Trang 2 của 2 Đầu tiênĐầu tiên 12
Kết quả 11 đến 16 của 16
  1. #11
    Ngày tham gia
    Aug 2015
    Bài viết
    0
    Con này mới có MacAfee nhận diện được thôi

    Nếu bạn muốn diệt tay thì tham khảo các file sau

    Registry:ghi lại các giá trị registry đã được tạo ra(add) hoặc thay đổi(change)

    File:các file,folder do virus tạo ra

  2. #12
    Ngày tham gia
    Aug 2015
    Bài viết
    0
    Hix, bít là trong unlocker có cái để del nhg ko đc, đành unlock thôi, sau đó shift del

    Thanks các bác nhá, nhg diệt bằng tay con này kiểu j`,bít là dài nhg pác nào hảo tâm giúp e với

  3. #13
    Ngày tham gia
    Dec 2015
    Bài viết
    0
    Trích dẫn Gửi bởi Bố Già Tuyên Quang
    nhớ đường dẫn rồi vào safe mod ( môi trường câu lệnh ấy ) rồi dùng lệnh mà Del
    ..................................

    một cách xóa bằng tay những file không xóa được:

    Khởi động lại máy, nhấn F8 liên tục, vào Safe Mode, nhớ đường dẩn.

    - Vào menu Start > Programs > Accesseries > Command Prompt.

    - Di chuyển đến file bị khóa.

    - Nhấn tổ hợp phím Ctrl_Alt_Del để vào Task Manager > Processes.

    - Tắt explorer.exe bằng nút End Preocess.

    - Quay trở lại Command Prompt và xóa file.

    - Mở cửa sổ Task Manager lần nữa.

    - Chọn File > New Task.

    - Gõ explorer.exe trong mục Create new task.

    - Nhấn OK.

    ....................

    Chạy Bkav mới nhất xem nào.

  4. #14
    Ngày tham gia
    Nov 2015
    Bài viết
    0
    nhg diệt bằng tay con này kiểu j`,bít là dài nhg pác nào hảo tâm giúp e với
    nhớ đường dẫn rồi vào safe mod ( môi trường câu lệnh ấy ) rồi dùng lệnh mà Del

  5. #15
    Ngày tham gia
    Aug 2015
    Bài viết
    0
    Trích dẫn Gửi bởi cnt_54
    ..................................

    một cách xóa bằng tay những file không xóa được:

    Khởi động lại máy, nhấn F8 liên tục, vào Safe Mode, nhớ đường dẩn.

    - Vào menu Start > Programs > Accesseries > Command Prompt.

    - Di chuyển đến file bị khóa.

    - Nhấn tổ hợp phím Ctrl_Alt_Del để vào Task Manager > Processes.

    - Tắt explorer.exe bằng nút End Preocess.

    - Quay trở lại Command Prompt và xóa file.

    - Mở cửa sổ Task Manager lần nữa.

    - Chọn File > New Task.

    - Gõ explorer.exe trong mục Create new task.

    - Nhấn OK.

    ....................

    Chạy Bkav mới nhất xem nào.
    T xóa rồi mà nó lại hiện ra, với lại nếu dùng cmd thì đánh đường dẫn kiểu j` bi h

    File đấy nó là _ϵͳÓÅ»¯.exe

  6. #16
    Ngày tham gia
    Aug 2015
    Bài viết
    0
    Trích dẫn Gửi bởi trminghia
    Hôm nay về nhà bật máy, chả hiểu có ai động vào ko mà tự nhiên máy chậm điên đảo [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/2u4pvec.gif[/IMG] .E mới nghi có virus, vào thủ mấy chỗ thấy có autorun.inf.E del sạch.Tuy nhiên còn 1 file nữa cũng ở dạng ẩn đuôi .exe: _ϵͳÓÅ»¯.exe

    Cái này thì e del xong thì lại hiện ra.Vào system32 cũng thấy file đó mà del hoài ko đc.E cũng đã thử diệt bằng nhiều chương trình nhg ko phát hiện j` [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/170.gif[/IMG]

    Hix, e ít dùng máy, ko bít diệt kiểu j`, các bác giúp e với, e điên lắm rồi [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/JFBQ00153070129A.gif[/IMG]
    Thấy nhiều người bị dính con này rất khó chịu mặc dù chẳng nguy hại gì đến data. mình cũng từng là nạn nhân nên sưu tầm được cách diệt= tay rất hiệu quả (bị con này dùng soft antivirus nào cũng chẳng quét ra đâu)





    Virus Win32/Pacex (hay Win32/PSW.Agent.NDP trojan) không phá hủy hay làm mất dữ liệu trên máy tính của bạn, nhưng lại làm tốc độ máy giảm rõ rệt, nhiều lúc gần như treo cứng, không hoạt động được.



    Các file chính của virus này: ntde1ect.com, autorun.inf, apv0.dll, apvo.exe



    Một số triệu chứng của máy tính mắc phải virus này:



    * Máy tính chạy rất chậm, cực kỳ chậm

    * Trong nhiều trường hợp khi bạn nháy đúp vào ổ cứng (C, D, ...) trong cửa sổ explorer, windows tự động mở ra một cửa sổ mới.

    * Lây lan sang bất cứ ổ USB hay ổ đĩa nào hoạt động trong windows nhiễm virus.

    * Ngăn cản không cho bạn thay đổi thiết lập trong Folder Options





    Virus này lây lan chủ yếu giữa các máy tính qua đường USB.Nó tự động tạo một file autoplay.inf trong ổ, vì thế khi ta truy cập bằng phương pháp thông thường (nhắp đúp trong cửa sổ Explorer) vào ổ đĩa đã bị lây virus, nó tự nhân bản và lây lan sang toàn bộ các ổ đĩa khác hiện đang họat động trong máy.



    Để diệt được tận gốc virus này, ta cần xóa hết các file của nó (ntde1ect.com, autorun.inf, apv0.dll, apvo.exe) và gỡ bỏ nó trong list start up. Thực hiện điều này không đơn giản, vì các files này đều đã được đặt thuộc tính Hidden (ẩn) và System (hệ thống). Bạn không thể bắt chúng hiện ra trong explorer, vì virus đã tác động khiến bạn không thể chỉnh tùy chọn trong Folder Options.



    Sau đây là 2 cách đơn giản nhất để diệt Virus trên:



    Cách 1:

    1) Chạy Task Manager (Ctrl-Alt-Del)

    2) Nếu wscript.exe đang chạy, hãy End nó trong tab Processes

    3) End EXPLORER.EXE

    4) Nhấn vào File | New Task (Run) trong cửa sổ Task manager

    5) Chạy cmd

    6) Chạy dòng lệnh sau trong cửa sổ cmd, lần lượt thay "C:" bằng các ổ khác của bạn để xóa hết các file autorun.inf



    del c:\autorun.* /f /a /s /q



    7) Tới thư mục Windows\System32 bằng cách chạy lệnh "cd c:\windows\system32" (không có dấu nháy kép)

    8) Chạy lệnh "dir /a avp*.*"

    9) Nếu bạn thấy các files có tên dạng avp0.dll hay avpo.exehay avp0.exe, dùng lệnh sau để xóa từng file một:



    attrib -r -s -h avpo.exe

    del avpo.exe



    10) Dùng run từ Task Manager để chạy regedit

    11) Tìm đến HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run

    12) Nếu có avpo.exe, bạn hãy xóa đi.

    13) Khởi động lại máy





    Cách 2:

    Sử dụng đĩa Hiren Boot CD, cách này chỉ áp dụng cho ổ đĩa phân vùng FAT32:



    1) Cho đĩa vào ổ CD, khởi động lại máy, chú ý đặt thiết lập BIOS cho máy boot bằng đĩa CD

    2) Chạy Mini Windows

    3) Truy cập vào từng ổ đĩa bằng cách: vào My Computer, nhấn chuột phải vào từng ổ chọn Open

    4) Xóa files ntde1ect.com và autorun.inf

    5) Đi tới thư mục windows>system32 trong ổ đĩa chứa windows bị virus.

    6) Tìm và xóa files apv0.dll, apvo.exe và apv0.exe (nếu có)

    7) Bỏ đĩa CD ra khỏi ổ, khởi động lại máy, vào windows, chạy regedit

    8) Tìm tới HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run

    9) Xóa avpo.exe nếu có

Quyền viết bài

  • Bạn Không thể gửi Chủ đề mới
  • Bạn Không thể Gửi trả lời
  • Bạn Không thể Gửi file đính kèm
  • Bạn Không thể Sửa bài viết của mình
  •