Friday, January 30, 2009

再遇 KAVO

家裡桌機卡卡的
防毒軟體也一直偵測到病毒
重灌
快速格式化D碟
安裝過程中也把C碟格式化了

作業系統安裝完成 good~
一切都很順利,直到要從我的電腦開啟檔案時
>>選擇您想用來開啟這個檔案的程式」 = =''
原來是kavo

和以往一樣
產生autorun、修改registry使得無法顯示隱藏檔等等
這次的會產生或執行:
1n.cmd, lhgjyit0.dll, lhgjyit2.dll, iexplore.exe, uret463.exe
(網路上還沒太多資料,大概是很新的)

清除方式和以往的隨身碟病毒相同
可以參考
http://www.wretch.cc/blog/t73319/11855505

比較奇怪的是,
重灌過程中都沒用隨身碟,
難道網路線插著也會感染?

還好都解決了 ^^

No comments:

Post a Comment