các bác giúp em diệt con này

Thảo luận trong 'Security' bắt đầu bởi nguyenanhtuan_mu, 30/9/09.

  1. nguyenanhtuan_mu

    nguyenanhtuan_mu Donkey Kong

    Tham gia ngày:
    15/8/09
    Bài viết:
    359
    Nơi ở:
    Một góc Hà N
    usb em bị dính con romantic.exe vs cả con forever.exe, em dùng KAV2009 diệt ko thấy gì, qua máy cài symantec cũng báo diệt rồi, nhưng khi cắm usb vào lại thấy có nhiều folder ẩn tên romantic vs forever.. Pc của em chả bit có dính chưa nữa vì đã lấy dữ liệu trong usb đó ra... các bác giúp em vs..và chỉ em cách j để bảo vệ win.. em sợ cài lại win lắm... các bác giúp em nhé. thanks nhiều nhiều trước
     
  2. tdloc

    tdloc Dragon Quest

    Tham gia ngày:
    30/4/09
    Bài viết:
    1,360
    Nơi ở:
    20th Century
    Máy bạn chắc chắn đã bị dính virus rồi vì vậy khi cắm usb vô nó mới lây vô usb.
    Bạn thử cài KAV mới nhất diệt thử đi.
     
  3. haiz2

    haiz2 Donkey Kong

    Tham gia ngày:
    31/7/07
    Bài viết:
    401
    Nơi ở:
    SoHila
    _ Vào taskmanager tắt 2 tiến trình system.exe - userinit.exe (có thể là cùng lúc)

    _ Xóa các file sau:

    * %windir%\system32\system.exe
    * %windir%\userinit.exe
    * %windir%\kdcoms.dll
    * %windir%\kdcoms32.dll
    * %windir%\system32\task.exe
    * Trong USB có lẽ sẽ sinh nhiều file mầm giả dạng thư mục, cần tìm xóa hết.

    _ Sửa Registry sau:

    * "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" khóa Shell về giá trị Explorer.exe
    * "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" khóa Userinit về giá trị %Windir%\system32\userinit.exe,


    _ Xóa Registry sau:

    * "HKCU\Software\Microsoft\Windows\CurrentVersion\Exp lorer\MountPoints2"

    ----------------------------
    Làm biếng thì Down cái này chạy nhé
    Mã:
    http://www.box.net/shared/zm98y3dr0f
    _ Chạy 1 lần là nó chết ngay. Nhưng vẫn còn sót lại các mầm giả dạng của nó ở trong USB.
    _ Vào USB tìm xóa mầm ấy bằng tay nhé :D
     
  4. nguyenanhtuan_mu

    nguyenanhtuan_mu Donkey Kong

    Tham gia ngày:
    15/8/09
    Bài viết:
    359
    Nơi ở:
    Một góc Hà N
    thanks các bác nhìu, em kài KAV 2009 scan rùi, chắc là hết rùi ah
     

Chia sẻ trang này