Trang 1 của 2 12 CuốiCuối
Kết quả 1 đến 10 của 13
  1. #1
    Ngày tham gia
    Aug 2015
    Bài viết
    0

    Hỏi cách diệt W32.autorunAB.wrom . rypbyrg.exe

    Máy em giờ không thể vào system,không lấy lại được các file ẩn, không chạy được chế độ Safe mode. dùng BK,kaspeky quét phát hiện con virut W32.autorunAB.Worm đã xóa nhưng vẫn không được. dùng boot 9.3 kiểm tra phát hiện hai file lạ autorun.inf và rypbyrg.exe ở trong tất cả các ổ đã xóa đi nhưng khi khởi động lại máy lại thấy xuất hiện.mang sang máy khác để diệt thì bị lây nhiếm sang máy đó.giúp em với

  2. #2
    Ngày tham gia
    Nov 2015
    Bài viết
    0
    bạn ạ máy của bạn bị virut dức cái vin rùi kô làm dc đâu một là bạn cài lại máy sau đó cài ct diệt virut vào diệt các ổ dũư liệu còn lại nếu sợ mất ct thì bạn có thể repaire lại máy xong sau đó diệt nó mới dc bạn ạ bạn muốn mở các file ẩn bạn hảy vào mycomputer chọn tool chon folder chọn view bạn bỏ dấu nhắc vào hide protected operating xong chon show hiden khởi động lại máy là thấy các folder ẩn liền hà bạn chúc bạn thành công nhé

  3. #3
    Ngày tham gia
    Nov 2015
    Bài viết
    0
    Trích dẫn Gửi bởi huynhphivu
    bạn ạ máy của bạn bị virut dức cái vin rùi kô làm dc đâu một là bạn cài lại máy sau đó cài ct diệt virut vào diệt các ổ dũư liệu còn lại nếu sợ mất ct thì bạn có thể repaire lại máy xong sau đó diệt nó mới dc bạn ạ bạn muốn mở các file ẩn bạn hảy vào mycomputer chọn tool chon folder chọn view bạn bỏ dấu nhắc vào hide protected operating xong chon show hiden khởi động lại máy là thấy các folder ẩn liền hà bạn chúc bạn thành công nhé
    Cảm ơn bạn rất nhiều mình đã thử theo cách của bạn nhưng vẫn không được sau khi cài lại win thì nó lại vào, không cài được ct kaspersky.chắc là phải format hết các ổ đây khổ nối có nhiều dữ liệu quan trong

  4. #4
    Ngày tham gia
    Aug 2015
    Bài viết
    0
    bạn thử cách này coi sao : vô process end tree mấy cái process virus đi >> vô regedit ấn ctrl F search file virus del hết đi>> vô start up gỡ chế độ khởi động cùng win của nó>> dùng total commander hiện file ẩn trong các ổ đĩa del hết các file autorun.inf và các file virus đi>> khởi động lại máy vô safe mode dùng kas quét full >> good luck

  5. #5
    Ngày tham gia
    Aug 2015
    Bài viết
    0
    máy mình hiên h vẫn đang bị y hệt máy bác này,thử cài lại Win mấy lần rồi nhưng vẫn vô phương cứu chưa,mình thử quét bằng đĩa Boot đỡ đc tí nhưng vân ko thể vao safe mode đc,thử cài Kva hay Bit vao đều ko đc,chỉ cài đc mõi BK,quét băng cái nay ko ăn thua gì cả,các bác có cach gì khác ko giúp em với

  6. #6
    Ngày tham gia
    Aug 2015
    Bài viết
    0
    Chào các bác !

    Mày của mình cũng giống tình trangk như của bạn.không mở được các file ẩn lên.thế là mình đành phải dùng boot drive dể format toàn bộ ổ cứng.Rồi cài đặt lại Win.mình cũng tìm hổi nhiều rồi mọi người đều bảo format ổ cứng là tốt nhất.Còn nếu ổ cứng của bạn có dữ liệu quan trọng thì nên copy vào một ổ cứng nào đó,nhớ là fải diệt virut nhé.chúc bạn thành công nhé

  7. #7
    Ngày tham gia
    Aug 2015
    Bài viết
    0
    bạn copy dữ liệu ở ổ C sang ổ khác ghost lại win sau khi ghost xong đừng vào win ngay mà bạn chạy chương trình NC bằng đĩa boot rồi xóa các file có trong thư mục ( sytem restore ) , thùng rác và file .exe , files auturun.inf ở các ổ còn lại rồi bỏ đĩa ra và vào win là Ok

  8. #8
    Ngày tham gia
    Aug 2015
    Bài viết
    0
    Trích dẫn Gửi bởi haxuanhung
    Máy em giờ không thể vào system,không lấy lại được các file ẩn, không chạy được chế độ Safe mode. dùng BK,kaspeky quét phát hiện con virut W32.autorunAB.Worm đã xóa nhưng vẫn không được. dùng boot 9.3 kiểm tra phát hiện hai file lạ autorun.inf và rypbyrg.exe ở trong tất cả các ổ đã xóa đi nhưng khi khởi động lại máy lại thấy xuất hiện.mang sang máy khác để diệt thì bị lây nhiếm sang máy đó.giúp em với
    mình nghĩ là đã cài lại win và pormat rùi mà kô hết chỉ còn cách bắt nó bằng tay thui.

    con virus này nó đã vô hiệu hóa 2 K.@.y trong registry rui làm cho kô vào đc safe mode, và thay đổi K.@.y kô cho hiện phai ẩn trong win.

    đây là một dạng virus tự lây lan qua file autorun.inf khi bạn kích đúp vào usb or ổ cứng khi bị nhiễm.

    bạn vào diễn đàn tìm cách diệt virus autorun nhe có rất nhiều bài viết nói về vấn đề này đó và xem cách diệt virus bằng tay nữa.

    chúc bạn thành công.

  9. #9
    Ngày tham gia
    Aug 2015
    Bài viết
    0
    Thêm hai khóa để vào đượcSafemode:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet001\Con trol\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet002\Con trol\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}




    Sau khi thêm 2 khoá bạn khởi đông lại máy xem có vào Safe Mode được hay không?

  10. #10
    Ngày tham gia
    Aug 2015
    Bài viết
    0
    sau khi vào được safe mode rùi bạn quét virus trong đó rùi vào lai win và vào registry vào

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\exp lorer\Advanced\Folder\Hidden\showall

    thay giá trị của K.@.y checkedvalua với giá trị là 1, K.@.y này là cho hiện các file ẩn của win. sau đó bạn tìm những file ấn lạ rùi del nó đi.

Quyền viết bài

  • Bạn Không thể gửi Chủ đề mới
  • Bạn Không thể Gửi trả lời
  • Bạn Không thể Gửi file đính kèm
  • Bạn Không thể Sửa bài viết của mình
  •