2008/12/23

隨身碟病毒解法

好久沒更新了,最近隨身碟病毒不斷的變種,不斷的寄出有毒的電子郵件,或是經由隨身碟感染。
就簡單的分享一下如何判斷自己是否中毒,及解毒的方法。

我中毒了嗎?

1.按下鍵盤上的 Ctrl+Alt+Delete 三個鍵,叫出工作管理員。切換到處理程序的頁面。
並從頭到尾檢查一下,有沒有一些正在執行的程式,名稱像是

kavo.exe
kaxo.exe
kxvo.exe
j3ewro.exe
jwedsfdo2.dll
bitkv?.dll(?可能是0-9)

那就是中毒囉。

2.再一判別方式是,開啟我的電腦,按下功能表的資料夾選項。並切換到"檢視"頁面,把底下"顯示所有的檔案和資料夾"這個選項打開,然後按下確定。離開這個視窗。然後再一次進到檢視的頁面,如果剛剛鉤選的選項被還原成"顯示所有的檔案和資料夾",那,恭喜囉。有了。

如何解毒?

有套小工具很好用,可以幫你把毒殺的乾淨,尤其是病毒已經發作後。大部份掃毒軟體都已經失效了。可以用這套工具急救一下。

請到下列網址下載 EFix 這個工具,目前 EFix 版本是 4.971 (2008.12.21)
請下載最新的版本 http://reinfors.googlepages.com/

請注意:
  1. 目前測試可正常使用的作業系統 (EFix Ver 4.5以後) 有:
  2. Windows 2000 SP4
  3. Windows XP SP1
  4. Windows XP SP2
  5. Windows XP SP3
  6. Windows Vista homebasic
  7. 以上如有64bit作業系統皆不支援,僅支援32bit作業系統
下載後,執行之前,請關閉所有程式,執行也需要5-15分鐘,基本上,一次就可以把KAVO系列的病毒清掉了。很簡單、很傻瓜。若有執行上的問題,請看看該網站上的說明囉。

最後,請重裝防毒軟體,通常kavo系列病毒發作過,防毒軟體都失效了,無法掃毒、正常運作,所以請重新安裝防毒軟體。
不知道要裝什麼,又不想花錢,又不想和海盜有關係,就裝Avast吧。可參另一篇文章。

信箱會自動寄信-掃毒大作戰

雖然Avast防毒率不是第一名,但它是免費、正版、防毒率不錯的。要看"公正"的排名,請看底下的網站(英文)。一般說防毒率100%都是騙你買的啦。

http://www.av-comparatives.org/

最近一期"新病毒防毒率報告(Retrospective/ProActive Test November 2008)
請到上述網站中,按下左邊導覽列的 comparatives
第20項的 Retrospective/ProActive Test November 2008 Online results
(不好意思,無法直接連結)
第一名是NOD32(有點意外...

整體防毒率報告(On-demand comparative August 2008)
請到上述網站中,按下左邊導覽列的 comparatives
第19項的 On-demand comparative August 2008 Online results
第一名是 AntiVir Premium(小紅傘)
Avast 是第四名(是免費又防毒率最高的)

PS.如果你家的防毒軟體連看都沒看過,別難過,有很大進步的空間...