Hôm qua em lỡ bấm nhầm vào đường link chứa virus, em mỡ cái task manager ra thì thấy con scvhost.exe chạy trong process, em đã quét máy bằng bkav, KIS, SpySweeper nhưng khi khởi động lại máy vẫn còn thấy nó, bác nào chỉ em cách diệt với...
con scvhost.exe đang chạy trong processes là file hệ thống đó , bạn để ý trong processes của ta có khoảng 5 scvhost.exe như vậy , ở đó mà diệt nó
Biết nó ở đâu mà diệt hả bạn, search trong máy thấy file nào có ten scvhost thì del nhưng khởi động lại máy thì vẫn thấy nó.......
Em xài Bit quét thì nó ko xóa được mấy cái khóa trong reg để chạy file scvhost.exe( disinfection failed, move failed) nhưng riêng file scvhost.exe thì nó báo là đã moved, khởi động lại máy thì ko thấy scvhost trong process nữa vậy là đã diệt xong chưa vậy anh ? Nếu giờ em xóa Bit đi để cài KAS thì có hề gì ko, tại Bit hơi nặng máy quá...
như vậy là con virus đã bị die , và chuyện bỏ bit đi và cài kas vào không ảnh hưởng gì cả , giống như bạn chọn game để chơi thôi ::)
Chưa die đâu =) Nếu bây giờ cậu remove Bit để cài Kas thì cứ yên tâm mà diệt tiếp nhá Lý do : Moved không có nghĩa là Deleted . Nó thông báo Moved tức là file đó đã được cách ly vào Quaratine, nếu bây giờ remove Bit tức là vứt cái Quaratine đi = chú scvhost lại lăng xăng đi chơi thôi . Biện pháp : _Vào tab Quaratine của Bit để delete nốt file đó -- hoặc cũng có thể tìm theo đường dẫn để delete ( on safemode ) _ Bit có ghi đường dẫn của 2 key registry thì theo đó mà del key = tay đi Xong xuôi rồi muốn làm gì thì làm