以看到被鎖住的隱藏檔嗎?
changyang319@15/10/2007 19:15:17

貓飼料  |  15/10/2007 16:27:51

感謝

很實用, 謝謝你的解毒方法.

willy  |  28/10/2007 09:37:36

你好,我之前有在留言板問過怎樣解毒,我已經用安全模式把病毒檔案殺掉了!謝謝你的幫忙~^^
那時你連結這一篇文章給我看,我發現我的C槽裡除了正常的ntdelect.com檔案外,居然還有NTDELECT.exe這個檔案,
這個是什麼檔案啊?是表示我的隨身碟中毒了嗎?謝謝~

Reply:
注意喔! 正常的是「NTDETECT.COM」,另一個隨身碟病毒是「NTDELECT.COM」,比較一下它們倆只差一個字母,別搞錯了,殺錯,下次就開不了機了喔!
changyang319@01/11/2007 10:52:30

力紗  |  01/11/2007 10:27:13

那個...我打錯了Orz
正常的是NTDETECT.COM沒錯!!所以我要把那個NTDETECT.EXE的檔殺掉囉?
再把我的隨身碟格式化? 謝謝~

Reply:
沒錯 NTDETECT.EXE 是木馬程式,要把它處理掉。
changyang319@02/11/2007 16:35:56

力紗  |  02/11/2007 13:53:23

你好~我已經照你所說的方法去刪除病毒
但是我還是無法打開隱藏資料夾和及時通
請問我該怎麼辦呢!?

Reply:
我正在修改這篇文章中...
建議你下載這個Kavo的自動執行批次檔來試試看。
http://mrtangcomputer.myweb.hinet.net/delkavo.zip

另外如果解了之後,還不能上網請參考:
http://blog.pixnet.net/changyang319/post/3330314
changyang319@15/11/2007 12:35:37

小魚  |  15/11/2007 05:17:50

你好,
我是偶然路過這裡的路人,
因為最近插上別人的隨身碟中毒了,
所以按照您的方法來清除,
可是...
我讓所有檔案和資料夾及保護的作業系統全顯示,
發現I碟裡有ntdelect.com
可是按照您的第二步驟並沒有發現任何符合的相關檔案耶...
請問該如何處理呢^^?

路人  |  19/11/2007 23:59:33

對不起~
我剛剛終於把上個問題弄懂了...
可是,
有一個新問題...
如果打上dir f:\ /a/w
出現了一個AutoRun.inf
這個要刪除嗎?

Reply:
f槽是硬碟還是光碟?如果是硬碟、隨身碟、記憶卡這類就要殺,而如果是光碟的話,當然就不用,反正也殺不了。這個autorun.inf並不是壞東西,它只不過被kavo給利用了,一般我們光碟片的自動執行程式都是要靠autorun.inf的。
changyang319@20/11/2007 00:49:33

路人(同上)  |  20/11/2007 00:42:01

完蛋,真的殺錯ntdetect.com

大大.. 我真的殺錯了...
現在不敢關機了,請救我!!!
拜託拜託!!

Reply:
是Windows Pro版的嗎?我現在寄一份ntdetect.com給你。
changyang319@01/12/2007 00:56:07

Gina  |  01/12/2007 00:29:07

autorun.inf 與 ntdelect.com

請問,我照你所說的方式二去檢查磁碟,只有看到autorun.inf這個檔,卻沒有看到ntdelect.com這個檔也。
會不會跟我之前用PowerRmv這個軟體清除過有關呢?
另外關於登錄表上的鍵值,我先前已經清除過kvao跟taso這兩個鍵值,清除後會再出現?

Reply:
1.我覺得有可能是因為你電腦上的防毒軟體將ntdelect.com給清除了,所以才會只留下autorun.inf這個檔案。
2.由於kavo的變種很多,有些情況會比較嚴重,taso這個確定是可以完全的清除的,只要你清除掉登錄值,還有也將電腦裡的蛝存檔案都清乾淨。但是這個kava這個就不一定了,有時候使用delkavo清除完後,重新開機後還是會再看到它,不過,由於kavo.exe已經被清除,所以這個kava登錄值自然會找不到kavo.exe檔案來執行,我覺得這樣倒是沒有什麼關係。
changyang319@15/12/2007 09:37:20

路人甲乙丙  |  12/12/2007 22:56:14

你好,我依照大大所教的方式二去作,雖然沒看到ntdelect.com,但我還是先把所有硬碟、隨身碟等裡面所找到的autorun.inf殺掉,然後執行大大作好的showall.reg,隱藏檔真的都出來了,真是太感謝您了。
但是現在又有問題了,千呼萬喚始出來的隱藏檔的圖示依舊是半透明狀態,按右鍵看內容也是隱藏,資料夾選項/檢視裡的「不顯示隱藏的檔案和資料夾」和「
顯示所有檔案和資料夾」不是只能作單選嗎?
但是我執行完showall.reg以後,兩個○都被點選住,即使我按了不顯示,資料夾的選項還是改不了,請問這是什麼原因呢?

Reply:
1.隱藏檔出現後,本來就是會呈現半透明狀,這你不用擔心,這是為了要讓我們知道,它是個隱藏檔。
2.「顯示所有檔案和資料夾」不是只能作單選嗎?是的。
3. 這個我就不曉得會什麼會這樣了,也許是你kavo病毒還沒解乾淨吧!
changyang319@15/12/2007 09:45:01

路人甲乙丙  |  13/12/2007 09:11:22

我想也是,但是我已經找不到任何kav*.*的檔案了

路人甲乙丙  |  17/12/2007 08:48:53

哈咯~有事想請教你!
我在於第一步驟時,發現 C 與 D 只有
autorun.inf
於是我去刪除了

然後呢
到第5步驟時,發覺system32 沒有kavo這個file

就將不知該怎麽辦>.<

*第5與6 看不明
可否send email 給我
幫我解決問題?

Reply:
先謝謝Jing的造訪。
在第一個步驟中若是只有看到autorun.inf,而沒有ntdelect.com時,就代表著ntdelect.com可能已經被防毒軟體給刪除了,所以是件好事。
而到system32資料夾中,沒有發現到kavo這個檔案時,當然就可以不用做第五個步驟。
而第六個步驟,是要解決「無法顯示所有檔案」的問題,你要使用滑鼠去點擊文章中的「showall.reg」這個連結下載後,再雙點執行它即可。
以上的是屬於「方法二」,事實上你可以直接去下載「方法一」怪貓的批次檔來使用,不僅包括方法二中所有的操作,他的批次檔還會去新增kavo.exe...等等之類的資料夾來做「預防」的動作。
changyang319@28/01/2008 09:20:15

jing  |  28/01/2008 00:59:10

謝謝你的幫忙!現在可以顯示了!
對了,請問如果不能雙擊按C磁碟
該怎麽辦?
我雙擊按后,卻出現一個視窗關於
用什麽程式去開啓
只能用 右建 + open 。。。
很麻煩。。。

Reply:
一般將autorun.inf從C磁碟移除,且重新開機後,就應該可以點開C磁碟了。
changyang319@28/01/2008 12:13:56

jing  |  28/01/2008 11:52:02

restart后行了!
我還有事想問
爲何電腦不能擁有兩個anti virus 以上?


*請問那裏可讓我發表問題?
如果繼續在這裡發表...好像離題了...

Reply:
有些防毒軟體在安裝時,會去偵測有沒有其它的防毒軟體存在,如果有的話,就會要求你要先行移除,當然有些防毒軟體好像不會特別要求。
至於為什麼不能擁有兩個以上的AntiVirus,先不論兩個防毒相容性及打架的問題,我想最嚴重的就是電腦會變慢,一套防毒軟體安裝後多多少少都會犧牲一些效能,更何況是裝了兩套。
changyang319@28/01/2008 23:53:37

jing  |  28/01/2008 19:40:58

哦~原来如此~
那你能告诉我哪个anti virus你使用过
觉得是最好的?
我家的 AVG FREE 觉得有点烂。。。
*如果是免register code那更好 ^^

Reply:
一直以來我對Norton、Symantec的防毒軟體比較有好感,但我沒有很深入的去用其它的防毒軟體,所以也不太清楚其它防毒軟體的優缺點。
但我認為「中不中毒?」最重要的還是在自己,只要自己上網的習慣良好,知道什麼可以按、什麼不可以按,什麼程式可以用、什麼程式不能用,要從錯誤中去學習避免中毒的知識。
例如:下載外掛幾乎一定會中毒,如果你不信而去下載了,最後結果真的中毒了,下次就不要再去下載了。(但有些人還是照樣去下載外掛,我只能說這些人真是活該,再好的防毒軟體都是沒有用的)
changyang319@31/01/2008 08:13:16

jing  |  29/01/2008 19:53:24

如果我有些檔案無法刪除 有什麽好辦法解決?

例如:電腦/手機裏有個貼身檔案 一直無法刪除

Reply:
手機裡的這種檔案,你可以先將那個不能刪除之外的檔案,先複製到電腦裡來,然後將手機格式化掉。
我不明白你所謂的貼身檔案是什麼種類的檔案?你知道那是什麼樣的軟體在用的嗎?
changyang319@16/02/2008 07:56:31

jing  |  16/02/2008 00:19:01

格式化 是什麽意識?

每當我用URL把手機與電腦連接時,不只爲何電腦的floopy (A:) 會自動啓動

你能給我你的email嗎? 我send圖給你看

jing  |  17/02/2008 20:38:18

還有在於第5步驟的[清除登錄表上的鍵值]
是在於「命令提示字元」裏
輸入regedit
找尋

「 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Run」及
「HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows
\CurrentVersion\Run」裡,
名稱為「kava」,內容為「c:\WINDOWS\system32\kavo.exe」的鍵值

然後點擊keyboard右邊的delete?
*一直看不明。。。

Reply:
我剛看過我的第五步沒有問題。
清除登錄表上的鍵值是在「執行」裡輸入,不是在「命令提示字元」。
changyang319@20/02/2008 22:13:41

jing  |  18/02/2008 20:07:39

我遇到一個大問題。。。
不知爲何我的pc一開機與等候幾分鈡后,
IE會無端的開啓 然後遊覽一個特定的網頁。。。

有什麽辦法能封鎖/治療?
**請快速回復**

jing  |  19/02/2008 11:01:01

我找到導致我的IE無端的開啓遊覽特定網頁的來源了!

-----------------------------------------------
C:\WINDOWS\system32\shdoclc.dll/offcancl.htm
*從網頁的file > properties 找到的*
-----------------------------------------------

不過我只在system32找到shdoclc.dll 與隔壁有個與它相同的檔案

[URL=http://imageshack.us][IMG]http://img267.imageshack.us/img267/7013/dfdfxr4.png[/IMG][/URL]


然後我用 deletedr ,unlorker 刪除
結果檔案還存在...

請您儘快回復

Reply:
這些東西簡單的可以使用adware解決,嚴重的就要看我的解毒流程去試試。
比較嚴重的還是重灌會比較快。
changyang319@20/02/2008 22:15:42

jing  |  19/02/2008 22:30:29

糟糕的是它們不是病毒。。。
這個file 分別是a & b
a - 幾分鈡IE會自動啓動遊覽特定wedsite
b - 導致開機速度慢 等問題。。。

jing  |  21/02/2008 01:16:44

收回以上的話。。。paise。。。

changyang 我用adware 找到兩個virus
Infections Found

Family Id:1131 Name:Win32.AdWare.Cinmus Category:Adware TAI:5
[300027144] Root: HKCR Path: clsid\{385ab8c6-fb22-4d17-8834-064e2ba0a6f0}
[300027147] Root: HKLM Path: software\microsoft\windows\currentversion\explorer\browser helper objects\{385ab8c6-fb22-4d17-8834-064e2ba0a6f0}

現在該怎么辦? 無法刪除了。。。
然後請您儘快幫我想想辦法。。。
我不想用 format 的方法解決。。。
restore 無法使用 >.<

特性:Win32.Adware.Cinmus is a chinese
adware program that,once installed,
make coneections to chinese ad site. lt
installs and operates in stealth and makes internet connections without user consent.

jing  |  21/02/2008 11:46:03

不好意思

不好意思
上面那個刪除ntdelect.com 會讓人搞混的步驟..
能不能先向前註明清楚
為了使用者著想 以防刪錯 = =

小鬼  |  01/04/2008 23:49:17

(Private Comment)

(Private Comment)



感謝您詳細的講解 解決了我的問題 要不然每次遇到這個 就都只能把硬碟格示化而已= =

幸村月  |  05/03/2009 23:24:01

請教 我的記憶卡部分資料夾無法顯示 應該是中毒 請問使用方式一即可嗎 不太懂
謝謝

Reply:
如果記憶卡中的資料夾是「隱藏」的,而你已經開啟了顯示所有檔案及系統檔了,但還是看到到這些隱藏的資料夾時,這就代表你電腦中毒了。
changyang319@03/06/2009 21:36:57

33  |  02/06/2009 01:20:01

我用了方法2 del了c:\的autorun,但是到del別的盤時..卻刪除不了...重複做了del g:\autorun.inf約一百次都刪除不了?而且每次我插入外置hardisk時..我的防毒軟件都說我中了autorun毒..我應該怎麼辦??thanks

Kayan  |  04/06/2009 00:35:35

怪貓大大您好:
我按照您的第六步進行,但電腦還是無法顯示所有隱藏檔案呦!^0^

Reply:
如果你已執行過showall.reg,結果還是看不到隱藏檔的話,那就代表你電腦中毒的蠻嚴重的,因為每次你修正登錄檔後,常駐在系統中的病毒又把你修正的登錄檔又改回來。
建議你要先將病毒解一解後,再開始做上面教的這些動作。
changyang319@12/07/2009 07:53:28

Conan  |  12/07/2009 00:06:30

怪貓大大您好:
我的電腦中了x1o8uo.exe與s6.bat這兩隻病毒,用您上述的方法(Dos)能無法解毒咩。
x1o8uo.exe與s6.bat
是較新的病毒,網路上較少它們的資料咩。
懇請您一起來解毒咩!

Reply:
這種亂數命名的檔名,在網路上不太可能可以找到解決的辦法,但解決的辦法仍然是有的,就是好好看看我部落格中的解毒方法。當然解毒以一個不太懂電腦的人來說,還是有點困難,但你不試著開始學習,你總是只能送電腦公司解決。
而我在網路上是無法憑著支字片語就可以幫大家做詳細的解毒說明的,真正要靠的還是自己。
changyang319@15/07/2009 20:30:53

Conan  |  14/07/2009 19:17:12

我用ㄌ妳ㄉ方法~但還是沒辦法把隨身碟的毒殺掉~怎麼辦~

fish  |  11/09/2009 03:32:55

請問隨身碟裡的三個檔案kavo.exe、autorun.inf及ntdelect.com有可能隱藏在很多層下的子資料夾而不是最外層嗎??
若是在子資料夾
是不是只能用命令提示字元一個個資料夾查詢後再刪除??
謝謝

Reply:
autorun.inf這個東西一定要在最外層的根目錄下才有意義,若是放在其它的子目錄下,就沒有辦法去自動執行Kavo.exe這個程式(應該是這樣),除非你直接去雙點kavo.exe程式。
你可以加「參數s」,例如:
c:\del kavo.exe /s
c:\del autorun.inf /s
c:\del ntdelect.com /s
註:c:\為命令提示字元。


changyang319@28/10/2009 17:31:05

Noname  |  21/10/2009 19:42:28

Trackback

Comment Permissions: Allow commenting

Leave Comment

*Name/Nickname
E-mail
Personal Website
Comment Title
*Comment
* Private Comment