Go Back   VN-Zoom Forum > Chia sẻ kiến thức > Bảo mật máy tính, diệt virus

 



Trả lời Gửi Ðề Tài Mới
 
Ðiều Chỉnh Xếp Bài
Old 12-03-2008, 13:50   #1
Búa Đá Đôi
 
thiendieu179's Avatar
 
Tham gia: Feb 2008
Bài: 107
VZD: 3.451
Điểm: 37/11 bài viết
Default Bị nhiễm virus mà diệt không được.

Mình bị nhiễm hai con virus nằm dưới dạng folder có tên: secret.exe và phimnguoilon.exe. Nó không cho mình vào trong Win. Nó không cho mình mở cả Windows Media Player. Bác nào có cách diệt nó giúp mình với. Virus này đang làm rất nhiều sinh viên đang làm khó luận.
thiendieu179 vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Old 12-03-2008, 14:07   #2
Búa Đá Đôi
 
ningia25's Avatar
 
Tham gia: Sep 2007
Bài: 93
VZD: 4.960
Điểm: 139/22 bài viết
Default

he he cai nay minh cung bi nhoem va hieu gnuyen nhan roi ban hay tim con vi file lion ma diet no ban vo google ma kiem cai diet vi rut file lion nha bao đảm là ok
ningia25 vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Old 12-03-2008, 19:46   #3
Rìu Vàng
 
Lãng khách's Avatar
 
Tham gia: Jan 2008
Bài: 808
VZD: 18.249
Điểm: 686/231 bài viết
Send a message via Yahoo to Lãng khách
Default

Đó là những virus có xuất xứ Việt nam, hoàn toàn có thể xóa hết bằng tay được. Bạn có thể vào Safe-mode, chạy file VBS cho hiện ẩn mà Lãng khách đã gửi bên topic của bạn trungchanh (ai đó vote 5 sao topic ấy đấy), khi hiện ẩn rồi, phải chuột một file bất kì mà bạn biết chắc nó là virus, xem ngày giờ tạo lập. Sau đó, sử dụng chức năng Tìm kiếm nâng cao (Lãng khách cũng có nói rõ cách "tìm kiếm nâng cao" rồi), để tìm tất cả những file, folder được tạo ra từ trước đó vài ngày cho chắc ăn, tới ngày tạo của nó, có dung lượng nhỏ hơn 1MB). Sau khi cửa sổ tìm kiếm hoàn thành, trong cửa sổ kết quả bên tay phải, trong bảng hiển thị kết quả tìm kiếm (thật ra thì dù máy bạn có bị để chế độ tắt hiện files ẩn thì nó vẫn liệt kê hết được), sắp xếp hiển thị theo ngày giờ tạo lập, sẽ có hàng loạt files có size giống hệt nhau, có biểu tượng giống hệt nhau, và ngày giờ tạo giống hệt nhau. Bạn phải tự biết đâu là virus để diệt. Trước khi diệt, phải chắc chắn đã Disable System Restore, nếu không thì ... Diệt thì đơn giản lắm, giữ Ctrl nhấp từng file một, hoặc giữ Shift nếu có thể chọn hàng loạt, rồi đơn giản là Shift + Delete.
Tất cả virus kiểu như trên do Việt nam viết, hầu như có thể tìm, xóa thủ công bằng tay theo cách này. Nhớ kĩ, riêng Registry, hãy sử dụng các soft Repair, chứ tuyệt đối không nên dùng các soft Reg Cleaner. Chú ý quan trọng khác nữa là, nếu virus thông minh, thay thế các file hệ thống trong system32, thì trước khi quyết định xóa, bạn phải có sẵn trong tay các file hệ thống đó để bù vào, nếu không phải có đĩa cài Windows để sử dụng chức năng Recovery Console để bù vào. Thật ra thì hiện nay đã có những cách thay đổi ngày giờ tạo lập các file, nhưng chắc là virus lây lan kiểu Việt chưa làm thế đâu, đừng lo vôi .
Sau các bước trên, còn vấn đề gì vướng mắc, bạn gửi lên đây, Lãng khách giải đáp nốt . Chú ý, tìm kiếm nâng cao là tìm kiếm tất cả các loại files, folders ẩn, bao gồm cả System files, folders.

thay đổi nội dung bởi: Lãng khách, 12-03-2008 lúc 19:58
Lãng khách vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Old 13-03-2008, 08:54   #4
Búa Đá Đôi
 
thiendieu179's Avatar
 
Tham gia: Feb 2008
Bài: 107
VZD: 3.451
Điểm: 37/11 bài viết
Default

Thank các bác nha. Em cháu chuẩn bị làm đây.
thiendieu179 vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Old 13-03-2008, 14:55   #5
thanhtps
Khách Viếng Thăm
 
thanhtps's Avatar
 
Bài: n/a
VZD: 0 [Check]
Default

Developer: Submit screenshots for Symantec Antivirus Corporate Edition
bac nao pro vô dây dow dum sýmantec 10 cai cho bac triop lâu wa
  Trả Lời Với Trích Dẫn
Old 13-03-2008, 20:13   #6
Búa Gỗ
 
myliver's Avatar
 
Tham gia: Mar 2008
Bài: 13
VZD: 267
Điểm: 0/0 bài viết
Default

mình bị con này rồi ,nó nằm trong folder phimnguoilon.exe hình như có chứa con virus tên sarubaya thì phải

thay đổi nội dung bởi: myliver, 13-03-2008 lúc 20:22
myliver vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Old 13-03-2008, 20:36   #7
Gà Con
 
lam1020's Avatar
 
Tham gia: Mar 2008
Bài: 4
VZD: 430
Điểm: 0/0 bài viết
Unhappy

mấy pác ơi giúp em với ,con này hơi nguy hiểm.Con này có dạng file là auto.exe .Nó làm cho em ko hiện file ẩn lên đc .Thế mới chết người chứ.Em cũng đành bó tay.com
lam1020 vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Old 13-04-2008, 02:46   #8
Gà Con
 
dinhsontung256's Avatar
 
Tham gia: Apr 2008
Bài: 2
VZD: 160
Điểm: 0/0 bài viết
Default

Mình cũng dính con đấy thêm con secret.exe nữa
Thử dòm ngó 1 lúc mình thấy con này tạo ra 2 cái process userinit.exe và system.exe. Cứ tắt thằng này thì thằng còn lại nó lại tạo ra. Mình load thằng userinit vào olly cho nó ice lại(các bạn dùng phần mềm Ollydbg nhé)để đóng băng nó lại. Sau đó có thể kill cái system.exe đi ngon rồi ( dùng Processxp kill tree nó là xong)

Sau đó xóa file C:\WINDOWS\system32\system.exe

thoát olly rồi del cái C:\WINDOWS\userinit.exe

Quay lại USB xóa 2 con phimnguoilon.exe và secret.exe bằng tay ( shift + del ) là xong
dinhsontung256 vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Old 13-04-2008, 11:22   #9
Gà Con
 
kemcay's Avatar
 
Tham gia: Apr 2008
Bài: 2
VZD: 155
Điểm: 0/0 bài viết
Default

tự nhiên mấy mình ko mở zi hít mà nặng chịt à zi có phải bị nhiễm vius ko zi ?
__________________
Thư ký đâu bút hết mực rồi
kemcay vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Old 23-06-2008, 22:15   #10
Gà Con
 
Thanaz's Avatar
 
Tham gia: Jun 2008
Bài: 7
VZD: 474
Điểm: 4/3 bài viết
Default

BKAV 1729 diệt được con này rồi đó
Thanaz vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Old 23-06-2008, 23:34   #11
Rìu Sắt
 
xmenls's Avatar
 
Tham gia: Jun 2008
Bài: 123
VZD: 2.367
Điểm: 31/15 bài viết
Default

dung avast!antivirus thi moi diet duoc
xmenls vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Old 23-06-2008, 23:58   #12
tapto211
Khách Viếng Thăm
 
tapto211's Avatar
 
Bài: n/a
VZD: 0 [Check]
Default

ban có thể cài WIN lại,roi dùng USB sạch,có trương trình virut như:KIS,KAV,BKAV ban mới nhất,cập nhật mới nhất,rồi cài vào máy,sau đó wet' toan bộ các ổ đĩa còn lại.đảm bảo 100% sạch con này.okkkokkok
  Trả Lời Với Trích Dẫn
Old 24-06-2008, 11:30   #13
Búa Đá Đôi
 
vietbang1012's Avatar
 
Tham gia: Dec 2007
Bài: 90
VZD: 2.959
Điểm: 62/25 bài viết
Default

Trích:
tapto211 View Post
ban có thể cài WIN lại,roi dùng USB sạch,có trương trình virut như:KIS,KAV,BKAV ban mới nhất,cập nhật mới nhất,rồi cài vào máy,sau đó wet' toan bộ các ổ đĩa còn lại.đảm bảo 100% sạch con này.okkkokkok
đâu có nghiêm trọng vậy đâu bạn ,chỉ cần vào chế độ safe mode quét bằng bkav mới nhất ( tất nhiên là phải tắt chức năng system restore đi ) là ok rồi ,mấy con virus này cũ rồi ,hầu như thằng nào cũng diệt được cả
__________________
học hỏi là chính,
có ích cho mình nhớ click "cảm ơn " nha,
cảm ơn đã đọc bài của tôi
vietbang1012 vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Old 24-06-2008, 12:43   #14
Rìu Bạc
 
hoanganhx's Avatar
 
Tham gia: Dec 2007
Bài: 312
VZD: 7.044
Điểm: 223/70 bài viết
Default

Trích:
thiendieu179 View Post
Mình bị nhiễm hai con virus nằm dưới dạng folder có tên: secret.exe và phimnguoilon.exe. Nó không cho mình vào trong Win. Nó không cho mình mở cả Windows Media Player. Bác nào có cách diệt nó giúp mình với. Virus này đang làm rất nhiều sinh viên đang làm khó luận.
cái này dùng bách khoa là diệt được nhớ là chạy safe mode nhé
hoanganhx vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Old 24-06-2008, 12:47   #15
Gà Con
 
vanvietloc's Avatar
 
Tham gia: Oct 2007
Bài: 3
VZD: 622
Điểm: 0/0 bài viết
Default

Sau khi cac bạn diệt xong, sẻ có rất nhiều file bị dính virus sẻ ẩn đi, hãy dùng FixAttrb tải tại :
Trích:
sau đó tiền hành không phục bằng cách chọn ổ đĩa mà bạn muốn Fix và tiến hàng scan.
vanvietloc vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Trả lời Gửi Ðề Tài Mới

Ðiều Chỉnh
Xếp Bài

Quyền Sử Dụng Ở Diễn Ðàn
Bạn không thể gửi chủ đề mới
Bạn không thể gửi trả lời
Bạn không thể gửi file đính kèm
Bạn không thể tự sửa bài viết của bạn

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt
Trackbacks are Tắt
Pingbacks are Tắt
Refbacks are Tắt
Chuyển đến


Múi giờ GMT +7. Hiện tại là 03:44.


Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
vBCredits v1.4 Copyright ©2007 - 2008, PixelFX Studios
Từ điển được cung cấp bởi VDict.com - Hosting được tài trợ bởi Rao vặt 123