1. Tuyển Mod quản lý diễn đàn. Các thành viên xem chi tiết tại đây

Diệt cái con SVC.exe kiểu gì các bác? Mod cho em nhờ 2 tiếng rồi hãy move ạ!

Chủ đề trong 'Hỏi đáp Tin học' bởi Fox8x8, 16/04/2008.

  1. 0 người đang xem box này (Thành viên: 0, Khách: 0)
  1. nguoi_lang_thang

    nguoi_lang_thang Thành viên rất tích cực

    Tham gia ngày:
    23/10/2006
    Bài viết:
    3.127
    Đã được thích:
    1
    bác cho bất cứ file nào - kể cả folder system restore đang chạy đi
    em xoá cho bác xem
    đúng là nó là file hệ thống
    và ko phải virus
    virus nó trá hình - bác biết cái này là có tý abc rồi
    có điều file đó ko bị trá hình
    nếu trá hình nó có dạng thế này : ví dụ Isass -> iass
    thế này cơ ạ
    khác tên
    =))
    em ko giận gì bác đâu
    còn log hijack của bác về cơ bản sạch, ko có dấu hiệu của virus
    nguyên nhân chậm máy do cái khác
    bác đọc cho em cái cấu hình máy bác đi ạ
    em đoán là bác mới cài Bitderfender gần đây?
  2. khongsoai

    khongsoai Guest

    Hơ, nhìn cái log của Hijack thì làm gì có trojan gì, cái svchost kia là Generic Host Process chuẩn đấy chứ
  3. missyou2t

    missyou2t Thành viên rất tích cực

    Tham gia ngày:
    02/08/2007
    Bài viết:
    1.881
    Đã được thích:
    0
    cái này là cái gì, bác cài vào à?
  4. khongsoai

    khongsoai Guest

    O4 - HKCU..Run: [System Service] C:Windowssmss.exe
    Đây roài, chính cu này là virus đây =)) bác vào Control Pannel / Administrative Tool/ Service, disable cái System Service đi cho em, rồi Fix cái 04 HKCU kia đi, sau đó del file C:Windowssmss.exe đi
  5. missyou2t

    missyou2t Thành viên rất tích cực

    Tham gia ngày:
    02/08/2007
    Bài viết:
    1.881
    Đã được thích:
    0
    chuẩn rồi đấy
    bác kiểm tra thêm cái driver.exe xem
  6. khongsoai

    khongsoai Guest

    Con này nhìn quen quen, đây nhé, bác xóa file smss.exe như các bước trên của em là 1. Nhưng chưa xong đâu, con virus này còn tạo ra các file autorun.inf và winlogon.exe ở thư mục gốc của các ổ đĩa C,D,E gì gì đó. Tốt nhất là bác khởi động = 1 đĩa ở ngoài vì process đang chạy xóa khá phiền (ngại hướng dẫn ), khởi động rồi vào DOS gõ lệnh :
    attrib -h -s -r C:autorun.inf
    attrib -h -s -r C:winlogon.exe
    del autorun.inf
    del winlogon.exe
    Thực hiện lần lượt với các ổ, nhớ kiểm tra lại file smss.exe xem nó lại tạo lại chưa. Cố lên, diệt bằng tay có cái hay của nó :P
  7. dang_ki_met_qua

    dang_ki_met_qua Thành viên mới

    Tham gia ngày:
    26/11/2005
    Bài viết:
    1.304
    Đã được thích:
    1
    Lời khuyên xương máu là " hãy down Symantec mới nhất về và update lên, để diệt " cái này free
  8. fangdi

    fangdi Thành viên mới

    Tham gia ngày:
    25/02/2007
    Bài viết:
    2.371
    Đã được thích:
    0
    Symantec chẳng là gì cả .
  9. khongsoai

    khongsoai Guest

    C:Windowsdriver.exe
    Cái này cũng là virus, bó chiếu thật, máy với móc, thịt luôn nó đi là xong, cố lên, em ủng hộ bác, em có thù với bọn trojan này lắm :D
  10. Fox8x8

    Fox8x8 Thành viên mới

    Tham gia ngày:
    28/02/2008
    Bài viết:
    309
    Đã được thích:
    0
    đã xong chú này!
    CÒn cái smss thì chẳng tìm thấy, dùng winrar rồi!

Chia sẻ trang này