請各位仁兄救救我。
謝謝~~
我是用 PCCW 的防毒軟件 "F-secure" 和 "Ad-Aware" 的, "F-secure"偵測到病毒位置, 但刪除不了和檔案隱藏了, 我上過"登綠編輯程式"刪除了大部份病毒, 但"F-secure"仍然偵測到那病毒存現。 Hi kevinliuqaz, 這個"unlocker" 是否翻版軟件, 因這部是公司機, 受版權限制的, 完事後如把程式刪除, 會否把毒病再釋放出來嗎?? 謝謝!!
搞咗日半, 我終透徹底刪除全部病毒了, 把資料發給大家考參:- 新的kxvo病毒跟jvvo病毒一樣會破壞vga.sys使得你的電腦進不了安全模式,所以F8安全模式解毒的必殺技已經失效, 警告視窗說有毒但刪不掉。 首先你要用防毒軟件偵測木馬病毒的位置, NOD32 和 F-secure 都可以。 請你從附屬應用程式->命令提示字元開啟一個DOS視窗,依照下面的方法輸入指令,請確定沒有打錯字,如果打錯字了會出現不是內部或外部命令、可執行的程式或批次檔。至於會出現找不到或是什麼.dll無法刪除就先不管它,因為我們要殺的是.exe的執行檔:-
cd \windows\system32 attrib -s -h -r kxvo*.* del kxvo*.* attrib -s -h -r jwed*.* del jwed*.* attrib -s -h -r j3*.* del j3*.* cd \windows\help attrib -s -h -r f3*.* del f3*.* attrib -s -h -r b41*.* del b41*.*
c: cd \ attrib -s -h -r autorun.inf del autorun.inf attrib -s -h -r 8t*.bat del 8t*.bat attrib -s -h -r q0rppr.exe del q0rppr.exe attrib -s -h -r xpq*.* del xpq*.* 執行完了關閉DOS視窗重開機,這時候應該不會再一直出現病毒警告視窗了,你就可以用防毒軟件全系統掃瞄掃一次,如還是有一些殘存的餘孽潛伏在你的電腦伺機而動,請一樣在DOS視窗依樣畫葫蘆打一遍應該就可以全數清除了。
最後從這裡下載http://home.anet.net.tw/yu661/vga_sys.rar解壓至c:\windows\system32\drivers,然後重開機就大功告成了! 如出現以下情況:- C:\WINDOWS\system32>attrib -s -h -r taso*.* 找不到檔案 - taso*.* ------------------------------------------------------------------------------ 表示沒有taso*.*的檔案或已經被刪除了。
我記得尚有部份病毒檔案名稱是以上未有的, 總之依以上葫蘆在 "attrib -s -h -r" 指令後打上檔案名稱後加上 "*.*"符號。 參考資料 http://gordon168.tw/?p=44