1. Tuyển Mod quản lý diễn đàn. Các thành viên xem chi tiết tại đây

Làm sao giết được virus W32.MsBlasterC.Worm ?

Chủ đề trong 'Hỏi đáp Tin học' bởi Fatality, 06/10/2003.

  1. 0 người đang xem box này (Thành viên: 0, Khách: 0)
  1. Fatality

    Fatality Thành viên quen thuộc

    Tham gia ngày:
    18/10/2002
    Bài viết:
    199
    Đã được thích:
    0
    Làm sao giết được virus W32.MsBlasterC.Worm ?

    Tôi bị nhiễm con virus W32.MsBlasterC.Worm khiến cho mỗi lần nối mạng chỉ được vài phút là máy tính tự động tắt. Tôi tải về BKAV484 nhưng vẫn không diệt được, Các bạn có thể chỉ tôi cách diệt tận gốc con virus đạo tặc này không, (tôi đã chạy bản sửa lỗi cho WinXP mà bkav.net đã khuyến cáo). Cám ơn !
  2. Ba_Phi

    Ba_Phi Thành viên rất tích cực

    Tham gia ngày:
    07/12/2002
    Bài viết:
    1.596
    Đã được thích:
    1
    Xin chia buồn với bác, tôi tìm được vài trang có nói nhưng... lại là tiếng... Nhật thì phải
    http://www.johosuido.ne.jp/newvirus.html
    http://www1.u-netsurf.ne.jp/~tokio/virus-info.htm
    à quên, thêm nè , cả đống luôn, cố mà dịch tiếng Anh nhé
    http://www.google.com.vn/search?hl=en&ie=UTF-8&oe=UTF-8&q=W32%2BMsBlaster%2BWorm%2Bvirus%2Binfo&meta=
    Giàu thì nhiều người theo. Quạnh hiu trống vắng khi nghèo. Xưa trắng tay gọi tên bằng hữu. Giờ giàu sang quên kẻ tâm giao.
    Được Ba_Phi sửa chữa / chuyển vào 21:56 ngày 06/10/2003
    Được Ba_Phi sửa chữa / chuyển vào 21:58 ngày 06/10/2003
  3. thanhminh184

    thanhminh184 Thành viên rất tích cực

    Tham gia ngày:
    10/03/2002
    Bài viết:
    1.304
    Đã được thích:
    0
    BKAV 479 (27-8-2003) trị được các con sâu virus như con sâu W32.MsBlaster.Worm, W32.Sobig.F, và W32.Welchia.
  4. DreamTheater

    DreamTheater Thành viên mới

    Tham gia ngày:
    16/08/2003
    Bài viết:
    252
    Đã được thích:
    0
    Tạm thời chưa diệt được thì thử cái này xem,
    bác vào START-RUN:
    gõ "shutdown -a"
    Máy sẽ ko tự động restart nữa !
    No Life So Short That It Never Learns
    No Page So Sure That It Never Turns
    No Flame So Small That It Never Burns
  5. thienhadebetanhhung

    thienhadebetanhhung Thành viên mới Đang bị khóa

    Tham gia ngày:
    14/07/2003
    Bài viết:
    350
    Đã được thích:
    0
    Bạn đã cập nhật bản sửa lỗi thì chỉ chống được việc bị nhiễm từ bên ngoài vào thôi chứ chưa diệt được con trên máy mình thì vẫn bị tắt máy là đúng rồi. Có vài cách để xử lý con này:
    - Cách 1: Dùng chương trình diệt chuyên dụng của Norton, down tại địa chỉ: http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.removal.tool.html.
    - Cách 2: Diệt bằng tay:
    + Mở Task Manager, tab Process, tìm và cho End process có tên teekids.
    + Tìm và xoá tất cả các file chứa từ khoá teekid (thường có 2 file)
    Có lẽ bạn nên nghiên cứu thêm trang của Norton để hiểu rõ và diệt triệt để hơn: http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.c.worm.html.
    Đây là phần hướng dẫn diệt của Norton:
    Removal using the W32.Blaster.C.Worm Removal Tool
    Symantec Security Response has developed a removal tool to clean the infections of W32.Blaster.C.Worm. Try this tool first, as it is the easiest way to remove this threat.
    Manual Removal
    As an alternative to using the removal tool, you can manually remove this threat. The following instructions pertain to all current and recent Symantec antivirus products, including the Symantec AntiVirus and Norton AntiVirus product lines.
    Restore Internet connectivity.
    End the worm process.
    Obtain the latest virus definitions.
    Scan for and delete the infected files.
    Reverse the changes made to the registry.
    Obtain the Microsoft HotFix to correct the DCOM RPC vulnerability
    For specific details, refer to the following instructions:
    1. Restoring Internet connectivity
    In many cases, on both Windows 2000 and XP, changing the settings for the Remote Procedure Call (RPC) service may allow you to connect to the Internet without the computer shutting down. To restore Internet connectivity to your PC, follow these steps:
    Click Start > Run. The Run dialog box appears.
    Type:
    SERVICES.MSC /S
    in the open line, and then click OK. The Services window opens.
    In the left pane, double-click Services and Applications, and then select Services. A list of services appears.
    In the right pane, locate the Remote Procedure Call (RPC) service.
    --------------------------------------------------------------------------------
    CAUTION: There is also a service named Remote Procedure Call (RPC) Locator. Do not confuse the two.
    --------------------------------------------------------------------------------
    Right-click the Remote Procedure Call (RPC) service, and then click Properties.
    Click the Recovery tab.
    Using the drop-down lists, change First failure, Second failure, and Subsequent failures to "Restart the Service."
    Click Apply, and then OK.
    --------------------------------------------------------------------------------
    CAUTION: Make sure that you change these settings back once you have removed the worm.
    --------------------------------------------------------------------------------
    2. Ending the Worm process
    Press Ctrl+Alt+Delete once.
    Click Task Manager.
    Click the Processes tab.
    Double-click the Image Name column header to alphabetically sort the processes.
    Scroll through the list and look for teekids.exe.
    If you find the file, click it, and then click End Process.
    Exit the Task Manager.
    3. Obtaining the latest virus definitions
    Symantec Security Response fully tests all the virus definitions for quality assurance before they are posted to our servers. There are two ways to obtain the most recent virus definitions:
    For newer computer users
    Running LiveUpdate, which is the easiest way to obtain virus definitions: Virus definitions for W32.Blaster.worm have been made available via the LiveUpdate server since August 11th, 2003. To obtain the latest virus definitions, click the LiveUpdate button from within the main user interface of your Symantec product. When running LiveUpdate, ensure that only "Norton AntiVirus Virus Definitions" are checked. Product updates can be obtained at a later time.
    For system administrators and advanced users
    Downloading the definitions using the Intelligent Updater: The Intelligent Updater virus definitions are posted on U.S. business days (Monday through Friday). You should download the definitions from the Symantec Security Response Web site and manually install them. To determine whether definitions for this threat are available by the Intelligent Updater, refer to the Virus Definitions (Intelligent Updater).
    The Intelligent Updater virus definitions are available: Read "How to update virus definition files using the Intelligent Updater" for detailed instructions.
    4. Scanning for and deleting the infected files
    Start your Symantec antivirus program and make sure that it is configured to scan all the files.
    For Norton AntiVirus consumer products: Read the document, "How to configure Norton AntiVirus to scan all files."
    For Symantec AntiVirus Enterprise products: Read the document, "How to verify that a Symantec Corporate antivirus product is set to scan all files."
    Run a full system scan.
    If any files are detected as infected with W32.Blaster.Worm, click Delete.
    5. Reversing the changes made to the registry
    --------------------------------------------------------------------------------
    WARNING: Symantec strongly recommends that you back up the registry before making any changes to it. Incorrect changes to the registry can result in permanent data loss or corrupted files. Modify the specified keys only. Read the document, "How to make a backup of the Windows registry," for instructions.
    --------------------------------------------------------------------------------
    Click Start, and then click Run. (The Run dialog box appears.)
    Type rege***
    Then click OK. (The Registry E***or opens.)
    Navigate to the key:
    HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
    In the right pane, delete the value:
    "Microsoft Inet Xp.."="teekids.exe"
    Exit the Registry E***or.
    6. Obtaining the Microsoft HotFix to correct the DCOM RPC vulnerability
    W32.Blaster.Worm is a worm that exploits the DCOM RPC vulnerability using TCP port 135 to infect your PC. The W32.Blaster.Worm also attempts to perform a DoS on the Microsoft Windows Update Web server (windowsupdate.com) using your PC. To fix this, it is important to obtain the Microsoft Hotfix at: Microsoft Security Bulletin MS03-026.
    Thông cảm nhé, mình không có thời gian ngồi dịch, đọc hiểu là được rồi, OK?
    thienhadebetanhhung
  6. Ba_Phi

    Ba_Phi Thành viên rất tích cực

    Tham gia ngày:
    07/12/2002
    Bài viết:
    1.596
    Đã được thích:
    1
    hừm, tôi ko chắc lắm là BKAV 479 diệt được W32.Welchia
    nhà tôi bị nhiễm con đó vào file System.ini
    BKAV cứ báo là có virus ở file đó, nếu tôi chọn Diệt thì nó sẽ treo máy luôn. Tôi cũng có cài MCafee cập nhật cách đây vài tuần
    Tôi nghĩ các khả năng
    1- BKAV479 ko kill được con Welchia
    2- file BKAV cũng đã nhiễm luôn con đó rồi
    3 - ???
    [red]Giàu thì nhiều người theo. Quạnh hiu trống vắng khi nghèo. Xưa trắng tay gọi tên bằng hữu. Giờ giàu sang quên kẻ tâm giao.[/red][/size=4]
  7. GremlinRed

    GremlinRed Thành viên mới

    Tham gia ngày:
    29/04/2003
    Bài viết:
    39
    Đã được thích:
    0
    Dùng BK484 đi
  8. thanhminh184

    thanhminh184 Thành viên rất tích cực

    Tham gia ngày:
    10/03/2002
    Bài viết:
    1.304
    Đã được thích:
    0
    nếu mà BKAV mà không diệt được thì nó bị nhiễm luôn rồi cũng nên
  9. Reddman4ever

    Reddman4ever Thành viên gắn bó với ttvnol.com

    Tham gia ngày:
    09/03/2003
    Bài viết:
    10.486
    Đã được thích:
    1.163
    he he BKav thì chỉ để diệt mấy con virus hạng ruồi thôi chứ mang đi "thi đấu" quốc tế nguời ta cuời cho thúi mũi
    Learn ,Learn more but ..( not) Learn Incessently !
                                                                      Lenin advised !
                    Welcome to http://forum.baobongda.com
             
  10. Reddman4ever

    Reddman4ever Thành viên gắn bó với ttvnol.com

    Tham gia ngày:
    09/03/2003
    Bài viết:
    10.486
    Đã được thích:
    1.163
    he he BKav thì chỉ để diệt mấy con virus hạng ruồi thôi chứ mang đi "thi đấu" quốc tế nguời ta cuời cho thúi mũi
    Cứ cố mà dịch cái huớng dẫn của NAV trên thì sẽ ổn thôi
    Learn ,Learn more but ..( not) Learn Incessently !
                                                                      Lenin advised !
                    Welcome to http://forum.baobongda.com
             

Chia sẻ trang này