Kết quả 1 đến 5 của 5
  1. #1
    Ngày tham gia
    Nov 2015
    Bài viết
    0

    Các bác ơi cứu e với

    E bị virus nhưng ko hiểu ra sao nữa. KO bật được hidden file e nghi là bị con Kavo nhưng mà dùng BKAV bản mới nhất diệt thì ko thấy, mà làm theo cách mấy bác chỉ vào run gõ regedit thì máy báo ko có.Mà lúc khởi động máy vào các ổ cứng nó còn báo cái lỗi 8u.com e chẳng hiểu là gì luôn.bác nào cứu e với.

    E xin chân thành cảm ơn!

  2. #2
    Ngày tham gia
    Aug 2015
    Bài viết
    0
    Công cụ sửa các lỗi liên quan đến "Folder Option" của BVTH



    Diệt virus và keylogger bằng tay ( avpo.exe, kavo.exe > ntdelect.com )

  3. #3
    Ngày tham gia
    Dec 2015
    Bài viết
    0
    Bạn dùng KIS rồi update để diệt !@

  4. #4
    Ngày tham gia
    Aug 2015
    Bài viết
    0
    Cảm ơn các bác nhiều nhé

  5. #5
    Ngày tham gia
    Nov 2015
    Bài viết
    0
    E bị virus nhưng ko hiểu ra sao nữa. KO bật được hidden file e nghi là bị con Kavo nhưng mà dùng BKAV bản mới nhất diệt thì ko thấy
    -Đầu tiên bạn vào Startup-->Run, gõ msconfig. Chọn thẻ Startup trong bản hiên ra xem nếu có file nào có tên kavo.exe khơi động cùng Window không? Nếu có thì máy bạn nhiễm kavo, còn không thì hoàn toàn không nhiễm kavo. Vì nhiễm kavo thì nó sẽ trú ngụ trong Startup và khởi đọng cùng Window.

    -Nếu bị kavo thì bạn làm theo như sau để diệt:



    Mã:
    _ Dùng 1 soft nào đó như TuneUp để remove Kava khỏi StartUp
    
    
    
    _ Mở Task Manager kill cái process Explorer.exe để khử Kavo
    
    
    
    _ Bật lại Explorer bằng cách chọn New task => dò đến C:\Windows\explorer.exe => Ok
    
    
    
    _ Chạy Run: regedit mở Registry Editor, mở Show hidden files...bằng cách tìm đến HKLM\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Advanced\Folder\Hidden\SHOWALL
    
    
    
    _ Delete cái khóa CheckedValue đi (thường khi bị nhiễm nó sẽ có giá trị là 0. Tạo 1 REG_DWORD mới cũng có khóa là CheckedValue. Cho nó giá trị là 1.
    
    
    
    _ Mở Folder Options ==> Show hidden files đã hoạt động bình thường, bỏ chọn Hide Protected OS files để mở các file ẩn của hệ thống, tuy nhiên ko đc kích vào tên các ổ để mở vì sẽ kích hoạt lại virus
    
    
    
    _ Dùng Winrar mở từng ổ, xoá hết tất cả các file Autorun.inf và ntdetect.com trên mọi phân vùng. Chú ý ổ C có 2 file cùng tên NTDETECT.COM, chọn cái có chữ thường mà xoá, file chữ hoa là file hệ thống
    
    
    
    _ Tiếp theo mở System32, xoá hết 2 file ẩn Kavo.exe và Kavo0.dll ẩn đi
    
    
    
    Khởi động lại máy ==> OK, virus đã bị triệt hạ hoàn toàn.
    Hoặc bạn cung có thể dùng chương trình FireLion để quét virus này.






    Mà lúc khởi động máy vào các ổ cứng nó còn báo cái lỗi 8u.com e chẳng hiểu là gì luôn.bác nào cứu e với.
    -bạn đã bị nhiễm 1 laọi Malware có tên 8u.com rồi! bạn search trong 4rum để tìm và tải chương trình duệy như Avast chẳng hạn. (Nhớ quét ở Safe Mode đê có hiệu quả)

Quyền viết bài

  • Bạn Không thể gửi Chủ đề mới
  • Bạn Không thể Gửi trả lời
  • Bạn Không thể Gửi file đính kèm
  • Bạn Không thể Sửa bài viết của mình
  •