일단 kvosoft는 kavo, tavo와 함께 리니지 아이디와 비밀번호를 해킹하는 바이러스 입니다.
백신을 사용하지 않고 수동으로 삭제 하는 방법을 소개해 드립니다.
일단은 Ctrl+Alt+Del키를 눌러서 작업관리자를 실행한 다음에 해당 프로세스를 찾아서 종료해 주시기 바랍니다.
시작 - 실행 - msconfig를 입력한 다음에 시작프로그램 탭으로 이동을 해서 kavo.exe, tavo.exe, kvosoft.exe 등의
파일이 보이면 체크를 해제해 줍니다.
C:\Windows\prefetch 로 이동해서 모든 파일을 삭제합니다.
마찬가지로
C:\Windows\system32로 이동을 해서 kavo.exe, tavo.exe, kvosoft.exe등이 보이면 삭제를 해줍니다.
각 드라이브 최상위에 보이는 autorun.inf, ox.cmd, x1.cmd 등이 있으면 이것도 삭제를 합니다.
시작 - 실행 - regedit를 입력하고 레지스트리 편집기를 실행하고 아래와 같이 수정합니다.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
CheckedValue 을 1로 수정