SlideShare a Scribd company logo
Cách diệt virus W32.Kavo
Cập nhật lúc 15h31' ngày 11/07/2008  Bản in
Chia
sẻ
Sau bài viết Virus Kavo khiến Yahoo! Messenger tự “kết thúc”, Quản Trị Mạng đã tìm hiểu và đưa ra
cách thức giúp bạn đọc nếu nhiễm phải con virus này có thể "bắt" và xóa nó bằng tay.
1. Chạy Task Manager
Bấm chuột phải vào thanh Taskbar ở dưới góc phải màn hình, chọn Task Manager, bạn sẽ thấy hiển thị ra
cửa sổ của Task Manager
Hình 1: Chạy Task Manager
Tắt bỏ WScript.exe & Explorer.exe nếu 2 chương trình này đang chạy
Hình 2: Đóng wscript.exe
Hình 3: Đóng explorer.exe
2. Xóa bỏ các file Autorun.inf
Đặc điểm của con Kavo này là sinh ra các file Autorun nằm trong các thư mục gốc của các ổ đĩa cứng. Các
file này giúp cho virus được kích hoạt khi nạn nhân nháy đúp chuột vào ổ cứng. Để tránh việc tái kích hoạt
virus, một trong những điều đầu tiên là bạn phải xóa bỏ các file Autorun trong thư mục gốc của các ổ (Ở
máy của tôi là ổ C, D, E)
Trong cửa sổ Task Manager bạn chọn File > New Task (Run...)
Hình 4: Mở hộp thoại run để thi hành 1 chương trình
Màn hình sẽ thị hộp lệnh Run, bạn gõ cmd để mở màn hình console, thực hiện các lệnh DOS
Hình 5: Chạy lệnh CMD
Trong console bạn lần lượt thực hiện các lệnh sau đây:
Hình 6: Màn hình Consonle để thi hành các dòng lệnh
DEL c:autorun.* /f /a /s /q
DEL d:autorun.* /f /a /s /q
DEL e:autorun.* /f /a /s /q
3. Xóa bỏ virus
Trong cửa sổ console bạn gõ các lệnh sau:
CD c:windowssystem32
DIR /a avp*.*
Bạn sẽ thấy hiển thị các file avpo.exe hoặc avpo0.dll
Tiếp tục gõ
ATTRIB -r -s -h avpo.exe
DEL avpo.exe
hoặc
ATTRIB -r -s -h avpo0.dll
DEL avp0.dll
Tiếp tục gõ
DIR /a kavo*.*
Nếu xuất hiện 1 hoặc các file kavo.exe và kavo0.dll hay kavo1.dll
Thực hiện các lệnh xóa
ATTRIB -r -s -h kavo.exe
DEL kavo.exe
ATTRIB -r -s -h kavo.dll
DEL kavo.dll
ATTRIB -r -s -h kavo1.dll
DEL kavo1.dll
Tiếp tục gõ trong console
CD
ATTRIB -r -s -h ntde1ect.com
DEL ntde1ect.com
4. Chỉnh sửa Regedit
Trong cửa sổ Task Manager, Chọn File > New Task (Run...) (Hình 4)
Hiển thị hộp lênh Run, bạn gõ regedit
Hình 7: Thi hành chương trình Regedit
Hình 8: Cửa sổ regedit
Hình 9: Xóa avpo.exe
Bạn vào HKEY_CURRENT_USER > SOFTWARE > Microsoft > Windows > CurrentVersion > Run
Trong panel bên trái của cửa sổ Regedit, nếu trong đó có dòng avpo.exe, bạn click chuột phải vào và xóa
bỏ dòng chữ đó đi
Kết thúc quá trình, bạn khởi động lại máy.
Vào lại windows, nếu chưa thấy hiển thị các file ẩn (do ảnh hưởng của virus) bạn có thể tải file Windows
Registry sau về và chạy nó http://www.quantrimang.com/data/fixHiddenFiles.reg
Vào Statup bằng cách vào Run > gõ msconfig
Hình 10: Chạy MsConfig
Hình 11: Bỏ check Kavo, hoặc Avpo
Khởi động lại máy tính của bạn lần nữa.
Quản Trị Mạng

More Related Content

Viewers also liked

Pole Creek Fire Recovery
Pole Creek Fire RecoveryPole Creek Fire Recovery
Pole Creek Fire Recovery
DesLandTrust
 
Baked to Order Menu
Baked to Order MenuBaked to Order Menu
Baked to Order Menu
Posh Cakes & Cookies
 
เสียดาย....
เสียดาย....เสียดาย....
เสียดาย....
Watcharin Namkang
 
Koneskar SMS
Koneskar SMSKoneskar SMS
Koneskar SMSKoneskar
 
Koneskar Introduction
Koneskar IntroductionKoneskar Introduction
Koneskar IntroductionKoneskar
 
Koneskar Business Card
Koneskar Business CardKoneskar Business Card
Koneskar Business CardKoneskar
 
Bass Tabs "Your Turn" (Helloween)
Bass Tabs "Your Turn" (Helloween)Bass Tabs "Your Turn" (Helloween)
Bass Tabs "Your Turn" (Helloween)
Heru H
 
Bass Tabs "Your Turn" (Helloween)
Bass Tabs "Your Turn" (Helloween) Bass Tabs "Your Turn" (Helloween)
Bass Tabs "Your Turn" (Helloween)
Heru H
 
Koneskar Livestream
Koneskar LivestreamKoneskar Livestream
Koneskar LivestreamKoneskar
 
Deschutes Land Trust Nature Night: Geology of Central Oregon's Cascades
Deschutes Land Trust Nature Night: Geology of Central Oregon's CascadesDeschutes Land Trust Nature Night: Geology of Central Oregon's Cascades
Deschutes Land Trust Nature Night: Geology of Central Oregon's Cascades
DesLandTrust
 
Deschutes Land Trust Nature Night: Oregon's Dragonflies and Damselflies by Ce...
Deschutes Land Trust Nature Night: Oregon's Dragonflies and Damselflies by Ce...Deschutes Land Trust Nature Night: Oregon's Dragonflies and Damselflies by Ce...
Deschutes Land Trust Nature Night: Oregon's Dragonflies and Damselflies by Ce...
DesLandTrust
 
School Farewell Party
School Farewell PartySchool Farewell Party
School Farewell PartyKoneskar
 
визиткасш89
визиткасш89визиткасш89
визиткасш89school89
 
Tpack uitleg
Tpack uitlegTpack uitleg
Tpack uitleg
simonevanderdonk
 

Viewers also liked (15)

Pole Creek Fire Recovery
Pole Creek Fire RecoveryPole Creek Fire Recovery
Pole Creek Fire Recovery
 
Baked to Order Menu
Baked to Order MenuBaked to Order Menu
Baked to Order Menu
 
เสียดาย....
เสียดาย....เสียดาย....
เสียดาย....
 
Koneskar SMS
Koneskar SMSKoneskar SMS
Koneskar SMS
 
Koneskar Introduction
Koneskar IntroductionKoneskar Introduction
Koneskar Introduction
 
María Blanco
María BlancoMaría Blanco
María Blanco
 
Koneskar Business Card
Koneskar Business CardKoneskar Business Card
Koneskar Business Card
 
Bass Tabs "Your Turn" (Helloween)
Bass Tabs "Your Turn" (Helloween)Bass Tabs "Your Turn" (Helloween)
Bass Tabs "Your Turn" (Helloween)
 
Bass Tabs "Your Turn" (Helloween)
Bass Tabs "Your Turn" (Helloween) Bass Tabs "Your Turn" (Helloween)
Bass Tabs "Your Turn" (Helloween)
 
Koneskar Livestream
Koneskar LivestreamKoneskar Livestream
Koneskar Livestream
 
Deschutes Land Trust Nature Night: Geology of Central Oregon's Cascades
Deschutes Land Trust Nature Night: Geology of Central Oregon's CascadesDeschutes Land Trust Nature Night: Geology of Central Oregon's Cascades
Deschutes Land Trust Nature Night: Geology of Central Oregon's Cascades
 
Deschutes Land Trust Nature Night: Oregon's Dragonflies and Damselflies by Ce...
Deschutes Land Trust Nature Night: Oregon's Dragonflies and Damselflies by Ce...Deschutes Land Trust Nature Night: Oregon's Dragonflies and Damselflies by Ce...
Deschutes Land Trust Nature Night: Oregon's Dragonflies and Damselflies by Ce...
 
School Farewell Party
School Farewell PartySchool Farewell Party
School Farewell Party
 
визиткасш89
визиткасш89визиткасш89
визиткасш89
 
Tpack uitleg
Tpack uitlegTpack uitleg
Tpack uitleg
 

Similar to Cách diệt virus w32

Virus toan tap
Virus toan tapVirus toan tap
Virus toan tap
Nguyễn Anh
 
Scan virus
Scan virusScan virus
Scan virus
quyennguyenvuong1
 
[Huong dan] diet virus mixa
[Huong dan] diet virus mixa[Huong dan] diet virus mixa
[Huong dan] diet virus mixa
Nguyễn Anh
 
Máy tính của bạn càng ngày càng chậm
Máy tính của bạn càng ngày càng chậmMáy tính của bạn càng ngày càng chậm
Máy tính của bạn càng ngày càng chậm
Nguyễn Anh
 
Sứa lỗi yahoo messenger bị lỗi
Sứa lỗi yahoo messenger bị lỗiSứa lỗi yahoo messenger bị lỗi
Sứa lỗi yahoo messenger bị lỗi
QaPhy-Duong MTE
 
Module 2 : Sử Dụng Máy Tính Cơ Bản
Module 2 : Sử Dụng Máy Tính Cơ BảnModule 2 : Sử Dụng Máy Tính Cơ Bản
Module 2 : Sử Dụng Máy Tính Cơ Bản
Long Nguyen
 
Thủ ThuậT TốI ưU
Thủ ThuậT TốI ưUThủ ThuậT TốI ưU
Thủ ThuậT TốI ưU
ergrgd
 
Báo cáo system hacking
Báo cáo system hackingBáo cáo system hacking
Báo cáo system hacking
Huynh Khang
 
Slide báo cáo: System Hacking
Slide báo cáo: System HackingSlide báo cáo: System Hacking
Slide báo cáo: System Hacking
Huynh Khang
 
20 phím tắt và hotkey tốt nhất cho windows pc
20 phím tắt và hotkey tốt nhất cho windows pc20 phím tắt và hotkey tốt nhất cho windows pc
20 phím tắt và hotkey tốt nhất cho windows pcKinh Duong Quang
 
Truy cập nhanh ứng dụng trong windows bằng lệnh trong hộp thoại run
Truy cập nhanh ứng dụng trong windows bằng lệnh trong hộp thoại runTruy cập nhanh ứng dụng trong windows bằng lệnh trong hộp thoại run
Truy cập nhanh ứng dụng trong windows bằng lệnh trong hộp thoại run
Nguyễn Anh
 
Virus osa
Virus osaVirus osa
Virus osa
Nguyễn Anh
 
Loi has stop working
Loi has stop workingLoi has stop working
Loi has stop working
sangbinhminh
 
Huong dan su dung usb com
Huong dan su dung usb comHuong dan su dung usb com
Huong dan su dung usb comson2483
 
Thủ thuật PC hay
Thủ thuật PC hayThủ thuật PC hay
Thủ thuật PC hay
Nguyễn Anh
 
Virus full
Virus fullVirus full
Virus full
Củ Chuối
 
Usb may coi truong
Usb may coi truongUsb may coi truong
Usb may coi truongNguyen Trung
 
Bảo dưỡng
Bảo dưỡngBảo dưỡng
Bảo dưỡnglekytho
 

Similar to Cách diệt virus w32 (20)

Virus toan tap
Virus toan tapVirus toan tap
Virus toan tap
 
Scan virus
Scan virusScan virus
Scan virus
 
[Huong dan] diet virus mixa
[Huong dan] diet virus mixa[Huong dan] diet virus mixa
[Huong dan] diet virus mixa
 
Máy tính của bạn càng ngày càng chậm
Máy tính của bạn càng ngày càng chậmMáy tính của bạn càng ngày càng chậm
Máy tính của bạn càng ngày càng chậm
 
Sứa lỗi yahoo messenger bị lỗi
Sứa lỗi yahoo messenger bị lỗiSứa lỗi yahoo messenger bị lỗi
Sứa lỗi yahoo messenger bị lỗi
 
Module 2 : Sử Dụng Máy Tính Cơ Bản
Module 2 : Sử Dụng Máy Tính Cơ BảnModule 2 : Sử Dụng Máy Tính Cơ Bản
Module 2 : Sử Dụng Máy Tính Cơ Bản
 
Thủ ThuậT TốI ưU
Thủ ThuậT TốI ưUThủ ThuậT TốI ưU
Thủ ThuậT TốI ưU
 
Báo cáo system hacking
Báo cáo system hackingBáo cáo system hacking
Báo cáo system hacking
 
Slide báo cáo: System Hacking
Slide báo cáo: System HackingSlide báo cáo: System Hacking
Slide báo cáo: System Hacking
 
20 phím tắt và hotkey tốt nhất cho windows pc
20 phím tắt và hotkey tốt nhất cho windows pc20 phím tắt và hotkey tốt nhất cho windows pc
20 phím tắt và hotkey tốt nhất cho windows pc
 
Truy cập nhanh ứng dụng trong windows bằng lệnh trong hộp thoại run
Truy cập nhanh ứng dụng trong windows bằng lệnh trong hộp thoại runTruy cập nhanh ứng dụng trong windows bằng lệnh trong hộp thoại run
Truy cập nhanh ứng dụng trong windows bằng lệnh trong hộp thoại run
 
Bai giangvb.net
Bai giangvb.netBai giangvb.net
Bai giangvb.net
 
Virus osa
Virus osaVirus osa
Virus osa
 
Loi has stop working
Loi has stop workingLoi has stop working
Loi has stop working
 
Bsod
BsodBsod
Bsod
 
Huong dan su dung usb com
Huong dan su dung usb comHuong dan su dung usb com
Huong dan su dung usb com
 
Thủ thuật PC hay
Thủ thuật PC hayThủ thuật PC hay
Thủ thuật PC hay
 
Virus full
Virus fullVirus full
Virus full
 
Usb may coi truong
Usb may coi truongUsb may coi truong
Usb may coi truong
 
Bảo dưỡng
Bảo dưỡngBảo dưỡng
Bảo dưỡng
 

Cách diệt virus w32

  • 1. Cách diệt virus W32.Kavo Cập nhật lúc 15h31' ngày 11/07/2008  Bản in Chia sẻ Sau bài viết Virus Kavo khiến Yahoo! Messenger tự “kết thúc”, Quản Trị Mạng đã tìm hiểu và đưa ra cách thức giúp bạn đọc nếu nhiễm phải con virus này có thể "bắt" và xóa nó bằng tay. 1. Chạy Task Manager Bấm chuột phải vào thanh Taskbar ở dưới góc phải màn hình, chọn Task Manager, bạn sẽ thấy hiển thị ra cửa sổ của Task Manager Hình 1: Chạy Task Manager Tắt bỏ WScript.exe & Explorer.exe nếu 2 chương trình này đang chạy Hình 2: Đóng wscript.exe
  • 2. Hình 3: Đóng explorer.exe 2. Xóa bỏ các file Autorun.inf Đặc điểm của con Kavo này là sinh ra các file Autorun nằm trong các thư mục gốc của các ổ đĩa cứng. Các file này giúp cho virus được kích hoạt khi nạn nhân nháy đúp chuột vào ổ cứng. Để tránh việc tái kích hoạt virus, một trong những điều đầu tiên là bạn phải xóa bỏ các file Autorun trong thư mục gốc của các ổ (Ở máy của tôi là ổ C, D, E) Trong cửa sổ Task Manager bạn chọn File > New Task (Run...) Hình 4: Mở hộp thoại run để thi hành 1 chương trình Màn hình sẽ thị hộp lệnh Run, bạn gõ cmd để mở màn hình console, thực hiện các lệnh DOS
  • 3. Hình 5: Chạy lệnh CMD Trong console bạn lần lượt thực hiện các lệnh sau đây: Hình 6: Màn hình Consonle để thi hành các dòng lệnh DEL c:autorun.* /f /a /s /q DEL d:autorun.* /f /a /s /q DEL e:autorun.* /f /a /s /q 3. Xóa bỏ virus Trong cửa sổ console bạn gõ các lệnh sau: CD c:windowssystem32 DIR /a avp*.* Bạn sẽ thấy hiển thị các file avpo.exe hoặc avpo0.dll Tiếp tục gõ ATTRIB -r -s -h avpo.exe DEL avpo.exe hoặc
  • 4. ATTRIB -r -s -h avpo0.dll DEL avp0.dll Tiếp tục gõ DIR /a kavo*.* Nếu xuất hiện 1 hoặc các file kavo.exe và kavo0.dll hay kavo1.dll Thực hiện các lệnh xóa ATTRIB -r -s -h kavo.exe DEL kavo.exe ATTRIB -r -s -h kavo.dll DEL kavo.dll ATTRIB -r -s -h kavo1.dll DEL kavo1.dll Tiếp tục gõ trong console CD ATTRIB -r -s -h ntde1ect.com DEL ntde1ect.com 4. Chỉnh sửa Regedit Trong cửa sổ Task Manager, Chọn File > New Task (Run...) (Hình 4) Hiển thị hộp lênh Run, bạn gõ regedit Hình 7: Thi hành chương trình Regedit
  • 5. Hình 8: Cửa sổ regedit
  • 6. Hình 9: Xóa avpo.exe Bạn vào HKEY_CURRENT_USER > SOFTWARE > Microsoft > Windows > CurrentVersion > Run Trong panel bên trái của cửa sổ Regedit, nếu trong đó có dòng avpo.exe, bạn click chuột phải vào và xóa bỏ dòng chữ đó đi Kết thúc quá trình, bạn khởi động lại máy. Vào lại windows, nếu chưa thấy hiển thị các file ẩn (do ảnh hưởng của virus) bạn có thể tải file Windows Registry sau về và chạy nó http://www.quantrimang.com/data/fixHiddenFiles.reg Vào Statup bằng cách vào Run > gõ msconfig
  • 7. Hình 10: Chạy MsConfig Hình 11: Bỏ check Kavo, hoặc Avpo Khởi động lại máy tính của bạn lần nữa. Quản Trị Mạng