Bu virüs 4-5 parcadan oluşuyor isimleri ekseri ((kavo1.exe veya kavo.dll kavo0.dlll ve kavo1.dll)) olarak deişiyor bilgisayarda gizli dosyaların görünmemesine.hdd giriş kapısının acılmamasına yanlış yönerge vererek hdd bir daha acılmayacakmış gib bir izlenim vermemesine sebeb veriyor .Genelde usb yoluyla bulaşıyor antivirüs programlarıda silmiyor başlarına gelmeyen bilemez ama gelirse yapacaklarımız şunlar:
Çözüm1
C ye ve D ye tıklayınca farklı bi pencerede açılıyorsa veya birlikte aç geliyorsa
Çözüm: "Başlat -> Çalıştır -> cmd yaz karşına gelen pencereye aşağıdakilerini aynen kendi elinle sırayla gir.;
1-) cd c:2-) attrib autorun.inf -r -a -s -h
3-) del autorun.inf
Çözüm2:
başlat çalıştır regedit yazıp enterlayın.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="userinit.exe" olarak ayarlamak (autorun.bat eki varsa silin. Doğru ve temiz ayar C:\WINDOWS\system32\userinit.exe, şeklinde olacak )
ve
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced]
"ShowSuperHidden"=dword:1 olarak ayarlamak (00000 ise silip 1 yapın)
ayrıca
HKEY_CURRENT_USER\Software\microsoft\Windows\Curre ntVersion\Explorer\ içinde bulunan
MountPoints2 klasörünü komple içindekilerle birlikte silmek gerekiyor.
Çözüm:3
gizli dosyalarınız görünmüyorsa( istediğiniz halde)
normalde bi klasörde iken Araçlar>klasör seçenekleri>Görünüm sekmesi> Gizli Dosyaları Gösteri işaretleyip de Gizli dosyaları hlen göremiyorsanız
Çözüm4
sırasıyla "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows \Cur rentVersion\Explorer\Advanced\Folder\Hidden\SHOWAL L" tab'ına git.
Orda bulunan "CheckedValue" değerini silin ters tıklayarak yeni>dword değeri oluşturup adını CheckedValue koyun ve çift tıklayarak açın değeri 1 yapın.
