1. Tuyển Mod quản lý diễn đàn. Các thành viên xem chi tiết tại đây

TRẠM CẤP CỨU: CẢNH BÁO ! (hết tầng 1) - Còn Giải đáp cuối cùng cho bạn DavidCoperfield

Chủ đề trong 'Hỏi đáp Tin học' bởi netsurfer, 15/05/2004.

Trạng thái chủ đề:
Đã khóa
  1. 1 người đang xem box này (Thành viên: 0, Khách: 1)
  1. Augustan

    Augustan Thành viên mới

    Tham gia ngày:
    11/09/2003
    Bài viết:
    3.037
    Đã được thích:
    0
    Diệt W32.Explet.A@mm
    1. Disable System Restore (Windows Me/XP).
    2. Update the virus definitions.
    3. Restart the computer in Safe mode.
    4. Run a full system scan and delete all the files detected as W32.Explet.A@mm.
    5. Delete the value that was added to the registry.
    - Vào rege*** tìm đến khoá sau:
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
    - tìm ở bảng bên phải giá trị sau rồi xoá đi
    "N***ipRsv"="<path to the worm>"
    - thoát rege***.
    6. Delete the added lines from the Windows Hosts file:
    - Click Start, and then click Search.
    - Click All files and folders.
    - In the "All or part of the file name" box, type: hosts
    - Verify that "Look in" is set to "Local Hard Drives" or to (C:).
    - Click "More advanced options."
    - Check "Search system folders."
    - Check "Search subfolders."
    - Click Search.
    - Click Find Now or Search Now
    - Với mỗi Hosts file tìm thấy, right-click the file, and then click "Open With."
    - Deselect the "Always use this program to open this program" check box.
    - Tìm và chọn mở bằng Notepad.
    - Khi file đã được mởi, xoá tất cả các dòng có từ Hosts trừ dòng dưới đây:
    127.0.0.1 localhost
    Chú ý: nếu không thấy dòng này thì bạn nên chủ động tạo ra dòng này.
    - Save và đóng Notepad.
    7. Khởi động lại và... ok
    ----------
    Còn chú W32.Skybot.Worm chưa tìm ra.. Bạn thử viết lại chính xác tên thằng này xem nào, có vẻ như là W32.Spybot.Worm (khác chữ p đấy) thì đúng hơn, mình sẽ nói cách diệt thằng này vậy nhé:
    Diệt W32.Spybot.Worm
    1. Disable System Restore
    2. Update the virus definitions.
    3. Restart the computer in Safe mode
    4. Run a full system scan, and delete all files that are detected as W32.Spybot.Worm.
    5. Delete the value that was added to the registry.
    - Vào registry
    - Tìm đến khoá sau:
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
    tìm và xoá những gì bạn thấy dính dáng đến W32.Spybot.Worm
    - Tiếp tục tìm đến các khoá sau và lại làm như trên
    + HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce
    + HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
    + HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun
    - Thoát registry.
    6. Delete any zero-byte files in the Startup folder (xoá tất cả các file có dung lượng bằng 0 trong startup folder).
    - On the Windows taskbar, click Start > Search.
    - Click "All files and folders."
    - In the "All or part of the file name" box, type, or copy and paste, the following file name: tftp*.*
    - Verify that "Look in" is set to "Local Hard Drives" or to (C:).
    - Click "More advanced options."
    - Check "Search system folders."
    - Check "Search subfolders."
    - Click Search.
    - Xoá tất cả các file có dung lượng 0 byte chứa trong bất cứ folder nào có tên kết thúc bằng Startup
    7. Khởi động lại và... ok
    Have fun.
    Được augustan sửa chữa / chuyển vào 00:18 ngày 10/08/2004
  2. Augustan

    Augustan Thành viên mới

    Tham gia ngày:
    11/09/2003
    Bài viết:
    3.037
    Đã được thích:
    0
    Diệt Win32.Porex
    Diệt họ Porex bạn phải down về hai công cụ sau:
    - Dat file: các nhận dạng virus http://a64.g.akamai.net/7/64/2015/2004-08-04-13-32-7343/download.nai.com/products/datfiles/4.x/nai/dat-4383.zip (3.8Mb)
    - Engine: chạy công cụ này, nó sẽ dựa vào dat file ở trên để quét và bắt thằng porex cho bạn
    down ở đây: http://a64.g.akamai.net/7/64/2015/2004-01-07-1-52-44-300/download.nai.com/products/licensed/superdat/engine/intel/4320/4320eng.exe (3.43Mb)
    Diệt W32.Jeefo
    1. Disable System Restore (Windows Me/XP).
    2. Update the virus definitions.
    3. Restart the computer in Safe mode.
    4. Run a full system scan and delete all the files detected as W32.Jeefo.
    5. Delete the value that was added to the registry (chỉ áp dụng với Windows 95/98/Me, các win khác không cần làm bước này):
    - Vào rege***
    - Tìm đến khoá
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
    - Tìm ở bảng bên phải và xoá giá trị sau:
    "PowerManager"="%windir%svchost.exe"
    - Exit the Registry E***or.
    Chúc vui.
  3. Augustan

    Augustan Thành viên mới

    Tham gia ngày:
    11/09/2003
    Bài viết:
    3.037
    Đã được thích:
    0
    Diệt Win32.Porex
    Diệt họ Porex bạn phải down về hai công cụ sau:
    - Dat file: các nhận dạng virus http://a64.g.akamai.net/7/64/2015/2004-08-04-13-32-7343/download.nai.com/products/datfiles/4.x/nai/dat-4383.zip (3.8Mb)
    - Engine: chạy công cụ này, nó sẽ dựa vào dat file ở trên để quét và bắt thằng porex cho bạn
    down ở đây: http://a64.g.akamai.net/7/64/2015/2004-01-07-1-52-44-300/download.nai.com/products/licensed/superdat/engine/intel/4320/4320eng.exe (3.43Mb)
    Diệt W32.Jeefo
    1. Disable System Restore (Windows Me/XP).
    2. Update the virus definitions.
    3. Restart the computer in Safe mode.
    4. Run a full system scan and delete all the files detected as W32.Jeefo.
    5. Delete the value that was added to the registry (chỉ áp dụng với Windows 95/98/Me, các win khác không cần làm bước này):
    - Vào rege***
    - Tìm đến khoá
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
    - Tìm ở bảng bên phải và xoá giá trị sau:
    "PowerManager"="%windir%svchost.exe"
    - Exit the Registry E***or.
    Chúc vui.
  4. khohan

    khohan Thành viên mới

    Tham gia ngày:
    25/11/2003
    Bài viết:
    28
    Đã được thích:
    0
    Máy tôi cài Win XP pro, không hiểu tại sao gần đây khi bật máy lên, nó luôn tự động quay số kết nối vào IE, tắt lại kết nói tắt lại kết nối liên tùng tục. Máy này cấu hình yếu, nên tôi ko cài được NAV, quét bằng Bkav531 - > pó tay...
    Bạn nào biết chỉ dùm với rất cần.
  5. khohan

    khohan Thành viên mới

    Tham gia ngày:
    25/11/2003
    Bài viết:
    28
    Đã được thích:
    0
    Máy tôi cài Win XP pro, không hiểu tại sao gần đây khi bật máy lên, nó luôn tự động quay số kết nối vào IE, tắt lại kết nói tắt lại kết nối liên tùng tục. Máy này cấu hình yếu, nên tôi ko cài được NAV, quét bằng Bkav531 - > pó tay...
    Bạn nào biết chỉ dùm với rất cần.
  6. Augustan

    Augustan Thành viên mới

    Tham gia ngày:
    11/09/2003
    Bài viết:
    3.037
    Đã được thích:
    0
    Có lẽ không phải là virus đâu. Bạn vào Internet Options - Connections rồi chọn never dial a connection.
  7. Augustan

    Augustan Thành viên mới

    Tham gia ngày:
    11/09/2003
    Bài viết:
    3.037
    Đã được thích:
    0
    Có lẽ không phải là virus đâu. Bạn vào Internet Options - Connections rồi chọn never dial a connection.
  8. khohan

    khohan Thành viên mới

    Tham gia ngày:
    25/11/2003
    Bài viết:
    28
    Đã được thích:
    0
    Tui đã chọn cả cái này rồi, nhưng mà cái máy chết tiệt kia vẫn liên tục, liên tục chẳng bao giờ ngưng....
  9. khohan

    khohan Thành viên mới

    Tham gia ngày:
    25/11/2003
    Bài viết:
    28
    Đã được thích:
    0
    Tui đã chọn cả cái này rồi, nhưng mà cái máy chết tiệt kia vẫn liên tục, liên tục chẳng bao giờ ngưng....
  10. Augustan

    Augustan Thành viên mới

    Tham gia ngày:
    11/09/2003
    Bài viết:
    3.037
    Đã được thích:
    0
    Chắc win của bạn bị lỗi. Hoặc là cài lại/upgrade win, hoặc trước hết là delete rồi create lại connection đó.
Trạng thái chủ đề:
Đã khóa

Chia sẻ trang này