
cho hỏi chút tại sao mình cài yahoo bình thừong nhưng khi đăng nhập thì bị out luôn ko vào được......??
![[:(]](/images/wys/yahoo_sad.gif)
![[:(]](/images/wys/yahoo_sad.gif)

Bạn bị nhiễm một dạng phiên bản của virus kavo,cũng mới xuất hiện thui, virus này sẽ tự động out yahoo khi bạn đăng nhập, mình không có thời gian chỉ bạn chi tiết cách diệt
Các bước gỡ bỏ virus nè :
1. Các bạn vào run --> msconfig --> trong startup bỏ cái thằng kavo (kava) đi
2. Khởi động lại máy
3. Sau khi khởi động đừng có dại dột click đúp vào bất kì phân vùng nào (nếu lỡ dại thì làm lại bước 1)
4. Vào run --> regedit --> tìm đến HKEY_LOCAL_MACHINE --> SOFTWARE --> MICROSOFT --> WINDOWS --> Currentversion --> Explorer --> Advance --> Folder --> Hidden --> SHOWALL --> delete bỏ key CheckedValue rồi tạo lại với tên như vậy (kiểu DWORD) set value là 1
5. Cho hiển thị hết file ẩn và file hệ thống lên bằng cách vào My Computer --> Tools --> Folder Options --> View --> Tại mục Hidden files and folders --> đánh chọn Show hidden files and folders --> Apply --> OK
6. Phải chuột vào từng phân vùng chọn explorer rồi xóa bỏ file autorun.inf, ntdelect.com <-- chú ý nha ko phải là ntdetect.com
7. Xóa file kavo.exe và kavo0.dll trong system32
Sở dĩ nguyên nhân có bạn nói là Format hoặc Ghost máy lại mà vẫn bị là do mới làm sạch 1 phân vùng. Virus đã len lỏi vào các phân cùng khác (ổ D,E,F...) và bạn vô tình kích hoạt lại Virus --> việc Format máy vô ích.
1. Khi sửa trong registry xong phải delete hết những file *.exe (bị nghi ngờ là virus) trong các phân vùng, các thư mục bị lây nhiễm (thường nằm trong system32, và thư mục gốc các phân vùng). Sau khi xóa trong registry mà vô tình kích hoạt lại virus thì những key trong registry đã xóa sẽ được khởi tạo lại
2. Kiểm tra trong registry (thường ở chỗ này, vì sẽ được khởi động cùng win)
- HKEY_CURRENT_USER --> Software --> Microsoft --> Windows --> Curentversion --> Run
- HKEY_LOCAL_MACHINE --> Software --> Microsoft --> Windows --> Curentversion --> Run
khi kiểm tra sẽ thấy luôn file đó đang nằm chỗ nào trên ổ cứng, thấy file nào lạ, các bạn tìm đến thẳng tay delete luôn
Mấy biến thể sau của kavo rất gian xảo, nó để lại file trong thư mục System Volume Information í.
Mà thôi, tắt kavo trong msconfig rồi tắt máy, vào Safe mode dùng chương trình quét virus mới nhất quét , khỏe hơn, hi. Đi nhậu thui.:drinks:

alo bạn cài lại mấy chưa vậy , cài làm gì cho mất công
bạn làm theo tui nè xài win gì vậy nếu xp thì ok, còn win 2k đến 2k3 thì hơi tốn thời gian chút nếu xài win 2k thì lên search cái msconfig bỏ zo system 32
đối với win xp bạn vào
Run - msconfig -startup bạn tìm cái dòng nào co kavo thì bỏ dâu check đi đừng cho nó khởi động cùng win sau đó bạn vào
floder - option - chọn show ... gì đó hok nhớ nói chung là cho hiện tất cả các files ẩn lên và bỏ thêm 2 cái check ô vuông nữa 2 cái tiếp theo luôn nha
vào ổ D và ổ C del cái files autorun.ini và vào system 32 del cái files kavo luôn tìm không có thì thôi ko sao
vào regedit vào phần seach gõ vào mesenger trước ra cái key nào thì del hết luôn , hết rồi gõ vào yahoo cũng del hết luôn nếu thấy cái key nào
không có dính dáng gì với thằng win đâu bạn cứ yên tâm không sợ phải cài lại win dâu mà lo , sao đó lên trang yahoo đao:yahoo!: cái thằng mới về cái trước khi cài nhơ quét vi gút trước nha , bảo đãm 100% là dô yahoo được chú:wacko:
bạn thành công

nếu có, bạn không cho nó chạy nữa , vậy là oke ngáy
chúc bạn thành công!

ban nên scanvirust đi chắc bị víu đó