只要有兩個批次檔就解決了... Z @:5vo
pH#*:v!)
第一個檔將下面的文字剪下貼上記事本再把檔名存成 kavo1.bat %D::$,;<<
T2;%@Ghc
-------------------------------------------------------------------------------------------------------------------- >lD*:#o
@echo off jGM+
cls M7$ h
echo. Rn l
4
echo 自動刪除KAVO病毒 第1個步驟 s_`PPl_D$K
reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run" /v "kava" /f >nul 2>nul ^X&`:f
echo. (}$~)f#s
echo 1.刪除個磁碟中的autorun.inf及ntdelect.com的病毒檔 `(SWE+m1g
echo. HA
+EuQE"
echo 請按任意鍵以開始做這個動作..... k\:f2%!!
pause >nul 2>nul un+U_|>c
for %%a in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) do ( ^7l.!s#$b
attrib -r -s -h -a %%a:\autorun.inf >nul 2>nul&&echo.&&echo.&&attrib -r -s -h -a %%a:\ntdelect.com >nul 2>nul -:O~J#D
del %%a:\autorun.inf /q /f >nul 2>nul&&echo.&&echo.&&del %%a:\nddelect.com /q /f >nul 2>nul ) ? WD|a(
echo. fk(l.A$
cls kNX(@f
echo autorun.inf及ntdelect.com 的病毒檔刪除完成 ;pU#3e+P8
echo. +vxU~WIV&
echo. RvL-SI%E
echo. T)o)%Yv
echo 2.建立名稱為autorun.inf的資料夾,防止病毒再度寫入 ~rBeJZ
echo 屬性順便改成「唯讀、隱藏、系統」 >@b70X!J]
echo. f-5vE9G3y7
echo 請按任意鍵以開始做這個動作..... ;9,<&fe
pause >nul 2>nul ~ifo7,
pause >nul 2>nul mA5x ke_)
for %%a in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) do ( H*_:IfI!
del %%a:\autorun.inf /q /f >nul 2>nul&del %%a:\nddelect.com /q /f >nul 2>nul 6xSdA;<+]
md %%a:\autorun.inf >nul 2>nul&&echo.&&echo.&&echo.&&echo.&&echo.&&echo.&&echo.&&echo.&&echo.&&echo.&&echo.&&echo.&&echo.&&attrib +r +s +h %%a:\autorun.inf >nul 2>nul ) l -~HY*
echo 完成autorun.inf資料夾的建立(可用attrib autorun.inf的指令看到) R9gK> }>Y
echo. 1btQ[a6j
echo. rmc0dm&l]
echo. $L>tV='
echo 最後請『重新開機』再執行第2個步驟的批次檔 xg)cA C\=
echo 請按任意鍵以關閉這個視窗(有時要按2下,跟電腦有關)..... ny17(Y =
pause >nul 2>nul uW!',"0ER
pause >nul 2>nul ]O s!=rt
XRVE8v+
zghUwW |K
----------------------------------------------------------------------------------------------------------------- N~L3
9
Iq.*2aff+
第二個檔做法一樣...改成kavo2.bat =@;uDu:Q
%,$/wh)<V
------------------------------------------------------------------------------------------------------------------- ;1^_.3
@echo off 5an#,vCn{
cls (D F{l?4x-
echo. _3DRCNvh
echo 自動刪除KAVO病毒 第2個步驟(前提執行過第1個步驟後重開機) 8nw_Jatk1
echo 如未執行過第1個步驟請按「CTRL+C」結束這個動作 o,(MB[|hQ
echo. &PWz4hZ
echo 3.將被鎖定的隱藏檢視功能開啟(登錄檔的部份) F`g oYwA%
echo. #R v&b@K
echo 請按任意鍵以開始做這個動作..... E8#RG-ci
pause >nul 2>nul ' p,QI>
reg.exe add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v "CheckedValue" /t REG_DWORD /d 00000001 /f >nul 2>nul '^"6EF.R
echo. MFO}E!9`q
reg.exe add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v "DefaultValue" /t REG_DWORD /d 00000002 /f >nul 2>nul }3
NGMGu$
echo. |9.`qv
reg.exe add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v "CHKeyRoot" /t REG_DWORD /d 80000001 /f >nul 2>nul 2ijw g~_@
echo. Rr+Y::E
reg.exe add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v "ValueName" /t REG_SZ /d Hidden /f >nul 2>nul f.,ozL3*
echo. Un\h[m
reg.exe add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v "Text" /t REG_SZ /d "@shell32.dll,-30500" /f >nul 2>nul i_T8Bfd:
echo. aR30wxW&)
reg.exe add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v "Type" /t REG_SZ /d radio /f >nul 2>nul b?`8-g
echo. Y%OE1F$6NN
reg.exe add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v "RegPath" /t REG_SZ /d "Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /f >nul 2>nul * Zb-YA
echo. KZ^W@*`D
cls m'H%O-h\
echo 已修復無法開啟檢視隱藏檔的功能 Ht#5;c2/
echo 請到資料夾中的資料夾選項去開啟檢視隱藏的功能(有需要就開,不需要就別開) r<4FF=
echo. sE7!U|
echo 4.刪除kavo.exe的病毒主程式 =w='qjh
echo. !}fq%8"-
attrib -s -h -r "C:\WINDOWS\system32\kav*.*" >nul 2>nul qTFktJZw
del "C:\WINDOWS\system32\kav*.*" >nul 2>nul W]cJP
attrib -s -h -r "C:\ntdelect.com" >nul 2>nul B;.]<k'3
del "C:\ntdelect.com" >nul 2>nul 1j7^2Y|UT`
attrib -s -h -r "C:\WINDOWS\fly3*.*" >nul 2>nul 6}bUX_!&s
del "C:\WINDOWS\fly3*.*" >nul 2>nul mD@#,B7A
attrib -r -s -h -a "c:\found.???" /S /D >nul 2>nul ];X[x s
del "c:\found.???\*.*" /s /q /f >nul 2>nul Q;
DN*
echo. 3(D!]ku~m
echo 刪除完成,kavo的病毒已成功解除! -olD!zKS
echo. BK._cDR
echo 請按任意鍵以關閉這個視窗(有時要按2下,跟電腦有關)..... {s^vAD<~x3
pause >nul 2>nul dN'2;X
pause >nul 2>nul |ymw])L
s^:8bFn9$
------------------------------------------------------------------------------------------------------------------------------ 1CS[%)-c
~loJYq'y
最後再把這兩個檔放到C槽根目錄下...點第一個檔...會提示重開機...重開後再點第二個檔...按照說明做...這樣就行了... ""LCyKu
|^z?(?w
祝大家解毒愉快!~~