發新話題
打印

[原創] 小精靈☆KAVO and 隨身碟病毒清除程式V 4.0.5 ★完整免殺版★

小精靈☆KAVO and 隨身碟病毒清除程式V 4.0.5 ★完整免殺版★

【軟體名稱】:小精靈☆隨身碟病毒清除程式 4.0.5 完整 免殺版
【軟體分類】:病毒防駭
【軟體性質】:不需安裝 直接使用
【檔案大小】:169.4 Kb
【放置空間】:Windows Live SkyDrive
【載點期限】:無期限....
【是否加殼】:無
【解壓密碼】:無
【軟體介紹】:
發表這已個我用BAT檔做的隨身牒清除程式...
(更新 以除去不必要的步驟)
這個是我花了兩個多小時完成的...
這個是專殺最近流行的隨身牒病毒
主要功能有...
刪掉磁碟的隨身牒病毒....
及阻止KAVO一直變種的問題....
包括...
KAVO
---------------------
autorun.inf
ntde1ect.com
ntdelect.com
nldelect.com
nndelect.com
nsdelect.com
ntdeIect.com
erdeIect.com
XAdeIect.com
copetttt.com
ek.com
f.cmd
nncu6kk.com
g2p3s.exe
8e9gmih.bat
lg.cmd
um.cmd
q83iwmgf.bat
rn.exe
h.cmd
8h3hh3m.exe
bxuup9r.bat
w0owgn.bat
2ifetri.cmd
188qsm.bat
x.com
ep9otvan.com
3wcxx91.cmd
e.bat
8ot8y86.exe
t.exe
3g08.bat
6.bat
d6fagcs8.cmd
u18vxqle.com
jbfqv8j.cmd
kqsr.exe
o2yf0w.bat
gqsk.bat
tmfk9de.bat
ji8.cmd
u.exe
oufddh.exe
cfv90h.com
ekugb3.bat
6qe.com
h2.com
y82td3td.com
nxvhpc.exe
n6j.com
uorys.cmd
xpbkh.com
1wod1.com
u.cmd
b.com
0hct8ybw.bat
1i.com
fufb6tq3.cmd
yo2mq6.exe
cfdflx.com
rtnlpipu.com
h1ahxi.bat
np.exe
其他隨身牒病毒...
--------------------------
sos.exe
xp.exe
ntldr.exe
snow.exe
sbl.exe
auto.exe
HDM.exe
servet.exe
kaspersky.exe
IO.pif
kid.exe
RECYCLE\INFO.exe
Recycled\Driveinfo.exe
ms-dos\ntdlr.com
.\.vbs
.vbs
刪掉以上隨身碟病毒的相關檔案...
kavo.exe
kavo0~9.dll
taso.exe
taso0~9.dll
tavo.exe
tavo0~9.dll
avpo.exe
apvo0~9.dll
apvo.exe
avpo0~9.dll
amvo.exe
amvo0~9.dll
mmvo.exe
mmvo0~9.dll
mnso.exe
mnso0~9.dll
不正常的 svchost.exe
servet.exe
_kaspersky.exe
.vbs
及其他相關檔案...
及註冊資料...
kava
tasa
tava
avpa
amva
mmva
mnsa
並且在每個磁碟加入...
autorun.inf
等空的資料夾...
屬性唯讀 隱藏....
修復隱藏檔顯示功能...
此外 我還加入 >nul 2>nul 語法...
防止出現一大堆錯誤視窗.....
直接載壓縮檔執行 因為會釋放出檔案的關西....
所以可能會叫你按是 或否....
兩個二選一都可以.....
V 4.0.5 載點:點我下載...
這個程式可能對中了KAVO,oso或servet的人...
比較有效...
因為本人比較專長於這一類型的病毒...
此外這一次的更新.....
我修改了刪毒的效率....
這次的查殺效率將更快...
可能幾分鐘就結束了....
謝謝大家的支持...
----------------------------------------------------
例圖...


希望大家會喜歡....
如果有新的隨身碟病毒出來...
也歡迎大家來補充....
此外 本版會繼續更新...
----------------------------------------------
請注意....
這個東西 可能會被幾家...
比較敏感的防毒...
誤判成木馬or病毒.....
所以使用前最好先關閉使用中的防毒軟體....
目前誤判的防毒軟體只剩下...
BitDefender - Trojan.Bat.Agent.V
F-Prot - W32/Backdoor2.FOJ
F-Secure - Suspicious:W32/Malware!Gemini
Panda - Suspicious file
VBA32 - Trojan.BAT.KillAV.ec
掃描結果: 5/32 (15.63%)
太好了...avast 被排除在外了...
VT
http://www.virustotal.com/zh-tw/analisis/759f58cd2dd6086e4208d9cb024265ad

By K.Richard 香菇

人生....就是要活的快樂且要有意義......
大自然呀......你真是奇妙....

TOP

誤判剩下五家就很強了。
繼續加油
好久沒用你的香菇牌程式,先載了。

TOP

謝謝唷!!造福大家
可疑物件回報 卡巴斯基實驗室  newvirus@kaspersky.com
                     AntiVir  virus@avira.com

TOP

  我的免殺程式 對此非標準的PE 檔竟然效果不好
去分析過很多次
上面那5種 仍然有抓到的 只剩下
Panda - Suspicious file
VBA32 - Trojan.BAT.KillAV.ec
但卻又跑出其他誤判
但測試過自己的程式 效果還不錯 只有一個而已
看來還要多研究看看
以技術為本 造福他人 為眾人所幸
以技術為惡 危害他人 為眾人所指
解決問題的順序:
1. 先檢查硬體(有沒有超頻/記憶體模組/周邊網路設備的好壞等等)
2. 檢查 系統的登錄檔,尤其是 Run 的內容
3. 不要急,先翻書瞭解相關問題的原理,再設法解決
4. 利用關鍵字,在 論壇內 或 www.google.com.tw 搜尋是否有人已經遇過類似的問題
5. 都沒有辦法了,再在討論區以明確的標題來發問

TOP

好用的工具,感謝分享!
誤判別那麼高就好!

TOP

這次的更新太好了~
紅傘不會誤判了~~~
希望以後能有個病毒專殺教學~
謝謝大大的分享阿!!!

TOP

謝謝!!~~

TOP

我覺得要改進一點,就是每執行完一項,就要關閉它
如果是中了程式中所說的別的毒,就要重新開啟,會很麻煩
希望在掃完後,可以有一個「回到最出殺毒畫面」,可以繼續清除別的毒

TOP

謝謝你的建議....
我會試試看的...

人生....就是要活的快樂且要有意義......
大自然呀......你真是奇妙....

TOP

發新話題