2008-05-14 12:58:51 幸福泡沫

五個步驟,檢查你是否中了kavo病毒

引用自:(看不到圖片,請連結至原文)
五個步驟,檢查你是否中了kavo病毒 « 高登工作室
http://gordon168.dyndns.org/?p=15

kavo病毒自從去年(2007)8月份開始肆虐以來,成為了史上最多受害者的病毒,一直到現在我偶而還會收到朋友寄來的毒信,至於它為什麼會如此厲害,以及如何判斷信件是否有毒我們稍後再說,現在只要下面簡單的五個步驟,高登教你自我檢查是否中了kavo病毒

一.首先,請打開我的電腦,選擇功能表上的工具->資料夾選項->再點到上方的檢視標籤,然後在進階設定的視窗往下移,你可以看到以下的設定,在正常的狀況下隱藏保護的作業系統檔案(建議使用)是打勾的,而隱藏檔案和資料夾是選在不顯示隱藏的檔案和資料夾

現在請將隱藏保護的作業系統檔案的打勾拿掉,會出現下面的警告視窗,請按是(Y)

接下來再把隱藏檔案和資料夾改成顯示所有檔案和資料夾,就像下面的設定一樣,然後按確定離開
然後再重覆剛才的動作,回到上一個畫面,如果你的 隱藏檔案和資料夾又回到不顯示隱藏的檔案和資料夾,那你可能已經中毒了,或者是曾經中過毒留下的後遺症,沒關係我們再往下看
二.從開始->所有程式(或是程式集)->附屬應用程式->命令提示字元開始DOS視窗,如下所示
現在鍵入cd \
dir /ah
看到在根目錄下的隱藏檔,如果有許多像圖中框起來一樣的.com .exe .bat .cmd等,而檔名又是亂取的話,那你已經中毒很深了,應該不用再找下去,直接跳到最後面找解答了 三.接下來鍵入set來看你的暫存檔位置,下面圖中框起來的的兩個變數TEMPTMP就是設定暫存檔的存放位置的,這裡的例子是C:\TEMP那你就鍵入cd \temp
而一般的設定會是: C:\DOCUME~1\使用者名稱\LOCALS~1\Temp那你就
cd \docume~1\使用者名稱\locals~1\temp
再接下來一樣鍵入dir /ah看是否有許多隱藏的.exe .dll檔,如果有的話還是一樣直接跳到最後面找解答了
四.接下來鍵入cd \windows\system32
dir /ah
看是否有隱藏的kavo*.exe或kavo*.dll或taso*.exe或taso*.dll,如果有的話一樣直接跳到最後面找解答了
五.接下來鍵入cd \windows\help
dir /ah
看是否有F….exe或f….dll的隱藏檔,如果有的話請看下面的解答:

解藥在此:

相信服了這兩帖藥,你電腦的病一定痊癒了,如果有問題再發問囉!
作者:高登