1. Tuyển Mod quản lý diễn đàn. Các thành viên xem chi tiết tại đây

TRẠM CẤP CỨU: CẢNH BÁO ! (hết tầng 1) - Còn Giải đáp cuối cùng cho bạn DavidCoperfield

Chủ đề trong 'Hỏi đáp Tin học' bởi netsurfer, 15/05/2004.

Trạng thái chủ đề:
Đã khóa
  1. 0 người đang xem box này (Thành viên: 0, Khách: 0)
  1. c74056

    c74056 Thành viên mới

    Tham gia ngày:
    16/05/2003
    Bài viết:
    78
    Đã được thích:
    0
    Các bạn cho hỏi thăm các giải quyết các vấn đề sau
    1. Yahoo email, khi sign out xong rồi, bấm vào returns to Yahoo mail thì tự động lại trở vào email mà chẳng cần sign in gì hết. Delete cookies, files và clear history thì hết. Nguyên nhân là gì vậy và cách giải quyết tận gốc.
    2. Chạy chương trình Ad-ware 6, bị ngưng khi deep scan local registry tại file typelib.dll, cách giải quyết thế nào.
    3. Chạy chương trình Spy-bot lúc nào cũng báo phát hiện DSO exploit (data sources object-DSO). Fix problems xong, chạy lại cũng báo tương tự, không thể fix được hoàn toàn.
    Xin cảm ơn các giúp đỡ
  2. Rain11

    Rain11 Thành viên mới

    Tham gia ngày:
    12/11/2001
    Bài viết:
    54
    Đã được thích:
    0
    hi`, mọi người cho tớ hỏi một tẹo , cái NAV tớ chót xoá đi xừ nó rùi , tại cái auto protect nó bị sao ý ...tớ cứ tưởng trên mạng nhiều chỗ để load NAV lắm ...nhưng chỗ nào cũng phải mất tiền . hic...muh` bi h tớ ko thể ra hàng mua được ..nên tớ muốn download NAV thi làm sao bi h...giúp tớ với nha ...xiexie rất là nhiều .....
  3. Rain11

    Rain11 Thành viên mới

    Tham gia ngày:
    12/11/2001
    Bài viết:
    54
    Đã được thích:
    0
    hi`, mọi người cho tớ hỏi một tẹo , cái NAV tớ chót xoá đi xừ nó rùi , tại cái auto protect nó bị sao ý ...tớ cứ tưởng trên mạng nhiều chỗ để load NAV lắm ...nhưng chỗ nào cũng phải mất tiền . hic...muh` bi h tớ ko thể ra hàng mua được ..nên tớ muốn download NAV thi làm sao bi h...giúp tớ với nha ...xiexie rất là nhiều .....
  4. witch141v

    witch141v Thành viên rất tích cực

    Tham gia ngày:
    17/06/2002
    Bài viết:
    5.882
    Đã được thích:
    0
    Tớ bị nhiễm 4 con virus này
    Backdoor.Nibu.G
    Backdoor.Trojan
    W32.Skybot.Worm
    W32.Explet.A@mm
    Các bác chỉ giúp cách diệt được không?. ( làm ơn nói chi tiết nhé, vì tớ không giỏi máy tính cho lắm, nếu có chỗ down load thì làm ơn cho đường link luôn) ,Cám ơn
  5. witch141v

    witch141v Thành viên rất tích cực

    Tham gia ngày:
    17/06/2002
    Bài viết:
    5.882
    Đã được thích:
    0
    Tớ bị nhiễm 4 con virus này
    Backdoor.Nibu.G
    Backdoor.Trojan
    W32.Skybot.Worm
    W32.Explet.A@mm
    Các bác chỉ giúp cách diệt được không?. ( làm ơn nói chi tiết nhé, vì tớ không giỏi máy tính cho lắm, nếu có chỗ down load thì làm ơn cho đường link luôn) ,Cám ơn
  6. ttvnnh

    ttvnnh Thành viên mới

    Tham gia ngày:
    18/05/2004
    Bài viết:
    73
    Đã được thích:
    0
    Có ai biết cách diệt con Virus W32.Porex và W32.Jeepo thì xin chỉ giùm?
  7. ttvnnh

    ttvnnh Thành viên mới

    Tham gia ngày:
    18/05/2004
    Bài viết:
    73
    Đã được thích:
    0
    Có ai biết cách diệt con Virus W32.Porex và W32.Jeepo thì xin chỉ giùm?
  8. Augustan

    Augustan Thành viên mới

    Tham gia ngày:
    11/09/2003
    Bài viết:
    3.037
    Đã được thích:
    0
    Cứ giả sử bạn dùng winXP vậy nhé:
    Diệt Backdoor.Nibu.G:
    1. Disable System Restore
    2. Update the virus definitions.
    3. Restart the computer in Safe mode with Command Prompt.
    4. Sửa chữa registry:
    - Vào Run gõ rege*** rồi nhấn enter: tìm đến khoá sau:
    HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
    ở bảng bên phải xoá giá trị "load32"="%System%swchost.exe"
    - Tiếp, tìm đến khoá:
    HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionWinlogon
    sửa giá trị sau "Shell"="explorer.exe %System%svohost.exe"
    thành "Shell"="explorer.exe"
    - Exit Registry
    5. Restart the computer in Safe mode.
    6. Run a full system scan and delete all the files detected as Backdoor.Nibu.G.
    7. Delete the DNS entries added to the Windows hosts file
    - Click Start, and then click Search.
    - Click All files and folders.
    - In the "All or part of the file name" box, type: hosts
    - Verify that "Look in" is set to "Local Hard Drives" or to (C:).
    - Click "More advanced options."
    - Check "Search system folders."
    - Check "Search subfolders."
    - Click Search.
    - Click Find Now or Search Now.
    - Với mỗi Hosts file tìm được, right-click the file, and then click "Open With."
    - Deselect the "Always use this program to open this program" check box.
    - Tìm và chọn Notepad.
    - Khi file đã được mở, delete tất cả các dòng có chứa từ Hosts trừ dòng dưới đây:
    127.0.0.1 localhost
    - Save và đóng Notepad.
    8. Khởi động lại và... ok.
    Diệt Backdoor.Trojan
    1. Disable System Restore
    2. Update the virus definitions.
    3. Restart the computer in Safe mode.
    4. Run a full system scan and delete all the files detected as Backdoor.Trojan. Chú ý viết lại tên, đường dẫn của file bị nhiễm virus này lại để dùng ở bước sau trước khi delete.
    5. Sửa chữa Registry.
    - Vào rege***, tìm đến khoá
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
    tìm ở bảng bên phải xem những file nào liên quan đến những file mình đã ghi lại ở trên rồi delete chúng đi.
    - tìm đến khoá sau và làm tương tự:
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices
    - Thoát rege***.
    6. Khởi động lại và... ok
  9. Augustan

    Augustan Thành viên mới

    Tham gia ngày:
    11/09/2003
    Bài viết:
    3.037
    Đã được thích:
    0
    Cứ giả sử bạn dùng winXP vậy nhé:
    Diệt Backdoor.Nibu.G:
    1. Disable System Restore
    2. Update the virus definitions.
    3. Restart the computer in Safe mode with Command Prompt.
    4. Sửa chữa registry:
    - Vào Run gõ rege*** rồi nhấn enter: tìm đến khoá sau:
    HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
    ở bảng bên phải xoá giá trị "load32"="%System%swchost.exe"
    - Tiếp, tìm đến khoá:
    HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionWinlogon
    sửa giá trị sau "Shell"="explorer.exe %System%svohost.exe"
    thành "Shell"="explorer.exe"
    - Exit Registry
    5. Restart the computer in Safe mode.
    6. Run a full system scan and delete all the files detected as Backdoor.Nibu.G.
    7. Delete the DNS entries added to the Windows hosts file
    - Click Start, and then click Search.
    - Click All files and folders.
    - In the "All or part of the file name" box, type: hosts
    - Verify that "Look in" is set to "Local Hard Drives" or to (C:).
    - Click "More advanced options."
    - Check "Search system folders."
    - Check "Search subfolders."
    - Click Search.
    - Click Find Now or Search Now.
    - Với mỗi Hosts file tìm được, right-click the file, and then click "Open With."
    - Deselect the "Always use this program to open this program" check box.
    - Tìm và chọn Notepad.
    - Khi file đã được mở, delete tất cả các dòng có chứa từ Hosts trừ dòng dưới đây:
    127.0.0.1 localhost
    - Save và đóng Notepad.
    8. Khởi động lại và... ok.
    Diệt Backdoor.Trojan
    1. Disable System Restore
    2. Update the virus definitions.
    3. Restart the computer in Safe mode.
    4. Run a full system scan and delete all the files detected as Backdoor.Trojan. Chú ý viết lại tên, đường dẫn của file bị nhiễm virus này lại để dùng ở bước sau trước khi delete.
    5. Sửa chữa Registry.
    - Vào rege***, tìm đến khoá
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
    tìm ở bảng bên phải xem những file nào liên quan đến những file mình đã ghi lại ở trên rồi delete chúng đi.
    - tìm đến khoá sau và làm tương tự:
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices
    - Thoát rege***.
    6. Khởi động lại và... ok
  10. Augustan

    Augustan Thành viên mới

    Tham gia ngày:
    11/09/2003
    Bài viết:
    3.037
    Đã được thích:
    0
    Diệt W32.Explet.A@mm
    1. Disable System Restore (Windows Me/XP).
    2. Update the virus definitions.
    3. Restart the computer in Safe mode.
    4. Run a full system scan and delete all the files detected as W32.Explet.A@mm.
    5. Delete the value that was added to the registry.
    - Vào rege*** tìm đến khoá sau:
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
    - tìm ở bảng bên phải giá trị sau rồi xoá đi
    "N***ipRsv"="<path to the worm>"
    - thoát rege***.
    6. Delete the added lines from the Windows Hosts file:
    - Click Start, and then click Search.
    - Click All files and folders.
    - In the "All or part of the file name" box, type: hosts
    - Verify that "Look in" is set to "Local Hard Drives" or to (C:).
    - Click "More advanced options."
    - Check "Search system folders."
    - Check "Search subfolders."
    - Click Search.
    - Click Find Now or Search Now
    - Với mỗi Hosts file tìm thấy, right-click the file, and then click "Open With."
    - Deselect the "Always use this program to open this program" check box.
    - Tìm và chọn mở bằng Notepad.
    - Khi file đã được mởi, xoá tất cả các dòng có từ Hosts trừ dòng dưới đây:
    127.0.0.1 localhost
    Chú ý: nếu không thấy dòng này thì bạn nên chủ động tạo ra dòng này.
    - Save và đóng Notepad.
    7. Khởi động lại và... ok
    ----------
    Còn chú W32.Skybot.Worm chưa tìm ra.. Bạn thử viết lại chính xác tên thằng này xem nào, có vẻ như là W32.Spybot.Worm (khác chữ p đấy) thì đúng hơn, mình sẽ nói cách diệt thằng này vậy nhé:
    Diệt W32.Spybot.Worm
    1. Disable System Restore
    2. Update the virus definitions.
    3. Restart the computer in Safe mode
    4. Run a full system scan, and delete all files that are detected as W32.Spybot.Worm.
    5. Delete the value that was added to the registry.
    - Vào registry
    - Tìm đến khoá sau:
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
    tìm và xoá những gì bạn thấy dính dáng đến W32.Spybot.Worm
    - Tiếp tục tìm đến các khoá sau và lại làm như trên
    + HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce
    + HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
    + HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun
    - Thoát registry.
    6. Delete any zero-byte files in the Startup folder (xoá tất cả các file có dung lượng bằng 0 trong startup folder).
    - On the Windows taskbar, click Start > Search.
    - Click "All files and folders."
    - In the "All or part of the file name" box, type, or copy and paste, the following file name: tftp*.*
    - Verify that "Look in" is set to "Local Hard Drives" or to (C:).
    - Click "More advanced options."
    - Check "Search system folders."
    - Check "Search subfolders."
    - Click Search.
    - Xoá tất cả các file có dung lượng 0 byte chứa trong bất cứ folder nào có tên kết thúc bằng Startup
    7. Khởi động lại và... ok
    Have fun.
    Được augustan sửa chữa / chuyển vào 00:18 ngày 10/08/2004
Trạng thái chủ đề:
Đã khóa

Chia sẻ trang này