Sửa máy tính kinh môn Sửa laptop kinh môn Sửa máy tính kinh môn #

Tổng Hợp Những Cách Diệt Virus

Tổng Hợp Những Cách Diệt Virut

1. Diệt virut bằng Kavo - Không cho đăng nhập Yahoo
Nhận dạng virus

-  Điều dễ nhận biết nhất ở virus này là việc không thể chat bằng yahoo messenger, cứ sau khi ấn login là tự động thoát khỏi chương trình yahoo messenger.

-  Không thể nào đánh dấu điều chỉnh lựa chọn hiển thị file ẩn trong máy

Cách đây vài ngày thì BKAV đã thông báo là diệt được virus này và thực tế thì chương trình bkav bản mới nhất

đã có thể diệt được hoàn toàn con virus này, mọi người nếu ai thấy máy của mình có biểu hiện ở trên thì có thể

vào trang chủ của bkav để download bản mới nhất của bkav về quét.

Cách diệt virus Kavo : 

- Download bn bkav mi nht tại trang ch ca bkav : www.bkav.com.vn v và cài vào máy.

-Tắt chế đ system restore ca máy.

- Khđng li máy vào ch đề safe mode đ tiến hành quét (nên rút dây mng ra khi quét đ tránh việc virus t động download bn khác ca nó v ).

- Sau khi quét xong thì mọi người nên bật khởi động lại chế độ system restore (trước đấy đã tắt để quét virus).

- Sau khi quét xong virus thì mọi người đã có thể chat bằng yahoo nhưng khả năng là một số chuỗi trong regedit 

vẫn còn và bạn không thể chỉnh lựa chọn khả năng hiển thị file ẩn của máy, chúng ta tiến hành kiểm tra đường 

dẫn sau trong regedit :

HKCU\Software\Microsoft\Windows\CurrentVersion\Run

HKLM\Software\Microsoft\Windows\CurrentVersion\Run

nếu có kava với giá trị là đường dẫn đến một file có tên là kavo.exe thì mọi người xoá nó đi.

Tiếp sau đó là download file.reg sau về cho chạy, khởi động lại máy và kiểm tra xem đã có thể chỉnh thuộc tính 

ẩn và hiện các file ẩn trong máy là đã thành công.

2. Làm sao để biết máy nhiễm virus và khắc phục

Khi máy tính bạn bị nhiễm virus, vì nhiều lý do nào đó, có thể máy bạn bị những hiện tượng sau:

Nhấn Control + Alt + Delete (Task Manager), không được và bị báo lỗi là administrator đã cấm cái này

Chức năng Folder Options đã bị mất

Tắt máy, cứ restart lại hoài


Bật máy ko chịu vào Windows, cứ restart lại hoài

Login nhưng ko vào Account được lại bay ra chỗ Login lại

Nhấn phải vào ổ đĩa có hiện Auto Play mà không phải là Open

Nhấn Đúp vào ổ đĩa nó lại báo lỗi, và hiện bảng Choose Programe …

Trong ỗ đĩa xuất hiện cái Recycle Bin và autorun.info cẩn thận cái thùng rác đó không phải là thùng rác bình 

thường mà là thùng chứa rác virus  

Cho hiện folderoption. cho lựa chọn hiện folder ẩn, sau đó bấm apply. thì không có tác dụng.

và nhiều nguyên do khác…

Thì nghĩa là máy bạn đã nhiễm virus 

Nếu máy bạn có nhiều thứ quan trọng và không thể format lại được

Giải pháp là cài chương trình diệt virus cụ thể như Kaspersky

Sau đó tiến hành Full Scan máy tính

Sau khi scan xong, sử dụng Winheal của vina đ phục hồi lại chức năng Task Manager và Folder OPtions

Sau khi phục hồi xong, vào Folder Options cho hiện file ẩn và system file lên

Sau đó tiến hành open từng ổ đĩa ra (nhấp phải chuột chọn Open, hoặc explorer) tìm và xóa file autorun.inf

Sau đó restart lại máy

Và máy bạn đã tạm ổn với Virus rồi đó

Còn nếu máy bạn không có gì quan trọng

Hãy tiến hành format disk C (nếu cả ổ thì càng tốt, vì format xong là ko còn virus)

Còn chỉ format ổ C thì ổ C hết virus và D,E … còn virus, và việc còn lại là cài Windows và

Sau khi cài win xong, tuyệt đối không được nhấn vào ổ đĩa D, E … và hãy cài trình diệt virus, scan full và tìm 

autorun.inf xóa hết

Sau đó restart lại PC là ok

3.Nhận biết virus lây qua usb đợn giản và hiệu quả


USB là cách lây lan virus nhanh nhất hiện nay. Nếu bạn không cẩn thận, chỉ cần cắm USB vào máy khác là đã bị nhiễm virus rồi.

Thông thường, khi virus vào usb, nó sẽ tạo ra file autorun.inf để điều khiển việc chạy virus mỗi khi bạn mở usb. 

Do đó, mình có một thủ thuật nhỏ để có thể biết được usb có bị dính virus hay không bằng cách tạo ra file 

autorun.inf của riêng mình. Cách này phát hiện ngay được usb có bị nhiễm virus hay không.

Đầu tiên bạn tải file này về, giải nén rồi copy toàn bộ vào trong thư mục gốc của usb nhận biết virus qua usb

Trong file nén chứa  file autorun.inf và file .ico. File autorun.inf có tác dụng thay thế biểu tượng của usb thành 

hình quả táo. Bạn có thể thay thế file.ico tùy thích.

Nếu thành công, sau khi bạn rút usb ra và cắm lại, lúc này usb của bạn sẽ có biểu tượng là hình quả táo của 

apple.Khi usb bị nhiễm virus sẽ mất ngay biểu tượng quả táo này.

Còn nếu biểu tượng quả táo không hiện ra, có thể máy bạn đã bị dính virus nên nó không cho phép ghi file 

autorun.inf lên usb. Lúc này bạn nên cập nhật cơ sở dữ liệu chương trình diệt virus rồi tiến hành quét hệ thống, 

sau đó thực hiện lại bước đầu.

Chúc bạn thành công !

4. Sửa lỗi Windows tự động log off khi đăng nhập 

Cuộc chiến giữa virus máy tính (spyware, adware…) và người dùng máy tính luôn là đề tài nóng bỏng, không có 

hồi kết khi chúng ta vẫn còn sử dụng máy tính. Các virus ngày càng tinh quái hơn, hiểm độc hơn, có khả năng 

phối hợp khá “nhuần nhuyễn” để tăng tính phá hoại, lẫn tránh cơ chế phát hiện của các phần mềm phòng chống 

virus. Thậm chí khi bị phát hiện, người dùng cũng khó lòng diệt sạch chúng nếu không xử lý tốt các thay đổi do 

virus gây ra. Trong bài viết kỳ này, chúng ta sẽ quay trở lại vấn đề virus với lỗi Windows tự động log off khi người

dùng đăng nhập Windows.

Windows tự động log off sau khi đăng nhập hay khởi động lại  là chiêu cuối cùng mà một số spyware sử 

dụng khi bị phát hiện. Chẳng hạn các phần mềm chống virus như Norton AntiVirus, Lavasoft Ad-Aware… phát

hiện và xóa tập tin spyware wsaupdater.exe nhưng không sửa thông tin trong Registry. Kết quả Windows không 

thể hoàn tất quá trình khởi động do thông tin Registry bị sai lệch dù bạn thử đăng nhập bằng một vài tùy chọn 

khác như chế độ Safe Mode và Last Known Good Configuration. Có vài cách để khắc phục lỗi này tùy vào

những công cụ sẵn có, chẳng hạn như sử dụng Recovery Console trong CD cài đặt Windows hoặc trực tiếp

chỉnh sửa Registry của Windows bằng tiện ích trong CD cứu hộ như Hiren’s BootCD, WinBuilder, Bart’s PE 

Builder, mini PE.

SỬ DỤNG RECOVERY CONSOLE

Bước 1. Thay thế, đổi tên tập tin userinit.exe bằng Recovery Console.

Khởi động máy với đĩa CD cài đặt Windows. Nhấn phím bất kỳ khi xuất hiện thông báo Press any key to boot 

from CD.

Trong màn hình Welcome to setup, nhấn phím R (Repair) để khởi động Recovery Console (RC).

Nếu hệ thống cài đặt nhiều hệ điều hành (HĐH) khác nhau, chọn HĐH bị lỗi cần khắc phục (lưu ý: nếu nhấn 

Enter khi chưa chọn HĐH, chương trình sẽ tự khởi động lại máy).

Mật khẩu của tài khoản thuộc nhóm quản trị (Administrators).

Tại dấu nhắc của RC, gõ các dòng lệnh sau (nhấn Enter sau mỗi dòng lệnh).

cd system32

copy userinit.exe wsaupdater.exe

exit

Bước 2.
 Khởi động lại máy tính, bạn đã có thể đăng nhập Windows ở chế độ bình thường.

Start. Run, gõ dòng lệnh regedit và nhấn OK để mở cửa sổ Registry Editor.

Trong khung trái Registry Editor, tìm đến nhánh HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows 

NT\CurrentVersion\Winlogon

Ở khung phải, tìm đến mục userinit, nhấn phải chuột trên mục này chọn modify.

Thay thế tập tin nit. wsaupdater.exe bằng useriexe, (bao gồm cả dấu “,”) trong mục Value data (thông tin đúng
trong trường hợp này là C:\WINDOWS\system32\userinit.exe,) 

Chọn OK và đóng Registry Editor.

Bước 3. Xóa tập tin wsaupdater.exe

Khởi động lại máy tính, đăng nhập Windows bằng tài khoản thuộc nhóm quản trị (Administrators).

Chọn Start. Run, gõ dòng lệnh Windir\system32, nhấn OK (hoặc mở Windows Explorer, tìm đến thư mục 

Windows\System32)

Tìm tập tin wsaupdater.exe trong thư mục Windows\System32, chọn Delete, nhấn OK xác nhận xóa.

Mọi thông tin chi tiết xin liên hệ :

Trung Tâm Máy Tính Hải Dương

Địa Chỉ : Kinh Môn - Hải Dương

SĐT : 0977.008.227