Follow us on...
Follow us on Twitter Follow us on Facebook Watch us on YouTube

Tuyển nhân sự diễn đàn 2014

Gameshow “Ai Là Triệu Phú” trên VTV đang chờ đón bạn – Tải ngay!

Cuộc thi khoảnh khắc tuyệt vời cùng Vn-Zoom.com

Chiêm ngưỡng BaoMoi đẹp "tuyệt diệu" trên Windows Phone

Tin tức công nghệ mới nhất

Sản phẩm đáng chú ý tại Asus Expo 2014
Trang 1/3 1 2 3 cuốicuối
kết quả từ 1 tới 15 trên 36
  1. #1
    hoanchim6's Avatar
    hoanchim6 vẫn chưa có mặt trong diễn đàn Rìu Bạc Đôi
    Tham gia
    Jan 2008
    Bài
    647
    Cảm ơn
    120
    Điểm
    739/138 bài viết
    VR power
    0

    Default Cách diệt virut dạng .exe

    Sau một thời gian bị dính rồi lên web mày mò ra một số phần mềm và cách diệt tận gốc đây:
    1.Show All Hidden Enable Disable
    link:

    Sau khi tải về bạn nhấn đúp vào file và ngay lập tức, tất cả những file và folder thuộc tính ẩn trong máy tính đều hiện diện lên hết, kể cả những folder virus có đuôi là .exe và log-off Wins
    Sau khi đã hiện hết tất cả folder ẩn, bạn dùng đến phần mềm Symantec Antivirus. Lưu ý ở đây là không scan trực tiếp các ổ đĩa bằng S.A mà chỉ cần nhấn vào biểu tượng rồi để cho phần mềm chạy ngầm theo thời gian thực (real-time), nó sẽ nhận ra virus có đuôi *.exe khi scan tới.

    Bạn đừng vội tắt gì hết, khi scan thấy nó sẽ tự động delete, và cứ để nó chạy hoài như thế. Đồng thời lúc này bạn download phần mềm diệt virus Việt này về
    Cái này của ông Lãng tử
    2. Phần mềm diệt virut Tiếng việt:

    Bạn tiến hành dùng phần mềm này scan từng ổ đĩa bị virus, chạy song song cùng với S.A luôn nha. Sẽ có rất nhiều virus đấy. Nếu không yên tâm bạn có thể chạy cùng lúc thêm Bkav Home nữa cho chắc ăn ha.

    Lúc này sau 1 thời gian scan virus đã được diệt hết sạch rồi đấy, tuy nhiên vẫn còn di chứng để lại của virus loại exe này là tất cả những folder đều bị ẩn đi hết, cho dù có bật chức năng hiện file ẩn lên cũng vậy. Bạn vào Properties của folder chỉnh lại thuộc tính nhưng sao bị đen mất rồi, không thể nào chỉnh thuộc tính lại được nữa
    3. Phần mềm diệt virut KAV 2009
    link :
    key:

    Đầu tiên dùng chương trình 1 để hiện ra foder chứa virut rồi cài chương trình 2 để scan từng ổ update càng tốt riêng ai bị dính trong USB thì nên làm tiếp theo dùng KAV 2009 quét lần cuối nếu dính còn sytem.exe, userinit.exe lúc KAV diệt sẽ reset vào lại ở đây sẽ có hai sự lựa chọn khác nhau :
    1. khi logg vào Win thì chỉ có thể nhìn thấy phông của màn hình mà không có gì bây h thì bạn ấn Ctrl+ Alt+ delete rồi làm như sau:
    Nguyên nhân (vào đến welcome -> chọn user -> nó vô rồi lại văng ra): khi máy nào nhiễm con này, sẽ tự tạo ra một file userinit.exe ở C:\windows\ và một file system.exe nằm ở C:\windows\system32\ ,một số file dll nữa và Sửa khóa "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" có giá trị C:\windows\system32\userinit.exe, ban dầu thành C:\windows\userinit.exe

    Lúc này máy bị nhiễm nhưng file userinit.exe ở trong thư mục C:\windows\ vẫn còn vì vậy máy bạn vẫn logon vào bình thường.Nhưng khi bạn diệt virus, chương trình diệt virus sẽ xóa system.exe ở C:\windows\system32\ và userinit.exe ở C:\windows\ đi. Lúc này máy bạn vẫn xài bình thường vì khóa "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" chưa được dùng đến và giá trị do virus ghi là C:\windows\userinit.exe, nếu như bạn không sữa lại cho đúng là C:\windows\system32\userinit.exe, vì file này đúng chính xác nó ở đường dẫn như thế.

    Vì vậy nếu bạn không sũa lại thì khi khởi động lại máy,vào phần logon thì window sẽ không tìm thấy file userinit.exe nào trong đường dẫn c:\windows\ vì thế ta bị logoff ra lại ngay cả khi bạn vô chế độ Saft Mode thì vẫn bị Logoff.

    Biện pháp khắc phục trường hợp này là dùng đĩa boot hoặc mini pe gì đó thì tùy bạn miễn là có thể copy file userinit.exe từ thư mục C:\windows\system32\userinit.exe vào thư mục C:\windows\ lúc này bạn khởi động máy và logon vào bình thường không bị sao cả.Khi vào window được rồi thì bạn nên xóa file vừa userinit.exe vừa copy lúc nãy ở C:\windows\ và sưa K.@.y "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" và nhìn sang bên tay phải chọn K.@.y Userinit (lúc này đang là C:\Windows\userinit.exe) lại cho đúng là C:\windows\system32\userinit.exe, là ok.
    2. Bạn vào wecome rồi văng ra là không log được vào luôn :
    Wsaupdater.exe là một spyware được tạo ra tại BlazeFind của IE. Nó thay thế cụm Userinit.exe trong Registry key
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\userinit bằng Wsaupdater.exe. Bạn chỉ có thể logon vào Win trong vài giây, sau đó lập tức logoff mà không kịp làm bất cứ gì!
    Lãng khách xin hướng dẫn cách làm thủ công sau giải quyết vấn đề trên (chú ý là làm các bước này sau khi scan và diệt bằng Anti-Spyware của các bạn đã nhé, nếu không dù khắc phục được thì cũng sớm bị trở lại thôi :

    01. Cho đĩa Windows XP CD-ROM vào ổ CD-ROM của bạn (hoặc DVD-ROM drive), rồi restart PC.

    02. Khi bạn nhận được thông báo Press any key to boot from CD, nhấn phím Space bar (phím khoảng cách).

    03. Nhấn R từ màn hình Welcome to Setup screen để khởi động Recovery Console.

    04. Tại dấu nhắc, nhập 1 rồi Enter.

    05. Tiếp tục nhập Administrator password, Enter.

    06. Tại cửa sổ Recovery Console command, gõ chính xác lần lượt từng dòng lệnh sau, nhớ Enter sau mỗi dòng lệnh:

    cd system32
    copy userinit.exe wsaupdater.exe
    exit

    07. Lấy đĩa ra khỏi ổ và khởi động lại máy.

    08. Start->Run-> CMD->Enter.

    09. Gõ chính xác từng dòng lệnh sau, nhớ Enter sau mỗi dòng lệnh:

    DelWsaupdater
    del /q "%systemroot%\System32\wsaupdater.exe"
    exit

    10. Restart PC.

    11. Start->Run-> CMD->Enter.

    12. Gõ chính xác từng dòng lệnh sau, nhớ Enter sau mỗi dòng lệnh:


    DelWsaupdater
    exit

    Hoặc có một cách đơn giản hơn, bạn tải file DelWsaupdater.BAT đính kèm bên dưới về. Sau đó, bạn sử dụng Hiren's Boot CD hoặc đưa ổ cứng của bạn sang một máy khác rồi copy DelWsaupdater.bat vào Desktop trong tài khoản Administrator (Driver:\Documents and Settings\Administrator\Desktop) trong ổ cứng của bạn. Sau đó, ngay khi login được vào Desktop (trong vòng 3 giây thì phải), nhấp đúp DelWsaupdater.BAT để thực thi nó. Restart máy là ổn. Bạn cũng có thể thực thi lại một lần nữa DelWsaupdater.BAT cho chắc ăn sau khi làm theo các hướng dẫn phía trên . Nếu các bạn cài lại Windows thì sẽ vào được một lúc, do đó làm những việc này càng ... dễ .


    CODE
    @echo off
    setlocal
    set key="HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon"
    @echo %key%
    for /f "Tokens=*" %%a in ('reg query %key% /V userinit^|FIND "REG_SZ"') do (
    @echo %%a
    )
    @echo.
    @echo reg add %key% /V userinit /T REG_SZ /F /D "%systemroot%\System32\userinit.exe,"
    reg add %key% /V userinit /T REG_SZ /F /D "%systemroot%\System32\userinit.exe,"
    @echo.
    @echo del /q "%systemroot%\System32\wsaupdater.exe"
    del /q "%systemroot%\System32\wsaupdater.exe"
    endlocal


  2. Có 23 thành viên cảm ơn hoanchim6 cho bài viết này:
    danbuidoi2 (27-12-2008), duyprobk (02-01-2011), dzaibacgiang (25-09-2011), embebibau (28-05-2011), fcuk123 (27-12-2008), kelangthang2291 (15-08-2011), lê Hữu Hạnh (22-12-2011), letuanhai94 (10-01-2012), m2c (02-12-2009), manhunt3 (21-10-2009), namgpp (28-12-2008), nightmare-return (27-12-2008), panda22t (21-10-2010), phanhanhdai (04-06-2014), pro bin 318 (18-06-2012), quocdat15 (29-10-2008), rauber (08-12-2012), target46k2 (21-02-2011), tieubaubau_zoom (17-11-2010), tlmer007 (26-06-2010), trongdiem (19-07-2012), VHKH (21-10-2008), vudoI_ls (26-10-2011)

  3. #2
    Tham gia
    Apr 2008
    Bài
    2
    Cảm ơn
    0
    Điểm
    0/0 bài viết
    VR power
    0

    Default

    bác nao jup em với the nhớ của em bi virut không copy đc

  4. #3
    Tham gia
    Oct 2008
    Bài
    2
    Cảm ơn
    0
    Điểm
    0/0 bài viết
    VR power
    0

    Default

    bài viết rất hũu ích cám ơn bạn

  5. #4
    nh0ck0n10B's Avatar
    nh0ck0n10B vẫn chưa có mặt trong diễn đàn Rìu Vàng
    Tham gia
    Jan 2008
    Đến từ
    Đông Anh - HN
    Bài
    926
    Cảm ơn
    138
    Điểm
    1.705/301 bài viết
    VR power
    0

    Default

    Trích tinhnongsay_12 View Post
    bác nao jup em với the nhớ của em bi virut không copy đc
    bạn ơi có chắc chắn là bị virus không , Có thể thẻ nhớ của bạn bị hỏng đó!
    Nếu bị virus bạn có đem sang nhà hàng xóm format nó đi rồi copy thử xem, nếu không được thì có lẽ nó bị hỏng rồi bạn a.!

  6. #5
    Tham gia
    Jan 2008
    Bài
    3
    Cảm ơn
    1
    Điểm: 2/1 bài viết
    VR power
    0

    Default

    Em củng bị đây, copy qua lại giữa các ổ đĩa rất chậm, mong bác giúp em với, em bị nhiểm virut folder.exe

  7. #6
    hoanchim6's Avatar
    hoanchim6 vẫn chưa có mặt trong diễn đàn Rìu Bạc Đôi
    Tham gia
    Jan 2008
    Bài
    647
    Cảm ơn
    120
    Điểm
    739/138 bài viết
    VR power
    0

    Default

    dùng KAV diệt bình thường thôi

  8. #7
    quocdat15's Avatar
    quocdat15 vẫn chưa có mặt trong diễn đàn Rìu Chiến Chấm
    Tham gia
    Mar 2008
    Đến từ
    ở ngã trái đi wa 1 tý :))
    Bài
    2.359
    Cảm ơn
    438
    Điểm
    3.120/689 bài viết
    VR power
    0

    Default

    thanks bạn nha

  9. Có 1 thành viên cảm ơn quocdat15 cho bài viết này:
    duyprobk (02-01-2011)

  10. #8
    hoanchim6's Avatar
    hoanchim6 vẫn chưa có mặt trong diễn đàn Rìu Bạc Đôi
    Tham gia
    Jan 2008
    Bài
    647
    Cảm ơn
    120
    Điểm
    739/138 bài viết
    VR power
    0

    Default

    có thể dùng BKAV pro cũng được

  11. #9
    ruacontd's Avatar
    ruacontd vẫn chưa có mặt trong diễn đàn Rìu Sắt Đôi
    Tham gia
    Jun 2008
    Bài
    208
    Cảm ơn
    95
    Điểm
    51/27 bài viết
    VR power
    0

    Default

    Tui thấy Kaspersky nó diệt bình thường mà, cần gì lằng nhằng như cách của ông này !
    Hãy thanks mình nếu bạn có chung ý kiên!!!

  12. #10
    hoanchim6's Avatar
    hoanchim6 vẫn chưa có mặt trong diễn đàn Rìu Bạc Đôi
    Tham gia
    Jan 2008
    Bài
    647
    Cảm ơn
    120
    Điểm
    739/138 bài viết
    VR power
    0

    Default

    nhưng bị logg put không vào được nữa chứ sao

  13. #11
    totem_khanh's Avatar
    totem_khanh vẫn chưa có mặt trong diễn đàn Búa Đá Đôi
    Tham gia
    Dec 2008
    Bài
    118
    Cảm ơn
    49
    Điểm
    18/16 bài viết
    VR power
    0

    Default

    quá dài dòng. Cứ dùng Kav2009 là ổn cả. Chẳng cần phải dài dòng

  14. #12
    talibantis's Avatar
    talibantis vẫn chưa có mặt trong diễn đàn Gà Con
    Tham gia
    Jan 2009
    Bài
    1
    Cảm ơn
    0
    Điểm
    0/0 bài viết
    VR power
    0

    Default

    thanks cac ban.

  15. #13
    Eragrons's Avatar
    Eragrons vẫn chưa có mặt trong diễn đàn Rìu Bạc
    Tham gia
    Jul 2007
    Đến từ
    Thua Thien Hue
    Bài
    412
    Cảm ơn
    11
    Điểm
    492/113 bài viết
    VR power
    0

    Default

    Cái này là cách diệt của một laọi virut chỉ môt một loại thôi không phải toàn bộ dang virut *.exe đâu Gặp chủ nhân này nhiều lần nên nhớ , có thể dùng phần mềm diệt virut như KAS để diệt tuy nhiên sau khi diệt sẽ không Logon được. Theo mình nhớ còn một loại virut khác cũng có triệu chứng này nhưng thật ra lại khác, một loại như trên còn một loại xâm nhập vào file Logonui.exe sau đó bị delete nên không logon được. vậy nên các bạn lưu ý
    Đời là gì nhỉ, Tình yêu hay thịt chó. . .
    Để cuối cùng chỉ có gió đưa đi. . .

  16. #14
    ttbg_vol_z's Avatar
    ttbg_vol_z vẫn chưa có mặt trong diễn đàn Thành viên đang bị kỷ luật
    Tham gia
    Feb 2008
    Bài
    15
    Cảm ơn
    3
    Điểm
    2/2 bài viết
    VR power
    0

    Default

    Hơ hơ, Dùng KAS diệt xong ko vào được win chứ gì. Cái này thì mình bít tại sao đấy.(Dù mình chưa xài KAS bao giờ ^^). Mình đoán là KAS xóa mất file userinit.exe trong thư mục c:\windows (ở đây mình lấy c: là partition cài win).
    Còn lý do tại sao thì bạn tự tìm hiểu nhé.^^.

    Khắc phục:
    Bạn tìm cách copy file userinit.exe trong thư mục c:\windows\system32 vào thư mục c:\windows là okkkkkkkk

    Cách 1:
    Dùng đĩa cd Window XPE (đây là win chạy trực tiếp trên CD), vào win xpe rồi thao tác trực tiếp.
    Cách 2:
    Copy bằng cách boot vào DOS rồi dùng lệnh sau:

    copy c:\windows\system32\userinit.exe c:\windows

    ---------------------------------------------

    ---------- Bài viết đã được nhập tự động bởi hệ thống ----------

    Mình thấy bài của bạn Hoanchim6 khá đầy đủ đấy.(lúc nãy mình ko đọc kỹ bài của bạn, sorry nha).
    Thay đổi nội dung bởi ttbg_vol_z; 02-12-2009 lúc 23:17. Lý do: Hệ thống nhập bài tự động

  17. #15
    m2c's Avatar
    m2c
    m2c vẫn chưa có mặt trong diễn đàn Rìu Vàng Đôi
    Tham gia
    Oct 2009
    Đến từ
    Một nơi rất xa....
    Bài
    1.244
    Cảm ơn
    449
    Điểm
    354/248 bài viết
    VR power
    0

    Default

    Ôi dời, cái cách 1 chỉ là thiết lập Vào

 

 
Trang 1/3 1 2 3 cuốicuối

Quyền sử dụng

  • Bạn không thể gửi chủ đề mới
  • Bạn không thể gửi trả lời
  • Bạn không thể gửi file đính kèm
  • Bạn không thể tự sửa bài viết của mình
  •