1. Tuyển Mod quản lý diễn đàn. Các thành viên xem chi tiết tại đây

Homepage của IE bị thay đổi mỗi khi khởi động do virus phá

Chủ đề trong 'Hỏi đáp Tin học' bởi NTS, 20/02/2004.

  1. 0 người đang xem box này (Thành viên: 0, Khách: 0)
  1. dohaian

    dohaian Thành viên rất tích cực

    Tham gia ngày:
    02/05/2003
    Bài viết:
    2.182
    Đã được thích:
    1
    Nhiều khi em remove hết rùi
    Thế mà nó vẫn tồn tại
    Thế mới tài chứ
    How can I win your heart
    All day and night I think about you
    Counting to thousand of thousand
    Killing a lot of mosquitos
    Even go out in the night
    Run and scream your name
  2. NTS

    NTS Thành viên mới

    Tham gia ngày:
    04/07/2002
    Bài viết:
    55
    Đã được thích:
    0
    Sau bài viết của Hunter, mình theo gợi ý của bạn và đã sửa được rồi, nhưng nó cũng ranh ma lắm.
    Trước tiên, vào rege*** rồi find cái dòng ký tự http://60%f40%.... mà nó tự động điền vào address của mình (nếu tìm get-find.com thì chẳng được gì đâu), sau đó xoá hết mấy cái key đó đi. Mình tưởng thế là xong nhưng khi restart vẫn đâu lại vào đó. Mình kiểm tra lại tab Startup trong msconfig thấy có một cái sys.reg trong thư mục window được đánh dấu. Mình tìm đến file này và mở no ra xem thì chỉ thấy có vài cái key mà mình vừa xoá trong registry, thế là tóm được thủ phạm.
    Cái khôn của nó là tạo file sys.reg trong thư mục Window làm mình tưởng nó là file hệ thống. Ghét thật mãi mình không nghĩ ra.
  3. NTS

    NTS Thành viên mới

    Tham gia ngày:
    04/07/2002
    Bài viết:
    55
    Đã được thích:
    0
    Sau bài viết của Hunter, mình theo gợi ý của bạn và đã sửa được rồi, nhưng nó cũng ranh ma lắm.
    Trước tiên, vào rege*** rồi find cái dòng ký tự http://60%f40%.... mà nó tự động điền vào address của mình (nếu tìm get-find.com thì chẳng được gì đâu), sau đó xoá hết mấy cái key đó đi. Mình tưởng thế là xong nhưng khi restart vẫn đâu lại vào đó. Mình kiểm tra lại tab Startup trong msconfig thấy có một cái sys.reg trong thư mục window được đánh dấu. Mình tìm đến file này và mở no ra xem thì chỉ thấy có vài cái key mà mình vừa xoá trong registry, thế là tóm được thủ phạm.
    Cái khôn của nó là tạo file sys.reg trong thư mục Window làm mình tưởng nó là file hệ thống. Ghét thật mãi mình không nghĩ ra.
  4. demboitinh08

    demboitinh08 Thành viên quen thuộc

    Tham gia ngày:
    11/04/2004
    Bài viết:
    208
    Đã được thích:
    2
    mấy pác giúp tui loại virus gì mà của trang www. vn-n.com luon chiếm Homepage cua minh. Minh đã thử dùng McAfee mà vẫn ko diệt được.
    Mn Tnks
  5. bocapxanh211

    bocapxanh211 Thành viên mới

    Tham gia ngày:
    08/06/2005
    Bài viết:
    208
    Đã được thích:
    0
    Với thằng này thì cách trị như sau:
    - Đầu tiên search và tìm tất cả các files có tên constants.js và xoá hết chúng đi.
    - Tiếp theo vào run gõ rege***
    Đi theo từ khóa sau:
    HKEY_LOCAL_USER /SOFTWAVE/MICROSOFT/WINDOWS/
    CURRENTVERSION/RUN VÀ RUNONCE xoá hết các key có chứa khoá constants.js .
    Làm tương tự với nhánh:
    HKEY_LOCAL_MACHINE
    Sau khi thực hiện các thao tác trên xong thì block mấy cái url sau lại: ''''www.vn-n.com'''', '''' www.hoanghamobile.com'''', ''''photo.hongan.net''''
  6. boot_rom2003

    boot_rom2003 Thành viên mới

    Tham gia ngày:
    21/11/2003
    Bài viết:
    1.686
    Đã được thích:
    0
    Dung bkav di
    có hướng dẫn diệt ad ware đó
  7. demboitinh08

    demboitinh08 Thành viên quen thuộc

    Tham gia ngày:
    11/04/2004
    Bài viết:
    208
    Đã được thích:
    2
    nhung máy của mình không hiểu sao bị mất ô Run rồi. Không hiểu sao, mặc dù vừa mời upgrade XP SP2 , nhưng vẫn không thấy Run trong Start..... Các pác giúp tôi nữa đê
  8. sonthanchet

    sonthanchet Thành viên quen thuộc

    Tham gia ngày:
    06/11/2002
    Bài viết:
    181
    Đã được thích:
    0
    Mất ô RUN vẫn có thể chạy System Configuration Utilities bằng cách sử dụng tổ hợp phím WIN+R hoặc sử dụng cách sau:
    - Mở Windows Task Manager (bằng cách Ctrl+Alt+Del hoặc nháy chuột phải trên Start Bar rùi chọn Task Manager hoặc...)
    - Trong ô gọi chương trình đó thì gọi System Configuration Utilities (msconfig) ra.
    Xong bước 1. Bước thứ 2 là chúng ta tìm ra các KEY có load tập tin *.js (trong mấy loại tiếp xúc thì mình chưa thấy load ra tập tin loại khác). Rùi tiếp theo là tìm chúng (mình thấy chúng thường có mặt ở C: Windows System32).
    Mở chúng bằng notepad để e***. Bước này là bước 3. Tìm đến đoạn mã có Disable Registry gì gì đó, giá trị của nó là 1, bạn hãy xoá 1 đi rùi thay bằng số 0 vào. Khởi động lại máy. Tất cả các chương trình dạng này mình thấy đều vô hiệu hoá Registry E***or nên bước này chủ yếu nhằm vô hiệu hoá thủ tục này của nó.
    Rùi, tiếp theo đóng nó lại, save là đương nhiên rùi, khởi động lại máy tính.
    Bước 4. Vào Registry E***or rùi tìm đến máy KEY RUN đó, kể cả RUN ONCE cũng có nốt, xoá những KEY nào load những tập tin *.js đi. Roài! Khởi động lại máy hoặc có thể thực hiện bước 5 luôn cũng được (nhưng khởi động lại tốt hơn).
    Bước 5. Sử dụng một chương trình anti-spy nào đó quét toàn bộ máy để xoá những key nguy hiểm đi. Không có bước này khéo chúng còn làm khổ bạn!
    Chúc thành công nhé!!
  9. vulongmos

    vulongmos Thành viên mới

    Tham gia ngày:
    26/03/2005
    Bài viết:
    758
    Đã được thích:
    0
    Tôi cung bị tình trạng này, Nhưng bác nói block url là làm ntn vay?
  10. baoskku

    baoskku Thành viên mới

    Tham gia ngày:
    11/09/2005
    Bài viết:
    59
    Đã được thích:
    0
    Máy tui cũng bị. Tui nói thiệt tui mà có xíu trình độ tui hack cho thằng mất dạy vn-n khỏi ngóc đầu lên kinh doanh luôn. Mà thằng này làm thế đụng phải người nào nóng tính kiện cho tán gia nó luôn!

Chia sẻ trang này