-
08-15-2008, 08:07 AM #1
Junior Member
- Ngày tham gia
- Nov 2015
- Bài viết
- 0
Uhm, làm như hungflash đoạn này không ổn
mấy file nghi là virus đi là xong.
Bắt đầu nhé:
1. Download Unlocker ở file đính kèm về chạy nó, vào C:\Documents and Settings\Tên người dùng\Start Menu\Programs nhấn chuột phải vào Startup Unlocker > Delete nó đi. Làm tương tự với C:\Documents and Settings\All Users\Start Menu\Programs.
2. Khởi động lại máy, download cái Hien_all_file_an ở file đính kèm hoặc VnFix về hiện toàn bộ file ẩn lên. Dùng Proces Explorer tắt LSASS và SMSS (gần nhau) đi,
sau đó vào C:\WINDOWS\system32\Com xoá hết file nào đang ẩn đi. XONG CON LSASS
3. Download Xoa_Autorun và Anti_Autorun ở file đính kèm về chạy > chọn xoá hết autorun là xong con làm cho bạn bị autorun ổ đĩa
4. Download pagefile.pif.zip ở file đính kèm về chạy cả 2 cái trong đó.
Đã xong, thử xem còn gì k!
-
08-15-2008, 08:09 AM #2
Junior Member
- Ngày tham gia
- Aug 2015
- Bài viết
- 0
Mã:và con lsass nó ở C:\WINDOWS\system32
-
08-15-2008, 04:40 PM #3
Banned
- Ngày tham gia
- May 2016
- Bài viết
- 0
Diệt giùm con virus nguy hiểm này cái
Máy em hiện đang bị nhiễm 1 con virus nguy hiểm lắm
Em xin được phép chụp để nói lên toàn bộ sự việc về con virus này [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/eco008.gif[/IMG]
.
còn đây là mẫu con lsass.exe http://www.mediafire.com/?myn0m9myn92
còn con ~.exe em chưa tóm được nó
Mong các bác diệt giúp em cái [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/banana.gif[/IMG] [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/banana.gif[/IMG] [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/banana.gif[/IMG]
Con này theo em được biết thì nó lây sang ổ đĩa khác mới đầu là ổ c sau đó em vào ổ d thì bị nhiễm con đó và con lsass nó ở C:\WINDOWS\system32
Mong các bác sớm diệt được và hồi âm cho em càng nhanh càng tốt Em chờ tin các bác diệt con đó các bác nếu có thể thì diệt bằng tay giúp em cái
-
08-15-2008, 06:21 PM #4
Junior Member
- Ngày tham gia
- Dec 2015
- Bài viết
- 0
thông thường cái file dó alf file hệ thống, nhưng ko hiểu vì lý do nào đó àm nó lại thành viruts và con này thì USB disk security diệt đc
trong hình hiện lên cái chữ TQ là viruts Auto, những con này ko hề quá nguy hiểm như bạn nghĩ
-
08-15-2008, 06:28 PM #5
Junior Member
- Ngày tham gia
- Aug 2015
- Bài viết
- 0
con lass đó thì chỉ cần dùng Proces***plorer là tắt được, sao đó vào ổ bằng windows Explorer xóa file lass và 1 số file virus khác đi rồi khởi động lại máy, khởi động lại máy, dùng VBFIX của BV để FIX lại, cho hiện file ẩn lên, vào ổ qua windows Explorer rồi xóa mấy file autorun cũng như mấy file nghi là virus đi là xong.
VNFIX
Proces***plorer
con ~.exe tương tự
-
08-25-2008, 04:35 PM #6
Junior Member
- Ngày tham gia
- Aug 2015
- Bài viết
- 0
bác ơi em lại phát hiện con csrss.exe ở ổ C:\WINDOWS\system32\Com các bác à hình như con này mới là chính thức nhưng em vẫn chưa tóm được con đó con đó bị bkav diệt nhưng sao nó chưa chết hay sao đó nó toàn nhiễm sang các ổ khác thôi
nó gây hiện tượng khó chịu như trên và còn tạo một file text có đuôi exe mỗi khi chạy phần mềm nào đó nó lại tạo file text với dung lượng bằng phần mềm
mong các bác giải quyết giùm cái
-
08-25-2008, 04:49 PM #7
Junior Member
- Ngày tham gia
- Aug 2015
- Bài viết
- 0
Bạn vào Start > run > msconfig > startup > tắt hết những gì lạ đi.
Vào C:\Documents and Settings\Tên người dùng\Start Menu\Programs dùng Unlocker dưới đây xoá cái thư mục Startup đi.
http://www.mediafire.com/?152a8kbxz6h
http://www.mediafire.com/?aeqbjfdb9lg
Hóa đơn điện tử MobiFone Invoice là một giải pháp đáng tin cậy giúp bạn quản lý hóa đơn một cách nhanh chóng và hiệu quả. Với hóa đơn điện tử MobiFone Invoice, bạn không còn phải lo lắng về việc mất...
Hóa đơn điện tử MobiFone Invoice -...