首先!~~你在電腦上按下 Ctrl+Alt+Del 三個同時按...會出現工作管理員... "\4W])30
在"處理程序"裡看看是不是有KAVO的東西在上面... 4@9Pd &I
有的話...請使用以下兩個檔案... 'ZbWr*bo
把兩段###中間的文字分別貼到兩個"記事本"(notepad)中...再把檔案另存成kavo1.bat...跟kavo2.bat......注意副檔名是 *.bat /7}pReUj
然後再依序執行兩個檔案... f-%M~:
這樣KAVO的毒就可以解了... "Zp&7hI
建議!!~~最好是將所有的隨身碟都插上電腦然後重覆執行這兩個檔...這樣就可以防止KAVO的毒再入侵... wf8{v
+?J N_aR
參考一下吧!!~~ T}fo
Xb"i/gfxt
第一個檔################################################################ <--這是分隔線不要理它... $@PruY3[
@echo off ;H8`^;
cls n]3'N58
echo. QCDica `+*
echo 自動刪除KAVO病毒 第1個步驟 h<'tQGC
reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run" /v "kava" /f >nul 2>nul f2KH&j>~r
echo. 2Z"\%ZD
echo 1.刪除個磁碟中的autorun.inf及ntdelect.com的病毒檔 9&kPcFX B
echo. 3T 0'zJ2f
echo 請按任意鍵以開始做這個動作..... *cXi*7|=
pause >nul 2>nul
<ZO+e*4
for %%a in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) do ( g>b{hkIXg
attrib -r -s -h -a %%a:\autorun.inf >nul 2>nul&&echo.&&echo.&&attrib -r -s -h -a %%a:\ntdelect.com >nul 2>nul m("KLp8
del %%a:\autorun.inf /q /f >nul 2>nul&&echo.&&echo.&&del %%a:\nddelect.com /q /f >nul 2>nul ) XVKRT7U
echo. C(xsMO'k,,
cls (2RuQgO
echo autorun.inf及ntdelect.com 的病毒檔刪除完成 3r?T|>|
echo. oy=ej+:
echo. M pz9}[`3g
echo. ' 1dhdm8
echo 2.建立名稱為autorun.inf的資料夾,防止病毒再度寫入 ?uF3Q)rCk
echo 屬性順便改成「唯讀、隱藏、系統」 >5t]Zlb`
echo. Yg;7TKy
echo 請按任意鍵以開始做這個動作..... R{9G$b1Due
pause >nul 2>nul 7aHP;X~0
pause >nul 2>nul '*K%\]
for %%a in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) do ( `I(5Aj"
del %%a:\autorun.inf /q /f >nul 2>nul&del %%a:\nddelect.com /q /f >nul 2>nul $$T a
md %%a:\autorun.inf >nul 2>nul&&echo.&&echo.&&echo.&&echo.&&echo.&&echo.&&echo.&&echo.&&echo.&&echo.&&echo.&&echo.&&echo.&&attrib +r +s +h %%a:\autorun.inf >nul 2>nul ) ]ia{N
echo 完成autorun.inf資料夾的建立(可用attrib autorun.inf的指令看到) JiX-t\V ~
echo. &C6*"JZ4
echo. bO
}9/Ay
echo. I=7 YAm[W
echo 最後請『重新開機』再執行第2個步驟的批次檔 d-B,)$zE
echo 請按任意鍵以關閉這個視窗(有時要按2下,跟電腦有關)..... q) y<\cEO
pause >nul 2>nul u9R@rQ9r
pause >nul 2>nul D8)6yPwE
F;Bq[V)R
第二個檔####################################################################### ZO]P9b
p4z
thdN[
@echo off R dLk85<n
cls B9S@G{`
echo. RSup_4A
echo 自動刪除KAVO病毒 第2個步驟(前提執行過第1個步驟後重開機) VI?kbqjo
echo 如未執行過第1個步驟請按「CTRL+C」結束這個動作 ,91 n
echo. ogJ *
echo 3.將被鎖定的隱藏檢視功能開啟(登錄檔的部份) D7g
B%
echo. -?NAA]P5c@
echo 請按任意鍵以開始做這個動作..... %JI*)K1WI
pause >nul 2>nul :"cKxd
reg.exe add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v "CheckedValue" /t REG_DWORD /d 00000001 /f >nul 2>nul Xh }G=1}
echo. m$7C{Mr'
reg.exe add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v "DefaultValue" /t REG_DWORD /d 00000002 /f >nul 2>nul t#w,G
echo. N#XC%66qy!
reg.exe add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v "CHKeyRoot" /t REG_DWORD /d 80000001 /f >nul 2>nul .[Qi4jm>`
echo. t<`d*M2w
reg.exe add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v "ValueName" /t REG_SZ /d Hidden /f >nul 2>nul c6AwO?x/
echo. <":83RCS
reg.exe add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v "Text" /t REG_SZ /d "@shell32.dll,-30500" /f >nul 2>nul fRq+pUxU
echo. ^bfU>02Q6p
reg.exe add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v "Type" /t REG_SZ /d radio /f >nul 2>nul Jd',v
echo. G9GHBwT
reg.exe add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v "RegPath" /t REG_SZ /d "Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /f >nul 2>nul ,4 q^(
echo. !&3"($-U3G
cls V~Z)^.6
echo 已修復無法開啟檢視隱藏檔的功能 %s9*?6
echo 請到資料夾中的資料夾選項去開啟檢視隱藏的功能(有需要就開,不需要就別開) vILB$%I
echo. vb]uO ' l
echo 4.刪除kavo.exe的病毒主程式 6W3."};
echo. a?4Asn
attrib -s -h -r "C:\WINDOWS\system32\kav*.*" >nul 2>nul hkV*UH{
del "C:\WINDOWS\system32\kav*.*" >nul 2>nul {{[@ X
attrib -s -h -r "C:\ntdelect.com" >nul 2>nul <Hz11
}<(
del "C:\ntdelect.com" >nul 2>nul +9')G-`qj
attrib -s -h -r "C:\WINDOWS\fly3*.*" >nul 2>nul <8Z%'C6d
del "C:\WINDOWS\fly3*.*" >nul 2>nul F%{z EANm
attrib -r -s -h -a "c:\found.???" /S /D >nul 2>nul Vt9o8naz
del "c:\found.???\*.*" /s /q /f >nul 2>nul F1`mq2^@
echo. =3,Sjme
echo 刪除完成,kavo的病毒已成功解除! sn@)L ~$V
echo. Me;Nn$'%
echo 請按任意鍵以關閉這個視窗(有時要按2下,跟電腦有關)..... kaCn@$
pause >nul 2>nul &0-Pl.M
pause >nul 2>nul [{_K[5i
OL#RkD
####################################################################################