1. Tuyển Mod quản lý diễn đàn. Các thành viên xem chi tiết tại đây

TRẠM CẤP CỨU: CẢNH BÁO ! (hết tầng 1) - Còn Giải đáp cuối cùng cho bạn DavidCoperfield

Chủ đề trong 'Hỏi đáp Tin học' bởi netsurfer, 15/05/2004.

Trạng thái chủ đề:
Đã khóa
  1. 1 người đang xem box này (Thành viên: 0, Khách: 1)
  1. apprenti

    apprenti Thành viên mới

    Tham gia ngày:
    28/12/2006
    Bài viết:
    111
    Đã được thích:
    0
    cám ơn bác, em đã làm như bác nói và diệt đc 2 chú, nhưng máy vẫn thế,khi bật wmp lên thì chipset vẫn chạy khoảng 50%...
    máy của em bị 1 vấn đề như thế này nữa: ko hiểu sao bị 1 cái chương trình quái quỷ, nó yêu cầu dial up ra nước ngoài, nếu exit thì nó sẽ tự độn mở ra 1 trang web***... làm sao để xoá nó đi đây ạ???
    giúp em với, em cám ơn mọi người..
  2. V0od0o3d

    V0od0o3d Thành viên mới

    Tham gia ngày:
    24/10/2006
    Bài viết:
    381
    Đã được thích:
    0
    Bật tast manager lên (Ctrl Alt Del), xem thằng nào chạy rồi end process nó đi. Sau đó xoá nó hoặc cài 1 chương trình AV ra để diệt. Xem tình trạng máy này là bị nhiễm khá nặng, chủ máy hay vào trang zzz . Tốt nhất tìm Kaspersky Anti-Virus 6.0.1.411 về rồi diệt. Mình thấy trong đó có cả Anti-dialer. Đây là 1 chương trình diệt AV cũng rất mạnh mẽ.
  3. apprenti

    apprenti Thành viên mới

    Tham gia ngày:
    28/12/2006
    Bài viết:
    111
    Đã được thích:
    0
    ai có bản full của Kaspersky Anti-Virus 6.0.1.411 cho em với ạ
    thanx alots
  4. jessica85

    jessica85 Thành viên mới

    Tham gia ngày:
    11/12/2006
    Bài viết:
    124
    Đã được thích:
    0
    lần trc có bác nào gửi cái link có tên la` soft j` đấy , bác có thể gửi lại dc ko
  5. Voodoo_Child

    Voodoo_Child Thành viên rất tích cực

    Tham gia ngày:
    29/07/2002
    Bài viết:
    2.065
    Đã được thích:
    0
    Bác nào, soft gì. Gửi cái gì. Hỏi thế cũng hỏi.
    @ bạn hỏi KAV: link down đây >>>>> click here <<<<<
  6. tranxuanbachthm

    tranxuanbachthm Thành viên mới

    Tham gia ngày:
    12/03/2006
    Bài viết:
    501
    Đã được thích:
    2
    Các bác help me với!
    Em đi xin được một đống tài liệu từ máy chung của cơ quan, mang về paste sang máy em thì thấy phần mềm diệt spyware ParetoLogic của em nó bật cảnh báo có xâm nhập. Quét thì thấy bị mắc "EmlaGa" và nó báo đó là Adwareloader. Em clean đi rùi nhưng sau đó máy lại báo vẫn còn, quét đi quét lại cả mấy chục bận mà nó vẫn báo còn bị mắc. Tình hình chưa thấy bị sao nhưng em cứ ngán ngán mấy cái spyware.
    Vậy bác nào có chương trình diệt nó thì cho em xin. Thank các bác rất nhiều ạ !
  7. apprenti

    apprenti Thành viên mới

    Tham gia ngày:
    28/12/2006
    Bài viết:
    111
    Đã được thích:
    0
    dạ,các cao huynh cho em hỏi:
    máy em không hiểu sao CPU Usage luôn chạy tới 50% có khi tới 100%(các chương trình như wmp hay 1 số chương trình em sử dụng chiếm vài chục % luôn)
    còn cái PF Usage luôn ở khoảng 400 MB....
    mặc dù bác Voodo đã cho em cái KIS 6.0 để quét(chỉ phát hiện đc adware thôi)
    sao vậy nhỉ
  8. V0od0o3d

    V0od0o3d Thành viên mới

    Tham gia ngày:
    24/10/2006
    Bài viết:
    381
    Đã được thích:
    0
    Search trên google cái HijackThis, quét rồi post log lên đây. Nếu tình trạng máy nhiễm Virus nặng nên cài lại Win rồi cài lại KIS luôn thì bảo đảm hệ thống hoạt động ngon lành đến 99% luôn
  9. apprenti

    apprenti Thành viên mới

    Tham gia ngày:
    28/12/2006
    Bài viết:
    111
    Đã được thích:
    0
    bác xem thế nào giúp em với,
    em cám ơn,
    mà cái KIS bị black-list rồi thì làm sao hở bác???
    ______________________________________________________________________________________________________________________________________________________
    Logfile of HijackThis v1.99.1
    Scan saved at 13:04:47, on 1/24/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Running processes:
    C:WINDOWSSystem32smss.exe
    C:WINDOWSsystem32winlogon.exe
    C:WINDOWSsystem32services.exe
    C:WINDOWSsystem32lsass.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSSystem32svchost.exe
    C:WINDOWSsystem32spoolsv.exe
    C:WINDOW***plorer.EXE
    C:Program FilesQBUQkOnBtn.EXE
    C:WINDOWSsystem32hkcmd.exe
    C:Program FilesKaspersky LabKaspersky Internet Security 6.0avp.exe
    C:WINDOWSsystem32ctfmon.exe
    C:Program FilesKaspersky LabKaspersky Internet Security 6.0avp.exe
    C:WINDOWSsystem32svchost.exe
    C:WINDOWSSystem32svchost.exe
    C:Program FilesInternet ExplorerIEXPLORE.EXE
    C:Program FilesGoogleGoogleToolbarNotifier1.2.908.5008GoogleToolbarNotifier.exe
    C:Program FilesiPodiniPodService.exe
    C:Program FilesInternet ExplorerIEXPLORE.EXE
    C:Program FilesSkypePhoneSkype.exe
    C:Program FilesYahoo!MessengerYahooMessenger.exe
    C:Program FilesWinRARWinRAR.exe
    C:DOCUME~1
    htLOCALS~1TempRar$EX00.578HijackThis.exe
    R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.yahoo.com/
    R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr8/*http://www.yahoo.com/ext/search/search.html
    R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://us.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*http://www.yahoo.com
    R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.yahoo.com/
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesThuVienPhapLuat_WTOAcroIEHelper.dll
    O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:Program FilesRXToolBarsfcont.dll (file missing)
    O2 - BHO: NXIECatcher Class - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:Program FilesXiNetXferNXIEHelper.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:Program filesgooglegoogletoolbar2.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:Program FilesYahoo!CompanionInstallscpn0yt.dll (file missing)
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:Program filesgooglegoogletoolbar2.dll
    O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:Program FilesXiNetXferNXToolBar.dll
    O4 - HKLM..Run: [QkOnBtn] C:Program FilesQBUQkOnBtn.EXE
    O4 - HKLM..Run: [IgfxTray] C:WINDOWSsystem32igfxtray.exe
    O4 - HKLM..Run: [HotKeysCmds] C:WINDOWSsystem32hkcmd.exe
    O4 - HKLM..Run: [kis] "C:Program FilesKaspersky LabKaspersky Internet Security 6.0avp.exe"
    O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
    O8 - Extra context menu item: Add to Kaspersky Anti-Banner - C:Program FilesKaspersky LabKaspersky Internet Security 6.0\ie_banner_deny.htm
    O8 - Extra context menu item: Download all by NetXfer - C:Program FilesXiNetXferNXAddList.html
    O8 - Extra context menu item: Download by NetXfer - C:Program FilesXiNetXferNXAddLink.html
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_01in
    pjpi150_01.dll
    O9 - Extra ''Tools'' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_01in
    pjpi150_01.dll
    O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:Program FilesKaspersky LabKaspersky Internet Security 6.0scieplugin.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab
    O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:Program FilesYahoo!Commonyinsthelper.dll
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://kanzmin-neyugn.spaces.live.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} (Slide Image Uploader Control) - http://www.slide.com/uploader/SlideImageUploader.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:PROGRA~1MSNMES~1MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:PROGRA~1MSNMES~1MSGRAP~1.DLL
    O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:Program FilesRXToolBarsfcont.dll
    O20 - AppInit_DLLs: C:PROGRA~1KASPER~1KASPER~2.0adialhk.dll
    O20 - Winlogon Notify: igfxcui - C:WINDOWSSYSTEM32igfxsrvc.dll
    O20 - Winlogon Notify: klogon - C:WINDOWSsystem32klogon.dll
    O23 - Service: Adobe LM Service - Adobe Systems - C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe
    O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:Program FilesKaspersky LabKaspersky Internet Security 6.0avp.exe" -r (file missing)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:Program FilesCommon FilesInstallShieldDriver11Intel 32IDriverT.exe
    O23 - Service: iPod Service - Apple Computer, Inc. - C:Program FilesiPodiniPodService.exe
    O23 - Service: ServiceLayer - Nokia. - C:Program FilesPC Connectivity SolutionServiceLayer.exe
  10. martan

    martan Thành viên mới

    Tham gia ngày:
    20/12/2006
    Bài viết:
    18
    Đã được thích:
    0
    [​IMG]
    Text

    may tinh cua toi bi vizut , nhung xoa duoc roi , gio co cai nay no cu nhap nhay xuot , thi thoang lai hien len dong chu nhu tren , moi dau bam vao do thi no nhay vao trang web doi minh phai mua phan mem diet vius cua no , nhung gio thi chi nhap nhay vay thoi , khong lam sao xoa no di duoc , ke ca khi vao tat no o trong thang cong cu nhung cung khong tat duoc , gio toi pahi lam sao day de xoa cai hinh dang ghet nay di ??? co cao nhan nao giup toi khong ? toi xin cam on va hau ta neu co the !!!
    không biết thì không thể là có tội
Trạng thái chủ đề:
Đã khóa

Chia sẻ trang này