1. Tuyển Mod quản lý diễn đàn. Các thành viên xem chi tiết tại đây

Tập 45 : Tết sắp đến , 21- 1 sắp đến , chúc mừng một người sắp về quê hương , chúc mừng 2 người xa n

Chủ đề trong 'Album' bởi giangox, 03/01/2006.

Trạng thái chủ đề:
Đã khóa
  1. 1 người đang xem box này (Thành viên: 0, Khách: 1)
  1. bluewonder

    bluewonder Thành viên mới

    Tham gia ngày:
    27/12/2005
    Bài viết:
    1.870
    Đã được thích:
    0
    Hiện nay có rất nhiều máy tính bị nhiễm spyware vn-n.com. Loại spyware này tuy không nguy hiểm nhưng rất phiền toái. Khi bị nhiễm nếu máy tính của bạn dùng Internet để lướt web thì tất cả các địa chỉ trang web mà bạn xem đều bị gửi tới địa chỉ email ''''tungdat@mediaplex.com'''' đồng thời hàng loạt các popup được tung ra. Việc này làm mất đi tính riêng tư và làm chậm quá trình lướt web và hao tổn tài nguyên hệ thống khiến cho máy tính chạy rất chậm.

     


    - Đầu tiên bạn vào search trong Program Files tìm files constants.js và xoá hết chúng đi
    - Tiếp theo vào trong mục run gõ rege*** vào rồi enter tiếp theo chọn HKEY_LOCAL_USER /SOFTWAVE/MICROSOFT/WINDOWS/CURRENTVERSION/RUN VÀ RUNONCE xoá hết các key có chứa khoá constants.js .
    - bước 3 tương tự 
    HKEY_LOCAL_MACHINE /SOFTWAVE/MICROSOFT/WINDOWS/CURRENTVERSION/RUN VÀ RUNONCE xoá hết các key có chứa khoá constants.js- Tuyệt đối không truy cập vào 3 trang web sản sinh và phát tán spyware này là ''''www.vn-n.com'''', '''' www.hoanghamobile.com'''',  ''''photo.hongan.net''''- Khi gõ địa chỉ các trang web, bạn nên gõ đầy đủ. Ví dụ gõ http://vietnamnet.vn là được.Bạn có thể Download chương trình chống spyware và rootkit của Microsoft tại đây AntispywareCó thể bạn không truy cập được vào rege***. Hãy download tệp sau về và chạy nó thì bạn sẽ truy cập được vào rege***. Bấm vào đây để download.
    Nếu bạn không thay đổi được trang chủ của Internet Explorer hãy chọnStart -> Run -> gõ gpe***.msc -> User Configuaration - > Administrative Templates ->  Windows Components -> Internet Explorer.Sau đó nhắp đúp chuột chọn mục bên phải có tên là: Disable changing home page settingsRồi chọn thuộc tính là Not configured.Sau đó đóng lại.Sau đó bạn đặt lại trang chủ là và chạy bình thường.
  2. honigsberg

    honigsberg Thành viên mới

    Tham gia ngày:
    29/02/2004
    Bài viết:
    2.017
    Đã được thích:
    0
    Cho tớ buôn với. Hôm nay thứ 7 buồn như chấu cắn.
  3. bluewonder

    bluewonder Thành viên mới

    Tham gia ngày:
    27/12/2005
    Bài viết:
    1.870
    Đã được thích:
    0
    (HKCU là HKEY_LOCAL_CURRENT_USER)- Vào Rege*** và tìm khoáHKCUSoftwareMicrosoftWindowsCurrentVersionRun IEXPLORE.EXEHKCUSoftwareMicrosoftInternet ExplorerMainFirst Home PageHKCUSoftwareMicrosoftInternet ExplorerMainStart PageXoá hết giá trị nào là hxxp://www.vn-n.com- Xoá HKCUSoftwareYahooPagerViewYMSGR_Launchcastcontent có URL là http://vnexpress.net.tf- Xoá HKCUSoftwareYahooPagerViewYMSGR_CalendarcontentHKCUSoftwareYahooPagerViewYMSGR_Gamescontent HKCUSoftwareYahooPagerViewYMSGR_Weatherconte ntHKCUSoftwareYahooPagerViewYMSGR_buzzcontentHKCUSoftwareYahooPagerViewYMSGR_Yahoo360cont entcó URL là hxxp://keepme.net.ms
  4. bluewonder

    bluewonder Thành viên mới

    Tham gia ngày:
    27/12/2005
    Bài viết:
    1.870
    Đã được thích:
    0
    vote 5** đê
  5. bluewonder

    bluewonder Thành viên mới

    Tham gia ngày:
    27/12/2005
    Bài viết:
    1.870
    Đã được thích:
    0
    gay thật
  6. bluewonder

    bluewonder Thành viên mới

    Tham gia ngày:
    27/12/2005
    Bài viết:
    1.870
    Đã được thích:
    0
    đây rùi
    Dùng Hijackthis để quét, bạn hãy fix vào những item sau:F2 - REG:system.ini: Shell=Explorer.exe %SystemRoot%infoot.jsO4 - HKLM..Run: [zzzz] C:WINDOWSinfoot1.jsO4 - HKCU..Run: [zzzzoom] C:WINDOWSinfooter.jsO4 - HKCU..Run: [System32] C:WINDOWSinfoot1.jsO4 - HKCU..Run: [IEXPLORE.EXE] IEXPLORE.EXE http://www.vn-n.comO4 - HKCU..Run: [zzzoom] C:WINDOWSinfoot1.jsO4 - HKCU..RunOnce: [zzzzoom] C:WINDOWSinfooter.jsO4 - HKCU..RunOnce: [Windows] C:WINDOWSinfoot1.jsO4 - HKCU..RunOnce: [zzzoom] C:WINDOWSinfoot1.jsO7 - HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem, DisableRege***=1Kế tiếp, hãy xoá những file lây nhiễm và hoạt động của nó:C:arcldrer.exeC:Windowsinfoot.jsC:Windowsinfooter.jsC:Windowsinfoot1.jsVẫn còn, bạn hãy vào command và Run=> rege*** ( giờ thì bạn có thể Run được rồi), và xóa 2 khoá sau:HKEY_CURRENT_USERSoftwareMicrosoftWindowsShellNoRoamMUICacheC:arcldrer.exeHKEY_USERSS-1-5-21-2116479029-3067171671-66637025-500SoftwareMicrosoftWindowsShellNoRoamMUICacheC:arcldrer.exeSet lại cho Internet Explorer cái homepage mà bạn yêu thích. Done!
  7. bluewonder

    bluewonder Thành viên mới

    Tham gia ngày:
    27/12/2005
    Bài viết:
    1.870
    Đã được thích:
    0

  8. bluewonder

    bluewonder Thành viên mới

    Tham gia ngày:
    27/12/2005
    Bài viết:
    1.870
    Đã được thích:
    0
    1
  9. bluewonder

    bluewonder Thành viên mới

    Tham gia ngày:
    27/12/2005
    Bài viết:
    1.870
    Đã được thích:
    0
    2
  10. bluewonder

    bluewonder Thành viên mới

    Tham gia ngày:
    27/12/2005
    Bài viết:
    1.870
    Đã được thích:
    0
    3
Trạng thái chủ đề:
Đã khóa

Chia sẻ trang này