Go Back   VN-Zoom Forum > Chia sẻ kiến thức > Bảo mật máy tính, diệt virus

 



Trả lời Gửi Ðề Tài Mới
 
Ðiều Chỉnh Xếp Bài
Old 31-08-2008, 08:54   #1
Búa Đá Đôi
 
tyanhvip's Avatar
 
Tham gia: Jan 2008
Đến từ: TP Ho Chi Minh
Bài: 113
VZD: 4.385
Điểm: 228/61 bài viết
Send a message via Yahoo to tyanhvip
Exclamation Ai biết cách diệt con virut mixa.exe giúp mình với

Khi cài windows máy mình có một con virut tên là mixa.exe nó làm đứng các chương trình đang chạy dùng bkav diệt ko được diệt xong khởi động lại vào là bị văng ra phải cài lại , nếu ko diệt nó thì khoảng 1 tháng là bị văng ra luôn ko vô được phải cài lại làm mất bao nhiêu dữ liệu ai biết cách diệt con virut này chỉ mình với thank trước windows mình xài là Windows xp sp2 Full.
__________________

Cảm ơn các em đã ủng hộ anh

Máy tính nhà bạn có bom hãy nhấn để tháo ngòi nổ
tyanhvip vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Old 31-08-2008, 09:02   #2
Rìu Bạc Đôi
 
linhtinh17's Avatar
 
Tham gia: Jan 2008
Đến từ: Long An
Bài: 579
VZD: 10.610
Điểm: 320/125 bài viết
Default

Dùng kis hay kav mà bkav cũng diệt con này đc rồi
__________________

-------------------------------------------------------------
Mình ở bên trái (áo tay ngắn đó) đó thấy mình đẹp dzaj hem ( MY Blog's click here)
linhtinh17 vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Old 31-08-2008, 09:03   #3
Rìu Bạc Đôi
 
linhtinh17's Avatar
 
Tham gia: Jan 2008
Đến từ: Long An
Bài: 579
VZD: 10.610
Điểm: 320/125 bài viết
Default

BẠn down bẢn mỚi nhẤt cỦa bkav Đi
__________________

-------------------------------------------------------------
Mình ở bên trái (áo tay ngắn đó) đó thấy mình đẹp dzaj hem ( MY Blog's click here)
linhtinh17 vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Old 24-09-2008, 18:41   #4
Búa Gỗ Đôi
 
quangthiennguyen's Avatar
 
Tham gia: Apr 2008
Bài: 33
VZD: 1.285
Điểm: 42/6 bài viết
Default

mình mới diệt được con virus mixa này bằng phần mềm bkavhome
cách diệt chọn chế độ safemode của window bằng cách bấm f8 khi máy khởi động
sau đó chỉ còn việc dùng phần mềm bkav home diệt thôi
Bkav home nhẹ down vài phút cài đặt là dùng được
quangthiennguyen vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Old 24-09-2008, 20:34   #5
Rìu Chiến
 
tienvipbecon's Avatar
 
Tham gia: Jan 2008
Đến từ: HCM city
Bài: 1.888
VZD: 22.916
Điểm: 412/323 bài viết
Send a message via Yahoo to tienvipbecon
Default

1-Mô tả mixa:
-Nó khời động cùng windows, tắt ko được, vào Task Manager máy sẽ tự log off, lâu lâu tự dưng có 1 bài hát cứ tự động mở liên tục hoặc phát ra tiếng cười
-Mixa_I.exe có biểu tượng 1 cô gái đang nhảy đầmgây ra một số hiện tương sau đây:
• Run regedit hoặc gpedit.msc thì logoff máy tính
• Chép autorun.inf và mixa_I vào tất cả các ổ đĩa
• Tạo Value Virus : C:\windows\mixa.exe
Thay đổi giá trị khóa HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Từ giá tri "Userinit":C:\WINDOWS\system32\userinit.exe,"
thành "Userinit":"C:\WINDOWS\system32\systemio.exe," do đó nếu ko am hiểu registry sẽ khó diệt được con này!

2-Cách tiêu diệt:

Dùng Bitdefender ( đây là thuốc đặc trị, mới cập nhật)

Bước 1ownload soft
Bước 2: Giải nén và cài đặt.
Bước 3: Mở software lên, chọn tab "On demand" ( bạn có thể delete 1 file hay 1 process ở đây).
Bước 4: Chọn "choose from processes" với option " Erase all traces" và chọn process "%Windows%\Mixa.exe". Sau đó ấn Start Clean. ( Nếu ko được bạn hãy chọn "choose from disk")
Bước 5: Start > Run > Gõ "regedit" > Enter
Bước 6: + Tìm khoá: HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > Windows > CurrentVersion > Run. Xóa "Mixa_I" + Tìm khoá: HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > Windows NT > CurrentVersion > Winlogon > Userinit. Xoá "Mixa_I"
Bước 7: Restart máy cho chắc ăn

Diệt bằng tay (trong trường hợp còn vào được WIN
Mở hộp thoại run gõ cmd: (Command Promt) đánh các lệnh này vào ( giả sử máy bạn có 3 ổ đĩa cứng C,D,E):

taskkill /f /im mixa.exe
taskkill /f /im mixa_I.exe
taskkill /f /im systemio.exe
attrib -h -s -r c:\windows\mixa.exe
attrib -h -s -r c:\mixa_I.exe
attrib -h -s -r e:\mixa_I.exe

attrib -h -s -r d:\autorun.inf
attrib -h -s -r c:\autorun.inf
attrib -h -s -r e:\autorun.inf

attrib -h -s -r d:\autorun.inf
attrib -h -s -r c:\windows\system32\systemio.exe
del c:\windows\mixa.exe
del c:\mixa_I.exe
del e:\mixa_I.exe

del d:\mixa_I.exe
del c:\autorun.inf
del e:\autorun.inf

del d:\autorun.inf
del c:\windows\system32\systemio.exe
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v Virus /f
reg delete HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon /v Userinit /f
dir /s /a mixa*.exe

Sau đó là chỉnh sửa lại hệ thống bằng regedit: tạo file đuôi .reg có nội dung như sau:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.ex e"
"Shell"="explorer.exe"

Click chuột trái chạy file đó! Khởi động lại máy, quá trình diệt mixa hoàn tất!


Dùng đĩa Hiren’s Boot (không vào được WIN)
Do con virus không cho vào Windows nữa nên chúng ta cần dùng đến đĩa CD
Bước 1: Đầu tiên bạn phải có đĩa Hiren Boot,
Bước 2: Bỏ đĩa vào và reset lại máy, từ đây chúng ta sẽ chọn Boot CD
Bước 3:
- Nếu ổ đĩa của bạn là dạng FAT, FAT32: Sau khi Boot vào CD thì chọn lần lượt: Next > Dos > Dos
- Nếu ổ đĩa của bạn là dạng NTFS: Sau khi vào boot CD thì chọn File manager > Dos Command Center.
Bước 4:
+ Xóa tất cả các file autorun.inf, Mixa_I.exe trong tất cả các ổ đĩa
+ Xóa C:\Windows\Mixa.exe
+ Xóa C:\Windows\System32\systemio.exe
+ Copy C:\Windows\System32\Userinit.exe sang ổ D:\Userinit.exe
+ Đổi tên D:\Userinit.exe thành D:\systemio.exe
+ Move D:\systemio.exe sang C:\Windows\System32\
Bước 5: Khởi động Windows: lúc này bạn đã có thể log on vào windows được rồi
+ Run: regedit.exe tìm đến khóa HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
xóa Value “virus” bên phải.
Tiếp tục tìm đến HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ Winlogon, nhìn sang phải :nhấp đúp vào “Userinit” thay đổi về giá trị mặc định “C:\Windows\System32\Userinit,” ( lưu ý: có dấu phẩy sau cùng! )
-Vào C:\Windows\System32\ xóa systemio.exe
- Thế là xong.
Được sưu tầm bởi (¯`·._.·[ Ken ™]·._.·´¯)
__________________
Ghé blog lớp tui chơi đi!

tienvipbecon vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Old 24-09-2008, 20:40   #6
Rìu Vàng Đôi
 
gavnnet89's Avatar
 
Tham gia: Jul 2008
Đến từ: ho chi minh city
Bài: 1.259
VZD: 24.160
Điểm: 815/382 bài viết
Default

mixa có nhiều cách diệt lắm bạn search trên google đi mình không nhớ rõ lắm
gavnnet89 vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Trả lời Gửi Ðề Tài Mới

Ðiều Chỉnh
Xếp Bài

Quyền Sử Dụng Ở Diễn Ðàn
Bạn không thể gửi chủ đề mới
Bạn không thể gửi trả lời
Bạn không thể gửi file đính kèm
Bạn không thể tự sửa bài viết của bạn

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt
Trackbacks are Tắt
Pingbacks are Tắt
Refbacks are Tắt
Chuyển đến


Múi giờ GMT +7. Hiện tại là 03:44.


Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
vBCredits v1.4 Copyright ©2007 - 2008, PixelFX Studios
Từ điển được cung cấp bởi VDict.com - Hosting được tài trợ bởi Rao vặt 123