隨身碟解毒程式有效嗎?

針對現在最流行的kavo,taso,jvvo,kxvo系列隨身碟病毒,網路上有一堆所謂的解毒程式可以下載,很多人用了之後是可以解掉,但是有更多人卻解毒無效為什麼呢?且聽以下的分析:

常見的隨身碟解毒程式有kavo killer,DelAutorun-Virus,kavo解毒包,USBCleaner,iClean等等一般有一個特點:「就是程式設定會去清除特定磁碟機和目錄中解毒程式已知的病毒檔案」,而如果你所中的病毒正好是在這些程式的名單裡面,那恭喜你真的可以藥到病除!但是散播病毒的人真的那麼笨嗎?當然是不可能的,所以每天出來的新病毒都會有不同的檔名或存放位置,解毒程式更新沒那麼快就沒辦法完全清的乾淨。

看了以下幾個說明你就知道到底隨身碟解毒程式有沒有效了:

  1. 病毒真正存放的位置:一般都在系統資料夾中,而且檔名也比較固定像是kavo.exe,jvvo.exe,jvvo0.dll等,所以基本上比較好清除,但是當你的電腦是在中毒的狀態下,病毒本身會保護自己的病毒檔,所以要用一些特殊的方法才可以清除檔案。
  2. 在其他的資料夾中的檔案:例如在Windows\Help中的檔案也還OK,因為也都有特定的檔名所以一般的解毒程式都可以清除掉。
  3. 位於系統暫存檔或是瀏覽器暫存檔資料夾中的病毒檔:這個就很難完全清乾淨了,因為檔名一直在變,解毒程式只要漏掉一個病毒就有可能復發。
  4. 位於磁碟機根目錄的病毒檔案:這也是會有一直更新的檔名,唯一可以確定的就是autorun.inf一定可以清掉,其他的就不一定了。
  5. 真正病毒自動執行的源頭:藏身在登錄機碼的病毒自動執行機制一直有新的方法,所以連防毒程式都束手無策,更何況是簡單的隨身碟解毒程式,只要沒有把病毒自動執行斷頭,病毒一定會再復出。
  6. 打預防針的效用:我們在隨身碟如何防毒那一篇中曾提到,你可以在病毒要放的位置先以一個空的目錄佔位以防止病毒檔的寫入,但是之前的觀察發現,病毒是很聰明的例如你用jvvo0.dll目錄佔位,它就會自己改用jvvo1.dll,你再用jvvo1.dll目錄佔位,它又變成用jvvo2.dll,這樣下去到底要用到jvvo?.dll呢,我可沒興趣試下去,因為沒有意義,不過autorun.inf這支預防針目前還是有效,但如果以程式設計師的觀點,要殺掉一個目錄用檔案取代這個太容易了,所以可能在不久的將來這一招一樣會失靈。
  7. 軟的不行來硬的:軟體的防護無效,最有效的防護就是硬體的防護 - 「SD記憶卡的防寫開闢」,這個肯定是有效的,但是當你要寫入資料時還是要把防寫打開,只要這一下子就夠病毒寫入了。
  8. 解毒程式的來源:許多的解毒程式都是在網路論壇上發表的,作者真的有心寫出解毒程式來幫大家,可是也會被放毒人士利用,把加料過的解毒程式放在網路上讓你下載,我在kavo一開始出現時曾下過一個kavo_killer,結果不解還好一執行反而多出一大堆病毒,從此之後我就再也不用所謂的解毒程式了。

看了以上的說明你明白了解毒程式為什麼無效的道理了嗎?不過別灰心,本站教你的DOS解毒法還是可以很有效的清除病毒,只是我怕有一天連DOS模式都被病毒搞掛的時候,可能又要有不同的方法來解毒了。

13 則留言

  1. 其實多木馬都是因為使用者有 Administrators 的權限,所以才有辨法對你的系統產生危害,我的經驗就只要系統碟設定為NTFS+權限控管,基本上這樣子設定,就算以上這種毒再怎麼變也是種不進來的。
    ------------
    不只是隨身碟病毒甚至所有病毒都是用系統管理者的權限入侵的,所以Vista才會一直出現是否可執行的詢問視窗,但是對一般使用者有用嗎?他們只會按執行而已,還有如果不是用管理員的權限電腦用起來會礙手礙腳的,一般人是不會自找麻煩啦

  2. 高登大師,我想問你如何開C盤,我開不到,因為他彈出一個名叫開啟檔案的東西,叫我用哪個檔案去開啟。我不知道,所以問你,救我啊!!!!!!!!!> <
    -----------------
    autorun.inf在作怪,請看USB隨身碟讀不到,怎麼辦?這一篇

  3. 請問要如何用DOS解毒呢?
    我的電腦好像重了KXVO病毒,好像是變種的= =
    C槽出現cauto.txt裡面還有123的檔名都刪不掉
    請救救我吧= =

發表迴響

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料