Free Software Forum
_Chào mừng đến với Free Software Forum !!!
_Link khác của Free Software Forum : http://freesoftware.come.vn
_Diễn đàn được thể hiện tốt nhất trên trình duyệt FireFox, Opera, IE 9 trở lên, Google Chrome
_Nếu các bạn chưa là thành viên của diễn đàn thì xin hãy vui lòng lòng ĐĂNG KÝ làm thành viên để được hưởng những quyền lợi cao nhất từ diễn đàn !! ( Việc đăng ký sẽ mất khoảng 15 giây thôi, với 1 vài câu hỏi đơn giản )
_Chúc các bạn có những phút giây vui vẻ và thư thái.

Thân chào,
Free Software Forum
_Chào mừng đến với Free Software Forum !!!
_Link khác của Free Software Forum : http://freesoftware.come.vn
_Diễn đàn được thể hiện tốt nhất trên trình duyệt FireFox, Opera, IE 9 trở lên, Google Chrome
_Nếu các bạn chưa là thành viên của diễn đàn thì xin hãy vui lòng lòng ĐĂNG KÝ làm thành viên để được hưởng những quyền lợi cao nhất từ diễn đàn !! ( Việc đăng ký sẽ mất khoảng 15 giây thôi, với 1 vài câu hỏi đơn giản )
_Chúc các bạn có những phút giây vui vẻ và thư thái.

Thân chào,
Free Software Forum
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.
Free Software Forum

Cập nhật thường xuyên những phần mềm mới nhất !!!
 
Trang ChủTrang Chủ  Đăng NhậpĐăng Nhập  Đăng kýĐăng ký  Trang ChínhTrang Chính  Latest imagesLatest images  Tìm kiếmTìm kiếm  Bài trong ngày  Scan Virus Online  
Hiện giờ Diễn Đàn Free Software Forum đang thiếu MOD. Các thành viên của diễn đàn hãy VÀO ĐÂY để đăng ký nhé !!!Link khác để vào diễn đàn : http://freesoft.no1.vn
Bài gửi sau cùng
Bài gửiNgười gửiThời gian
» Comprare Viagra. pramil sildenafil 50 mg viagra generico Thu Aug 04, 2011 9:17 pm
» Viagra Generico. comprar viagra generico retinite pigmentosa Thu Aug 04, 2011 1:35 pm
» Acquista Viagra. cialis farmacia viagra generico Thu Aug 04, 2011 10:03 am
» Causes Of Hair Loss Thu Aug 04, 2011 2:37 am
» free online slot machine games Wed Aug 03, 2011 6:39 am
» fish oils cholesterol Wed Aug 03, 2011 2:03 am
» Can I set up an automatic synchronization for Microsoft Access 2007 for free? Tue Aug 02, 2011 11:18 am
» google website ranking backlink services Mon Aug 01, 2011 11:10 pm
» профессор гинекологии Mon Aug 01, 2011 1:26 pm
» Htaccess Help Center that help me when i want to change my web page extension? Mon Aug 01, 2011 10:05 am
» When the first Whirlpool Duet album was released in December 2001 Mon Aug 01, 2011 5:48 am
» buy guaranteed facebook fans dw Sun Jul 31, 2011 3:19 am
» Viagra Generico. quiero comprar viagra Sat Jul 30, 2011 2:58 pm
» Продвижение неизбежно Sat Jul 30, 2011 11:48 am
» Продвижение неизбежно Sat Jul 30, 2011 7:44 am

Share | 
 

 Tiêu diệt Virus virus Kavo va autorun.inf, ntdelect.exe

Xem chủ đề cũ hơn Xem chủ đề mới hơn Go down 
Tác giảThông điệp
Zodiac1710
Admin
Admin
Zodiac1710

Giới tính : Nam
Số Bài Viết : 1751
Vàng Vàng : 10373
Thanks : 3
Ngày Tham Gia : 07/03/2010
Tuổi Tuổi : 39
Mức độ yêu thích Freesoft 4rum ? :
Tiêu diệt Virus virus Kavo va autorun.inf, ntdelect.exe  Left_bar_bleue10 / 1010 / 10Tiêu diệt Virus virus Kavo va autorun.inf, ntdelect.exe  Right_bar_bleue


Tiêu diệt Virus virus Kavo va autorun.inf, ntdelect.exe  _
Bài gửiTiêu đề: Tiêu diệt Virus virus Kavo va autorun.inf, ntdelect.exe    Tiêu diệt Virus virus Kavo va autorun.inf, ntdelect.exe  EmptyMon Oct 11, 2010 8:49 pm

Kavo là con virus mới được sinh ra không bao lâu. Con này có đặc tính khi lây nhiễm sẽ có hiện tượng: Các ổ đĩa khi nhấn vào không mở trực tiếp được mà phải chọn thanh Address để chọn ổ đĩa thì mới mở được. Ngoài ra nó còn làm cho ta không thể đổi được tùy chọn ẩn hiện thư mục! Con này phát tán từ tháng 8/2007. Con này thì tất cả các chương trình đều phát hiện được. Nhưng diệt được tận gốc thì đến thời điểm này chưa có chương trình nào thực hiện được điều này vì nó nhiễm vào file Explorer.exe. Khi bị "chụp" thì nó sẽ tức khắc sinh ra một file khác, do đó dùng mấy chương trình như Notron, SAV...để quét cũng chẳng thế nhận được nó trong khi BKAV lại nhận ra nói là diệt nhưng vẫn là vô nghĩa.

Con này làm mất tính năng Show Hidden File and Folders (vì bản thân nó là file hidden) và chỉ cần bạn double click hay nhấn vào 1 ổ đĩa nào thì nó sẽ lập tức sinh file khác. Khi đã bị nhiễm, trong file bất kỳ ổ đĩa nào sẽ có 2 file ẩn là autorun.inf và ntdelect.exe (giống tên file NTDETECT.EXE của Windows)...

Đây là cái bạn cần nhất, cách diệt con Kavo này (bạn đừng nghĩ đến chuyện dùng những chương trình scan mà diệt được nó, con này phải diệt tay)

Mở msconfig bỏ check kavo trong mục startup
1. Mở task manager vào end process explorer.exe

2. Log off và logon vào máy lại

3. Vào registry tìm đến HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr ent Version\Explorer\Advanced\Folder\Hidden\Show All

4. Xóa DWORD CheckedValue (100% file này có giá trị 0)

5. Tạo DWORD mới với tên CheckedValue và set giá trị là 1

6. Right Click và start menu => explorer (không nhấn vào bất kỳ ổ nào hay thư mục nào) => Windows => System32 xóa 3 file có chữ kavo

7. Click vào ổ đĩa C, vào tool => folder option chọn show hidden file and folders, bỏ check hide Protected File => OK

8. Click vào đĩa C và xóa file autorun.inf và file ntdeiect.exe (Lưu ý là ntdelect chứ không phải ntdetect) (file có tên là chữ thường. Không xáo file có chữ hoa)

9. Thực hiện từ bước 8 đối với các ổ đĩa còn lại => restart lại máy

10. Làm tương tự từ bước 8 đối với USB. Và lưu ý thêm là mỗi lần cắm USB lạ vào máy trong khi nhận thiết bị USB các bạn không được mở ngay mà trong lúc đó nhớ nhấn phím shift (để nó hạn chế tính năng autorun mô phỏng của đĩa CD). Cách này tôi làm là thành công.
--------------------------------

Thông tin về Kavo:


* Tên malware: W32.Kavo.Worm

* Thuộc họ:W32.Kavo.Worm

* Loại: Worm

* Ngày phát hiện mẫu: 17/09/2007

* Kích thước: 101 KB

* Mức độ phá hoại: Trung bình


Nguy cơ:

* Làm giảm mức độ an ninh của hệ thống.

* Ăn cắp thông tin cá nhân.


Hiện tượng:

* Sửa registry.

* Xuất hiện file ntdelect.com và autorun.inf ở các ổ đĩa.

Cách thức lây nhiễm:

* Tự động lây nhiễm vào USB.

Cách phòng tránh:

* Không nên mở các ổ USB mới chưa được quét virus bằng cách nháy kép vào ổ đĩa.

* Không nên mở file không rõ nguồn gốc, đặc biệt là các file có đuôi .exe .com .pif và .bat
Về Đầu Trang Go down
https://freesoft.forumvi.net
 

Tiêu diệt Virus virus Kavo va autorun.inf, ntdelect.exe

Xem chủ đề cũ hơn Xem chủ đề mới hơn Về Đầu Trang 
Trang 1 trong tổng số 1 trang

Permissions in this forum:Bạn không có quyền trả lời bài viết
Free Software Forum :: Góc tin học :: Thủ thuật Anti Virus-
Tiêu diệt Virus virus Kavo va autorun.inf, ntdelect.exe  Footer11
Free forum | ©phpBB | Free forum support | Báo cáo lạm dụng | Thảo luận mới nhất