![]() |
|
|
#1 |
|
Rìu Chiến
![]() Tham gia: Aug 2007
Bài: 2.037
VZD: 175.037
Điểm: 5.032/1.406 bài viết
|
Cách diệt virus W32.Kavo giúp bạn đọc nếu nhiễm phải con virus này có thể "bắt" và xóa nó bằng tay.
1. Chạy Task Manager Bấm chuột phải vào thanh Taskbar ở dưới góc phải màn hình, chọn Task Manager, bạn sẽ thấy hiển thị ra cửa sổ của Task Manager ![]() Hình 1: Chạy Task Manager ![]() Hình 2: Đóng wscript.exe ![]() Hình 3: Đóng explorer.exe Đặc điểm của con Kavo này là sinh ra các file Autorun nằm trong các thư mục gốc của các ổ đĩa cứng. Các file này giúp cho virus được kích hoạt khi nạn nhân nháy đúp chuột vào ổ cứng. Để tránh việc tái kích hoạt virus, một trong những điều đầu tiên là bạn phải xóa bỏ các file Autorun trong thư mục gốc của các ổ (Ở máy của tôi là ổ C, D, E) Trong cửa sổ Task Manager bạn chọn File > New Task (Run...) ![]() Hình 4: Mở hộp thoại run để thi hành 1 chương trình ![]() Hình 5: Chạy lệnh CMD ![]() Hình 6: Màn hình Consonle để thi hành các dòng lệnh DEL c:\autorun.* /f /a /s /q3. Xóa bỏ virus Trong cửa sổ console bạn gõ các lệnh sau: CD c:\windows\system32Bạn sẽ thấy hiển thị các file avpo.exe hoặc avpo0.dll Tiếp tục gõ ATTRIB -r -s -h avpo.exehoặc ATTRIB -r -s -h avpo0.dllTiếp tục gõ DIR /a kavo*.*Nếu xuất hiện 1 hoặc các file kavo.exe và kavo0.dll hay kavo1.dll Thực hiện các lệnh xóa ATTRIB -r -s -h kavo.exeTiếp tục gõ trong console CD\4. Chỉnh sửa Regedit Trong cửa sổ Task Manager, Chọn File > New Task (Run...) (Hình 4) Hiển thị hộp lênh Run, bạn gõ regedit ![]() Hình 7: Thi hành chương trình Regedit ![]() Hình 8: Cửa sổ regedit ![]() Hình 9: Xóa avpo.exe Trong panel bên trái của cửa sổ Regedit, nếu trong đó có dòng avpo.exe, bạn click chuột phải vào và xóa bỏ dòng chữ đó đi Kết thúc quá trình, bạn khởi động lại máy. Vào lại windows, nếu chưa thấy hiển thị các file ẩn (do ảnh hưởng của virus) bạn có thể tải file Windows Registry sau về và chạy nó Vào Statup bằng cách vào Run > gõ msconfig ![]() Hình 10: Chạy MsConfig ![]() Hình 11: Bỏ check Kavo, hoặc Avpo Quản Trị Mạng |
|
|
|
| Thành viên đã cám ơn bài viết này của HOANG ANH: | Yoshimori (12-07-2008) |
|
|
#2 |
|
Búa Gỗ
![]() Tham gia: Jun 2008
Bài: 11
VZD: 649
Điểm: 0/0 bài viết
|
ác
em còn không bật được task......thì diệt thế nào đây bác??? |
|
|
|
|
|
#3 |
|
Rìu Chiến
![]() |
__________________
Ghé blog lớp tui chơi đi! ![]() |
|
|
|