╬ღ♥ღ°•° » 12A8_Lê Lợi-°•°ღ♥ღ╬
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.
Tìm kiếm
 
 

Display results as :
 


Rechercher Advanced Search

Latest topics
» lau wa ruj
Virut : KAVO.EXE I_icon_minitimeFri Jun 07, 2013 12:41 pm by thanhtinh88

» Trường Nhật Ngữ Top Globis Khai Giảng Khóa Mới Vào Tháng 07.2012
Virut : KAVO.EXE I_icon_minitimeWed Jul 11, 2012 6:22 pm by topglobis3

» SỬA MÁY TÍNH , MÁY IN, ĐỔ MỰC MÁY IN TẠI NHÀ HỒ CHÍ MINH
Virut : KAVO.EXE I_icon_minitimeThu Mar 08, 2012 1:16 pm by tuquynh

» Khai giảng lớp luyện thi N2 và N3 tại Trung tâm Nhật Ngữ Top Globis
Virut : KAVO.EXE I_icon_minitimeThu Mar 08, 2012 1:09 pm by tuquynh

» vietpon mua sản phẩm chất lượng, giá tốt.
Virut : KAVO.EXE I_icon_minitimeMon Oct 10, 2011 9:48 am by tuquynh

» Học tiếng Nhật - Top Globis
Virut : KAVO.EXE I_icon_minitimeMon Oct 10, 2011 9:41 am by tuquynh

» hihi. TIN VUI CUA VIT BAU NHE.
Virut : KAVO.EXE I_icon_minitimeSat Oct 01, 2011 3:42 pm by meocon

» Học tiếng Nhật - Top Globis
Virut : KAVO.EXE I_icon_minitimeFri Sep 09, 2011 2:06 pm by tuquynh

» Con trai A8 đâu hết rồi ?
Virut : KAVO.EXE I_icon_minitimeWed Sep 07, 2011 2:27 am by meocon

A8 Family
Đoàn kết
Virut : KAVO.EXE 43
Vui vẻ
Virut : KAVO.EXE IMG0662A_01
Duyên dáng
Virut : KAVO.EXE 50-1
Đẹp trai
Virut : KAVO.EXE 002-1
Ăn chơi
Virut : KAVO.EXE 7-2
Hồn nhiên
Virut : KAVO.EXE Copy2ofCopyofDSC04348
Và ....
Virut : KAVO.EXE 29032009089
Virut : KAVO.EXE 29032009090
Virut : KAVO.EXE 29032009095
Virut : KAVO.EXE A
Virut : KAVO.EXE Copy2ofCopyofDSC04348
Virut : KAVO.EXE Copy2ofDSC04352
Virut : KAVO.EXE Copy3ofDSC04351
Virut : KAVO.EXE 28e8b48a-453b-4e09-9fee-07c94ca1549
Virut : KAVO.EXE 7-2
Virut : KAVO.EXE PICT0008
Virut : KAVO.EXE H001
Virut : KAVO.EXE B78d7c10-8f60-44db-a1e9-9235fddcd4c
Virut : KAVO.EXE 50-1
Virut : KAVO.EXE 002-1
Virut : KAVO.EXE PICT0009-1
Virut : KAVO.EXE Fxv0otV
Virut : KAVO.EXE 64n34
Virut : KAVO.EXE Ccef2884-f258-4732-9a53-52b4e336383

Virut : KAVO.EXE Cuoinay
Virut : KAVO.EXE B5bce6fb-18a3-4984-b96f-3f1c22e1339
Virut : KAVO.EXE 000
Virut : KAVO.EXE IMG0657A
Virut : KAVO.EXE 43
Virut : KAVO.EXE SDC10078

Virut : KAVO.EXE

Go down

Virut : KAVO.EXE Empty Virut : KAVO.EXE

Bài gửi by meocon Tue Apr 07, 2009 5:55 pm

.:: Khắc phục hiện tượng đăng nhập vào Yahoo Messenger tự nhiên biến mất ::.

A. Nguyên nhân: Đó là do máy của bạn đã bị nhiễm virus tên file là kavo.exe (kava.exe) nằm trong system32.

Nội dung :




B. Các bước gỡ bỏ virus:

1. Các bạn vào run --> msconfig --> trong startup bỏ cái thằng kavo (kava) đi
2. Khởi động lại máy
3. Sau khi khởi động đừng có dại dột click đúp vào bất kì phân vùng nào (nếu lỡ dại thì làm lại bước 1)
4. Vào run --> regedit --> tìm đến HKEY_LOCAL_MACHINE --> SOFTWARE --> MICROSOFT --> WINDOWS --> Currentversion --> Explorer --> Advance --> Folder --> Hidden --> SHOWALL --> delete bỏ key CheckedValue rồi tạo lại với tên như vậy (kiểu DWORD) set value là 1
5. Cho hiển thị hết file ẩn và file hệ thống lên bằng cách vào My Computer --> Tools --> Folder Options --> View --> Tại mục Hidden files and folders --> đánh chọn Show hidden files and folders --> Apply --> OK
6. Phải chuột vào từng phân vùng chọn explorer rồi xóa bỏ file autorun.inf, ntdelect.com <-- chú ý nha ko phải là ntdetect.com 7. Xóa file kavo.exe và kavo0.dll trong system32 Sở dĩ nguyên nhân có bạn nói là Format hoặc Ghost máy lại mà vẫn bị là do mới làm sạch 1 phân vùng. Virus đã len lỏi vào các phân cùng khác (ổ D,E,F...) và bạn vô tình kích hoạt lại Virus --> việc Format máy vô ích.

1. Khi sửa trong registry xong phải delete hết những file *.exe (bị nghi ngờ là virus) trong các phân vùng, các thư mục bị lây nhiễm (thường nằm trong system32, và thư mục gốc các phân vùng). Sau khi xóa trong registry mà vô tình kích hoạt lại virus thì những key trong registry đã xóa sẽ được khởi tạo lại

2. Kiểm tra trong registry (thường ở chỗ này, vì sẽ được khởi động cùng win)
- HKEY_CURRENT_USER --> Software --> Microsoft --> Windows --> Curentversion --> Run
- HKEY_LOCAL_MACHINE --> Software --> Microsoft --> Windows --> Curentversion --> Run

khi kiểm tra sẽ thấy luôn file đó đang nằm chỗ nào trên ổ cứng, thấy file nào lạ, các bạn tìm đến thẳng tay delete luôn

3. Virus lây qua flash disk (USB) rất nhanh vì vậy khi cắm 1 flash disk chưa dám chắc là sạch sẽ và an toàn các bạn nên giữ phím SHIFT cho tới khi máy báo nhận xong thiết bị mới (giữ phím shift windows sẽ không thực thi autorun), rồi sau đó phải chuột chọn explorer, thấy có file autorun.inf và những file là lạ *.exe thì delete luôn, như vậy sẽ ngăn chặn được Virus muốn xâm nhập vào máy mình và đỡ mất công ngồi gỡ từng thằng ra khỏi hệ thống.

Nếu máy tính chỉ có kavo thì việc diệt nó đơn giản như trên . Con kavo này ko có đặc tính lây lan phá hủy cac file .exe hay các loại file khác . Nguyên tắc lây lan của nó thường dựa vào các file autorun của các phân vùng . Cho nên với 1 file autorun và 1 file batch thì nó có thể thoát được bkav . .
meocon
meocon
Admin


Về Đầu Trang Go down

Về Đầu Trang


 
Permissions in this forum:
Bạn không có quyền trả lời bài viết