1. Tuyển Mod quản lý diễn đàn. Các thành viên xem chi tiết tại đây

*** Hỏi các bác cách diệt con Virus này ***

Chủ đề trong 'Hỏi đáp Tin học' bởi GRAND_CANYON, 10/11/2005.

  1. 0 người đang xem box này (Thành viên: 0, Khách: 0)
  1. GRAND_CANYON

    GRAND_CANYON Thành viên quen thuộc

    Tham gia ngày:
    09/05/2002
    Bài viết:
    130
    Đã được thích:
    0
    *** Hỏi các bác cách diệt con Virus này ***

    Hôm trước tôi lên trang web hongannet.com, dính phải con virus rất khó chịu. Mỗi lần bật máy tính, nối mạng nó tự động nhảy vào trang web này, và tự động thêm vào Favorite địa chỉ mấy trang web liên quan với nó.
    Dùng BKAV thì phát hiện được con W32.Hongan.Adware, diệt nhưng vẫn không hết.
    Bác nào biết cách tiêu diệt thì xin chỉ giúp. Xin cảm ơn!
  2. vinhtq

    vinhtq Thành viên quen thuộc

    Tham gia ngày:
    02/10/2004
    Bài viết:
    451
    Đã được thích:
    0
    Dễ không ý mà!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
    Thích đơn giản thì cài lại Win, mà nếu muốn sạch bóng quân thù virus thì format lại. Đảm bảo sau đó không phải khó chịu, máy chạy ổn định ngay!!!!!!!!!!!!!!!!!!!!!!!!!
    Bệnh này dễ chữa không ý mà.
  3. newcomer2003

    newcomer2003 Thành viên quen thuộc

    Tham gia ngày:
    29/05/2003
    Bài viết:
    751
    Đã được thích:
    0
    Nếu bạn dùng các phần mềm diệt vius Norton anti vius, McAfee, D32, .........mà không hiệu quả thì ặc ặc.... cài lại là nhanh nhất và hiệu quả nhất.
  4. dohaian

    dohaian Thành viên rất tích cực

    Tham gia ngày:
    02/05/2003
    Bài viết:
    2.182
    Đã được thích:
    1
    - Đầu tiên bạn vào search trong Program Files tìm files constants.js và xoá hết chúng đi
    - Tiếp theo vào trong mục run gõ rege*** vào rồi enter tiếp theo chọn HKEY_LOCAL_USER /SOFTWAVE/MICROSOFT/WINDOWS/
    CURRENTVERSION/RUN VÀ RUNONCE xoá hết các key có chứa khoá constants.js .
    - bước 3 tương tự
    HKEY_LOCAL_MACHINE /SOFTWAVE/MICROSOFT/WINDOWS/
    CURRENTVERSION/RUN VÀ RUNONCE xoá hết các key có chứa khoá constants.js
    - Tuyệt đối không truy cập vào 3 trang web sản sinh và phát tán spyware này là ''''www.vn-n.com'''', '''' www.hoanghamobile.com'''', ''''photo.hongan.net''''
  5. Anh_trai_76

    Anh_trai_76 Thành viên mới

    Tham gia ngày:
    23/11/2002
    Bài viết:
    5.668
    Đã được thích:
    0
    Bác xui dân thường sờ vào registry thì khó hơn lên trời. Không khéo tèo luôn. Tốt nhất thử down vài cái antispyware, antitrojan, antivirus quét thử. Sau hãy tính. Tốt nhất mỗi nhà thủ sẵn Ghost hoặc True Image, có vấn đề gì xảy ra ta restore là xong
  6. rockvn

    rockvn Thành viên rất tích cực

    Tham gia ngày:
    26/05/2002
    Bài viết:
    2.909
    Đã được thích:
    1
    Bác xài thử chương trình MicrosoftAntyspyWare xem.
  7. langdangngayqua

    langdangngayqua Thành viên rất tích cực

    Tham gia ngày:
    31/05/2002
    Bài viết:
    3.420
    Đã được thích:
    0
    vào msconfig , xem có file js nào chạy lúc khỏi động hay không , bỏ check nó đi , và xem nó nằm ở đâu để xóa
    nếu nó thay đổi title của ie thì vào rege*** , search dòng chữ trên title , xóa các key của nó
    khởi động máy là hết
  8. GRAND_CANYON

    GRAND_CANYON Thành viên quen thuộc

    Tham gia ngày:
    09/05/2002
    Bài viết:
    130
    Đã được thích:
    0
    Đúng là chạy msconfig thấy có file js thật, xoá thử xem như thế nào. Cảm ơn các bác. em chỉ dám thử cách nào đơn giản và mình hiểu thôi, máy cơ quan, format lung tung thì chết
  9. langdangngayqua

    langdangngayqua Thành viên rất tích cực

    Tham gia ngày:
    31/05/2002
    Bài viết:
    3.420
    Đã được thích:
    0
    vậy còn chờ gì nữa mà không bình chọn nào
    thật ra bạn phải làm như tớ nói ở trên và làm thêm bước nữa nếu nó chưa hết
    nhấn Ctrl+Alt+Del , chọn table Processes , tìm xem có cái tiến trình nào lạ đang thực thi hay không ... nếu có thì end process , tìm đến chỗ nó và xóa luôn là hết
  10. binhthuongvn

    binhthuongvn Thành viên mới

    Tham gia ngày:
    12/11/2005
    Bài viết:
    22
    Đã được thích:
    0
    Các pác nói hay wá, thế các pác nói xong chửa ạ ?
    Muốn xoá cái thèng vn-n ... thì có 1 cách á.
    Vào RUN, gõ lệnh REGE***, vào E***, chọn FIND..., trong mục FIND what, Pác đánh dùm con cái " vn-n ", rồi chờ vài giây.
    nó sẽ hiện ra 1 list liên quan ..., rồi có cái nào vn-n, thì xoá

Chia sẻ trang này