1. Tuyển Mod quản lý diễn đàn. Các thành viên xem chi tiết tại đây

hỏi chút về cách diệt con virut này

Chủ đề trong 'Hỏi đáp Tin học' bởi CaTuanDeuNgoan, 28/07/2004.

  1. 1 người đang xem box này (Thành viên: 0, Khách: 1)
  1. CaTuanDeuNgoan

    CaTuanDeuNgoan Thành viên quen thuộc

    Tham gia ngày:
    28/10/2003
    Bài viết:
    174
    Đã được thích:
    0
    hỏi chút về cách diệt con virut này

    máy của mình đang sử dụng, vừa connect vào mạng được vài phút thì hiện lên cái bảng restart sau 60s . Mình đã đọc 1 bài thấy nói đây là virut " MSBlaster.exe " và làm theo cách hướng dẫn : lên mạng Sau đó chờ đến khi đồng hồ đếm ngược còn được 2s, ""Start--->Run--->shutdown -a",mình nhấn enter thì dẹp được nó rồi tiếp đó mình nhấn Ctrl-Shift-ESC, Task Manager của Windows được hiện lên, hãy vào tab Processes, kiếm file tên msblast.exe rồi "End Task" nhưng kiếm hông thấy mblaster gì đó.exe.Lúc cái bảng hiện lên mình thấy tên đường dẫn của nó là C:WINDOWSsystem32lsass.exe mình kiếm trong Processes ko thấy file đó ..... rồi mình vào "C:WINDOWSsystem32" xoá cái file đó đi nhưng vânc ko hết được ( cái này ko biết tự mò)
    các bạn ai biết diệt cái con virut khỉ gió này thì giúp mình với Thanks nhiều ....
  2. dhphong_qn80

    dhphong_qn80 Thành viên mới

    Tham gia ngày:
    01/10/2003
    Bài viết:
    1.723
    Đã được thích:
    0
    Bàn và?o trang www.bkav.com.vn mà? tà?i phĂ?n mĂ?m diẶt virut vĂ? và? diẶt. Trong 'ò cùfng cò hướng dĂfn 'Ă?y 'ù? rĂ?i 'Ắy. Cứ là?m theo 'à?m bà?o diẶt ngon là?nh thĂi. Đf̣c biẶt con virut nà?y chì? hoàt 'Ặng khi bàn online, chứ tf́t màng 'i thì? lài khĂng viẶc gì? nưfa....
    Được dhphong_qn80 sửa chữa / chuyển vào 22:24 ngày 28/07/2004
  3. nhtdhbk

    nhtdhbk Thành viên mới

    Tham gia ngày:
    08/07/2003
    Bài viết:
    1.574
    Đã được thích:
    0
    Em cũng chẳng biết cách diệt theo kiểu bác nói. Em làm được mỗi một việc là dùng NAV. Khởi động ở safe mode và scan chắc là diệt xong. Nếu dùng firewall thì hình như cũng không bị ảnh hưởng của con này hay sao ấy.
  4. CaTuanDeuNgoan

    CaTuanDeuNgoan Thành viên quen thuộc

    Tham gia ngày:
    28/10/2003
    Bài viết:
    174
    Đã được thích:
    0
    Wow...... ko hiểu bạn ý "dhphong_qn80" nói.. .....mấy mình tải bkav về rồi làm theo cách nó bảo nhưng vẫn thế cha hơn gì cả..... nhưng chưa thử... safe mode scan... thế safe co scan được ko hả bạn "nhtdhbk" thấy bạn nó bảo làm theo cách "Vào Control Panel
    Chọn Administrative Tools
    Chọn Services.
    Tìm đến mục: Remote Procedure Call (RPC), click chuột phải, chọn Start. (Nếu mục Start mờ thì chuyển qua bước sau)
    Click chuột phải vào mục Remote Procedure Call (RPC), chọn Properties.
    Chuyển đến TAB Recovery.
    Chỉnh cả 3 mục (First failure) trong đó thành Restart the Services, mục restart service affter chỉnh thành 1 minutes
    Chọn Apply, " <--- ko biết có hết được ko nhỉ.... mình chưa thử.... tớ đang dùng win xp (pro)
  5. nhtdhbk

    nhtdhbk Thành viên mới

    Tham gia ngày:
    08/07/2003
    Bài viết:
    1.574
    Đã được thích:
    0
    Hic. Mình không bao giờ đọc những hướng dẫn dài ngoằng đó. Nhưng kinh nghiệm khi diệt virus bao giờ cũng phải khởi động ở safe mode để diệt. Còn nếu biết chắc đó là virus gì thì lên symantec down cái tool chuyên diệt con đó nếu không có NAV. Bạn dùng winxp thì nên để internet firewall cho cái connection của bạn.
  6. doraemon

    doraemon Thành viên quen thuộc

    Tham gia ngày:
    08/07/2001
    Bài viết:
    524
    Đã được thích:
    0
    Diệt con Blaster cũ xì đấy mà cũng phải lằng nhằng thế à
    nhtdhbk nói đúng đấy, tớ chạy cái này của Symantec 1 phát là xong luôn:
    http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.removal.tool.html
  7. CaTuanDeuNgoan

    CaTuanDeuNgoan Thành viên quen thuộc

    Tham gia ngày:
    28/10/2003
    Bài viết:
    174
    Đã được thích:
    0
    đặt fire wall như thế nảo hả "nhtdhbk" nói cụ thể hơn đi
    có phải vao tool --> internet options --> connections-->settings--> tiếp điền ip ....... cái gì nhờ điền ip nước ngoài có bi quay số nước ngoài ko bạn ... điền ip ..... kiểu nay cũng là fake ip hả bạn

Chia sẻ trang này