Kết quả 1 đến 9 của 9
  1. #1
    Ngày tham gia
    Aug 2015
    Bài viết
    0
    Oh hoặc bạn có thể làm theo cách của tui bằng tay hiệu quả dùng process explorer kill C:\windows\system32\system.exe và C:\windows\userinit.exe (chú ý đừng nhầm lẫn với C:\windows\system32\userinit.exe) sau đó mở cmd lên attrib C:\windows\system32\system.exe -r -s -h -a và attrib C:\windows\userinit.exe -r -s -h và bây giờ nó hiện lên hẻm còn ẩn nữa bạn có thể xóa nó , nếu xóa ko đc. bạn có thể vào safemode mà xóa hoặc là bạn có thể dùng chương trình unclocker để del file viruts mà cứng đầu [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/yociexp89.GIF[/IMG]

  2. #2
    Ngày tham gia
    Aug 2015
    Bài viết
    0
    Virus phimnguoilon hay có tên khoa học là virus Secret đã được BKAV diệt 1 cách triệt để.

    Vấn đề này đã được đề cập đến rất nhiều bạn ạ.

    Nhưng nên nhớ sau khi quyet hết bạn hãy Restart lại máy, nếu không chẳng ăn thua gì cả.

    Còn việc bạn Format Mp4 không xử lý được là vì máy bạn vẫn còn bị nó.

    Muốn giải quyết hãy Format bằng đĩa Hiren và sau đó đừng cắm vào máy vội, hãy xử lý cái máy bạn đa.

    Nhưng theo mình thì bạn hãy tải bản BKAV về diệt cho gọn và nhẹ, sao giò vẫn còn bạn bị Secret nữa chứ.

    Nếu không yên tâm hãy cài KIS hoặc KAV hay BIT và Update để Diệt nó đi.

    Bạn nói mọi cài đặt trở về lúc ban đầu là sao? Ban đầu là khi nào? Lần khởi động gần nhất hả?

    Bạn phải nói rõ chứ!

  3. #3
    Ngày tham gia
    Aug 2015
    Bài viết
    0
    Trích dẫn Gửi bởi stranger87
    Virus phimnguoilon hay có tên khoa học là virus Secret đã được BKAV diệt 1 cách triệt để.

    Vấn đề này đã được đề cập đến rất nhiều bạn ạ.

    Nhưng nên nhớ sau khi quyet hết bạn hãy Restart lại máy, nếu không chẳng ăn thua gì cả.

    Còn việc bạn Format Mp4 không xử lý được là vì máy bạn vẫn còn bị nó.

    Muốn giải quyết hãy Format bằng đĩa Hiren và sau đó đừng cắm vào máy vội, hãy xử lý cái máy bạn đa.

    Nhưng theo mình thì bạn hãy tải bản BKAV về diệt cho gọn và nhẹ, sao giò vẫn còn bạn bị Secret nữa chứ.

    Nếu không yên tâm hãy cài KIS hoặc KAV hay BIT và Update để Diệt nó đi.

    Bạn nói mọi cài đặt trở về lúc ban đầu là sao? Ban đầu là khi nào? Lần khởi động gần nhất hả?

    Bạn phải nói rõ chứ!
    Ví dụ>>>> lúc khởi động máy thì bình thường >>>>> em tạo 1 folder tren desktop >>> turn off computer >>>> 10 phút sau mở máy lên thì cái folder em tạo mất đi ????

    Như trên mọi cài đặt của em trên máy tính sau khi khởi dộng đều mất đi???? [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/2u4pvec.gif[/IMG] [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/170.gif[/IMG]

    bro cho em cái link down KIS hay KAV orBIT đi>>> nhà em đang xài BKAV với lại multi virus cleaner 2008

  4. #4
    Ngày tham gia
    Aug 2015
    Bài viết
    0

    Máy tính em bị sao á!!!!!!!>>>>>Help me!!!!

    Máy em đang bị dính virus,em đã down BKAV bản mới về quét nhưng kg hết [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/plzno.gif[/IMG] >>>>dzới lại lúc khởi động máy thì mọi cài đặt của em lại trở về lúc ban đầu hết >>pó tay [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/kantoi.gif[/IMG] [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/die_die.gif[/IMG] <<pác nào giúp em cái thank nhiều!!!! [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/2u4pvec.gif[/IMG] .

    À quên mọi người giúp luôn cho em cái máy mp4 >>>bị đính virus phimnguoilon.exe toàn bộ dữ liệu trong máy đều bị ẩn hết cả rồi.Em đã format máy lại rồi mà kg hết. [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/265.gif[/IMG]

  5. #5
    Ngày tham gia
    Aug 2015
    Bài viết
    0
    Trích dẫn Gửi bởi tuntun23
    Ví dụ>>>> lúc khởi động máy thì bình thường >>>>> em tạo 1 folder tren desktop >>> turn off computer >>>> 10 phút sau mở máy lên thì cái folder em tạo mất đi ????

    Như trên mọi cài đặt của em trên máy tính sau khi khởi dộng đều mất đi???? [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/2u4pvec.gif[/IMG] [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/170.gif[/IMG]

    bro cho em cái link down KIS hay KAV orBIT đi>>> nhà em đang xài BKAV với lại multi virus cleaner 2008
    1. Máy bạn có thể đã cài một trình đóng băng hệ thống thì phải, nếu có thì rã băng ra thì sẽ khỏi.

    2. Link tải KIS http://www.kaspersky.com

    3. Link tải BIT: http://www.bitdefender.com

    4. K.@.y đăng kí cho 2 soft trên bạn chịu khó tìm trên diễn đàn nhá.

    Chúc vui, Thân ái! [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/banana.gif[/IMG] [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/banana.gif[/IMG] [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/banana.gif[/IMG]

  6. #6
    Ngày tham gia
    Nov 2015
    Bài viết
    0
    Trích dẫn từ

    Mã:
    http://blogsinhvien.net/123/thu-thuat-tin-hoc/cach-diet-virus/diet-virus-secretexe-hay-phimnguoilonexe/



    Diệt virus Secret.exe (Hay phimnguoilon.exe)



    Dấu hiệu :

    1. Tạo file autoruns.inf (File này được thiết lập chế độ ẩn) trong USB với nội dung :

    [AutoRun]

    open=Secret.exe

    ;shell’open=Open(&O)

    shell’open’Command=Secret.exe

    shell’open’Default=1

    ;shell’explore=Manager(&X)

    shell’explore’Command=Secret.exe

    2. Sẽ thấy có sự xuất hiện của File Secret.exe trong USB ở thư mục gốc (Tập tin này ẩn), và file phimnguoilon.exe ở một thư mục con bất kỳ nào trong USB (Thư mục này không bị ẩn)

    3. Xuất hiện 2 process lạ với những cái tên “không lạ”.



    Tiêu diệt :

    Cách 1 :

    Dùng ProcessXP, Suspend cả 2 tiến trình userinit.exe và system.exe (Bạn đừng nhầm với các tiến trình hệ thống nhé, 2 tiến trình này có Icon giả Icon thư mục và có các path là : C:’windows’userinit.exe và c:’windows’system32’system.exe )



    Okie. Sau đó bạn Kill từng tiến trình (Nhấn chuột phải và chọn Kill Process)



    Bạn cũng có thể dùng các phần mềm cho phép kill cùng lúc nhiều tiến trình như Simple Kill Process hoặc PrcViewer để thực hiện việc này.



    Khôi phục dữ liệu :

    Do virus này ko thay đổi giá trị làm ngăn việc truy cập registry nên bạn vẫn có thể truy cập vào đây để chỉnh sửa nó :

    Bạn chọn Start -> Run… -> regedit -> Bạn tìm địa chỉ : HKEY_LOCAL_MACHINE’SOFTWARE’Microsoft’Window s NT’CurrentVersion’Winlogon, với nhãn UserInit và chỉnh sửa lại với gia trị là : c:’windows’system32’userinit.exe



    Cách 2:

    Dùng chương trình QuickRemove

    Tài nó về, bạn Browse đến file Secret.qrd lưu trong thư mục Sample

    Chọn Remove là Okie



    Nếu máy bạn báo thiếu thư viên thì tải tập tin sau về và giải nén :

    http://www.box.net/shared/7sx4q9csgo



    Sau đó bạn có thể xóa các tập tin virus trong hệ thống (Nếu muốn). Và phục hồi các thuộc tính khác của hệ thống bằng VNFix

  7. #7
    Ngày tham gia
    Aug 2015
    Bài viết
    0
    Lại Thanks nhầm cha này rùi.

    Vậy thì rõ cái nguyên nhân làm cho nó trở lại như cũ rùi còn gì? Bạn chả đã cài trình đóng băng đó thôi.

    Vấn đề là bạn bảo lỗi hay là bạn đã cài thành công cho nó? Sự thực ra sao?

    Cái này muốn gỡ bạn thử dung Your Uninstall 2008 xem.

    Nó ẩn chả qua là máy bác vẫn có Virus còn gì, hoặc đã diệt nhưng nó đã sửa khóa Registry rồi.

    Bạn hãy thử dùng VNFix của Bênh viện ta xem sao.

    Nhưng e nghĩ 1 điều rằng bác chẳng cài thành công và đặt chế độ cho DeepFreeze hoạt động chẳng đời nào nó hoạt động.

    Vấn đề là ở chỗ thằng DeepFreeze này rất hay làm Die Win, bác nên thận trọng khi dùng..

    Chúc bác may mắn!

  8. #8
    Ngày tham gia
    Dec 2015
    Bài viết
    0
    Trích dẫn Gửi bởi stranger87
    Lại Thanks nhầm cha này rùi.

    Vậy thì rõ cái nguyên nhân làm cho nó trở lại như cũ rùi còn gì? Bạn chả đã cài trình đóng băng đó thôi.

    Vấn đề là bạn bảo lỗi hay là bạn đã cài thành công cho nó? Sự thực ra sao?

    Cái này muốn gỡ bạn thử dung Your Uninstall 2008 xem.

    Nó ẩn chả qua là máy bác vẫn có Virus còn gì, hoặc đã diệt nhưng nó đã sửa khóa Registry rồi.

    Bạn hãy thử dùng VNFix của Bênh viện ta xem sao.

    Nhưng e nghĩ 1 điều rằng bác chẳng cài thành công và đặt chế độ cho DeepFreeze hoạt động chẳng đời nào nó hoạt động.

    Vấn đề là ở chỗ thằng DeepFreeze này rất hay làm Die Win, bác nên thận trọng khi dùng..

    Chúc bác may mắn!
    Lời đầu tiên là em thank pác đã cám on nhầm em hehehehehehehehe {lần sau nhớ cẩn thận "cho em"hehehe [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/yociexp73.gif[/IMG] }

    Thứ hai báo cho pác stranger87 tin vui là máy em từ dính 1 em virus giờ nhân lên 256 em chưa nói đến là diệt sau khi khởi động lại máy hehehehe [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/270.gif[/IMG] nhưng em vẫn chưa tháo đc chuong trình deepfreeze huhuuhu tắc máy lại thì nó trở về lúc có virus bực mình wá [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/150.gif[/IMG] pác cho em cái chương trình tháo gỡ nó đi>>> cái VNFix là gì vậy bác em thank pác cái bù lại cho pác thank nhầm hehehehehe [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/04.gif[/IMG] [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/yociexp100.gif[/IMG]

  9. #9
    Ngày tham gia
    Aug 2015
    Bài viết
    0
    Trích dẫn Gửi bởi Tran Quang Ha
    1. Máy bạn có thể đã cài một trình đóng băng hệ thống thì phải, nếu có thì rã băng ra thì sẽ khỏi.
    Em có cài deep freel vào máy nhưng kg thành công. [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/eco008.gif[/IMG] [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/152.gif[/IMG]

    hình như nó ẩn rồi thì phải,lúc dùng BKAV quét thì em thấy có chương trình deep freel nằm trong ổ C :/programs/...

    nhưng em vào tìm để tháo gỡ thì lại kg có .cho hiện file ẩn cũng kg phát hien ra?? [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/156.gif[/IMG]

Quyền viết bài

  • Bạn Không thể gửi Chủ đề mới
  • Bạn Không thể Gửi trả lời
  • Bạn Không thể Gửi file đính kèm
  • Bạn Không thể Sửa bài viết của mình
  •