English Deutsch Français Italiano Español Português 繁體中文 Bahasa Indonesia Tiếng Việt ภาษาไทย
所有分類

我把一個資料夾隱藏,隱藏之後現在要用,竟然點選"顯示隱藏資料夾"不會出現!
點選"顯示所有隱藏資料夾"按確定後,勾勾會跳回去不顯示那一個選項...
怎麼辦?

2007-11-08 05:43:25 · 5 個解答 · 發問者 賴阿昌 3 in 電腦與網際網路 軟體

5 個解答

1.請你點選 開始-->執行-->鍵入 msconfig 指令
2.請看一下 啟動 頁籤內是否多了一個 kavo.exe 或是 taso.exe
3.如果有,你就是中了隨身碟病毒了。

目前連 yahoo即時通都因為這個 惡意破壞程式 造成無法登入

病毒主要來源為隨身碟及網路信件,中毒之後就會把磁碟當作傳染的媒介(如:隨身碟、記憶卡、數位相機 等...)。

以下由http://www.cjsh.tpc.edu.tw轉載
中毒跡象1:
開啟資料夾選項會另外開啟新視窗(如果有在"控制台"資料夾選項選設"單一資料夾開啟視窗"卻出現這樣的情形)。

中毒跡象2:
一樣是在"控制台""資料夾選項"他會強制隱藏系統預設的目錄,就算按F8開機進入C:提示符號下,
想強制刪除也進不去。(因為它要隱藏病毒檔案 !)
因為開機就被修改,讓你無法修改清除(在\WINDOWS\SYSTEM32下
kavo.exe 和 kavo01.dll及C:底下它自動生出來的 autorun.inf 和 ntdelect.com等等隱藏病毒)。重要的是牠還會變種。
首先我們要認識的文件一共有三個,病毒Kavo.exe,ntdelect.com及 autorun.inf.

1.Kavo.exe:此事件的主謀,它會在各個磁碟機下面建立另外兩個檔案,也就是ntdelect.com和autorun.inf.另一個功能(?)就是不斷耗損電腦記憶體,導致電腦運行很慢,有時甚至會使電腦當機.

2.Ntdelect.com:它是用來複製Kavo.exe的程式,它會在C:\windows\system32底下建立Kavo.exe病毒.

3.Autorun.inf:只要稍微對於光碟系統了解的人都知道,autorun.inf最原始最基本的功能是”當光碟放入電腦中時,自動開啟光碟內的安裝程式”.也就是說,當一片光碟放入電腦時,系統會率先偵測光碟裡autorun.inf,並開啟內部設定所指向的程式,而一般也就是安裝程式.但是這次的autorun.inf並不是倍放在光碟中,
而是放在所有的磁碟機,也就是說,每當使用者開啟硬碟十,系統便會先偵測這個檔案.而這次的病毒在autorun.inf寫的是什麼?
不外乎就是ntdelect.com.因此讓這個病毒能夠不斷循環.

此病毒所造成的影響:
  Kavo.exe會造成即時通無法正常登入的情況!!當使用者輸入帳號密碼之後,即時通有自動關閉的情形發生‧

< 解決方法 >:請下載附件

內有4個程式,都要執行
解壓縮後請依序執行 Del-Autorun-Virus.bat 及 Del-Kavo.bat,然後再執行fixhidden.reg,kavo.reg。之後馬上重新開機。
開機後請將隱藏檔及系統檔解除隱藏,然後檢查每個磁碟分區(包括隨身碟),將所有的 "autorun.inf 資料夾" 以及 "ntdelete.com" 這兩個隱藏檔刪除。(注意:不是刪除 ntdetect.com !)後更新病毒碼,關閉系統還原,再用防毒軟體完整掃瞄電腦。

此惡意破壞程式解毒方式:
http://www.cjsh.tpc.edu.tw/information/virus/archive/del_kavo_960908.rar
請慢用

2007-11-08 06:17:21 · answer #1 · answered by ? 1 · 0 0

用心服務"貸"您解決任何債務問題,專業理財規劃一次幫你搞定貸款麻煩事

YES貸款理財,歡迎您的加入 LINEID: hot777

銀行貸款 免費諮詢評估 0986、 377、 776

專辦:

房屋貸款、房貸轉增貸款、房貸遲繳、銀行二胎貸款、信用貸款、

民間二胎/三胎代償、代墊、土地貸款、民間二胎借款、

負債整合、二胎借款、房貸協商、房貸整合降息、

免費諮詢評估鑑價或協助辦理各類貸款,不事先收取手續費或代辦費

- -歡迎同業配合- -- -歡迎同業配合- -- -歡迎同業配合- -


看了,謝謝。

2014-12-26 21:34:43 · answer #2 · answered by kkysbhx 1 · 0 0

不太確定您是否中了kavo病毒


執行以下程式就可以幫您解危囉


http://kupc.no-ip.org/cgi-script/webftp/file/test/kavo_killer_old.exe


http://kupc.no-ip.org/cgi-script/webftp/file/test/kavo_killer.exe

2007-11-14 16:25:06 · answer #3 · answered by Joyce 7 · 0 0

非常恭喜 你中獎了

2007-11-08 07:58:51 · answer #4 · answered by ? 6 · 0 0

解決kavo 隨身碟病毒


近來想必很多人都注意到這隻病毒
kavo - 隨身碟病毒
能自動感染所有的磁碟機(包含熱插拔的儲存裝置)
因為該病毒會寫入autorun.inf的自動執行檔裡
所以受感染的隨身碟一但插入電腦裡
就會自動感染該電腦裡所有的磁碟機
像是usb隨身碟~相機的記憶卡~甚至手機~MP3~MP4~MP5~MP6
都有可能被感染與散佈
毒性超級猛烈啊~
如果有下列症狀就代表中該隻毒囉

1.「我的電腦」點選磁碟機時會跳出「請選擇開啟程式」
(如果是使用檔案總管則會正常開啟)
2.無法開啟檢視隱藏檔的選項
(即使套用後也會被關閉)

該病毒主要會在各磁碟機裡寫入兩個檔案

autorun.inf
ntdelect.com

其中autorun.inf是用來自動執行程式的
也就是當隨身碟插入電腦時
會自動執行那一些程式
所以病毒會寫入這個檔以執行ntdelect.com這個病毒檔
而ntdelect.com則是用來download病毒的
另外在系統資料夾裡的system32里
會有kavo.exe以及kavo01.dll兩個檔案
不過感染後該病毒會將自己偽裝成系統檔
並且關閉「顯示所有檔案與資料夾」
所以無法看到該隻病毒
以下提供兩種解毒方法

第一種方法:

首先最重要的是先關閉萬惡深淵的XP自動還原功能
我的電腦按右鍵選內容
到自動還原的頁籤裡點選關閉系統還原
(這個功能幾乎已成為病毒必侵之地,除非有特別喜好最好關掉)
(畢竟比這好的軟體多的是)

再來是下載好心人製作的解毒工具
請對著我按右鍵另存新檔
解壓縮後執行KAVO_KILLER.EXE後出現的畫面中

把清除項全勾選再按下清除即可

第二種方法:
首先最重要的是先關閉萬惡深淵的XP自動還原功能
我的電腦按右鍵選內容
到自動還原的頁籤裡點選關閉系統還原
(這個功能幾乎已成為病毒必侵之地,除非有特別喜好最好關掉)
(畢竟比這好的軟體多的是)

再來是下載好心人製作的解毒工具
請對我按右鍵選另存新檔
下載後解開來有兩個批次檔及說明檔
將兩個批次檔(DelAutorun-Virus及123)丟到C碟根目錄
先執行DelAutorun-Virus
依其說明操作
執行完後請重開機
(隨身碟可以插著一併處理)

開完機後接著執行123
該檔案主要目的是清除病毒產生的autorun檔案
並生成同名的資料夾以避免再次被寫入
從A到Z碟一次批次完成清除的動作(包括隨身碟)

完成後接著到登錄檔去清除病毒
(在執行裡打入regedit即可進入)
利用搜尋功能尋找有kavo字串的登錄直接刪除
(直接按F3,然後輸入kavo按搜尋)
(找到後按del刪除,刪完再按F3繼續搜尋)
將登錄檔裡全部有kavo字樣的全刪光光

接下來是要讓檢視隱藏檔的功能重新開啟
請到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersione\Explorer\Advanced\Folder\Hidden\SHOWALL\
下將Checkedvalue的字串(DWORD)值設為1
(通常中毒後設定會被改成0)
重開機之後應該就可以開啟檢視隱藏檔了

最後到各磁碟去將病毒檔刪除
(就是ntdelect.com這個檔)
(刪的時候要注意,有ntdetect.com這個檔是系統檔千萬別刪錯了)
(差在中間是T,病毒的是L)
(記得所有可能中毒的磁碟機包括隨身碟都要處理歐)
還要到windows\system32里面
將kavo.exe及kavo01.dll刪除
就大功告成了

如果作完上面的步驟後就沒事的話
那麼恭喜您
您中的是還沒變種前的kavo病毒
最近kavo病毒變種了
即使刪除了之後還是會自動生成回來
且變種後的病毒檔ntdelect.com
使用防毒軟體掃也不會發現風險
(以NORTON 10/4病毒碼掃瞄)
暫時的解法只能以費爾木馬刪除並抑制生成
可以暫時擋一下
大家解完毒後可以到系統資料夾\WINDOWS\SYSTEM32
裡面查一下是否有kavo02.dll(就是流水號下去)
如果有再產生就是因為變種所以毒殺不乾淨
目前尚無人能提供有效的解決辦法
只好祈求大家不要幸運中標囉

預防方法:
如果怕自己的行動碟、大拇哥、記憶卡、手機...
插到別人的電腦裡會被感染
可以做個假檔放在裡免以防被寫入
請在磁碟機根目錄新增一個ntdelect.com的目錄
屬性就設隱藏跟唯讀就好了

另一個預防方法就是關閉windows的自動執行功能
在 開始>執行 裡輸入gpedit.msc
找到 電腦設定 → 系統管理範本 → 系統
裡面會有一個選項是「關閉自動播放內容」
選擇啟動
再來把「停用自動播放在」選擇「所有磁碟機」
重開機後就生效了
或者是在開始>執行 裡輸入gpupdate/force
讓設定立即生效

2007-11-08 06:53:21 · answer #5 · answered by 兔子 3 · 0 0

fedest.com, questions and answers