Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (48.08 KB, 1 trang )
<span class='text_page_counter'>(1)</span><div class='page_container' data-page=1>
Hỏi: Máy tôi dùng Windows SP2, mỗi lần khởi động máy xong thì nhận được thông báo:windows
cannot find"RVHOST.exe".Make sure you typed the name correctly,and then try again.To search for
a file, click to start button, and the click search. Mong e-CHÍP cho biết cách khắc phục.
<b>Trả lời:</b>
Máy bạn đã bị nhiểm sâu (worm) W32.Yautoit.N, lan truyền qua Yahoo! Messenger. Bạn có thể diệt nó bằng chương
trình Norton Antivirus, McAfee với bản cập nhật mới nhất hay tự diệt bằng tay như sau:
- Mở Start > Run > gõ lịnh regedit > bấm OK.
- Trong khung bên trái cửa sổ Registry Editor, bạn tìm đến khóa HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon và xóa mục "Shell" = "Explorer.exe RVHOST.exe" trong khung bên phải.
- Tìm đến khóa HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run > xóa mục "Yahoo
Messengger" = "%System%\RVHOST.exe".
- Tìm đến khóa HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\WorkgroupCrawler\Shares
> xóa mục "shared" = "[SHARED DRIVE]\New Folder.exe".
- Tìm đến khóa HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System > xóa mục
"DisableTaskMgr" = "1" và "DisableRegistryTools" = "1".
- Tìm đến khóa HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer > xóa mục
"NofolderOptions" = "1".
- Tìm đến khóa HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Schedule > xóa mục "AtTaskMaxHours" =
"0".
- Tìm đến khóa HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion > xóa mục "Run" = "BkavFw".
- Tìm đến khóa HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion > xóa mục "Run" = "IEProtection".
- Đóng Registry Editor.