bạn dùng bitdefender là diệt được à, mấy con này lay chủ yếu qua USB nên dễ nhiểm lắm. Thậm chí là mở phải chuột chọn open thay vì nhấp đúp thì virus vẫn lây vào máy bình thường à.
Nếu bạn muốn bắt virus bằng tay thì có cách thế này:
- lên mạng tải phần mềm process explorer về máy. đây là phần mềm miễn phí nhưng chực kì hữu ích, để theo dõi mọi chương trình đang chạy tốt hơn task manager của XP nhiều.
- Bạn vào start/run/ msconfig để tìm file lạ khởi động cùng windows trong mục start up, đừng có bỏ chọn mục này làm gì vì cũng hông có tác dụng khi virus đang hoạt động.
- mở process explorer lên, tìm đến file đang chạy có tên như đã thấy lúc nãy, rùi mở phải chuột, chọn property rùi trong cái bảng hiện ra chuyển đến các thẻ để tìm vị trí của file virus. sau đó chọn kill process luôn.
- vào start/run/ regedit. vào tiếp mục edit/find đánh tên file lúc nãy (có cả phần mở rộng nữa) rùi enter, khi máy phát hiện ra key nào thì xóa luôn key đóa. sau mỗi lần xóa bạn nhớ nhấn F3 để tìm cho đến hết. Sau đó bạn lập lại với các tên file khác như phimnguoilon.exe v.v. Sau đó bạn tìm tiếp các key có tên là showsuperhidden rùi nhấn F3, khi tìm thấy đổi giá trị từ 0 thành 1 và nhấn F3 cho đến hết.
- sau đó thoát khỏi registry, vào WINDOWS EXPLORER HOẶC MY COMPUTER RÙI CHỌN MỤC FOLDER PHÍA TRÊN, TUYỆT ĐỐI KHÔNG NHẤP ĐÚP HOẶC MỞ PHẢI CHUỘT RÙI CHỌN OPEN TRÊN CÁC Ổ ĐĨA.
- Chọn lần lược các ô đĩa bên thanh FOLDER của cửa sổ windows explorer, xóa các file autorun.inf, phimnguoilon.exe và tìm đến đường dẫn lúc nãy khi dùng process explorer rùi xóa mấy file đó đi. để diệt tốt hơn, bạn nên vào search rùi tìm mấy file đó đề phòng còn ẩn ở đâu đóa trên máy, lúc thiệt lập chế độ tìm kiếm bạn chọn mục more advand opition rùi chọn hết các dấu chọn tron đó rùi nhấn nút search, xóa sạch các file vừa tìm được.
-sau đó vào start/run/msconfig rùi bỏ chọn mấy file nhiễm virus lúc nãy.
chúc bạn thành công!
|