thangdien1.jpg

thangdien3.jpg

có 3 file autorun , Hay Nghean programmer và desktop
tên của nó là " Hello im a hot boy but i'm very cool ! he he "

không biết thằng bệnh dịch nào nó làm ra cái chương trình này
bác nào gặp rồi giúp em với xem diệt bằng cái nào
em nói thêm chút cái chương trình này của nó chạy ẩn em xóa đi mấy lần rồi mà nó cứ bị lại không sao xóa được
:mad::mad::mad:
 
Last edited by a moderator:
Hạng F
2/4/07
6.178
406
83
RE: Giúp em với thằng bệnh dịch

Bác tìm những files không ẩn,xóa đi. Xong vào Run, đánh :regedit để vào trang Registry Editor. Tại đây, tìm tất cả các khóa có tên thằng bệnh dịch, xóa hết. Khởi động lại máy!. Tuy nhiên đây là việc làm khá vất vả, cần cẩn thận và chính xác,không biết khả năng của bác thế nào.
Kinh nghiệm dùng PC là rất nên có file dạng ghost,khi gặp rắc rối như trên, bác xả ghost mất chừng 15p là ổn..!
 
Hạng B2
22/11/06
418
31
28
RE: Giúp em với thằng bệnh dịch

xóa xong cài lại máy cho chắc bác ợ
 
Hạng B2
27/5/07
245
19
18
RE: Giúp em với thằng bệnh dịch

1. tải BKAV về quét thử
2. Mở cái file autorun.inf ra xem nó có câu lệnh run file gì trong đó (em nghĩ là 1 file exe gì đó)
3. Bác tự nhớ cái file name cái file exe trong đó rùi theo đường dẫn đó xóa nó đi (nếu bkav ko diệt nó rùi)
4. Bác tìm trong folder C:\WINDOWS hoặc C:\WINDOWS\system32\ hoặc C:WINDOWS\Temp\ xem có file exe nào trùng tên với cái file có tên trong file inf không, nếu có, del nó đi, và chắc chắc là trong cùng folder đó bác sẽ tìm thấy 1 file autorun.inf nữa, khử nó luôn.
5. Sau khi tìm và diệt cái file exe đó rùi bác hãy xóa cái file autirun.inf ngoài ổ C:\ đi, sau đó reset lại máy. thế là xong.

Nguyên lý hoạt động của cái bọn này là nhiễm vào máy, sau đó copy 2 (hoặc 3) file (gồm 1 file autorun.inf, 1 file ***.exe và có thể có thêm 1 file ***.dll) vào 1 trong các folder kể trên để tự sao lưu (có thể coi như là bọn nó tìm 1 chỗ ẩn nấp trong máy của mình). Sau đó bọn nó nhiễm sang các ổ đĩa cứng khác (ổ D: E: F: ....nếu có), và nhiễm luôn sang các USB cắm vào.Khi bác xóa đơn giản ngoài ổ C: thì chỉ sau vài phút nó lại tự động copy từ chỗ ẩn nấp ra lại, bởi thế xóa hoài ko hết. Em nghĩ bác bị nhiễm là do cắm USB lạ vào máy.

Nếu con đó ko giống như những gì em nói nãy giờ, hãy cài lại máy. ;)
 
Last edited by a moderator:
Hạng C
8/6/07
964
19
38
HCM
RE: Giúp em với thằng bệnh dịch

Oái. Bác í xài Bitdefender luôn mà diêt không được con dịch bệnh này sao trời ? Bác gửi con đó qua cho em với. Để xem cái Kaspersky của em nó có diệt được không. Nếu diệt được thì bác chuyển qua xài Kaspersky chung với em.
 
Hạng B2
22/11/06
418
31
28
RE: Giúp em với thằng bệnh dịch

Trích đoạn: NganGiang

Oái. Bác í xài Bitdefender luôn mà diêt không được con dịch bệnh này sao trời ? Bác gửi con đó qua cho em với. Để xem cái Kaspersky của em nó có diệt được không. Nếu diệt được thì bác chuyển qua xài Kaspersky chung với em.
ko nên thử thuốc kiểu này bác ợ
 
Hạng B2
27/5/07
245
19
18
RE: Giúp em với thằng bệnh dịch

Bit và Kaspersky chưa chắc diêt5 được bác à. cái thứ này là virus VN, còn mấy soft kia là soft của ngước ngoài, cập nhật chậm lắm. Trong thời điểm hiện tại, em chỉ tin tưởng bkav thôi, nó diệt đám virus VN này khá hữu hiệu.
 
Hạng D
7/3/07
2.119
201
63
Nha Trang
www.duandautu.com
RE: Giúp em với thằng bệnh dịch

cứ bình tĩnh...backup dữ liệu đang làm lại rồi cài lại máy đi cho nó nhẹ nợ :D
nếu máy pác có mở chức năng System restore thì đỡ rồi :
thử coi sao?
Start ==> Program ==> accessories ==> System Tool ==> System restore.

nếu có mở chức năng này nó sẽ hiện 1 bảng ngày tháng năm để chọn , sau đấy bác chọn ngày xa xưa nào đấy gần nhất mà mình nhớ là không bị virus ấy. Rồi bấm nút restore. Đi pha ly cafe uống cho sảng khoái lát đi pác.
 
RE: Giúp em với thằng bệnh dịch

ghost không được các bác ợ nó lan cả sang ổ D , E nữa
em cũng tập toẹ biết 1 chút nên cũng biết ghost nhưng không bằng norton ghost mà bằng True Image cái nay hay hơn ghost nhiều mà lẹ lắm hôm nào em post lên gọi là múa rìu qua mắt thợ í:D:D:D
dùng BKAV là diệt được rồi
@ tranvitanhtuan ::D cái đó mình phải tạo 1 thơi điểm trước để Restore nhưng mà nó không hiết cái đó yếu lắm bác ợ chỉ dùng để test phần mềm cho máy thui bác ợ
Thanks các bác rất nhiều
:):):):):)
OS nhà mình lắm sư phụ quá
nhất là sư phụ Thiết đáng để tụi trẻ như em học hỏi nhiều