Chủ đề: Hỏi : Nhiễm virus hay lỗi OS ?
-
03-05-2008, 04:39 PM #1
Junior Member
- Ngày tham gia
- Aug 2015
- Bài viết
- 0
Hỏi : Nhiễm virus hay lỗi OS ?
notebook hp h520, Cài winxp2, mới dùng wifi, cài IDM, firefox và cài các add-on, tải game,..... khởi động lại thì
+Tình trạng máy :
-Máy vẫn vào win được nhưng rất chậm ở giai đoạn : starting up và welcome.
-ko thấy thanh taskbar đâu cả.
-click phải vào my computer->properties. Chỉ thấy dung lượng Ram, chứ ko thấy loại và tốc độ chip.
-thử bật WMP thì ko chạy được hiện thông báo : Can't perform operation, low memory.
-copy được nhưng paste ko được.
-dùng khoảng 5-10 phút thì hiện lên thông báo máy sẽ tự tắt sau 60 s. rồi khởi động lại
+Thử kiểm tra :
-vào start up và các mục Run trong registry, ko thấy con virus nào chèn vào lúc khởi động.
-Chọn hiện file ẩn, click phải chọn arrange by midified tại các thư mục : system, system32, window. vẫn ko thấy con virus nào lẻn vào.
-Quét virus thì chỉ thấy 2 con troyjan nằm ở : Documents and Settings\.... đã diệt nhưng máy ko bình thường lại được ( mấy con này vào mạng down mấy thứ nó lẻn về cùng chứ đã vào window đâu nhỉ ?).
+ Mong các bạn giúp mình với định cài win lại nhưng thôi mong chờ tin tức các bạn ngày hôm nay đã
-
03-05-2008, 04:46 PM #2
Junior Member
- Ngày tham gia
- Aug 2015
- Bài viết
- 0
máy của bạn đã bị nhiễm virus shutdown sau 60s , bạn tham khảo bài viết này nhé
máy của bạn đang sử dụng, vừa connect vào mạng được vài phút thì hiện lên bảng shutdown hoặc restart sau 60s nghĩa là nó đã "dính" 1 con virus có tên là Blast, là file msblast.exe trong thư mục WINNT\system32 hoặc WINDOWS\system32.
Đến khi biết mình bị nhiễm thì đã muộn, chỉ còn 60s trước khi máy bị shutdown/restart. Tuy nhiên vẫn có cách để hủy "bom nổ chậm" này. Bạn làm theo các bước sau nhé :
1. Click vào nút Start
2. Click vào chữ Run
3. Gõ lệnh: shutdown -a
Sau khi gỡ bom, mình đi kiếm cái thằng đặt bom để thanh toán. Bạn hãy nhấn Ctrl-Shift-ESC, Task Manager của Windows được hiện lên, hãy vào tab Processes, kiếm file tên msblast.exe, click vào nó rồi click nút End Task. Sau khi nó biến khỏi Task Manager, bạn vào thư mục system32 trong thư mục Windows (hoặc Winnt) để xóa file msblast.exe này đi.
Đúng ra còn 1 phần trong Registry nữa nhưng tôi sẽ không chỉ vì không cần thiết lắm, hơn nữa ai mà chưa dùng Registry bao giờ có thể xóa nhầm chỗ dẫn đến lỗi của Windows. Bạn nào biết thì tự remove nhé, tại K.@.y :
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run \windows auto update
Rồi, vậy là bạn đã hoàn thành nhiệm vụ thứ 2. Sau khi tiêu diệt khủng bố, ta cần phải thiết lập lại an ninh cho hệ thống trước khi bị thằng khác nhảy vào tấn công tiếp.
Ai chạy Windows 2000 thì download file này về :
http://microsoft.com/downloads/detai...displaylang=en
Ai chạy WinXP thì download ở đây :
http://microsoft.com/downloads/detai...displaylang=en
Còn cái này dành cho Windows 2003 Server
http://microsoft.com/downloads/detai...displaylang=en
Download về rồi chạy file, restart máy lại. XONG ! Bạn sẽ không còn phải lo lắng gì nữa cho đến khi có 1 con virus mới khai thác 1 lỗ hổng khác trong Windows.
Sưu tầm
-
03-05-2008, 05:44 PM #3
Junior Member
- Ngày tham gia
- Aug 2015
- Bài viết
- 0
Máy vẫn vào win được nhưng rất chậm ở giai đoạn : starting up và welcome.
-Hiện tại thì mình không thể đoán virus này là virus nào nhưng có 1 loại virus làm cho máy khởi dong chậm là WIN.exe. Bạn xem thử trong Startup của bạn có con này không? Hay là 1 virus nào khác.
-Trứoc khi vào Startup thì bạn làm như sau để lấy lại Task bar chứ không vào được Task Bar thì làm sao vào được Startup.
ko thấy thanh taskbar đâu cả.
-Bạn thử tổ hợp phím Ctrt+Alt+Delete. Nhưng theo bạn mô tả thì Task Manager của bạn chỉ hiện dung lương RAM có phải kiểu của nó như vậy không?
[attachment=20632:1.png]
-Nếu đúng như hình bên trên thì bạn Double Click vào cửa sổ đó thì trình Task Manager sẽ hiên ra bình thường thôi.
-Khi Task Manager đã hiện ra rồi thì bạn vào File-->New(Run)..rồi chọn đường dẫn đến thư muc chứa Explorer.exe, chọn và bấm OK. Xem Task bar đã hiện ra chưa?
thử bật WMP thì ko chạy được hiện thông báo : Can't perform operation, low memory.
-Chắc chắn trong Process sẽ có sự hoạt đọng của virus.
copy được nhưng paste ko được.
-Sẽ tinh chỉnh lại chức năng này trong Registry sau khi quét virus xong.
dùng khoảng 5-10 phút thì hiện lên thông báo máy sẽ tự tắt sau 60 s. rồi khởi động lại
-Bạn dùng Bkav quét ở chế độ Safe Mode nhớ tắt System Restore trước khi quét là Ok.
-Ngoài ra bạn cũng nên dùng 1 chương trình Antivirus mạnh khác đễ quét cho hiệu quả được cao.
Virus Blaster
Bạn thử làm theo xem có giải quyết được vấn đề của bạn khôg? Chúc thành công!!
nâng mũi đất nhỉ là xê mùa thấm mỹ đương đại nổi săn rước giàu nhất hiện giờ. nên chi, có trọng điểm nâng mũi đất hử để vách lập ở lắm tỉnh thành trên hết nác, trong suốt đó giàu Quảng Ngãi. vắt bạn...
Nâng mũi ở đâu uy tín tại Quảng...