EFix Ver 5.1 20090427.14 kxvo 以及 kavo 隨身碟變種病毒

danfong

榮譽會員
已加入
12/22/08
訊息
4,303
互動分數
2
點數
38
執行之前 建議先行將防毒軟體防護暫停,尤其是卡巴斯基 此舉為避免防毒軟體和EFix衝突導致系統崩潰。
軟體名稱:EFix
軟體語言:繁體中文
軟體類型:安全工具
軟體大小:875 KB
檔案格式:EXE

功能介紹:
引用原作者說明

最近的godert0.dll或者是lhgjyit0.dll這一類的似乎已經取代了原本的kxvo隨身碟系列病毒成為目前在台灣主要流行的隨身碟病毒,行為上和kxvo以及kavo一樣.但特徵有一點變化,所以有碰到的就請下載EFix 5.0以後的版本處理吧,4.x的必須要靠自訂腳本。
EFix 5.0以後的版本基本上都可以做處理,就不用再問我啦~~

修復因病毒造成隱藏檔選項無法開啟和磁碟雙擊顯示找不到程式的錯誤
修正工作管理員無法開啟的問題 (因登錄檔關閉造成的話)
(4.68版後才有,前面沒有)
關閉自動撥放功能 (此功能在Ver4.56後取消)
簡易的病毒檔案刪除 (像KAVO KXVO JVVO TASO AMVO AVPO那一類的,還有部分病毒下載器,如auto.exe等等)
會產生掃描報告供解毒人員分析
可利用文字腳本方式刪除檔案及登錄值,使用方式請看此篇 ( 此功能 5.0 以後暫時取消。)
引用:
EFix使用上注意事項:
因執行此程式(含EFix Lite)造成任何資料損失,本人不負任何相關責任
如您不同意則請不要下載執行此程式。
他不是掃毒軟體 、他不是掃毒軟體、他不是掃毒軟體~
雖然EF有清除部分病毒能力的動作,但他並不是掃毒軟體,使用完之後請在使用防毒軟體作系統掃描。
如果您帳戶權限有受限制時,請先提升該帳戶的使用權限之後在執行,強烈建議不要在受限帳戶下直接使用其他身分執行,這樣清也是沒效果的
此程式會將部分作業中程式關閉,請先行將資料備存
建議先將防毒常駐關閉之後在執行避免防毒因自我保護而阻擋EFix執行
或造成EFix執行出錯情形發生.
此程式在一些防毒軟體上面可能會被誤判為病毒
因為程式內有打包Nirsoft的Nircmd和Hashmyfiles (Hashmyfiles已更換)以及GMER的Catchme
上述程式因有強力的系統控制能力所以有些防毒廠商會判定為病毒
如果擔心有問題則請不要下載使用。
(只保證從此網頁連結內下載檔案之正常性
其餘連結是否會被另外打包惡意程式進去則無法保證)
如果一執行跳一下黑色視窗後馬上就消失的話,請檢查檔案大小以及檔案資訊
並嘗試重新下載執行。 ( 下載位置請盡量避免使用續傳軟體下載 )
目前測試可正常使用的作業系統 (EFix Ver 4.5以後) 有:
Windows 2000 SP4
Windows XP SP1
Windows XP SP2
Windows XP SP3
Windows Vista homebasic
以上如有64bit作業系統皆不支援,僅支援32bit作業系統
版權聲明:
本程式為免費軟體可自由使用,但禁止以下情形:
未經作者同意自行修改檔案內容。
未經作者同意包裝至其他軟體內,因為這裡面也有其他人做的軟體,EFix本身只是自動執行這些軟體的工具而已.
利用各種管道販售本軟體
違反使用者當地法律的情形這邊提醒有在看的人, 如果你Windows update沒有在跑的話
起碼MS08-067這個弱點要更新
http://www.microsoft.com/taiwan/tech.../MS08-067.mspx
執行之前 建議先行將防毒軟體防護暫停,尤其是卡巴斯基 此舉為避免防毒軟體和EFix衝突導致系統崩潰。

EFix有下列功能:
1. 修復因病毒造成隱藏檔選項無法開啟和磁碟雙擊顯示找不到程式的錯誤
2. 修正工作管理員無法開啟的問題 (因登錄檔關閉造成的話)
3. 簡易的病毒檔案刪除 (像KAVO KXVO JVVO TASO AMVO AVPO那一類的,還有部分病毒下載器,如auto.exe等等)
4. 會產生掃描報告供解毒人員分析



Badongo 載點:



Badongo 備用載點1:


解壓密碼:Danfong@Hsieh
 

Happypc

********.com低階會員
已加入
6/22/08
訊息
17,748
互動分數
0
點數
0
網站
www.coolaler.com
感謝提供喔 ~ !:)
 

cyzcamera

咕咕忠
已加入
9/3/05
訊息
2,434
互動分數
0
點數
36
解壓密碼錯誤,無法解壓...
 

wei4294967296

一般般會員
已加入
11/15/07
訊息
137
互動分數
0
點數
0
MS08-067更新跟隨身碟病毒沒啥關係吧。

其實要防止隨身碟病毒很簡單,
只要關閉自動執行就可以了。

但是之前Windows的關閉自動執行有bug,
只有停止插入裝置時的自動執行,
病毒就在autorun.inf裡面把開啟覆蓋成執行,
所以一旦從我的電腦點兩下開啟隨身碟時實際上等於點兩下病毒主程式,
此bug微軟一直到隨身碟病毒出現大約2年了才有修正檔。

關閉自動執行的方法及修正檔請參考微軟網頁:
http://support.microsoft.com/kb/967715

只要確實關閉自動執行後,
要中隨身碟病毒幾乎可以說是不可能的!
 

panther0204

雅倏
已加入
1/19/07
訊息
1,392
互動分數
0
點數
36
網站
www.wretch.cc
感謝分享,這邊就先收下了
 

毒藥

榮譽會員
已加入
2/4/06
訊息
11,552
互動分數
0
點數
36
感謝資訊告知了.........之前也是中標這支.........
 
▌延伸閱讀