O4 - HKCU\..\Run: [kava] C:\WINDOWS\system32\kavo.exe
O4 - HKCU\..\Run: [tava] C:\WINDOWS\system32\tavo.exe
1
勾選並修復上述項目, 刪除
C:\WINDOWS\system32\kavo.exe
C:\WINDOWS\system32\tavo.exe
2
執行 Wsyscheck
http://mafia.myweb.hinet.net/file/Wsyscheck.7z
進入 "Tools", 分別執行下列功能:
"Fix Hide File Show"
"Clear Autorun.inf"
3
重新開機, 在檔案總管 "資料夾選項" 內設成 "顯示所有檔案和資料夾 "
在開機磁碟 (C: ) 根目錄下看有無 Ntdelect.com (注意! 不是 NTDETECT.COM) 有就刪除