RE: Giúp em với thằng bệnh dịch
1. tải BKAV về quét thử
2. Mở cái file autorun.inf ra xem nó có câu lệnh run file gì trong đó (em nghĩ là 1 file exe gì đó)
3. Bác tự nhớ cái file name cái file exe trong đó rùi theo đường dẫn đó xóa nó đi (nếu bkav ko diệt nó rùi)
4. Bác tìm trong folder C:\WINDOWS hoặc C:\WINDOWS\system32\ hoặc C:WINDOWS\Temp\ xem có file exe nào trùng tên với cái file có tên trong file inf không, nếu có, del nó đi, và chắc chắc là trong cùng folder đó bác sẽ tìm thấy 1 file autorun.inf nữa, khử nó luôn.
5. Sau khi tìm và diệt cái file exe đó rùi bác hãy xóa cái file autirun.inf ngoài ổ C:\ đi, sau đó reset lại máy. thế là xong.
Nguyên lý hoạt động của cái bọn này là nhiễm vào máy, sau đó copy 2 (hoặc 3) file (gồm 1 file autorun.inf, 1 file ***.exe và có thể có thêm 1 file ***.dll) vào 1 trong các folder kể trên để tự sao lưu (có thể coi như là bọn nó tìm 1 chỗ ẩn nấp trong máy của mình). Sau đó bọn nó nhiễm sang các ổ đĩa cứng khác (ổ D: E: F: ....nếu có), và nhiễm luôn sang các USB cắm vào.Khi bác xóa đơn giản ngoài ổ C: thì chỉ sau vài phút nó lại tự động copy từ chỗ ẩn nấp ra lại, bởi thế xóa hoài ko hết. Em nghĩ bác bị nhiễm là do cắm USB lạ vào máy.
Nếu con đó ko giống như những gì em nói nãy giờ, hãy cài lại máy.