Câu hỏi

25/05/2013 20:56
Nhiễm virus Kavo không vào được Yahoo Messenger?
Máy em bị nhiễm virus Kavo không vào được Yahoo Messenger, em đã cài phần mềm diệt virus Kaspeskey rồi mà sao diệt không được ?
tin_nokia8250@yahoo.com
banlaban3
25/05/2013 20:56
gioi
25/05/2013 20:56
tin_nokia8250@yahoo.com
Danh sách câu trả lời (2)

các bạn thử cách này nhé :
1.các bạn vào menu Start ==> Run==> gõ tên file "autorun.inf" => xuất hiện cửa sổ notepad chứa nội dung file vừa gõ. Trong nội dung file này các bạn sẽ biết tên virus có thể là : Kavo.exe , hoặc deiect.com , delect.com .... hoặc cả 3.
2.Tiếp theo, các ban kick chuột phải vào thanh toolbar ==> properties ==> chọn thẻ Start menu ==> chọn classic start menu ==> custom ==> chọn Display Administrative tool ==> ok.
3. ấn vào start ==> programs==> Administrative tool ==> Local security setting ==> Solfware Ritricsion Policies ==> Additional Rules ==> kick chuột phải vào cửa sổ bên cạnh, chọn New Hash Rule ==> file mới xuất hiện, kick chuột phải file mới đó, chọn Properties ==> Custom ==> vào ổ C, rồi gõ tên file "autorun.info". Tiếp tục tạo file Hash mới khác, gõ tên đầy đủ Virus, vd "deiect.com" ,nếu có nhiều thì tạo từng file Hash cho mỗi con.
tiếp tục tạo các file Hash khác cho các ổ còn lại (kể cả USB ).
4. Nếu bị Kavo , các bạn Hash thêm 3 file Kavo trong system32 nữa.
Xong, các bạn khởi động lại máy.
5. Vào Start ==> Run ==> Gõ Regedit ==> hiện lên cửa sổ.
Chọn theo đường dẫn HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ Current \Version\Explorer\Advanced\Folder\Hidden\Show All
Các bạn thấy file CheckedValue ==> xóa đi ==> tạo File DWORD mới, lấy lại tên vừa xóa, set giá trị bằng 1.
Xong.
Các bạn vào ổ C , chọn tool ==> Folder option ==> View ==> select "Show hiden file" và bỏ select "Hiden protected operating system ..."
==> ok
Các bạn sẽ thấy các file virus ẩn hiện ra ==> chém nó.( autorun.inf deiect.com delect.com đừng nhầm với DETECT của win nhá ).
Sau đó vào các ổ còn lại. Chúc các bạn thành công.
Nếu bị Kavo , nhớ vào System32 chém 3 file Kavo nhá !
1.các bạn vào menu Start ==> Run==> gõ tên file "autorun.inf" => xuất hiện cửa sổ notepad chứa nội dung file vừa gõ. Trong nội dung file này các bạn sẽ biết tên virus có thể là : Kavo.exe , hoặc deiect.com , delect.com .... hoặc cả 3.
2.Tiếp theo, các ban kick chuột phải vào thanh toolbar ==> properties ==> chọn thẻ Start menu ==> chọn classic start menu ==> custom ==> chọn Display Administrative tool ==> ok.
3. ấn vào start ==> programs==> Administrative tool ==> Local security setting ==> Solfware Ritricsion Policies ==> Additional Rules ==> kick chuột phải vào cửa sổ bên cạnh, chọn New Hash Rule ==> file mới xuất hiện, kick chuột phải file mới đó, chọn Properties ==> Custom ==> vào ổ C, rồi gõ tên file "autorun.info". Tiếp tục tạo file Hash mới khác, gõ tên đầy đủ Virus, vd "deiect.com" ,nếu có nhiều thì tạo từng file Hash cho mỗi con.
tiếp tục tạo các file Hash khác cho các ổ còn lại (kể cả USB ).
4. Nếu bị Kavo , các bạn Hash thêm 3 file Kavo trong system32 nữa.
Xong, các bạn khởi động lại máy.
5. Vào Start ==> Run ==> Gõ Regedit ==> hiện lên cửa sổ.
Chọn theo đường dẫn HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ Current \Version\Explorer\Advanced\Folder\Hidden\Show All
Các bạn thấy file CheckedValue ==> xóa đi ==> tạo File DWORD mới, lấy lại tên vừa xóa, set giá trị bằng 1.
Xong.
Các bạn vào ổ C , chọn tool ==> Folder option ==> View ==> select "Show hiden file" và bỏ select "Hiden protected operating system ..."
==> ok
Các bạn sẽ thấy các file virus ẩn hiện ra ==> chém nó.( autorun.inf deiect.com delect.com đừng nhầm với DETECT của win nhá ).
Sau đó vào các ổ còn lại. Chúc các bạn thành công.
Nếu bị Kavo , nhớ vào System32 chém 3 file Kavo nhá !

Bạn có thể quét virus bằng BKAV (http://bkav.com.vn/home/Download.aspx ) hoặc Symantec (http://www.911.com.vn/download/savceclt.exe) sau đó bạn vào run gõ regedit rồi tìm đến đường dẫn sau:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run và xóa khóa: "kava" = "%System%\kavo.exe". Vào HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL. Bạn tìm khoá CheckedValue sau đó bạn đặt giá trị bằng 1 rồi khởi động lại máy là được.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run và xóa khóa: "kava" = "%System%\kavo.exe". Vào HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL. Bạn tìm khoá CheckedValue sau đó bạn đặt giá trị bằng 1 rồi khởi động lại máy là được.
Trả lời câu hỏi
Câu hỏi lĩnh vực Bảo mật, virus
Rao vặt Siêu Vip