✔ 最佳答案
介紹你用kavo_killer恢復它。它能清除這多種防毒軟件都防不了的毒及殺掉硬碟或手指裡的 autorun.inf 跟ntdelect.com的病毒檔,恢復系統不能打開本機磁碟及回復可顯示隱藏檔。
圖片參考:
http://game76420.myweb.hinet.net/kavo.jpg
這毒傳染性十分高,他會經你的電腦傳到你的手指及所有drive ,仲會經你的手指傳到其他電腦。它會使你的系統不能恢復顯示隱藏 檔(隱藏毒檔),不能直接打開disk drive,電腦被拖慢,中毒太深可能boot唔起機(safe mode都入唔到)。
這kavo病毒會利用,手指,記憶卡,手機傳輸,MP3感染
所以執行前記得把這些裝置接到電腦。
有些防毒軟體會把kavo_killer當成病毒, 如下載時發現病毒,請關閉防毒軟體再行下載。
清掉了kavo之後,你必須知道如何預防這一類的隨身牒病毒,
大部分的隨身牒病毒都是透過Autorun.inf讓你的磁碟具有傳染的功能....
你的磁碟有可能是..手指、手機、MP3、MP4、DC... 等等可用來儲存又可隨身攜帶的記憶體..
儲存裝置病毒預防方法:
打開筆記本(notepad)複製以下這一段
For %%a In (C D E F G H I J K L M N O P Q R S T U V W X Y Z) Do (
dir /a %%a:\autorun.inf >nul 2>nul && Del /f/s/q/a %%a:\autorun.inf
dir /a %%a:\ >nul 2>nul && md %%a:\autorun.inf\Lock...\
dir /a %%a:\autorun.inf >nul 2>nul && attrib s h r %%a:\autorun.inf
)
然後把它save做123.bat,接者插入你的手指、記憶卡、 MP3、MP4等等硬碟...好了後執行123.bat,即完成 了隨身牒病毒預防的工作....(會在每一個Drive生成一個Autorun.ini的資料夾,令它們不能在C:\至Z:\儲存Autorun.ini以防病毒執行)
重啟電腦後,檢查能否打開C:及能否檢視隱藏檔(先於資料夾選項設定),如其中一項不能即是未能完全清除,因為此毒實在太多變種,這時你要執行多一次kavo_killer,按 開始(start) -> 執行(run) -> msconfig(輸入) -> 睇下啟動(startup)度有無可疑程式( 如不肯定上網搜尋左個程式名先) -> tick走佢及刪除個file -> 按開始(start) -> 執行(run) -> regedit -> 尋找(Ctrl F)毒程式名 -> 刪除。刪除C:\至Z:\(如有的話)可疑的 .exe .com .bat檔(小心不要刪錯系統檔,否則可能無法啟動windows,最好先設定隱藏系統檔)
做完以上的動作,所有毒應該都已清除, 你的手指等儲存裝置都免疫了。