jvvo.exe 病毒清除方法
今天嘗試使用手動方式解除這支病毒,本身接觸的是成功的,但對於其他版本變種就無法
確定了。在就幾項手續作些解析,希望能對大家有所幫助。
A 先關閉在使用中的病毒主程式,開啟系統管理員結束可疑程式。
B 打開系統內容將所有磁碟系統還原功能關閉。
C 執行系統設定公用程式(MSCONFIG),在一般使用選擇式啟動只選使用原始的
BOOT.INI。
D 重新開機。
E 重覆A步驟。
F 並結束explorer.exe,此時會關閉桌面功能,選擇應用程式下的新工作重新載入
C:\WINDOWS\EXPLORER.EXE,此時桌面功能即可回復,再次檢查A步驟。
G 還原資料夾選項裡的檢視功能,關閉隱藏功能,並選用顯示所有檔案和資料夾。(有
的病毒會將此功能關閉)
--------------將以下另存成.REG檔,執行後可解開被禁用隱藏部份之資料夾選項----
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advance
d\Folder\Hidden]
"Text"="@shell32.dll,-30499"
"Type"="group"
"Bitmap"=hex
(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\
48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\
00
"HelpID"="shell.hlp#51131"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advance
d\Folder\Hidden\NOHIDDEN]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30501"
"Type"="radio"
"CheckedValue"=dword:00000002
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51104"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advance
d\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"
------------------------------END
H 刪除所有碟根目錄下裡的autorun.inf及ntdelect.com(特別注意,非ntdetect.com
)
*注意* 若刪除不當或許會造成系統運作不穩定,請在刪除前須作好備份。
I 刪除C:\Documents and Settings\%user%\Local Settings\Temp裡所有檔案。
J 刪除%windir%\system32\裡,任何已知為病毒的檔案,如JVVO.EXE JVVO.DLL
JVV*.DLL(*為0~9)及FF.EXE 36.EXE 46.EXE AGP或VGA.EXE等(變種不同檔名有所不同
,請自行判斷)
刪除%windir%\help\裡,前二篇所發佈的檔名。
K 檢查並刪除病毒產生之機碼(建議參考清除KAVO病毒步驟)
*特別注意* 更改登錄檔有一定的風險,可能會讓系統無法正常運作,請自行負責。
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\
L 用病毒檔名尋找病毒登錄位置並刪除機碼。
L 檢查可能登錄位置
HKLM\SYSTEM\ControlSet001\Services\
HKLM\System\CurrentControlSet\Services\
M 重新開機,請再次重覆A步驟檢查,若病毒再生可能沒有清除乾淨,請重覆步驟。若
已無病毒再執行下一步驟。
N 執行系統設定公用程式,將啟動方式改成正常。
O 開啟系統內容,將還原系統功能開啟。
P 資料夾選項檢視功能還原成預設值。
Q 使用最新的病毒碼的防毒程式再作全系統掃瞄。
以上為清除混合KAVO病毒幾個步驟,請謹慎使用。