Thông tin tài liệu:
Cách gỡ bỏ virus:1- Tắt chế độ system restore của máy.2- Run--msconfig-- trong startup bỏ entry có tên kavo (kava) đi3- Khởi động lại máy4- Sau khi khởi động không được click đúp vào bất kì phân vùng ổ cứng nào trên máytính (nếu lỡ click vào một phân vùng ổ cứng nào thì làm lại bước 1)
Nội dung trích xuất từ tài liệu:
Virus tạo autorun Virustaoautorun.inf (ntde1ect.com,nt1deiect.com,avpo...)Máy của bạn đã bị nhiễm virus tên file là kavo.exe (kava.exe) nằm trong system32.Cách gỡ bỏ virus:1- Tắt chế độ system restore của máy.2- Run-->msconfig--> trong startup bỏ entry có tên kavo (kava) đi3- Khởi động lại máy4- Sau khi khởi động không được click đúp vào bất kì phân vùng ổ cứng nào trên máytính (nếu lỡ click vào một phân vùng ổ cứng nào thì làm lại bước 1)5- Run --> regedit --> tìm đến HKLM --Software--Microsoft--Windows-Currentversion--Explorer--Advance--Folder--Hidden-SHOWALL - sang cửa sổ bên trái delete keyCheckedValue rồi tạo lại với tên như vậy (kiểu DWORD) set value là 16- Cho hiển thị hết file ẩn và file hệ thống lên (bỏ dấu tích cả ở phần Hide extensionfor known.... và Hide protected operating.... để hiện toàn bộ file hệ thống của windows)7- Phải chuột vào từng phân vùng ổ cứng chọn explorer (không được kích trực tiếpvào một phân vùng ổ cứng nào) rồi xóa bỏ file autorun.inf, ntdelect.com regedit --> tìm đến HKCU --Software --Microsoft --Windows--CurrentVersion --Run check lại xem có key kava=%Sysdir%Kavo.exe ko, nếu cóthì xóa đi để nó khỏi kích hoạt lại.10- Cuối cùng là restart lại máy