作者ronanstu (希麒)
看板AntiVirus
标题Re: [方案] kavo系列变种
时间Tue Sep 16 02:05:41 2008
※ 引述《xiaoyao (改变)》之铭言:
: c:\autorun.inf
: c:\iwjj.com
: c:\windows\system32\kavo.exe
: c:\windows\system32\kavo0.dll
: c:\windows\system32\kavo1.dll
: c:\windows\system32\kxvo.exe
: c:\windows\system32\kxvo0.dll
: c:\windows\system32\kxvo1.dll
: c:\windows\system32\tavo.exe
: c:\windows\system32\tavo0.dll
: c:\windows\system32\tavo1.dll
: c:\windows\system32\Bitkv0.dll
: c:\windows\system32\jwedsfdo0.dll
: c:\windows\system32\jwedsfdo1.dll
: 破坏网路驱动
: c:\windows\system32\drivers\tdi.sys
: c:\windows\system32\drivers\psched.sys
: c:\windows\system32\drivers\tcpip.sys
: j3ewro.exe破坏卡巴斯基驱动 导致无法更新或某些防护出错
: c:\windows\system32\j3ewro.exe
: c:\windows\system32\drivers\vga.sys
: c:\windows\system32\drivers\klif.sys
: 写入每个分割槽
: autorun.inf
: nw0t1l0d.exe
: 8tss2gwq.bat
: ntdelect.com
我这几天刚好遇到
确实会破坏网路驱动
即使用修复安装或是直接附盖那3个档案,依旧无法上网
所有通讯协定被移除,无法新增(系统找不到指定档案)
开起登录档,检查winsock 机码发现只有一个winsock2,winsock不见
正常来说,重开机後系统会自动重建winsock 机码但却没有
只好从其他台电脑汇入
检视装置管理员中网路设备全部是禁叹号,手动更新驱动安装到最後
显示无法安装这个装置驱动,又是系统找不到指定档案
很麻烦......
--
http://www.wretch.cc/blog/ronan863 喜欢不是退缩,是让自己变得更好
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 59.126.16.247
1F:推 threesecond:花时间解决这个不如重灌一劳永逸。 09/16 09:39