Tập Lái
11/11/16
19
220
28
Hiện máy em đang dính virus macro excel, mà tìm hoài chưa có giải pháp xử lý triệt để nó.
Nó hoạt động như sau: khi mở file bị dính virus (có chứa macro tên kangatang) nó sẽ tạo file mypersonnel.xls tại thư mục: C:\$Users$\AppData\Roaming\Microsoft\Excel\XLSTART

Góc IT - Nhờ mấy anh giúp


Và kể từ đó, file nào mở ra cũng sẽ bị đính kèm sẵn vào thêm 1 file mypersonnel.xls và cái macro kangatang đó luôn.
Hậu quả tất cả các file đều dính virus, khi gửi mail sẽ bị báo lỗi.
Em thử dùng Windows defence để quét thì nó phát hiện virus như hình, tuy nhiên chọn remove thì nó vẫn ko diệt đc.. haiz.

Góc IT - Nhờ mấy anh giúp


Mấy anh có cao kiến gì xin góp ý ạ.
 
Tập Lái
11/11/16
19
220
28
Anh xài thử BKAV, nếu chưa hết thì qua Avast.
Em đã thử tải BKAntiMacroVirus về quét nhưng ko phát hiện ra gì, có thể vì tên loại macro này mới nên nó ko phát hiện ra
 
Tomb Raider
29/6/17
1.966
42.235
113
Cài lại Win đi a chủ, vì ko biết file gốc ở đâu để xoá. Muốn chạy antivirus thì phải cài 1usb Win rồi cho khởi động từ nó quét mới sạch đc
 
Hạng D
4/12/14
1.905
93.065
113
53
Khi mở file anh ấn Shift để bỏ cái auto-macro rồi tìm diệt con virus xàm :)
 
  • Like
Reactions: Dr.Watson
Hạng C
2/5/12
774
1.162
93
mấy con virus macro này a cài bkav pro từ trang bkav.com.vn, cài xong nạp thẻ cào 1 năm, quét toàn bộ máy, nếu vẫn ko hết thì gọi lên tổng đài hỗ trợ của bkav, gửi file mẫu, bên đó sẽ phân tích rồi kết nối xử lý cho a. về phần virus macro thì BKAV e thấy hiệu quả hơn mấy cái phần mềm diệt virus của nước ngoài.
 
Tập Lái
11/11/16
19
220
28
Mỗi lần mở file nó tự chạy cái auto_open để tạo file mypersonnel.xls, em nhảy vô xóa cái macro virus đó đi thì hết. Mà đau là do lúc đâu ko bik nên nó lây ra khá nhiều file rồi, h nhìu quá xóa ko hết.
Coi trên virustotal thì nó có đánh giá thèn BKAV này diệt dc con virus này, chẳng lẽ BKAV nó tạo virus rồi bán thuốc ta