Go Back   VN-Zoom forum > Chia sẻ kiến thức > Bảo mật máy tính, diệt virus

 


Server Counter Strike 1.6 miễn phí cho thành viên VZ

Khóa đề tài
 
Ðiều Chỉnh Xếp Bài
Old 24-03-2008, 14:35   #1
Búa Gỗ
 
thachtuanh88's Avatar
 
Tham gia: Dec 2007
Bài: 13
VZD: 439
Điểm: 1/1 bài viết
Default [Thắc mắc] Cách diệt con virus này???

Ai biết cách diệt con này???



Ấn kép chuột trái thì ko vào được. Còn vào Explorer thì được nhưng sau 1 lúc thì nó báo lỗi win và phần mềm diệt virus của em cũng bị vô hiệu hóa. Bắt đầu từ đó 1 trang web lạ cứ xuất hiện. Cứu em với các pro ơi. Đừng bảo với em phải format lại máy vì em có đến 30GB dữ liệu trong ổ của em đó.
Mong nhận được sự giúp đỡ của các bạn!

thay đổi nội dung bởi: pvdongvcb, 25-03-2008 lúc 08:59.
thachtuanh88 vẫn chưa có mặt trong diễn đàn  
Old 25-03-2008, 08:52   #2
Rìu Bạc Đôi
 
zico_fu's Avatar
 
Tham gia: Jan 2008
Bài: 593
VZD: 8.251
Điểm: 263/210 bài viết
Default

Không nháy kép chuột đc là do con autorun không đáng ngại.Bạn vào Run chạy cmd vào ổ E gõ attrib -s -r -h -a autorun.inf ENTER rồi del autorun.inf vậy là ok.Bạn ko nói rõ win bị lỗi như thế nào.Nhưng có thể khởi động ở chế độ safemode rồi vào cmd vào từng ổ một gõ dir /a thấy file nào lạ ví dụ file có kiểu .xls.exe thì làm tương tự như con autorun.inf kia để del nó đi.để vào đc ổ C bạn khi mới vào cmd bạn gõ cd\ nha.Con autorun thì bạn phải diệt bằng tay còn con làm lỗi win thì bạn có thể down avast về dùng thử link: .Mình từng dùng nó để diệt con làm lỗi win rồi.Nhưng nếu máy bạn đã bị nó phá làm hỏng nặng thì diệt xong cũng phải cài lại win thôi.Nhưng mà phải diệt nó trước rồi hãy cài lại win nếu không là lại bị lại đó.Chúc bạn thành công!!!
zico_fu vẫn chưa có mặt trong diễn đàn  
Thành viên đã cám ơn bài viết này của zico_fu:
thachtuanh88 (25-03-2008)
Old 25-03-2008, 09:07   #3
Rìu Vàng Đôi
 
seudaudovn's Avatar
 
Tham gia: Jan 2008
Đến từ: Hà Nội
Bài: 1.001
VZD: 39.514
Điểm: 1.375/346 bài viết
Send a message via Yahoo to seudaudovn
Default

Mình thấy có đĩa Boot 9.1 trong ổ CD, bạn đã diệt bằng đĩa Boot đó chưa? Nếu không muốn cài lại Windows thì bạn hãy cài KIS or KAV lên mà diệt. Không được thì bạn mang luôn ổ cứng đến nhà ai đó có chương trình quét Virus mạnh, nhờ họ quét cho.
Bạn nên nhớ đừng bao giờ để bất cứ dữ liệu gì trên ổ cài Win nhé.
seudaudovn vẫn chưa có mặt trong diễn đàn  
Thành viên đã cám ơn bài viết này của seudaudovn:
thachtuanh88 (25-03-2008)
Old 25-03-2008, 09:07   #4
Búa Gỗ
 
sonic8x's Avatar
 
Tham gia: Dec 2007
Bài: 10
VZD: 548
Điểm: 1/1 bài viết
Default

Ổ E của bạn bị nhiễm con Autorun rùi, mà chắc ko chỉ ổ đó ko đâu, các ổ khác cũng đều bị "dính chấu" hết đấy, cái này chắc là bị lây từ USB rùi đây. Mình ko bít là máy bạn bị nhiễm con gì nên khó mà đưa ra hướng giải quyết (theo mình đoán là con boot.exe hoặc auto.exe).

Nhưng để diệt con này cũng ko khó lắm, mở Notepad lên tạo 1 file rỗng đặt tên là autorun.inf (file type chọn "All file" nhé) lưu ở desktop, sau đó mở Explore lên (nhấn Windows + E, chọn ổ đĩa phía bên trái) copy file autorun đó vào từng ổ đĩa, chọn replace. Cách này sẽ giúp làm vô hiệu hóa cái autorun mà con virus tạo ra, chép vào xong là bạn có thể mở ổ đĩa của bạn lên bình thường được rùi đấy.

Vào run, gõ msconfig, thẻ Startup, thấy thằng nào nghi nghi là "tội phạm" thì uncheck nó đi, -> OK, Logoff ra vào lại xem nào.

Bây giờ thì kiếm thằng "cảnh sát" nào ngon ngon (KIS, Bitdefender hoặc BKAV cũng được) về mà "tra vấn" nó nhá.

Chúc thành công.
sonic8x vẫn chưa có mặt trong diễn đàn  
Thành viên đã cám ơn bài viết này của sonic8x:
thachtuanh88 (25-03-2008)
Old 25-03-2008, 09:30   #5
Rìu Vàng Đôi
 
seudaudovn's Avatar
 
Tham gia: Jan 2008
Đến từ: Hà Nội
Bài: 1.001
VZD: 39.514
Điểm: 1.375/346 bài viết
Send a message via Yahoo to seudaudovn
Default

Trích:
sonic8x View Post
Vào run, gõ msconfig, thẻ Startup, thấy thằng nào nghi nghi là "tội phạm" thì uncheck nó đi, -> OK, Logoff ra vào lại xem nào.
Mình nghĩ chưa chắc Virus nó chịu tha cái MSconfig đâu, có gọi System Configuration ra cũng không lên nổi.
seudaudovn vẫn chưa có mặt trong diễn đàn  
Old 25-03-2008, 13:02   #6
Búa Gỗ
 
sonic8x's Avatar
 
Tham gia: Dec 2007
Bài: 10
VZD: 548
Điểm: 1/1 bài viết
Default

Trích:
seudaudovn View Post
Mình nghĩ chưa chắc Virus nó chịu tha cái MSconfig đâu, có gọi System Configuration ra cũng không lên nổi.
Ko thử sao bít hả you, trừ những con nào có "nội công thâm hậu" quá thôi chứ mấy con autorun này nếu bít cách sử dụng skill hợp lý là "knock down" nó dễ ợt ấy mà. hi` hi`

Ai hơi gà 1 tí thì cứ nhờ mấy anh "bác sĩ" như BKAV, KIS, Bit... mà xử nó, ai pro hơn thì tay không giết giặc cho lẹ.
sonic8x vẫn chưa có mặt trong diễn đàn  
Old 25-03-2008, 21:47   #7
Búa Gỗ
 
thachtuanh88's Avatar
 
Tham gia: Dec 2007
Bài: 13
VZD: 439
Điểm: 1/1 bài viết
Default

Trích:
sonic8x View Post
Ổ E của bạn bị nhiễm con Autorun rùi, mà chắc ko chỉ ổ đó ko đâu, các ổ khác cũng đều bị "dính chấu" hết đấy, cái này chắc là bị lây từ USB rùi đây. Mình ko bít là máy bạn bị nhiễm con gì nên khó mà đưa ra hướng giải quyết (theo mình đoán là con boot.exe hoặc auto.exe).

Nhưng để diệt con này cũng ko khó lắm, mở Notepad lên tạo 1 file rỗng đặt tên là autorun.inf (file type chọn "All file" nhé) lưu ở desktop, sau đó mở Explore lên (nhấn Windows + E, chọn ổ đĩa phía bên trái) copy file autorun đó vào từng ổ đĩa, chọn replace. Cách này sẽ giúp làm vô hiệu hóa cái autorun mà con virus tạo ra, chép vào xong là bạn có thể mở ổ đĩa của bạn lên bình thường được rùi đấy.

Vào run, gõ msconfig, thẻ Startup, thấy thằng nào nghi nghi là "tội phạm" thì uncheck nó đi, -> OK, Logoff ra vào lại xem nào.

Bây giờ thì kiếm thằng "cảnh sát" nào ngon ngon (KIS, Bitdefender hoặc BKAV cũng được) về mà "tra vấn" nó nhá.

Chúc thành công.

Thanks bạn rất nhiều. Cách của bạn rất hay và mình đã làm được rồi

Chân thành gửi lời cảm ơn đến tất cả các bạn
thachtuanh88 vẫn chưa có mặt trong diễn đàn  
Khóa đề tài

Ðiều Chỉnh
Xếp Bài

Quyền Sử Dụng Ở Diễn Ðàn
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt
Trackbacks are Tắt
Pingbacks are Tắt
Refbacks are Tắt
Chuyển đến


Múi giờ GMT +7. Hiện tại là 08:31.


Powered by vBulletin® Version 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
vBCredits v1.4 Copyright ©2007 - 2008, PixelFX Studios
Từ điển được cung cấp bởi VDict.com - Hosting được tài trợ bởi Rao vặt 123