Tổng hợp các bài viết về diệt các virus
Chia sẻ bởi Phan Thanh Việt |
Ngày 14/10/2018 |
21
Chia sẻ tài liệu: Tổng hợp các bài viết về diệt các virus thuộc Tư liệu tham khảo
Nội dung tài liệu:
Tổng hợp các bài viết về diệt Kavo - Không cho đăng nhập Yahoo
-Nhận dạng: +Điều dễ nhận biết nhất ở virus này là việc không thể chat bằng yahoo messenger, cứ sau khi ấn login là tự động thoát khỏi chương trình yahoo messenger. +Không thể nào đánh dấu điều chỉnh lựa chọn hiển thị file ẩn trong máy. -Cách đây vài ngày thì Bkav đã thông báo là diệt được virus này và thực tế thì chương trình bkav bản mới nhất đã có thể diệt được hoàn toàn con virus này, mọi người nếu ai thấy máy của mình có biểu hiện ở trên thì có thể vào trang chủ của bkav để download bản mới nhất của bkav về quét. 2.Qui trình : cách 1: a ) Download bản bkav mới nhất từ trang chủ của bkav : www.bkav.com.vn về và cài vào máy. b ) Tắt chế độ system restore của máy. c ) Khời động lại máy vào chế độ safe mode để tiến hành quét (nên rút dây mạng ra khi quét để tránh việc virus tự động download bản khác của nó về ). d )Sau khi quét xong thì mọi người nên bật khởi động lại chế độ system restore (trước đấy đã tắt để quét virus). e )Sau khi quét xong virus thì mọi người đã có thể chat bằng yahoo nhưng khả năng là một số chuỗi trong regedit vẫn còn và bạn không thể chỉnh lựa chọn khả năng hiển thị file ẩn của máy, chúng ta tiến hành kiểm tra đường dẫn sau trong regedit : HKCUSoftwareMicrosoftWindowsCurrentVersionRun HKLMSoftwareMicrosoftWindowsCurrentVersionRun nếu có kava với giá trị là đường dẫn đến một file có tên là kavo.exe thì mọi người xoá nó đi. Tiếp sau đó là download file.reg sau về cho chạy, khởi động lại máy và kiểm tra xem đã có thể chỉnh thuộc tính ẩn và hiện các file ẩn trong máy là đã thành công. Cách 2 Để diệt con virus này đó là tải bản diệt virus FireLion (Made in Vietnam) về máy và scan
http://www.fire-lion.com/index.php?m=produ...amp;category=11 Cách 3: 1. Các bạn vào run --> msconfig --> trong startup bỏ cái thằng kavo (kava) đi 2. Khởi động lại máy 3. Sau khi khởi động đừng có dại dột click đúp vào bất kì phân vùng nào (nếu lỡ dại thì làm lại bước 1) 4. Vào run --> regedit --> tìm đến HKEY_LOCAL_MACHINE --> SOFTWARE --> MICROSOFT --> WINDOWS --> Currentversion --> Explorer --> Advance --> Folder --> Hidden --> SHOWALL --> delete bỏ key CheckedValue rồi tạo lại với tên như vậy (kiểu DWORD) set value là 1 5. Cho hiển thị hết file ẩn và file hệ thống lên bằng cách vào My Computer --> Tools --> Folder Options --> View --> Tại mục Hidden files and folders --> đánh chọn Show hidden files and folders --> Apply --> OK 6. Phải chuột vào từng phân vùng chọn explorer rồi xóa bỏ file autorun.inf, ntdelect.com <-- chú ý nha ko phải là ntdetect.com 7. xóa file kavo.exe và kavo0.dll trong system32 sở dĩ nguyên nhân có bạn nói format hoặc ghost máy lại mà vẫn bị do mới làm sạch 1 phân vùng. virus đã len lỏi vào các cùng khác (ổ d,e,f...) vô tình kích hoạt --> việc Format máy vô ích. 1. Khi sửa trong registry xong phải delete hết những file *.exe (bị nghi ngờ là virus) trong các phân vùng, các thư mục bị lây nhiễm (thường nằm trong system32, và thư mục gốc các phân vùng). Sau khi xóa trong registry mà vô tình kích hoạt lại virus thì những key trong registry đã xóa sẽ được khởi tạo lại 2. Kiểm tra trong registry (thường ở chỗ này, vì sẽ được khởi động cùng win) - HKEY_CURRENT_USER --> Software --> Microsoft --> Windows --> Curentversion --> Run - HKEY_LOCAL_MACHINE --> Software --> Microsoft --> Windows --> Curentversion --> Run khi kiểm tra sẽ thấy luôn file đó đang nằm chỗ nào trên ổ cứng, thấy file nào lạ, các bạn tìm đến thẳng tay delete luôn 3. Virus lây qua flash disk (USB) rất nhanh vì vậy khi cắm 1 flash disk chưa dám chắc là sạch sẽ và an toàn các bạn nên giữ phím SHIFT cho tới khi máy báo nhận xong thiết bị mới (giữ phím shift windows sẽ không thực thi autorun), rồi sau đó phải chuột chọn explorer, thấy có file autorun.inf và những file là lạ *.exe thì delete luôn, như vậy sẽ ngăn chặn được Virus muốn xâm nhập vào máy mình và đỡ mất công ngồi gỡ từng thằng ra khỏi hệ thống.
Hướng Dẫn Cách Diệt Virus Girltinh**** - gaixinh
Nhiều người sử
-Nhận dạng: +Điều dễ nhận biết nhất ở virus này là việc không thể chat bằng yahoo messenger, cứ sau khi ấn login là tự động thoát khỏi chương trình yahoo messenger. +Không thể nào đánh dấu điều chỉnh lựa chọn hiển thị file ẩn trong máy. -Cách đây vài ngày thì Bkav đã thông báo là diệt được virus này và thực tế thì chương trình bkav bản mới nhất đã có thể diệt được hoàn toàn con virus này, mọi người nếu ai thấy máy của mình có biểu hiện ở trên thì có thể vào trang chủ của bkav để download bản mới nhất của bkav về quét. 2.Qui trình : cách 1: a ) Download bản bkav mới nhất từ trang chủ của bkav : www.bkav.com.vn về và cài vào máy. b ) Tắt chế độ system restore của máy. c ) Khời động lại máy vào chế độ safe mode để tiến hành quét (nên rút dây mạng ra khi quét để tránh việc virus tự động download bản khác của nó về ). d )Sau khi quét xong thì mọi người nên bật khởi động lại chế độ system restore (trước đấy đã tắt để quét virus). e )Sau khi quét xong virus thì mọi người đã có thể chat bằng yahoo nhưng khả năng là một số chuỗi trong regedit vẫn còn và bạn không thể chỉnh lựa chọn khả năng hiển thị file ẩn của máy, chúng ta tiến hành kiểm tra đường dẫn sau trong regedit : HKCUSoftwareMicrosoftWindowsCurrentVersionRun HKLMSoftwareMicrosoftWindowsCurrentVersionRun nếu có kava với giá trị là đường dẫn đến một file có tên là kavo.exe thì mọi người xoá nó đi. Tiếp sau đó là download file.reg sau về cho chạy, khởi động lại máy và kiểm tra xem đã có thể chỉnh thuộc tính ẩn và hiện các file ẩn trong máy là đã thành công. Cách 2 Để diệt con virus này đó là tải bản diệt virus FireLion (Made in Vietnam) về máy và scan
http://www.fire-lion.com/index.php?m=produ...amp;category=11 Cách 3: 1. Các bạn vào run --> msconfig --> trong startup bỏ cái thằng kavo (kava) đi 2. Khởi động lại máy 3. Sau khi khởi động đừng có dại dột click đúp vào bất kì phân vùng nào (nếu lỡ dại thì làm lại bước 1) 4. Vào run --> regedit --> tìm đến HKEY_LOCAL_MACHINE --> SOFTWARE --> MICROSOFT --> WINDOWS --> Currentversion --> Explorer --> Advance --> Folder --> Hidden --> SHOWALL --> delete bỏ key CheckedValue rồi tạo lại với tên như vậy (kiểu DWORD) set value là 1 5. Cho hiển thị hết file ẩn và file hệ thống lên bằng cách vào My Computer --> Tools --> Folder Options --> View --> Tại mục Hidden files and folders --> đánh chọn Show hidden files and folders --> Apply --> OK 6. Phải chuột vào từng phân vùng chọn explorer rồi xóa bỏ file autorun.inf, ntdelect.com <-- chú ý nha ko phải là ntdetect.com 7. xóa file kavo.exe và kavo0.dll trong system32 sở dĩ nguyên nhân có bạn nói format hoặc ghost máy lại mà vẫn bị do mới làm sạch 1 phân vùng. virus đã len lỏi vào các cùng khác (ổ d,e,f...) vô tình kích hoạt --> việc Format máy vô ích. 1. Khi sửa trong registry xong phải delete hết những file *.exe (bị nghi ngờ là virus) trong các phân vùng, các thư mục bị lây nhiễm (thường nằm trong system32, và thư mục gốc các phân vùng). Sau khi xóa trong registry mà vô tình kích hoạt lại virus thì những key trong registry đã xóa sẽ được khởi tạo lại 2. Kiểm tra trong registry (thường ở chỗ này, vì sẽ được khởi động cùng win) - HKEY_CURRENT_USER --> Software --> Microsoft --> Windows --> Curentversion --> Run - HKEY_LOCAL_MACHINE --> Software --> Microsoft --> Windows --> Curentversion --> Run khi kiểm tra sẽ thấy luôn file đó đang nằm chỗ nào trên ổ cứng, thấy file nào lạ, các bạn tìm đến thẳng tay delete luôn 3. Virus lây qua flash disk (USB) rất nhanh vì vậy khi cắm 1 flash disk chưa dám chắc là sạch sẽ và an toàn các bạn nên giữ phím SHIFT cho tới khi máy báo nhận xong thiết bị mới (giữ phím shift windows sẽ không thực thi autorun), rồi sau đó phải chuột chọn explorer, thấy có file autorun.inf và những file là lạ *.exe thì delete luôn, như vậy sẽ ngăn chặn được Virus muốn xâm nhập vào máy mình và đỡ mất công ngồi gỡ từng thằng ra khỏi hệ thống.
Hướng Dẫn Cách Diệt Virus Girltinh**** - gaixinh
Nhiều người sử
* Một số tài liệu cũ có thể bị lỗi font khi hiển thị do dùng bộ mã không phải Unikey ...
Người chia sẻ: Phan Thanh Việt
Dung lượng: 263,50KB|
Lượt tài: 0
Loại file: doc
Nguồn : Chưa rõ
(Tài liệu chưa được thẩm định)