Máy có bị mất chức năng hiden không? Bạn thử xem nó có ở trong đường dẫn này không.
C:\WINDOWS\system32\amvo.exe
Nếu BKAV quét được thì bạn thử vào trong safemode (nhấn F8 khi khởi động) rồi dùng bkav diệt xem thế nào?
Còn nếu đúng có file như trong đường dẫn thì bạn làm như sau:
Khởi động máy tính ở Safe mode (Nhấn phím F8 khi Windows khởi động) với quyền Admin nhá.
Để hiển thị các tập tin có thuộc tính ẩn, chọn Start. Run, gõ vào lệnh "regedit" để mở cửa sổ Registry Editor. (Lưu ý: sao lưu Registry trước khi "đụng" đến chúng).
Tìm và thay đổi các khóa có liên quan đến spyware trong các nhánh sau:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entversion\Explorer\Advanced\Folder
\Hidden\NOHIDDEN. Thiết lập giá trị các khóa CheckedValue là 2, DefaultValue là 2.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entversion\Explorer\Advanced\Folder
\Hidden\SHOWALL. Thiết lập giá trị các khóa CheckedValue là 1, DefaultValue là 2.
Trong Windows Explorer, chọn Tools. Folder Options.View. Đánh dấu tùy chọn Show hidden files and folders và bỏ tùy Hide protected operating system files (Recommended). Chọn Yes và OK để xác nhận thay đổi.
Kế tiếp, duyệt qua từng phân vùng ổ cứng, tìm và xóa các tập tin autorun.inf, tập tin thực thi ntdelect.com của virus.
Tìm và xóa các tập tin .exe, dll có liên quan đến virus trong 2 nhánh sau. Lưu ý: sử dụng công cụ tìm kiếm với từ khóa là tên tập tin để kiểm tra.
* HKEY_CURRENT_USER\Software\Microsoft\Windows\Curen tversion\Run.
* HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cure ntversion\Run.
Trong Windows Explorer, tìm và xóa các tập tin .exe và .dll ứng với đường dẫn mình nói ở trên.
Sau đó khởi động lại máy tính, cài lại KAV hay KIS. Update mới về.
Mình đã bị 1 lần và làm đúng như trên là OK.
Chúc may mắn.