1. Tuyển Mod quản lý diễn đàn. Các thành viên xem chi tiết tại đây

Chỉ cho tôi cách diệt con virus Fun.exe với ( chắc con này rất nhiều người nhiễm )

Chủ đề trong 'Hỏi gì đáp nấy' bởi hanoinians, 03/05/2007.

  1. 1 người đang xem box này (Thành viên: 0, Khách: 1)
  1. hanoinians

    hanoinians Thành viên mới

    Tham gia ngày:
    26/07/2005
    Bài viết:
    276
    Đã được thích:
    0
    Chỉ cho tôi cách diệt con virus Fun.exe với ( chắc con này rất nhiều người nhiễm )

    Không thể diệt đuợc bằng McAfee hay norton

    Còn cách nào hiệu quả không, máy đang ko muốn cài lại vì quá nhiều dữ liệu

    Cảm ơn tất cả mọi nguời

    Chúc vui
  2. Wogkaka

    Wogkaka Thành viên mới

    Tham gia ngày:
    24/04/2007
    Bài viết:
    76
    Đã được thích:
    0
    Quan tâm đến vấn đề này
  3. hanoinians

    hanoinians Thành viên mới

    Tham gia ngày:
    26/07/2005
    Bài viết:
    276
    Đã được thích:
    0
    đang đau đâ?u với nó tư? sáng , hic máy cu?a sếp , đang bị bô? dục thế mới đau
  4. tuancsd

    tuancsd Thành viên mới

    Tham gia ngày:
    24/12/2005
    Bài viết:
    1.127
    Đã được thích:
    0
    bác search thử google chưa
  5. hanoinians

    hanoinians Thành viên mới

    Tham gia ngày:
    26/07/2005
    Bài viết:
    276
    Đã được thích:
    0
    vâfn đang ti?m , vâfn câ?n tư vấn cu?a ngưòi có kinh nghiệm
    Thank
  6. crazy_beggar

    crazy_beggar Thành viên rất tích cực

    Tham gia ngày:
    05/10/2004
    Bài viết:
    2.437
    Đã được thích:
    0
    Tháo ổ cứng ra ngâm nước muối.
  7. htcuong

    htcuong Phải lấy người như anh!

    Tham gia ngày:
    13/02/2002
    Bài viết:
    6.542
    Đã được thích:
    9
    Bkav diệt được con này
  8. hanoinians

    hanoinians Thành viên mới

    Tham gia ngày:
    26/07/2005
    Bài viết:
    276
    Đã được thích:
    0
    pác này vui tính ghê , cho HDD vào lò vi sóng quay chứ
    Đã diệt thành công bằng BKAV
    Cảm ơn tất cả mọi người
  9. khutkhakhutkhit

    khutkhakhutkhit Thành viên mới

    Tham gia ngày:
    14/03/2006
    Bài viết:
    663
    Đã được thích:
    0
    Bạn update online là được
  10. deejayz-x

    deejayz-x Thành viên rất tích cực

    Tham gia ngày:
    29/04/2001
    Bài viết:
    2.152
    Đã được thích:
    0
    Sau khi tìm hiểu thì đây bác
    Nguyên nhân và con virus này chính là
    Lovgate.C
    Các công ty bảo mật trên toàn cầu đang cảnh báo người dùng về worm mới mang tên Lovgate.C (w32.lovegate@m). Con bọ này có sức tàn phá mạnh, đang phát tán rộng tại châu Á và châu Âu, đặc biệt là ở Đài Loan, Trung Quốc, Australia, Pháp và Nhật.
    Đến nay, virus đã lây nhiễm khoảng 500 máy tính của người dùng, hầu hết là ở châu Á.
    Lovgate.C là một biến thể của virus Lovgate, lây nhiễm qua các file mạng chia sẻ, hoặc bằng cách gửi mình tới e-mail trong hộp thư của người dùng.
    Virus ẩn mình trong một file đính kèm, chứa mã nguy hiểm và cài một cửa sau cho phép tin tặc từ xa truy cập vào những máy tính bị nhiễm.
    Tuy nhiên, những người sử dụng máy tính Mac và Linux không bị ảnh hưởng, bởi worm chỉ lây nhiễm vào hệ thống cài Windows 95/98/Me/NT/2000/XP của Microsoft.
    Cách thức hoạt động của Lovgate.C:
    Theo các chuyên gia, virus xuất hiện trong khoảng 10 tiêu đề, nội dung và tệp tin khác nhau.
    Khi lây nhiễm vào máy tính, worm tìm kiếm các thư mục chia sẻ và copy mình vào theo một trong các file sau: fun.exe; images.exe; news_doc.exe; s3msong.exe; pics.exe; billgt.exe; midsong.exe; PsPGame.exe; hamster.exe; setup.exe; tamagotxi.exe; joke.exe; docs.exe; searchurl.exe; card.exe; pics.exe.
    Lovgate.C cũng có thể lây nhiễm bằng cách hồi đáp những thông điệp trong hộp thư qua các bản copy. Phương pháp này chậm hơn cách gửi bản copy tới danh sách địa chỉ, nhưng cũng giúp nó phát tán tốt. Worm có một cơ chế SMTP riêng để gửi e-mail mà không cần sử dụng e-mail client của người dùng.
    Khi hoạt động, virus copy mình tới những thư mục hệ thống WinGate.exe; rpcsrv.exe; syshelp.exe; winrpc.exe và WinRpcsrv.exe.
    Khi tệp tin được mở ra, "con ngựa thành Troa" sẽ chui vào máy tính theo các file: Ily.dll; 1.dll; Reg.dll; Task.dll. Và tiếp đó, Trojan mở cổng 10168 để tin tặc có thể kiểm soát hệ thống của người dùng.
    Hiện một số công ty phần mềm diệt virus đã phát hành các chương trình chống virus, người dùng có thể tham khảo tại website của Central Command, F-Secure, McAfee, Norman, Sophos, Symantec và Trend Micro.
    (theo vnexpress)
    _____________________________________________________
    Cách diệt:
    download tại trang bitdefenđer:
    http://www.bitdefender.com.vn/site/Download/downloadRemovalTool/110
    tool này sẽ tự động chạy và diệt
    hoặc download bản Bkav mới nhất về cũng được
    http://www.bkav.com.vn/home/Download.aspx
    HOẶC làm theo bạn này tại site manguon.com
    Hôm này là ngày minh làm việc với mấy con virus hay sao ý nhỉ, các bác sơ ý quá, down cái gì về dùng thì để ý một chút nhé. Còn sau đây là cách diệt con virus này. Còn FUN.EXE thực chất là con W32.Israz@mm. Cách thức tiến hành.
    1. Log vào chế độ safe mode command promt
    2. Xóa các file ở các thư mục sau:
    %System%vShell.exe
    %System%OSSMTP.dll
    %Temp%Fun.exe
    %Temp%FAQ.exe
    %Temp%Support.exe
    %Temp%Q322593.exe
    Ghi chú: %System% là thư mục c:windowsystem (với ổ C là ổ cài Win)
    %Temp% là thư mục Temp ở trong Mydocument nhớ là ở tất cả đó.... Admin, All User, User...
    3. Xóa trong rege***
    a. HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun Win32"="%System%Win32.exe
    b. HKEY_LOCAL_MACHINESOFTWARECLASSES xtfileshellopencommand
    ở phần bên phải xửa giá trị (Default) thành:
    <đường dẫn đến notepad.exe>
    otepad.exe %1"
    c. HKEY_CURRENT_USERSoftwareWin32
    Phù xong, đã giết xong con FUN.EXE
    ___________________
    Nên thử tất cả các cách để cho kết quả tốt nhất :)

Chia sẻ trang này