1. Tuyển Mod quản lý diễn đàn. Các thành viên xem chi tiết tại đây

không biết có phải vi rút không nhỉ ???????

Chủ đề trong 'Hỏi đáp Tin học' bởi noithat_hungthuy, 08/04/2007.

  1. 1 người đang xem box này (Thành viên: 0, Khách: 1)
  1. noithat_hungthuy

    noithat_hungthuy Thành viên mới

    Tham gia ngày:
    22/05/2006
    Bài viết:
    1.218
    Đã được thích:
    0
    giúp mình đi mà .....
  2. kara_men

    kara_men Thành viên mới

    Tham gia ngày:
    15/09/2003
    Bài viết:
    2.835
    Đã được thích:
    0
    Oạch....attach lên đây cơ mà. Bác dùng Hijack This quét thử xem chương trình nào tự khởi động, khóa nó rồi xóa đi, khởi động lại xem còn hiện ra không. Mà bác ko cài thêm gì sau khi cài lại win chứ? game gì đó.
    Được kara_men sửa chữa / chuyển vào 13:20 ngày 11/04/2007
  3. zeroka

    zeroka Thành viên mới

    Tham gia ngày:
    05/09/2004
    Bài viết:
    4.102
    Đã được thích:
    0
    Quét bằng PQMagic chưa bác ? Cái này đảm bảo hết đấy
  4. noithat_hungthuy

    noithat_hungthuy Thành viên mới

    Tham gia ngày:
    22/05/2006
    Bài viết:
    1.218
    Đã được thích:
    0
    vẫn không được .......
  5. kara_men

    kara_men Thành viên mới

    Tham gia ngày:
    15/09/2003
    Bài viết:
    2.835
    Đã được thích:
    0
    Chẳng thấy trả lời câu hỏi của mình . Bác cho địa chỉ đê
    Được kara_men sửa chữa / chuyển vào 13:20 ngày 11/04/2007
  6. noithat_hungthuy

    noithat_hungthuy Thành viên mới

    Tham gia ngày:
    22/05/2006
    Bài viết:
    1.218
    Đã được thích:
    0
    136 Nguyễn Khoái Hà Nội đó ............Cái ổ đó có liên quan gì đến win đâu nó là ổ D mà .....
  7. noithat_hungthuy

    noithat_hungthuy Thành viên mới

    Tham gia ngày:
    22/05/2006
    Bài viết:
    1.218
    Đã được thích:
    0
    Hijack This này down load ở đâu nhỉ và cách dùng như thế nào vậy ??? mình chưa dùng nó bao giờ ....
  8. noithat_hungthuy

    noithat_hungthuy Thành viên mới

    Tham gia ngày:
    22/05/2006
    Bài viết:
    1.218
    Đã được thích:
    0
    không có ai biết à .......
  9. kara_men

    kara_men Thành viên mới

    Tham gia ngày:
    15/09/2003
    Bài viết:
    2.835
    Đã được thích:
    0
    http://uk.blog.360.yahoo.com/blog-6ngKkGM2cqfQQEc5_Bxe6FTwBA--?cq=1&p=32
    Bác quét log rồi gửi lên xem nào
    Được kara_men sửa chữa / chuyển vào 10:55 ngày 11/04/2007
  10. noithat_hungthuy

    noithat_hungthuy Thành viên mới

    Tham gia ngày:
    22/05/2006
    Bài viết:
    1.218
    Đã được thích:
    0
    Logfile of HijackThis v1.99.1
    Scan saved at 12:47:12 PM, on 4/11/2007
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    Running processes:
    C:WINDOWSSystem32smss.exe
    C:WINDOWSsystem32winlogon.exe
    C:WINDOWSsystem32services.exe
    C:WINDOWSsystem32lsass.exe
    C:Program FilesFaronicsDeep FreezeInstall C-0DF5Serv.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSSystem32svchost.exe
    C:WINDOWSsystem32spoolsv.exe
    C:WINDOW***plorer.EXE
    C:Program FilesVietkey2000VKNT.EXE
    C:HEROSOFTHero Super PlayerSY***PLR.EXE
    C:Program FilesFaronicsDeep FreezeInstall C-0\_$DfFrzState2k.exe
    C:Program FilesBkav2006Bkav2006.exe
    C:Program FilesInternet Download ManagerIDMan.exe
    C:Program FilesYahoo!Messengerymsgr_tray.exe
    C:WINDOWSSystem32wuauclt.exe
    C:Program FilesInternet ExplorerIEXPLORE.EXE
    C:Program FilesInternet ExplorerIEXPLORE.EXE
    C:Program FilesWinRARWinRAR.exe
    C:DOCUME~1PHAMQU~1LOCALS~1TempRar$EX00.472HijackThis.exe
    R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://tintuc.vnn.vn/danhbaweb/
    R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = http://shell.windows.com/fileassoc/0409/xml/redir.asp?Ext=jc!
    O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:Program FilesInternet Download ManagerIDMIECC.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
    O4 - HKLM..Run: [Vietkey] C:Program FilesVietkey2000VKNT.EXE
    O4 - HKLM..Run: [Sy***plr] C:HEROSOFTHero Super PlayerSY***PLR.EXE
    O4 - HKLM..Run: [BkavFw] C:Program FilesBkav2006Bkav2006.exe TASKBAR
    O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
    O4 - HKCU..Run: [IDMan] C:Program FilesInternet Download ManagerIDMan.exe /onboot
    O4 - HKCU..Run: [Yahoo! Pager] "C:Program FilesYahoo!Messengerypager.exe" -quiet
    O4 - HKCU..Run: [mtd2002Svr] "C:Program Filesmtd2002"mtdserver.exe -f
    O4 - HKCU..Run: [HijackThis startup scan] C:DOCUME~1PHAMQU~1LOCALS~1TempRar$EX00.472HijackThis.exe /startupscan
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe
    O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerRestrictions present
    O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel present
    O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerToolbarsRestrictions present
    O8 - Extra context menu item: Download All Links with IDM - C:Program FilesInternet Download ManagerIEGetAll.htm
    O8 - Extra context menu item: Download with IDM - C:Program FilesInternet Download ManagerIEExt.htm
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSweb
    elated.htm
    O9 - Extra ''Tools'' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSweb
    elated.htm
    O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:PROGRA~1YAHOO!MESSEN~1YPAGER.EXE
    O9 - Extra ''Tools'' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:PROGRA~1YAHOO!MESSEN~1YPAGER.EXE
    O10 - Unknown file in Winsock LSP: c:windowssystem32idmmbc.dll
    O10 - Unknown file in Winsock LSP: c:windowssystem32idmmbc.dll
    O10 - Unknown file in Winsock LSP: c:windowssystem32idmmbc.dll
    O10 - Unknown file in Winsock LSP: c:windowssystem32idmmbc.dll
    O10 - Unknown file in Winsock LSP: c:windowssystem32idmmbc.dll
    O20 - Winlogon Notify: DfLogon - LogonDll.dll (file missing)
    O23 - Service: Adobe LM Service - Unknown owner - C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe
    O23 - Service: DF5Serv - Faronics Corporation - C:Program FilesFaronicsDeep FreezeInstall C-0DF5Serv.exe

Chia sẻ trang này