隨身碟解毒程式有效嗎?

針對現在最流行的kavo,taso,jvvo,kxvo系列隨身碟病毒,網路上有一堆所謂的解毒程式可以下載,很多人用了之後是可以解掉,但是有更多人卻解毒無效為什麼呢?且聽以下的分析:

常見的隨身碟解毒程式有kavo killer,DelAutorun-Virus,kavo解毒包,USBCleaner,iClean等等一般有一個特點:「就是程式設定會去清除特定磁碟機和目錄中解毒程式已知的病毒檔案」,而如果你所中的病毒正好是在這些程式的名單裡面,那恭喜你真的可以藥到病除!但是散播病毒的人真的那麼笨嗎?當然是不可能的,所以每天出來的新病毒都會有不同的檔名或存放位置,解毒程式更新沒那麼快就沒辦法完全清的乾淨。

看了以下幾個說明你就知道到底隨身碟解毒程式有沒有效了:

  1. 病毒真正存放的位置:一般都在系統資料夾中,而且檔名也比較固定像是kavo.exe,jvvo.exe,jvvo0.dll等,所以基本上比較好清除,但是當你的電腦是在中毒的狀態下,病毒本身會保護自己的病毒檔,所以要用一些特殊的方法才可以清除檔案。
  2. 在其他的資料夾中的檔案:例如在Windows\Help中的檔案也還OK,因為也都有特定的檔名所以一般的解毒程式都可以清除掉。
  3. 位於系統暫存檔或是瀏覽器暫存檔資料夾中的病毒檔:這個就很難完全清乾淨了,因為檔名一直在變,解毒程式只要漏掉一個病毒就有可能復發。
  4. 位於磁碟機根目錄的病毒檔案:這也是會有一直更新的檔名,唯一可以確定的就是autorun.inf一定可以清掉,其他的就不一定了。
  5. 真正病毒自動執行的源頭:藏身在登錄機碼的病毒自動執行機制一直有新的方法,所以連防毒程式都束手無策,更何況是簡單的隨身碟解毒程式,只要沒有把病毒自動執行斷頭,病毒一定會再復出。
  6. 打預防針的效用:我們在隨身碟如何防毒那一篇中曾提到,你可以在病毒要放的位置先以一個空的目錄佔位以防止病毒檔的寫入,但是之前的觀察發現,病毒是很聰明的例如你用jvvo0.dll目錄佔位,它就會自己改用jvvo1.dll,你再用jvvo1.dll目錄佔位,它又變成用jvvo2.dll,這樣下去到底要用到jvvo?.dll呢,我可沒興趣試下去,因為沒有意義,不過autorun.inf這支預防針目前還是有效,但如果以程式設計師的觀點,要殺掉一個目錄用檔案取代這個太容易了,所以可能在不久的將來這一招一樣會失靈。
  7. 軟的不行來硬的:軟體的防護無效,最有效的防護就是硬體的防護 - 「SD記憶卡的防寫開闢」,這個肯定是有效的,但是當你要寫入資料時還是要把防寫打開,只要這一下子就夠病毒寫入了。
  8. 解毒程式的來源:許多的解毒程式都是在網路論壇上發表的,作者真的有心寫出解毒程式來幫大家,可是也會被放毒人士利用,把加料過的解毒程式放在網路上讓你下載,我在kavo一開始出現時曾下過一個kavo_killer,結果不解還好一執行反而多出一大堆病毒,從此之後我就再也不用所謂的解毒程式了。

看了以上的說明你明白了解毒程式為什麼無效的道理了嗎?不過別灰心,本站教你的DOS解毒法還是可以很有效的清除病毒,只是我怕有一天連DOS模式都被病毒搞掛的時候,可能又要有不同的方法來解毒了。

0 留言:

張貼留言