Chủ đề: kav,panda điều vô hiệu
-
04-07-2008, 05:31 PM #1
Junior Member
- Ngày tham gia
- Nov 2015
- Bài viết
- 0
kav,panda điều vô hiệu
usb của em bị víu gì mà nó làm ẩn hết mấy cái folder của em rồi , vào folder options chọn Show hidden files and folders cũng không hiện ra nữa.
ai có cách gì chỉ với
-
04-07-2008, 05:42 PM #2
Junior Member
- Ngày tham gia
- Nov 2015
- Bài viết
- 0
Máy của bạn đã bị dính chú kavo.exe rùi
bka,avg đều không diệt được tận gốc đâu.Phải làm như sau
DIỆT KAVO. EXE BẰNG TAY
HIỆN TƯỢNG:
-Không vào được Y!M và không hiện được file ẩn !
NGUYÊN NHÂN :
- Đó là do máy của bạn đã bị nhiễm virus tên file là kavo.exe (kava.exe) nằm trong system32.
Vừa mới đi diệt hộ thằng em con Virus mà mỗi lần đăng nhập vào Y!M la nó biến mất tiêu ! , tiện post lên cho anh em tham khảo nhé :
Con virut này tên đầy đủ là: W32.KavoESSys.Worm
CÁCH DIỆT TẬN GỐC NHƯ SAU :
-B 1. Start >> Run >>gõ regedit > Enter để chạy Registry Editor . Tìm đến
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run . Nếu có avpo.exe hặc kavo.exe bạn hãy xóa đi . Hoăc vào Start >> Run >> gõ msconfig >Enter . Sau đó nhân vô the StartUp , bỏ chọn kavo.exe hoặc avpo.exe . Khởi động lại máy . Mục đich là để nó ko khóa Registry khi ta thực hiện b2.
-B 2.Khởi động lại máy xong . Start >> Run >>gõ regedit > Enter để chạy Registry Editor .Tìm đến khóa sau:-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr etVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\ShowAll
Delete hết các khóa CheckedValue và DefaultValue đi, sao đó tạo lại các khóa này. Gán giá trị cho nó với giá trị Default là 2 và chedked là 1. ( để hiện hết file ẩn của máy )
-B 3.Vào My Computer >> Tools >> Folder Options >> View . Chọn Show hidden files and folders , bỏ chọn ở Hide extensions for known files types và Hide protected operating system
files ( Recommended) ( Chọn Yes nếu có thông báo).Sau đó nhấn OK .
-B 4.Chú ý : vào ổ cứng bằng Internet expoler hoặc nhấn vào Folders trong My Computer .Rồi chọn các ổ đĩa ở cột Menu bên trái ,
đứng nháy dupe vào ổ đĩa . Sau đó Del các file sau “ ntdelect.com, autorun.inf “ , chú ý : Đừng xoá nhầm Ntdetect.com dung lượng 47KB của Window, không thôi khỏi vào Win , đây là 1 trong các file dùng để khởi động Windows ,
xóa đi là xong luôn đó.Tiếp đó vào theo C:\windows\system32 xóa các file apv0.dll .apvo.dll,kavo.exe,kav0.dll,kavo.dll, Khởi động lại máy .
-B 5. Tiếp sau đó là download file.reg (1.16KB )sau về cho chạy, khởi động lại máy và kiểm tra xem đã có thể chỉnh thuộc tính ẩn và hiện các file ẩn trong máy là đã thành công. (http://www.mediafire.com/?cmksh91tlzx)
Chú ý:
1. Khi sửa trong registry xong phải delete hết những file *.exe (bị nghi ngờ là virus) trong các phân vùng, các thư mục bị lây nhiễm (thường nằm trong system32, và thư mục gốc các phân vùng). Sau khi xóa trong registry mà vô tình kích hoạt lại virus thì những K.@.y trong registry đã xóa sẽ được khởi tạo lại
2. Kiểm tra trong registry (thường ở chỗ này, vì sẽ được khởi động cùng win)
- HKEY_CURRENT_USER --> Software --> Microsoft --> Windows --> Curentversion --> Run
- HKEY_LOCAL_MACHINE --> Software --> Microsoft --> Windows --> Curentversion --> Run
khi kiểm tra sẽ thấy luôn file đó đang nằm chỗ nào trên ổ cứng, thấy file nào lạ, các bạn tìm đến thẳng tay delete luôn
-
04-08-2008, 02:33 PM #3
Junior Member
- Ngày tham gia
- Aug 2015
- Bài viết
- 0
Gửi bởi sanmugel
http://www.*******************/index.php?sh...rt=#entry202054
-
04-08-2008, 03:14 PM #4
Junior Member
- Ngày tham gia
- Aug 2015
- Bài viết
- 0
Dùng BKAV phiên bản mới nhất có lẽ được vì mình thấy trong cơ sở dữ liệu của BKAV mới có con này ( bản ngày 4-3-2008)
-
04-08-2008, 03:17 PM #5
Junior Member
- Ngày tham gia
- Aug 2015
- Bài viết
- 0
Dùng BKAV phiên bản mới nhất có lẽ được vì mình thấy trong cơ sở dữ liệu của BKAV mới có con này ( bản ngày 4-3-2008)
-
04-08-2008, 06:25 PM #6
Junior Member
- Ngày tham gia
- Aug 2015
- Bài viết
- 0
Gửi bởi hbghht
Còn khi dùng WINRAR mở thấy các Folder và một số file lạ hoặc folder.exe thì do virus !
Đây là hình minh họa USB dính Virus :
Hóa đơn điện tử MobiFone Invoice là một giải pháp đáng tin cậy giúp bạn quản lý hóa đơn một cách nhanh chóng và hiệu quả. Với hóa đơn điện tử MobiFone Invoice, bạn không còn phải lo lắng về việc mất...
Hóa đơn điện tử MobiFone Invoice -...