首先!~~你在電腦上按下 Ctrl+Alt+Del 三個同時按...會出現工作管理員... y Y>-MoF/t
在"處理程序"裡看看是不是有KAVO的東西在上面... (TEo_BW|+
有的話...請使用以下兩個檔案... '8)Wd"[
把兩段###中間的文字分別貼到兩個"記事本"(notepad)中...再把檔案另存成kavo1.bat...跟kavo2.bat......注意副檔名是 *.bat 5oz>1
然後再依序執行兩個檔案... .aNO( /kO
這樣KAVO的毒就可以解了... KHvIN}V5?3
建議!!~~最好是將所有的隨身碟都插上電腦然後重覆執行這兩個檔...這樣就可以防止KAVO的毒再入侵... $ "Afy)Ir
8)N0S% B
參考一下吧!!~~ csYy7uzi
}A-{ 6Qe
第一個檔################################################################ <--這是分隔線不要理它... 9*' &5F=
@echo off Gc wt7~
cls W/sY#"
echo. Z%#^xCz;w>
echo 自動刪除KAVO病毒 第1個步驟 yx2z%E
reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run" /v "kava" /f >nul 2>nul hqL+_|DW
echo. R }1W
echo 1.刪除個磁碟中的autorun.inf及ntdelect.com的病毒檔 c+8V|'4
echo. E:)Cp
echo 請按任意鍵以開始做這個動作..... FI$XSG
pause >nul 2>nul uaaf9SL?
for %%a in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) do ( w.z<60%},0
attrib -r -s -h -a %%a:\autorun.inf >nul 2>nul&&echo.&&echo.&&attrib -r -s -h -a %%a:\ntdelect.com >nul 2>nul &qKigkLd
del %%a:\autorun.inf /q /f >nul 2>nul&&echo.&&echo.&&del %%a:\nddelect.com /q /f >nul 2>nul ) -9d%+O~v6~
echo. doR4nRl9
cls o/^1Wm=
echo autorun.inf及ntdelect.com 的病毒檔刪除完成 E{%SR
echo. Gq1)1
echo. >g}G}=R~3
echo. 2+Yb
7 uI,
echo 2.建立名稱為autorun.inf的資料夾,防止病毒再度寫入 ~=cmM
echo 屬性順便改成「唯讀、隱藏、系統」 J#
EP%
echo. wk @,wOt
echo 請按任意鍵以開始做這個動作..... [>Fm[5x
pause >nul 2>nul /{*$JF
pause >nul 2>nul BC7 7<R!E)
for %%a in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) do ( <]U1\~j
del %%a:\autorun.inf /q /f >nul 2>nul&del %%a:\nddelect.com /q /f >nul 2>nul fk{0d
md %%a:\autorun.inf >nul 2>nul&&echo.&&echo.&&echo.&&echo.&&echo.&&echo.&&echo.&&echo.&&echo.&&echo.&&echo.&&echo.&&echo.&&attrib +r +s +h %%a:\autorun.inf >nul 2>nul ) E=w3=\JP
echo 完成autorun.inf資料夾的建立(可用attrib autorun.inf的指令看到) -t-tn22
echo. 'jfRt-_-
echo. bF-"tm
echo. <02m%rhuW
echo 最後請『重新開機』再執行第2個步驟的批次檔 .\:J~(
echo 請按任意鍵以關閉這個視窗(有時要按2下,跟電腦有關)..... )!W45"l-3M
pause >nul 2>nul e2)autBe
pause >nul 2>nul sen=0SB/
^{yk[tHpS
第二個檔####################################################################### 3iX?~
w=7L3AW
@echo off 19U]2D/z
cls ,<Kx{+ [h
echo. _e<o7Y@_
echo 自動刪除KAVO病毒 第2個步驟(前提執行過第1個步驟後重開機) YTaLjITG
echo 如未執行過第1個步驟請按「CTRL+C」結束這個動作 %&<LNEiUN
echo. hGTV;eU
echo 3.將被鎖定的隱藏檢視功能開啟(登錄檔的部份) [:EvTY
echo. VR?^HA9
echo 請按任意鍵以開始做這個動作..... umEVy*hc
pause >nul 2>nul qt e>r
reg.exe add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v "CheckedValue" /t REG_DWORD /d 00000001 /f >nul 2>nul `CE^2
echo. .p`
pG3
reg.exe add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v "DefaultValue" /t REG_DWORD /d 00000002 /f >nul 2>nul mu]as: ~
echo. ,L>
ar)B
reg.exe add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v "CHKeyRoot" /t REG_DWORD /d 80000001 /f >nul 2>nul Pt,ebL~
echo. K,ej%Vtz
reg.exe add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v "ValueName" /t REG_SZ /d Hidden /f >nul 2>nul _u0$,Y?&