Trang 1 của 6 123 ... CuốiCuối
Kết quả 1 đến 10 của 59
  1. #1
    Ngày tham gia
    Oct 2015
    Bài viết
    0

    bị nhiễm virus file svchost.exe, có ai giúp mình với

    mình dùng kaspersky quét virus thì nó quét ra được 1 con virus như thế này :virus .Win32.Hidrag.a ở file C:\Windows\svchost.exe .Mình disinfect nó nhưng nó hiện ra 1 bảng thông báo là không thể disinfect file này được , chỉ có thể delete hay skip.Mình không biết file này là file nào, có quan trọng không , mình delete được không hay có cách nào diệt virus này ko?Các bạn có ai biết thì chỉ giúp mình với

  2. #2
    Ngày tham gia
    Aug 2015
    Bài viết
    0
    Trích dẫn Gửi bởi meouyeu
    mình dùng kaspersky quét virus thì nó quét ra được 1 con virus như thế này :virus .Win32.Hidrag.a ở file C:\Windows\svchost.exe .Mình disinfect nó nhưng nó hiện ra 1 bảng thông báo là không thể disinfect file này được , chỉ có thể delete hay skip.Mình không biết file này là file nào, có quan trọng không , mình delete được không hay có cách nào diệt virus này ko?Các bạn có ai biết thì chỉ giúp mình với
    Bạn cứ yên tâm delete cái file đó. Trong thư mục C:\Windows hoàn toàn không có file nào tên như thế cả. svchost.exe chỉ nằm ở C:\WINDOWS\system32 thôi. Cái file đó chỉ là đồ ngụy trang của virus, đánh đòn tâm lý đó mà :ahhyes:

  3. #3
    Ngày tham gia
    Aug 2015
    Bài viết
    0
    Bạn dùng bitdefender quét!

  4. #4
    Ngày tham gia
    Aug 2015
    Bài viết
    0
    vậy nếu xóa file C:\WINDOWS\system32 này đi có sao không ?xậy ?

  5. #5
    Ngày tham gia
    Aug 2015
    Bài viết
    0
    Các bạn bị lầm rồi.

    scvhost: mới là Virus.

    svchost.exe là tập tin hệ thống. Xóa là tiêu đấy!

  6. #6
    Ngày tham gia
    Aug 2015
    Bài viết
    0
    Trích dẫn Gửi bởi meouyeu
    mình dùng kaspersky quét virus thì nó quét ra được 1 con virus như thế này :virus .Win32.Hidrag.a ở file C:\Windows\svchost.exe .Mình disinfect nó nhưng nó hiện ra 1 bảng thông báo là không thể disinfect file này được , chỉ có thể delete hay skip.Mình không biết file này là file nào, có quan trọng không , mình delete được không hay có cách nào diệt virus này ko?Các bạn có ai biết thì chỉ giúp mình với
    Khi Hidrag được kích hoạt nó sẽ tạo ra các tập tin giống nhau có đuôi .EXE và có kích thước là 36KB. Kế tiếp nó đăng ký trong registry:

    HKML\Software\Microsoft\Windows\CurrentVersion\ RunServices

    Phía phải mành hình có giá trị: PowerManager = #WindowsDir#\ SVCHOST.EXE



    Cách khắc phục:

    1\ Bạn tải kav về quét toàn bộ ổ cứng

    2\ Bạn xóa tập tin autorun.inf có trong ổ đĩa C:\ và D:\

    3\Sau khi thực hiện các bước trên, bạn nên quét lại lần nữa là được



    Hoặc bạn có thể up lên trang web này xem có phải là virus không

    Link virusscan online



    Chúc thành công

  7. #7
    Ngày tham gia
    Nov 2015
    Bài viết
    0
    có ai giúp mình với : mình gặp một trượng hợp này : máy mình đang chay windowXP mình dang kết nối với 4 máy . Nhưng lạ một cái la dàn mạng của mình chạy chừng 10 phút thì nó tự đông giăng ra và báo rằng " Win32 ko tim thấy mạng nội bộ va báo rằng lỗi svchost " nhưng lạ một cái là toàn bộ đêu kết nối ADSL được . Các bác cưu con

  8. #8
    Ngày tham gia
    Nov 2015
    Bài viết
    0
    Trích dẫn Gửi bởi khổng minh
    không cần cầu kì như thế đâu

    bạn down BKAV phiên bản 1194 về mà quét

    link: http://www.bkav.com.vn/home/Download/BHome.exe

    đây là một dạng worm thôi
    Phiên bản mới quét ko thấy huống chi phiên bản cũ 1194??? [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/eco035.gif[/IMG] [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/eco035.gif[/IMG] [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/eco035.gif[/IMG]

  9. #9
    Ngày tham gia
    Dec 2015
    Bài viết
    0
    Humor không nói chắc được ngày hoàn thành nhưng chắc chắn Tool mới có thể giúp các bạn xử lý các con Worm dạng này!

    Chúng có thể tạo các process khác nhau để bảo vệ lẫn nhau. Nếu dùng các chương trình kill process bình thường thì không thể làm gì được!

    Trước mắt bạn khởi động máy tính trong safe mode để xóa file đó.

    Nếu nó vẫn trở lại thì bạn khởi động trong DOS để xóa! (1 số con có thể kích hoạt ngay trong chế độ safe mode - Hic)





    Như Quân nói! HUmor chỉ coi BKAV là giải pháp thứ yếu! Tác giả Worm (Virus) chỉ cần thay đổi 1 vài dòng lệnh là BKAV lại thấy mới ngay! (Cái này humor nghe chính tác giả Worm Daknong nói nhé)

    Có pác KTV BKAV nào nghe thấy thì đừng trách humor tội nghiệp!

    Chúc thành công!

  10. #10
    Ngày tham gia
    Aug 2015
    Bài viết
    0
    Trích dẫn Gửi bởi vuminhphan
    có ai giúp mình với : mình gặp một trượng hợp này : máy mình đang chay windowXP mình dang kết nối với 4 máy . Nhưng lạ một cái la dàn mạng của mình chạy chừng 10 phút thì nó tự đông giăng ra và báo rằng " Win32 ko tim thấy mạng nội bộ va báo rằng lỗi svchost " nhưng lạ một cái là toàn bộ đêu kết nối ADSL được . Các bác cưu con
    svchost.exe hay là svhost.exe, nếu là svhost.exe thì dính zizut òi, còn không thì là bug window.



    Bạn vào task manager và DISABLE rồi XÓA svhost.exe ngay đi. Theo tôi rất nhiều khả năng là bạn đã bị con W32.Mydoom.I@mm, đây là một WORM giúp hacker có thể xâm nhập và ăn cắp thông tin cá nhân PC. Nó có thể lây qua Email nhưng với một số bản WinXP của Ả rập thì có thể nó được ***g vào nên khả năng máy bạn lây nhiễm ngay lúc cài đặt.



    [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/eco029.gif[/IMG] [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/eco029.gif[/IMG]

Quyền viết bài

  • Bạn Không thể gửi Chủ đề mới
  • Bạn Không thể Gửi trả lời
  • Bạn Không thể Gửi file đính kèm
  • Bạn Không thể Sửa bài viết của mình
  •