Kết quả 1 đến 8 của 8
  1. #1
    Ngày tham gia
    Nov 2015
    Bài viết
    0
    Có lẽ đây là một con virus dạng sâu.



    Bạn nên dùng chức năng search của win tìm hết các file *.exe ở trong các thư mục TEMP, Temporary Internet Files, ...và del hết đi. (Lưu ý là tìm cả trong WINDOWS, WINDOWS\SYSTEM32, chỉ tìm các file *.exe có thuộc tính ẩn, và có tên lạ)



    Vào Regedit tìm đến các khóa khởi chạy



    HKEY_LOCAL_MACHINE\ SOFTWARE \ Microsoft\Windows\CurrentVesion\Run



    HKEY_LOCAL_MACHINE \SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce



    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunOnceEx



    HKEY_CURRENT_USER \Software\Microsoft\Windows\CurrentVersion\Run



    HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\RunOnce



    Vào thư mục Windows, mở file "System.ini", "Windows.ini". Nếu thấy dòng nào có giá trị "Run; Load; Shell = " => del luôn



    Xem trong "Startup" file nào lạ không, xóa đi

  2. #2
    Ngày tham gia
    Aug 2015
    Bài viết
    0
    Hiện tại sẩy ra trường hợp trên là của máy công ty, mình sẽ sớm gửi mẫu cho bạn, giờ mình đang công tác chưa về HN dc.

  3. #3
    Ngày tham gia
    Aug 2015
    Bài viết
    0
    theo như lời bạn nói thì vẫn không biết nguồn phát từ đâu ra, trên mới chỉ là làm giảm khả năng phát tán virus, chứ không diệt tận gốc dc, mong bạn giúp đỡ và mình cũng muốn biết thể loại sâu này tên là gì.

    cảm ơn bạn.

  4. #4
    Ngày tham gia
    Nov 2015
    Bài viết
    0
    @Ducanhmeta:



    Bạn đã gặp phải 1 con virus mà Admin của BVTH đã gặp phải.



    Rất may là bạn đã cẩn thận kiểm tra nó và thông tin bạn đưa rất tốt.

    Bây giờ bạn làm như sau:



    1. Nén 1 file trong số các file trên VD: 0.exe

    Đặt mật khẩu cho nó là "vnfix"

    2. Bạn gửi tới mail ngoctrungvn@gmail.com cho mình.



    Humor sẽ cố gắng tìm cách khắc phục nó vì rất nhiều bạn gặp phải nó mà không diệt được.

    Cài lại Win thì phí lắm.



    Mong bạn sớm gửi cho mình!

  5. #5
    Ngày tham gia
    Aug 2015
    Bài viết
    0

    Máy bị nhiễm virus, đơ cứng khi khởi động

    Hiện tại mỗi lần em khởi động vào máy gặp hiện tượng như này:



    máy đơ cứng và một loạt trình duyệt lổ ra ko tài nào kill dc lổi bật nhất là 1 web của bọn tầu, sau đó tầm 40p thấy im im em xem trong Task manager có một số Pocess lạ điển hình 1.exe hoặc n[1].exe kill ko hết, em dò ra trong "C:\Documents and Settings\Welcome\Local Settings\Temporary Internet Files" thì có như hình dưới:



    Rất mong dc sự hồi âm từ các bác sĩ

  6. #6
    Ngày tham gia
    Nov 2015
    Bài viết
    0
    Trích dẫn Gửi bởi humoristvn
    @Ducanhmeta:



    Bạn đã gặp phải 1 con virus mà Admin của BVTH đã gặp phải.



    Rất may là bạn đã cẩn thận kiểm tra nó và thông tin bạn đưa rất tốt.

    Bây giờ bạn làm như sau:



    1. Nén 1 file trong số các file trên VD: 0.exe

    Đặt mật khẩu cho nó là "vnfix"

    2. Bạn gửi tới mail ngoctrungvn@gmail.com cho mình.



    Humor sẽ cố gắng tìm cách khắc phục nó vì rất nhiều bạn gặp phải nó mà không diệt được.

    Cài lại Win thì phí lắm.



    Mong bạn sớm gửi cho mình!
    humoristvn đánh nguyên dòng địa chỉ trong hình là có ngay virus mà > đã test ^^

  7. #7
    Ngày tham gia
    Aug 2015
    Bài viết
    0
    humoristvn đánh nguyên dòng địa chỉ trong hình là có ngay virus mà > đã test ^^
    Oái, làm gì có nhỉ?

    Mà BienDo nói gửi mẫu cho humor mà chưa có nhận được gì hết trơn hết trọi đó!

    ^^

  8. #8
    Ngày tham gia
    Nov 2015
    Bài viết
    0
    Trích dẫn Gửi bởi humoristvn
    Oái, làm gì có nhỉ?

    Mà BienDo nói gửi mẫu cho humor mà chưa có nhận được gì hết trơn hết trọi đó!

    ^^
    Bạn ko nhận được à???

    Mấy hôm nay ko hiểu tại sao mình gởi mail ko được (gmail, vnn), gởi mẫu virus cho bạn ko được, gởi cho Kaspersky cũng ko luôn, hix.

    Tạm mượn nơi này gởi mẫu cũ. Mình đã gặp loại virus khống chế thanh taskbar, rất tiếc là ko có lưu lại được mẫu này.

    Đây là mẫu virus:

Quyền viết bài

  • Bạn Không thể gửi Chủ đề mới
  • Bạn Không thể Gửi trả lời
  • Bạn Không thể Gửi file đính kèm
  • Bạn Không thể Sửa bài viết của mình
  •