アーチャー의 바이러스 퇴치법 - ntdelect.com (혹은 nldelect.com)을 찾을 수 없습니다.

 워낙 kxvo변종이 많은 관계상 이제 더이상 이 방법으로 치료가 가능하다는 장담을 하지 못합니다. 새 포스팅을 참고하시길 권장합니다. 그리고 프로그램 퍼가실때 출처 부탁드립니다. 제가 만든 프로그램이 아니지만 그래도 제가 '발견'한건데 출처 없이 인터넷서 도는거 보면 씁쓸하네요.

アーチャー의 바이러스 퇴치법 - kavo.exe, kxvo.exe 총정리

 집에 있는 데스크탑(무지 낡은 펜티엄 3)에 있는 윈도우가 XX라서 SP2도 받지 못하고 있었고 노트북이 생긴 몇년전 부터 데스크탑은 부모님들 용으로 방치(?)해 놓은 상태였는데 몇달 전부터 바이러스 증상이 나타났다. 게다가 노턴 바이러스 백신 프로그램쪽에 이상이라 백신이 켜지지도 않았다. 그 덕분에 여러 바이러스가 왔는지 컴터가 거의 맛이 간 상태에 까지 이르렀다.

 덕분에 USB로 전파되는 최신 바이러스 (이름은 각각 백신 제조 업체마다 다르게 불러서 모르겠다)도 상주하고 있다가 アーチャー의 외장형 하드에 잠복하고 있다가 노트북에 연결하자 바로 바이러스!!! 대충 감을 잡은건 내컴퓨터에서 드라이브를 더블 클릭 하면 새창으로 뜨는것. 분명히 한창에서 띄우는걸로 세팅이 되어있건만!!

 기억을 더듬자 데스크탑에서도 내컴퓨터에서 드라이브를 더블클릭하면 ntdelect.com를 찾을 수 없다라는 메세지가 뜬게 생각이 나 바로 ntdelect.com을 구글로 검색 해보니 왠걸, 신종 바이러스라고 하는게 아닌가. 빌어먹을 며칠전에 포맷했단 말이닷!!

 프로그램에 스파이웨어가 상주하고 있다는 제보 받았습니다. 제 노턴(정품)으로는 아무것도 검색이 되지 않으나 노턴은 이 바이러스 검색도 못했기 때문에... 사용하실때 조심하세요. アーチャー 에서 노턴과 Ad-aware로 검색을 해보았지만 스파이웨어는 검색이 되지 않았습니다.

치료법은??


 이 바이러스는 자신을 레지스트리에 등록해서 C:\Windows\system32\kavo.exe를 윈도우 시작시 구동을 한다고 한다. アーチャー 의 컴퓨터는 현재 이 바이러스를 제거 해서 확인 할 수 없지만 아직 바이러스가 있거나 아래 방법으로 치료가 되지 않는다면 Process Monitor를 이용해 현재 컴퓨터에 구동되고 있는 프로세스를 확인해 보도록 하자.

ProcessMonitor.zip

 위 프로그램은 윈도우에 실행되고 있는 프로세스를 보여준다. 리스트에서 kavo.exe혹은 많이 비슷한 이름(변종의 경우)이 보이면 kavo.exe관련 바이러스에 걸린 것으로 보여진다.

 アーチャー 컴퓨터에는 kavo.exe가 이미 삭제가 되어서 kavo.exe가 자동으로 구동이 되는지 확신은 못하겠지만 아래 프로그램을 돌리고 불필요 레지스트리에 C:\Windows\system32\kavo.exe란 값이 있는 레지스트리가 있었기에 바이러스가 있다면 시작시 kavo.exe가 저절로 구동이 된다고 생각되어 진다. 이 부분 확인을 해 주실 수 있는 사람이 있다면 부탁하는 바이다.

 이 바이러스는 USB를 통해 전파되어서 각 드라이브에 autorun.inf파일들 생성해서 그 드라이브에 접근을 하면 바로 다시 바이러스를 전파하는 방식이었다. 최근에 USB 메모리나 외장형 하드가 강세이니 이런 방법을 다 쓰는군. アーチャー한테는 외장형 하드 3가 있기에 즉시 하드 사용을 중지하고 인터넷 탐색에 나섰다. 그런데 워낙 최근에 발견된 바이러스라 노턴같은건 탐지도 못하는것 아닌가.

 왠만한 옛날 바이러스라면 하드만 포맷하면 되겠지만 アーチャー 노트북은 파티션을 나눠서 C드라이브는 OS용, D드라이브는 여러 프로그램 저장용으로 쓰고 있었다. 정말 중요한 것들은 외장형 하드에 저장이 되어 있었고 2개는 당시 컴퓨터에 연결이 되어 있지 않았기에 최악의 상태는 아니었지만 그래도 160GB짜리가 컴퓨터에 연결이 되어 있었고 그 하드에는 PSP관련 프로그램들 등등 자그마치 70GB 정도의 데이터가 들어 있었다. 이 나라 느린 인터넷으로 받는다고 얼마나 고생했는데..

 그래도 한번 고치려고 노력이나 해보자라는 정신(?)을 가지고 서핑 도중 대만에서 어느 프로그래머가 만든 전용 백신 프로그램이 있기에 돌려보았다. 그랬더니 정말로 바이러스 프로그램들이 사라진게 아닌가. 나중에 알았지만 アーチャー의 컴퓨터에 있던 바이러스는 변종이어서 레지스트리의 프로세스 파일 위치나 이름들이 약간씩 틀려 있었음에도 이 프로그램이 프로세스 파일과 exe 파일을 제거하는데 성공했다. 짧게 줄이자면 나중에 발견했지만 레지스트리에 찌꺼기가 남아있어서 지워줘야 했다는 사실.

 만약에 당신의 컴퓨터에서도 같은 증상(내 컴퓨터에서 드라이브를 더블 클릭 하면 새창으로 뜨는 현상)이 발생하면 kavo.exe ntdelect.exe(アーチャー의 경우는 nldelect.exe)파일의 감염을 의심해보는게 좋다. 그럴 경우에 제일 먼저 백신 프로그램을 돌려보고 치료나 검색 자체가 되지 않는다면 (얼마 간은 그러리라 본다) 다음의 방법을 따라 하자.

 1. 파일을 다운 받고 압축을 푼다.
kavo_killer.zip

 2. 프로그램을 실행 시킨다. 그리고는 아무런 옵션 건드릴 필요 없이 가장 오른쪽의 버튼(뒤에 배경으로 그림 있는 버튼)을 누른다.


 3. 이로써 바이러스 프로그램 제거를 마쳤다. 하지만 한가지 남은게 있으니. 바로 레지스트리 찌꺼기 정리...

 4. 레지스트리 프로그램들을 다운 받는다. アーチャー는 이지클린을 사용했다. 다운은 http://foruser.nazip.net/에 가서 하자.

 5. 레지스트리 최적화를 실행한다. 최적화를 하면서 바이러스 찌꺼기를 잡아주는데 그 이유는 레지스트리에 적혀있는 파일들이 사라졌기 때문이다. 레지스트리가 존재하지 않는 파일을 가리키고 있기에 최적화를 실행하면 잡아준다. アーチャー의 경우는 C:\Windows\System32\kav0.dll인가 하는 프로세스 파일과 G:\nldelect.com H:\nldelect.com을 잡았다.

 6. 검색된 레지스트리를 제거한다.

 7. 윈도우 검색으로 가서 '모든 파일 및 폴더'를 선택한 후, '고급 옵션'에서 '숨긴 파일 및 폴더 검색'에 체크후 모든 로컬 드라이브와 이동식 드라이브에서 delect라는 이름의 파일이 있는지 검색하자. ntdelect.com이나 アーチャー의 컴퓨터에 있었던 nldelect.com이 있다면 잡아 낼 것이다. (アーチャー가 바이러스 감염 여부를 파악한 경위가 위 파일이 존재하지 않아서 였으므로 검색이 되지 않았다. 답글에 보니 어떤분은 스스로 삭제를 해야 했다고 하기에 이렇게 적어 본다.

혹은

 7. 내 컴퓨터 위 메뉴에서 도구 -> 폴더 옵션 -> 보기 탭으로 가자. 숨긴 파일 및 폴더 표시에 체크를 하고 보호된 운영 체제 파일 숨기기에 체크를 해제한다. 그 후 각 드라이브 루트 C:\, D:\등등 으로 가서 ntdelect.com 이나 nldelect.com을 삭제하도록 하자.
주의: NTDETECT.COM이란 파일이 C:\에 존재할것이다. 이 파일은 윈도우 구동에 필요한 파일이므로 절대, 다시한번 말한다. 절대로 삭제하지 말자.
ntdelect.com이나 nldelect.com이 검색이 되지 않는다는 제보 받았습니다. 빠대님 제보 감사합니다. 그러나 파일들이 임시 폴더에 저장되어 있다는 제보도 받았다. アーチャー의 컴퓨터에서는 더이상 확인이 불가능 하므로 그냥 삭제를 해도 무방하다. C:\Documents and Settings\자신의 로그인명\Local Settings\Temp에 있는 파일들을 전부 삭제하도록 하자. 말그대로 임시폴더이므로 삭제해도 윈도우 구동에는 전혀 지장이 없다.

 8. アーチャー의 경우에는 위의 방법을 마쳐도 찌꺼기가 레지스트리에 존재함을 알아내었다. nldelect.com의 경우는 Search Assisstance라는 마이크로소프트 자체 프로그램 레지스트리에 상주하고 있었다. 그 값을 지워도 アーチャー의 컴퓨터에는 아무런 이상이 없었다. 지워도 무방한 듯 하나 장담은 못하겠다.. ㅡㅡ; nldelect.com과 ntdelect.com등을 레지스트리에 존재하는지 찾아보자 (시작->실행->regedit이라고 치면 레지스트리 편집기가 나온다.) 레지스트리 편집은 위험하므로 스스로 결과에 책임을 질 사람만 시도하자.

 9. 가능한 사람은 포맷을 하자. 바이러스가 정상적으로 삭제가 되었다면 이제 USB를 연결해도 문제가 없을 것이다. 이지클린 구동후에도 찌꺼기가 상주함을 발견했다. (Search Assistance라는 Microsoft 익스플로러에 딸려 있는 프로그램 레지스트리에 상주해 있음을 확인 했다. 어차피 컴퓨터 포맷을 한지 얼마 되지 않아서 アーチャー는 다시 포맷을 하기로 결정.)

 어제 이 바이러스 덕분에 하루를 종일 잡아먹고 속도 많이 썩였다. 덕분에 다른 포스팅을 할 생각도 못했을뿐더러 어떤 토픽을 정할지 조차 결정할수 없었다. 대충 iR Shell은 끝이 난것 같은데.. 뭘 해야 하나?? 벌써 지식이 바닥나나??

 어쨌건, アーチャー와 같은 문제를 가지고 속을 썩히고 있는 불쌍한(?) 사람들에게 이 글이 도움이 되었으면 한다.

 마지막으로 한마디 하자면.. 바이러스 제작하는 뭣같은 인간들아. 그럴 머리가 있다면 좀 도움이 되는데 써라.. PSP커펌을 제작하던가 한다는...

[닫기]

by アーチャー | 2008/01/10 00:00 | kavo 관련 | 트랙백 | 핑백(1) | 덧글(113)

트랙백 주소 : http://mywords4u.egloos.com/tb/1106464
☞ 내 이글루에 이 글과 관련된 글 쓰기 (트랙백 보내기) [도움말]
Linked at 한계란 진보를 위한 첫걸음이다.. at 2008/04/24 21:10

... 치료는 커녕 발견하지도 못했으나 그건 벌써 약 한달전. 현재 アーチャー의 컴퓨터에는 이 바이러스가 없기에 확인 불가. 시도해 보신 분은 피드백 부탁드립니다. 예전 포스팅에는 kavo_killer라는 프로그램을 이용해서 자동으로 삭제하는 법을 적어 놓았다. 하지만 최근에는 워낙 많은 변종들이 돌기에 몇몇 경우에는 kavo_kille ... more

Commented by アーチャー at 2007/12/09 05:49
yks//도움이 되었다면 다행이네요..
Commented by at 2007/12/09 11:35
감사합니다 정말 싹잡혔습니다.
한동안 고생했는데,,마음이 다 후련하네요~~
Commented by 금님♡ at 2007/12/09 17:36
된거 같아요 ~
고맙습니다 ^^
복받으실꺼에욤 !
Commented by drainblood at 2007/12/09 21:04
덕분에 컴퓨터 완치됬습니다. 감사합니다...
Commented by 감사감사 at 2007/12/09 21:55
해결이 되었어요^^ 감사합니다~
Commented by 고맙습니다. at 2007/12/09 22:31
정말 감사합니다. 저도 오늘 갑자기 걸렸는데요. 이 블로그 땜에 고치게 되었습니다.
정말 고맙습니다.
Commented by 갈루아 at 2007/12/10 00:16
정말 감사합니다 -0-;; 이틀을 이거 고치는데 꼬박 투자했는데 결국 여기서 해법을 찾았네요;; 최신형 바이러스였다니 -ㅅ-;; 팬더(?) 프로그램 실행된 상태로 windows/system32\kavo.exe 파일도 덩달아 지워주니 깨끗해졌습니다. 드라이브 접속과 동시에 root 폴더에 nldelect.com를 생성합니다. 긴까.. 보조 드라이브에 백업하고 하드 포맷하는건 아무 의미가 없네요 (이미 해버린.. orz)
Commented by 열목어 at 2007/12/10 02:03
감사합니다.. ㅠ_ㅠ PC2개 노트북1개에 다 걸렸었는데..

이거보고 노트북은 해결 했네요.. (혹시 모르니깐 내일또 점검해봐야 겠네요..)

집에 있는 PC 2개는 해결못하고 일하는곳으로 올라왔는데..

다음에 집에 내려가면 꼭 해봐야 겠네요..

감사합니다. ㅠ_ㅠ
Commented by アーチャー at 2007/12/10 08:30
현, 금님♡, drainblood, 감사감사, 고맙습니다// 해결이 되었다니 저도 덩달아 기쁘네요.. ^^;

갈루아// 그렇죠. 보조 드라이브에 백업을 하려고 연결을 하면 바로 그 즉시 드라이브에 바이러스를 심기 때문에 로컬 드라이브 포맷후 연결을 하면 그 드라이브에 상주 하던 바이러스가 다시 C:로 와서 데이터 포기하고 전부 싹 드라이브를 포맷하지 않는 이상은 되지 않았던거죠.

열목어// 집에 있는 PC도 해결이 되면 좋겠네요.
Commented by 한세연 at 2007/12/10 12:30
그나저나 pandakiller.exe 파일에서 win-spyware / pws.wsgame.88642 라는게 검출되네요..
혹 다른 분들 주의 바랍니다;;;;

일단 내컴퓨터에서 각 드라이브들이 새로 열리는 현상은 사라졌구요;;;
kavo.exe는 정상적으로 삭제하는 모양인데, 스파이웨어가 심어져 있기는 하네요..

감사합니다~
Commented by アーチャー at 2007/12/10 12:46
한세연//집에 있는 노턴으로 아무것도 없어서 안심하고 올렸는데 그게 아닌가보네요. 역시 노턴 못써먹겠군.. 그런데 pandakiller.exe라니요? 올린 파일은 kavo_killer.exe란 파일인데요.. 이제보니 위에 계시는 님도 '팬더(?) 프로그램이라고 하시고..'
Commented by gsunny at 2007/12/10 13:41
카보킬러 ㅠㅠ 실행하는 순간 v3가 스파이웨어라고 차단해버려렸어요
근데 그 담부터 nldelect.com 관련 문구는 안 나오네요.
Commented by アーチャー at 2007/12/10 14:17
gsunny// 이 프로그램이 몇몇 프로세스 (예를 들자면 explorer.exe) 같은 프로세스를 종료하고 치료를 해서 그런것 같습니다. C:\Windows\System32폴더에서 kavo.exe혹은 kxvo.exe파일이 없어졌다면 문제가 해결된것입니다. 레지스트리 찌꺼기 청소를 해주시면 좋은데 일단은 위에 적힌것 같이 이지클린으로 레지스트리 최적화를 하면 kavo.exe를 윈도우 시작시 불러오는 레지스트리가 지워질 것입니다.
Commented by Crux at 2007/12/10 16:51
저같은경우 NLDELECT네요
C:\WINDOWS\Prefetch에 숨어있엇구요
덕분에 컴퓨터 완치됫네요
감사합니다
Commented by ㅜㅜ at 2007/12/10 19:49
진짜 고맙습니다ㅜㅜ
Commented by 지긋지긋 at 2007/12/10 22:57
아리가또!
포멧만 5회를 하고도....
ㅜ.ㅡ 아무소용 없었다.
usb는 늘 안전할 줄 알았느데.
Commented by 제임스 at 2007/12/11 07:26
방금 외장형 하드드라이브가 도착해서 포장뜯고 딱 usb 연결하고 c; 클릭하니 멀쩡히 잘 되던데 ntdelect.com 이라는 이상한 소리와 함께 바이러스. 저도 님 덕분에 고쳤어요. 그런데 제가 지금 불안해 하는건 이 바이러스는 usb 를 통해 전염된다는데 지금 새로산 외장형 하드드라이브에 전염된건가요?! 데스크탑에 있는 파일들을 지금 새로산 외장형 하드드라이브에 복사하고 있는데 파일 몇가지는 다시 노트북으로 옮겨야 하는데 똑같은 바이러스까지 노트북으로옮길까봐 겁나네요. 혹시 새로산 이 외장형 하드드라이브에 바이러스가 있던건 아닐까요?! 지금 파일 복사 다 했는데 노트북에 연결을 해봐야 할지 말아야 할지 엄청 고민되요.
Commented by アーチャー at 2007/12/11 07:38
Crux// 원래 kavo.exe와 ntdelect.com이 제일 먼저 전파된 바이러스인데 아무래도 nldelect.com은 변종인것 같습니다. 아마 윈도우 상에 있는 ntdetect.com과 비슷한 이름을 준것 같습니다.

ㅜㅜ// 도움이 되었다면야...

지긋지긋// 아무래도 요즘에 USB 안쓰는 물건이 없어서 그런것 같아요.

제임스// 뭐라고 말하기 힘드네요. 외장형 하드가 100% 새거였는지요. 완전 새거라 님께서 포맷을 하셔야 했다면 거기에서 전염될 확률이 거의 없지만 그렇지 않고 산 곳에서 포맷을 하거나 했다면 거기서 전염되었을 확률도 있네요. 프로그램을 하드 연결하고 한번 돌려주세요. ntdelect나 nldelect는 모든 드라이브에 상주 할테니 도구->폴더 옵션->보기->보호된 운영 체제 파일 숨기기에 체크를 풀어주시고 숨긴 파일 및 폴더 표시에 체크후 ntdelect.com이나 nldelect.com을 수동으로 지우시면 일단 안심하시면 될것 같습니다. 레지스트리에 찌꺼기가 남아있을테지만 kavo.exe나 kxvo.exe란 프로세스가 더이상 뜨지 않는다면 바이러스 제거 완료했다고 보셔도 될거구요.
Commented by 제임스 at 2007/12/11 09:13
일단 빠른 답변 감사합니다. 제가 외장형 하드드라이브는 새것으로 제가 직접 포장을 뜯었습니다. 컴터가 원래 좀 지저분 해서 외장형 하드에 모두 다 옮긴 다음에 포멧을 하려고 했거든요. 그래서 지금 내장형 하드에 바이러스가 걸린건 포멧을 할것이니 크게 상관은 안하겠지만 새로산 외장형에까지 번진다면 많이 속상할거 같아서요. 그리고 지금 숨긴파일 해제한 후에 파일/폴더 찾기해서 ntdelect.com, kavo.exe, kxvo.exe, nldelect.com 을 검색해 봤더니 안 나오네요. 이렇게 검색해서 안 나오면 바이러스가 제가 됬다고 믿어도 되나요?!
Commented by アーチャー at 2007/12/11 10:35
제임스// 외장형 하드를 한번이라도 바이러스가 걸린 컴퓨터에 연결을 하셨다면 외장형 하드에도 바이러스가 있다고 보시면 됩니다. kavo.exe나 kxvo.exe는 C:\Windwos\system32에 있을거고요 ntdelect.com이나 nldelect.com은 각 드라이브 루트에 있을것입니다. 어떤분은 C:\Windows\Prefetch도 있었다고 하니 체크해 보시길..
Commented by blue007 at 2007/12/11 10:47
위에 있는 방법 다 해 보고.. 했는데도.. 여전히 발생되고 있어요.
레지스트리에서도 삭제도 했는데.. 여전히.. 없어지지 않아.

마지막으로 ka* 검색해 보고 있습니다.

제가 아주아주 가끔 쓰는 외장형 하드가 더블 클릭을 하면 바로 안 열리더니.. 그 외장하드도 감염이 되어 있었던게 아닌가 하는 의심이 드네요..
중요한 모든 자료는 다 그 곳에 백업 해 놓았는데..
컴맹이 이상한 바이러스 걸리니.. 일도 안 잡히고 어떻게 해야 할 지도 모르겠어요.

Commented by 서용태 at 2007/12/11 12:42
완전 감사합니다
전 정말 상상도 못했습니다 . 바이러스 처음 걸렸거든요
그래서 바이러스라고는 생각지도 못했는데 님 아니었으면 계속 고행
할 뻔 했습니다 감사합니다
Commented by 푸른영혼 at 2007/12/11 13:09
감사합니다.. 아처님덕분에 답답했던거 풀고가는군요..
바이러스 정보라 제 쪽에서 링크하나 업어가고싶습니다.
혹여 원치 않으시면 말씀해주세요 ^^
Commented by 금님♡ at 2007/12/11 14:20
아아악 몇일 안되서 또 걸렸어요
근데 kxvo.exe 도 똑같은 종류인가요 ?레지스트 검색에 이게 나왔네요 ㅋ
Commented by アーチャー at 2007/12/11 16:02
blue007// 위 방법을 실행할때 바이러스에 감염이 되어있을 드라이브 (외장형 하드, USB 스틱같은것 전부) 연결을 하시고 실행하셔야 합니다. 어떤 문제를 겪고 계시는지요?

서용태// 이 바이러스가 사실 표면으로 들어나는 증상은 없습니다. 온라인 게임할때 아이디등 정보를 빼가는 정도라고 하는것 같아요. 그래도 제 경우나 다른 분들은 바이러스 파일이 없어져서 컴퓨터가 찾기에 발견한거라서 어느정도는 운이 좋은거지요.

푸른영혼// 애시당초 이 글은 많은 이에게 도움이 되고자 쓴 글이니 가지고 가셔도 됩니다. 하지만 출처는 밝혀주시면 감사하겠습니다. 날려 쓴 글이기는 해도 남의 사이트에 제 이름이 올라와 있으면 기분이 좋은 지라.. (부끄~)

금님♡// kavo.exe가 ntdelect.com이랑 같이 노는(?) 바이러스고 kvxo.exe가 nldelect.com이랑 도는 변종인것 같네요. 얼마 안되서 또 같은 바이러스가 걸렸다면 아직 바이러스에 감염된 드라이브가 있다는 말인것 같네요. 집에 가지고 계신 USB 드라이브 (외장형 하드 포함) 전부 연결하신후 그 드라이브 루트에 있을 autorun.inf와 nldelect.com 혹은 ntdelect.com 파일을 스스로 삭제해 보세요. 그 후 kavo_killer.exe 프로그램과 찌꺼기 제거를 하시면 될 것 같네요.
Commented by 사이엔지회원 at 2007/12/11 18:00
친절하게 제 과학기술Q&A에 답변해주셔서, 여기와서 방법 확인하고 치료하였습니다. 감사합니다...정말로요
Commented by アーチャー at 2007/12/11 18:11
사이엔지회원// 더 일찍 답 못드린점 죄송합니다. 사실 글 올리신 날인가 그 다음날인가 답변을 해드리려고 사이트 가입을 했는데 가입 다음날이나 되어야 답을 올릴수 있다고 해서 기다렸는데 잊어 버리고 오늘에야 답을 드렸습니다. 그래도 해결이 되었다니 다행이네요.
Commented by 사이엔지회원 at 2007/12/11 18:16
아니요. 별말씀을요. 정말 감사드립니다. 힘들게 알아내신 치료법 같은데 여러사람한테 베푸시는 모습이 아름답습니다.
Commented by アーチャー at 2007/12/11 18:19
사이엔지회원// 뭐 저도 운 좋게 알아낸 치료법 입니다. 사실 한국쪽 사이트에서는 치료법이 없고 영어쪽도 치료법은 적은데 대만에 사는 누군가가 (영어 쓰는) 자기도 대만 친구한테 받아서 치료했다는 글을 인터넷에 올려두어서 찾아냈지요. 컴퓨터 이용하면서 바이러스에 걸려서 고생한 적이 많아서 조금이라도 도움이 되고자 글을 썼습니다. 해결책 찾으면서 깨달았지만 한국쪽 사이트에는 치료법이 하나도 나와있지 않아서요.
Commented by 사이엔지회원 at 2007/12/11 18:25
저도 사실 캐나다 유학생 출신인데, 대부분 중국어 자료 뿐이고 영어 자료를 찾긴 찾았는데, kavakiller란 프로그램은 못 찾고 수동으로 레지스트리 건드리는 거라서, 못 하고 포기한 상태였었지용... 좀 더 영어 자료를 찾아볼 걸 그랬었나봐요..여하튼 정말 감사해요. 호주에 계시는 거 같군요. 흠냐, 여하튼 참 고맙습니당........다시 한번 감사드려요.
Commented by 징굴~ at 2007/12/11 20:09
덕분에 잘 고쳤습니다~~
좋은 정보 감사합니다~~~
Commented by 고마워요 ㅠ.ㅠ at 2007/12/12 00:02
ntdelect.com 어쩌구 하는 메세지땜에 컴터 AS라도 맡겨야 하나 걱정했었는데 블로그에서 시키는대로 하니까 그 메세지가 없어졌어요!!! 컴에 대해 아는 게 없어서 이게 치료인지는 모르겠지만 -_-;; 일단 없어졌으니 치료된 거 같아요 ㅎㅎ 정말 고맙습니당 ^^
Commented by アーチャー at 2007/12/12 05:40
사이엔지회원// 아뇨 뉴질랜드 살고 있습니다.
징굴~ // 도움이 되었다니 다행이네요
고마워요 ㅠ.ㅠ// 컴퓨터 AS를 맡겨도 데이터 백업 시켜 달라고 했으면 같은 일이 발생했을 것입니다. 프로그램이 바이러스 파일들을 삭제를 하기 때문에 치료가 된 것입니다. ^^;
Commented by 불가능이 at 2007/12/12 20:34
저도 걸려서 직접 윈도우 재설치까지 하다가 마침 마지막쯤에 이글의 처음과 같이 ntdelect.com (혹은 nldelect.com)을 찾을 수 없습니다.가 나오길래 검색해보니 이글 딱 하나 나오더군요. 해결못하면 C.D완전밀어버릴 심정으로 해봤더니 치료 완벽히 되었네요. 정말 감사합니다. 수고하세요~
Commented by アーチャー at 2007/12/13 06:36
불가능이// C,D완전히 밀어도 다른 USB에 바이러스 들어있으면 다시 컴터로 퍼지니 이 바이러스가 참 웃기는 놈이죠. 치료가 되었다니 다행이네요.
Commented by 해결 at 2007/12/13 21:23
이제 드라이브가 열리내요...정말 감사합니다.
컴퓨터 a/s 답변에서도 해결하지 못한것을 해결해 주셨어요...
대단 하십니다...
Commented by アーチャー at 2007/12/13 21:30
해결// 아뇨.. 뭐 제가 만든 프로그램도 아닌데요 뭐.. ^^; 전 그저 쓰기만 했을뿐..
Commented by thanks to at 2007/12/15 22:40
감사합니다.덕분에고쳤어요ㅠ한국이아니라서,어떻게고치나.정말막막했는데,
덕분에.이제한시름덜엇어요-
인터넷도너무느려서,다운받느라혼났어요-
정말감사해요-
Commented by 빠대 at 2007/12/16 13:19
우연히 찾았네요. 덕분에 하루 내 고민하던 걸 겨우 고쳤습니다. 요즘 조별 프로젝트 때문에 USB가 여기저기 돌아다녔더니 그 덕에 걸린 듯하네요. 이 포스팅은 여기저기로 퍼나르겠습니다. 연말에 좋은 일 하셨으니 복 받으실 거예요. ^^
Commented by 빠대 at 2007/12/16 13:36
제 경우에 발견된 다른 문제는 검색을 해도 n*delect를 찾을 수 없었다는 점입니다. 하지만 루트폴더에 잠복중이니 kavo만 해결하면 수동으로 지울 수 있더군요.
Commented by アーチャー at 2007/12/16 15:06
thanks to// 고쳐 졌다면 다행이네요.

빠대// 제 경우는 바이러스 걸린걸 알게 된 경위가 이미 nldelect.com 파일이 어떤 이유로 없어 져서 파일을 찾을 수 없다고 나와서 알았기 때문에 이미 nldelect.com 없어진 경우였고요. kavo가 있을때는 수동으로 n*delect.com이 지워지지 않았다는 말씀인가요? 뭐 그리고 n*delect.com은 바이러스를 만드는 파일인걸로 알고 있습니다. 그렇기에 사실 중요한 것은 kavo를 지우는 것이지요. n*delect.com은 치료 후 더이상 감염을 막기 위해서 삭제하는 것이고요. 어쨌건 도움이 되었다니 다행이네요.
Commented by ㅜㅜ at 2007/12/18 23:41
님과는 다른 방식으로 위의 모든 바이러스 파일을 전부 제거했는데요;;

c드라이브 열 때 같은창에서는 뜨는데 제일 중요한 숨김 파일 및 폴더 보기 설정이 안되는건 마찬가지네요;;

그리고 저는 kxva.exe라는 파일도 있었고 왠지 비스므레 지웠어요 ㅜㅜ

그건 그렇고 난 왜안되지 ,, 대체 뭐가 문제야!@~!@!~#!ㅜ$ㅜ퓨ㅜㅇ추
Commented by ㅜㅜ at 2007/12/18 23:45
아 여기는 nndelect가 숨김 파일 및 폴더 보기 설정이 관련 되어있다는 내용은 없었군요;; 네이버 지식인에서 숨김 파일 및 폴더 보기 설정이 안된는 이유가 이 바이러스의 영향이라는 추측이 있어서 여기저기 보다가 여기까지 온거였는데 ;;
아무래도 이 바이러스의 영향이 아니 었나 보군요;;그리고 제가 치료한 방법은http://kin.naver.com/detail/detail.php?d1id=1&dir_id=106&eid=kr+3lFFaivONAFmrE3aVJBQMpa/nYEeh&qb=bm5kZWxlY3Q= 에서 set4rise이란 분의 방법이었습니다..
Commented by アーチャー at 2007/12/19 14:22
ㅜㅜ// 원래 위에 kavo_killer는 말그대로 kavo.exe를 삭제하는데 쓰이는 프로그램입니다. kavo와 ntdelect.com이 같이 짝을 이루고 kxvo와 nldelect.com이 짝을 이루는데 제가 알기론 kxvo가 kavo의 변종입니다. 제가 걸린 바이러스는 nndelect까지 생성을 하지 않는 바이러스인데 아무래도 또 변종이 생겼나보군요.

원래 kavo_killer라는것도 해당 특정 파일을 강제로 삭제 시키는 프로그램인데 원래는 kavo.exe나 ntdelect.com을 삭제 시켜야 합니다. 하지만 제가 돌렸을때는 kxvo.exe와 nldelect.com도 같이 삭제를 해주더군요. 그런데 아무래도 nndelect.를 생성하는 바이러스는 kavo_killer가 치료를 하지 못하는 듯 하네요.
Commented by 제작자죽이고싶어 at 2007/12/22 07:53
윗글에 NTDELECT.COM은 삭제하지 말라고 빨간색 글씨로 쓰셨는데요.
그게 삭제해야할 바이러스 파일이고요.
시스템 파일은 ntdetect.com이겠죠. 'l'대신 't'입니다.
Commented by 푸른영혼 at 2007/12/22 14:26
↑ 그러고보니 L 이네요.. 아쳐님께서도 아셨을텐데.. ^^;
저도 여기서 치료법을 보고 갔는데 오타를 눈치채지 못했군요.

참, 아쳐님.. c:\documents and settings\username\local settings\tempotary internet files\에 hax.exe 가 kxvo.exe 를 생성하는것 같습니다. 그리고 nndelect.com 에 이어서 codelect.com 까지 생기네요 OTL
Commented by アーチャー at 2007/12/23 16:32
제작자죽이고싶어// 헐.. 분명히 오타 아니게 한다고 두번 정도 다시 봤던것 같은데.. 바이러스 파일을 시스템 파일이라고 하고 있었다니.. 이런 못난 짓을.. ㅠㅠ

푸른영혼// 그런가요? 다행이 제건 그런 파일들이 번지기 전에 치료 했기에.. 게다가 다른 문제 때문에 포맷을 해버려서 더이상 같은 문제가 벌어지지 않네요. 그래서 사실 어떤 파일들이 생성 되는지 실험(?) 더이상 못해보고 있습니다.
Commented by 도마뱀 at 2007/12/23 22:54
우와 정말로 정말로 감사합니다 ㅠㅠㅠㅠㅠ
며칠 전, D 드라이브가 새창으로 뜨는 게 의아했지만 그냥 넘겼거든요 ..
C 드라이브 클릭하니까 연결프로그램 찾으래서 식겁했습니다 !!
이때 부터 의심이 가서 숨김파일 보기 해봤더니 역시나 ...
와 정말 감사합니다 덕분에 치료 깨끗이 했네요 ^0^
이젠 D 드라이브 C 드라이브 모두 정삭적으로 열리고 숨김파일도 보여요 !!
Commented by アーチャー at 2007/12/24 05:58
도마뱀// 고쳐졌다면 다행이네요.. ^^;
Commented by 감사감사 at 2007/12/24 13:15
우와.. 정말 감사합니다.
갑자기... 데스크탑 켜면서 이상한 말이 뜨는데 무시했거든요.
제가 완전 컴맹인지라..

그러더니 외장하드를 전혀 열수가 없더라구요. 연결프로그램을 정하라니..ㅠ.ㅠ
그 안에 들어있는 자료들..... 몇년에 걸쳐 모은건데...어찌하라구...ㅠ.ㅠ

님 덕분에 하라는 대로 했더니 열리네요.. 정말 감사합니다.
사실.. 아직도 어리버리인지라..제대로 되었는지는 모르겠어요.

저 같은 경우는 nndelect 에다가 codelect, xsdelect 까지 있었구요.
(사실..지워도 되는건지 겁이났지만..그냥 지워버렸습니다.ㅍ.ㅍ)
kavo killer 인가..그거 했어도 여전히 system32 안에 kxvo 가 있더라구요.
손으로 지웠어요..

근데 지금 엄청 걱정이... 이렇게 되면 외장하드도 치료된게 맞을까요?
노트북에다가 연결해도 될런지...

사실 바이러스인지 모르고 데스크탑으로 열리질 않길래, 외장하드를 다른 노트북 2개에다가 연결해봤었거든요..
다행인지 노트북은 현재 정상적으로 운영되고 있어요.

다시 노트북에다가 외장하드 연결해야할지.... 아님. 이 외장하드는 어찌 처리해야할지 난감합니다....
Commented by アーチャー at 2007/12/25 17:30
감사감사// 외장형 하드도 바이러스 감염이 되었을때 연결을 했다면 하드마다 nldelect.com이 상주하고 있습니다. 스스로 지워주셔야 합니다. 그리고 kavo_killer는 kavo.exe전용으로 만들어진 프로그램이라서 kxvo는 삭제가 되지 않는것 같군요. 하지만 제 하드에도 같은 문제가 발생했을때 kavo_killer로 해결이 되었는데..
Commented by 김지태 at 2007/12/29 07:25
감사드려요 ㅠ-ㅠ
미국에 살고 있습니다만 여기까지 퍼졌네요 ㅎㅎ
유용한 정보 감사드려요!!
Commented by アーチャー at 2007/12/29 08:02
김지태// 별말씀을요. 원래 kavo.exe는 스페인서 처음 발견된 바이러스입니다. 하지만 kxvo는 외국서는 잘 보이지 않는 바이러스 인것 같아요. 구글로 검색해도 영어 사이트는 kxvo에 대해서 나오는게 거의 없더라고요.
Commented by sydney at 2007/12/29 12:02
암축풀었는데 구동이 왜 안되죠....c드라이브 안열려서 바탕화면 폴더에 압축풀고 이것저것 누렀는데 실행이 안되네요 머가 잘못된거죠
Commented by アーチャー at 2007/12/29 15:26
sydney// 에러 메세지가 나오는게 있는지요?
Commented by sydney at 2007/12/29 16:22
압축풀었더니
kavo_killer
msvbvm60.dll
pandakiller
regedit
taskkill
프로그램 5개있고 클릭하니 안되요~~
Commented by sydney at 2007/12/29 16:34
지금은 알약에서 트로이목마 바이러스 걸렸다고 뜨네요
컴맹이라 프로그램 다운하는데도 힘드네요 ㅋ
Commented by アーチャー at 2007/12/29 19:54
sydney// kavo_killer.zip을 풀면 파일이 그렇게 나오나요? 분명히 kavo_killer.exe파일 하나만 압축시킨건데.. 사실 위에 어떤분이 프로그램을 판다킬러라고 하셨던데.. 제 경우는 바이러스 없다고 나오는데 위에 어떤 분은 바이러스 있다고도 하시네요. 어쨌건 kavo_killer.exe실행하시면 됩니다.
Commented by sydney at 2007/12/29 20:15
두번 압축푸니 그렇게 나오네요
그래서 다시 다운받고 압축한번푸니 파일하나 있습니다
그리고 클릭하니 알약으로 바이러스 걸렸다고 나오네요 ..치료 버튼 나와서 누르니 끝나네요 ...알약을 지우고 다시 해봐야겠어요~~
Commented by sydney at 2007/12/29 20:21
알약이 중지 시키고 누르니 되네요
저같은 경험있으신분 참고하세요 ㅎㅎ
Commented by Krizalid at 2007/12/30 04:28
저 오늘 이문제 해결하려고 혼자 안간힘쓰다가 여기까지 오게되었네요.
저는 autorun.inf만 지우면 해결되는줄알고 지웠는데 다시 생성되더라고요.
다시 알아보니 또 지워야할파일이있더군요
다른님들은 nndelect.com 이나 nldelect.com이신것같은데.
저는 변종인가..? ntdeIect.com 이었네요 e와e사이가 엘 l(L)인줄알았는데
자세히보니 아이i(I)더군요
대문자아이랑 소문자엘과 비슷해서 헷갈렸는데 자세히 쳐다봐서 알게되었네요
혹시 이문제때문에 헤매시는분 참고 하시길 ^^
저는 안전모드로 접속해서 dir / ah 로 확인하면서 지웠습니다
Commented by アーチャー at 2007/12/30 10:06
sydney// 실행된다면 다행이네요. 압축파일이 2개인지 확인 하겠습니다.

Krizalid// ntdelect.com이면 오리지널인 kavo.exe에 감염이 되었을것 같습니다. kavo.exe의 경우는 위에 프로그램 쓰시면 됩니다.
Commented by アーチャー at 2007/12/30 10:07
sydney// 아.. exe가 실행파일이 아니고 압축파일 이었군요. 갑자기 기억이 났네요.
Commented by アーチャー at 2007/12/30 10:08
Krizalid// 그리고 ntdelect.com과 함께 C:\Windows\System32에 있는 kavo.exe등의 파일들도 같이 삭제하셔야 합니다.
Commented by 77 at 2008/01/04 06:38
copetttt.com 프로그램을 찾을 수 없다고 나오는데요..
이것도 같은 바이러스인가요?
Commented by アーチャー at 2008/01/04 14:41
77// 구글로 검색한 결과 사이트들이 중문이라 잘은 모르겠지만 kavo.exe바이러스인것 같습니다. 하지만 제가 올린 kavo_killer로는 삭제가 되지 않을테니 안전모드로 부팅하고 수동으로 삭제해야 하겠네요.
Commented by 77 at 2008/01/04 15:06
컴터를 잘 몰라서요..;; 안전모드로 들어가는 건 알겠는데..
뭐 어떤걸 삭제해야 하는건지 모르겠어요 ㅠㅠ
쫌 가르쳐 주세요~~ ㅠㅠ
그럼.. kavo.exe는 어떤경로로 바이러스에 걸린거죠?
이것두 usb바이러스 인가요?
Commented by 77 at 2008/01/04 15:33
컴퓨터가 이상해요 ~~ ㅠㅠ
처음에는 copetttt.com 프로그램을 찾을 수 없다
라고 떳는데요...
제가 뭔갈 잘못만졌는지..
D:\ 는 올바른 Win 32 응용 프로그램이 아닙니다로 떠요;;
검색을해서 D드라이브에 있는걸 찾으면 열리긴 열리구요..
왜 그런건가요? ㅠㅠㅠㅠㅠㅠㅠ
아 제발 좀 도와주세요~~ ㅠ
Commented by アーチャー at 2008/01/04 19:05
77// 지금 포스팅 하나 올리고 있습니다. 바이러스 파일 수동으로 삭제하는 방법이 적힌 건데 참고하세요. 그리고 copetttt.com은 kavo바이러스 파일인것 같으니 삭제하셔도 무방할것 같네요.
Commented at 2008/01/06 13:48
비공개 덧글입니다.
Commented by アーチャー at 2008/01/07 05:58
마린보이// 예. 최근에는 변종이 너무 많이 돌아다니고 있어서 위 포스팅에 있는 수동으로 삭제하는 법을 추천합니다.
Commented by 날라요 at 2008/01/10 11:50
정말 감사합니다^^
Commented by アーチャー at 2008/01/10 11:51
날라요// 괜찮습니다. 도움이 되었다면야 다행이네요.
Commented by 정다은 at 2008/01/13 01:14
한달에 한번씩 두개 프로그램으로 바이러스 검사를 하며 이 정도면 안전하다 했는데, 이렇게 끈질긴 바이러스는 처음 봤어요. 지침때로 따라해봤는데 재부팅해보니 이제는 kavo.exe와 zz.exe관련 창은 안뜨네요. 휴~ 근데 또 생길까봐 걱정이에요. 바이로봇에는 최신 업데이트를 받아도 kavo는 치료불가(보고서)라고 나오네요.
Commented by アーチャー at 2008/01/13 05:23
정다은// kavo바이러스는 연결되는 USB드라이브 마다 바이러스 파일을 심어놓기 때문에 치료하실때 집에 있는 USB드라이브 전부를 체크해서 삭제하는것이 매우 중요합니다. 다시 걸린다면 가지고 계시는 USB에 바이러스가 감염되어 있을 확률이 매우 높기 때문에 체크를 해보시는걸 권장합니다.
Commented by qlalf at 2008/01/14 01:22
감사합니다..해결될듯합니다..감사
Commented by ㅁㄴ at 2008/02/01 23:34
고맙습니당..잘되네요 이제..ㅎㅎ
Commented by アーチャー at 2008/02/13 16:36
qlalf// 해결이 되었다면 다행이네요.

ㅁㄴ// 같은 문제가 더이상 발생하지 않기를..
Commented by neotrue™ at 2008/02/15 10:29
오, 한방에 해결되네요, Avast 도 발견하지 못하고, 치료하지 못했던 성가셨던 바이러스 였는데!!!!

CCleaner 를 실행했다가 Startup 에 kxva 항목이 있어서 의심되서 검색했더니 이렇게 찾게되네요, 치료기 공유해주셔서 감사합니다~!!!

빨리 회사에 돌려야 겠네요.. -_-;;;
Commented by アーチャー at 2008/02/15 16:58
neotrue™// 이제는 kxva라는 말이군요. kavo로 시작해서 제 경우에는 kxvo였는데.. 원래 위 프로그램이 kavo 제거를 위해 만들어서 변종이 완전하게 치료가 되는지 보장을 못하겠네요. 어쨌건 포스팅이 도움이 되었다면 다행이네요.
Commented by 감사감사 at 2008/03/09 11:05
정말 감사합니다
고생하고 포멧도 많이 했는데

이렇게 간단하게 해결해주시다니 감사합니다
정말 고마워요 님같은 분들이 우리같은

양민을 살리는거삼 ㅡㅜ

Commented by アーチャー at 2008/03/25 04:43
감사감사// 음.. 저도 양민중에 하나인데요.. ^^;
Commented by 나는 뭘까요? at 2008/03/27 01:42
아.. 물어 물어 이곳까지 온 사람입니다 ㅠ.ㅠ;

전 그 nldelect 파일과 관련되 메시지는 없었구요..

분명한건. 어제 오늘 USB(과거에도 한번 이상했던 ㅠ.ㅠ)를 급해서 한번 썼다는 것
그리고 나서 부팅시 ".. 참조할수 없습니다"라는 식의 경고창이 떴었어요..

그리고는 ㅡㅡ; 내 컴퓨터에서 C드라이브, D드라이브 들어가려니깐...

" 연결프로그램을 찾을수 없습니다"라는 메시지가 한두번 뜨더니..

이젠 뜨지도 않네요;; 저 앞이 빈칸이었어요;; 뭔가 어떤 연결프로그램인지;;;

정말 궁금할 정도로 빈칸;; 그리고는 증상이 갑자기 바탕화면의 아이콘들이

싸그리 사라져 버리네요 ㅡㅡ;;

지금 알약으로 검사 중인데.. V3에서는 아무 이상 없었는데;;

트로이 목마 / 해킹툴 영역에 "V.TRJ.VB-atg " 가 위험도 아주높음으로 걸렸고

에드웨어 영역에 "A.TBR.BZ" 라는 위험도 보통이 무언가가 탐지되었네요..

무려 100개 가까운 파일이 감염된 것으로 나오는데요...

autorun.ini 파일도 보이는 걸로 보아하니.. USB 바이러스 같은데..

이건 처음 보시는 건가요???

모두들 KAVO 관련 이야기 하시는데 ㅡㅡ; 전 그런건 안 보이거든요...

system32폴더에 kavo, kxvo 파일등은 안 보이거든요;;


음음 이건 신종인가요??



Commented by アーチャー at 2008/03/27 05:17
나는 뭘까요?// 글쎄요.. 바탕화면의 아이콘들이 사라져 버린다는건 처음 들어보네요. system32폴더에 kavo나 kxvo가 보이지 않는다는것도 이상하고요. 제가 알기로는 USB로 인해서 퍼지는 바이러스는 kavo와 그 변종(kxvo)였는데...

애드웨어는 별로 걱정 하지 않으셔도 되고 트로이 목마는 위험하기는 하지만 지금 상황과는 별 상관 없는 것으로 보여집니다.

kavo나 kxvo가 보이지 않는다면 정말 신종일 가능성이 있네요.

아래 웹사이트게 가셔서 제일 밑에 보시면 리스트들이 나오는데 그게 kxvo의 다른 이름들입니다. 가서 혹시 그런 이름의 파일들이 system32폴더에 있는지 확인해주세요.

http://www.prevx.com/filenames/X289967154020299796-X1/KXVO.EXE.html
Commented by 나는 뭘까요? at 2008/03/28 02:02
어제 알약으로 진단하고 치료를 완료 하였어요.
그러니깐 이제 아무 이상없이 잘 되는걸요;;
음흠.. 분명히 USB로 인한 바이러스는 맞는 것 같아요..

autorun.ini 파일들이 C, D 드라이브에 있었고..
그 파일들에 그 트로잔 계열의 바이러스가 있었거든요.. 음음;;
다행히 잘 처리는 하였는데,

그런에 바탕화면에 모든 아이콘이 사라진건.. 처음 한번만 그랬었어요.
그리고 재부팅 이후로는 괜찮았구요..

V3 2007만 믿고 있었던게;; 조금 불찰이었나 봅니다..
지금은 알약과 함께 돌리고 있어요.

사이트 가서 봤는데.. 잘은 모르겠어요 흠;;

현재까진 사용이 잘되고 있어서 안심입니다;; ㅎ
아무튼 감사 합니다 ^^
Commented by 라윤석 at 2008/04/04 09:44
3월 말부터 지금까지 kavo.exe tavo.exe라는 파일로 바이러스먹어 고생했는데 이렇게 고칠수 있게 해주셔서 감사합니다.

그리구요 궁금한것이 있는데요..
IO.cmd라는 파일이 자꾸 바이러스라고 카스퍼스키에서 찾아내는데 이것은 또 무엇인가요??
그리고 tavo.exe라는 파일또한 kavo와 동일한 바이러스 인가요??

union1983@nate.com이쪽으로 답변주시면 감사합니다.
Commented by 1989alstn at 2008/04/05 10:50
감사합니다 이지클린 하기도전에 한방에 되네요 ㅎㅎ^^*
그래도 이지클린으로 한번돌려서 기분이 깔끔하네요
감사합니다 ^^*
Commented by アーチャー at 2008/04/05 13:45
나는 뭘까요?//알약으로는 치료가 되나요? 그렇다면 다행이네요. 제 컴퓨터가 그 바이러스에 걸렸을때는 국내는 커녕 큰 외국 백신(카스퍼스키, 노턴등등)들도 잡지도 못했거든요..
라윤석//답변 드렸습니다. 메일함 체크해 보세요..
1989alstn//도움이 되었다면 다행이네요..
Commented by 감사합니다 at 2008/07/08 16:53
갑자기 숨은파일이 안나와서 당황했어요 보고 다 고쳤습니다
알약으로 검사-치료는 되는데 다시 되던데요.
혹시 이 usb 다시쓰면 다시 걸리는건가요?
Commented by アーチャー at 2008/07/08 18:32
감사합니다// USB에 걸려 있기 때문에 USB도 치료를 하셔야 합니다. 안그러면 다시 걸리게 되지요.
Commented by 뭔가이상해요 at 2008/07/09 15:21
kavo_killer를 실행할려구 했더니
액세스할수 없다고 나오네요
kavo_killer를 실행하면 바로 밑에 바이러스 실시간 감시하는데
(노애드씁니다) 악성코드 치료/차단 했다고 동시에 뜨고...
이 악성코드 입니다. Trojan.Agent.AGGJ
뭘까요...
Commented by アーチャー at 2008/07/09 16:25
뭔가이상해요// 그 프로그램 바이러스 있다는 제보를 받았으나 당시 쓰던 노턴이나 다른 분들은 발견하지 못하셨습니다. 일단 백신을 끄고 치료를 하시거나 아니면 http://mywords4u.egloos.com/1237877를 참조하세요. 참고로 후자의 방법을 추천합니다. kavo_killer는 이름 그대로 kavo.exe를 치료하기 위해 만든 프로그램이고 그 후로 너무나도 많은 변종이 생겨서요. kxvo가 대표적인 예죠.
Commented by 감사한데요~ at 2008/08/06 23:19
Temp파일에서 RarSFX0 라는 파일과 ~DF69B6이라는 파일이 삭제가 안돼요
사용하고 있는 파일이라고 나오는데 켜진 프로그램은 없거든요 ㅠㅠㅠ
어찌된 일일까요
Commented by アーチャー at 2008/08/07 08:23
감사한데요~// kavo_killer는 포스팅에 설명 되어있듯 더 이상 추천을 하지 않습니다. http://mywords4u.egloos.com/1237877여기로 가셔서 수동으로 위 파일들을 삭제 해보세요. 그리고 안전모드에서 시도하셨는지요?
Commented by 냐핫 at 2008/08/28 22:55
정말감사해요!!크흐;;속이시원하네요^^정말감사드립니다!!복받으실거예요ㅋㅋㅋ
Commented by アーチャー at 2008/08/29 11:08
음.. 아직도 이 바이러스가 버지고 있나보네요. 참 안타깝습니다. 그런데 백신 업체들이 해결 방법을 추가하지 않았나보네요.
Commented by 뺨따구맨 at 2008/10/12 09:49
힝.. 저는 그 증세 + 알집 실행도 안되고 아무것도 안되요.. 아 이건 뭐죠
Commented by アーチャー at 2008/10/12 13:36
http://mywords4u.egloos.com/1237877 이 포스팅 참조해서 시도해보세요. 알집 실행이 되지 않는 이유는 잘 모르겠네요. kavo 뿐이 아닌 다른 바이러스에 감염된건 아닌지요?
Commented by Torres at 2008/12/04 15:05
아 너무 감사합니다..
돌아왔어요
5분전만 해도 포맷할라고 생각중이었는데
학교 컴터로 mp3충전후 우리집 꽂은 후에 숨긴 파일이 안보여;;;;
넘 감사해요^^
Commented by アーチャー at 2008/12/04 20:20
다행이네요.. 그런데 일년이 지난 아직까지도 이 바이러스가 박멸이 되지 않고 있나 보네요..

:         :

:

비공개 덧글

◀ 이전 페이지          다음 페이지 ▶