1. Tuyển Mod quản lý diễn đàn. Các thành viên xem chi tiết tại đây

TRẠM CẤP CỨU: CẢNH BÁO ! (hết tầng 1) - Còn Giải đáp cuối cùng cho bạn DavidCoperfield

Chủ đề trong 'Hỏi đáp Tin học' bởi netsurfer, 15/05/2004.

Trạng thái chủ đề:
Đã khóa
  1. 1 người đang xem box này (Thành viên: 0, Khách: 1)
  1. Augustan

    Augustan Thành viên mới

    Tham gia ngày:
    11/09/2003
    Bài viết:
    3.037
    Đã được thích:
    0
    Tôi đaf nhi?n rất rof nhưfng chương tri?nh diệt virus cu?a bạn, nhưng có ve? như hiện tượng này không liên quan gì đến virus mà lại có nguồn gốc từ card mạng của bạn. Bạn thử thay card mạng khác vào rồi thử lại xem. Đó là những gì mà topic dưới đây gợi ý (vì không thấy nạn nhân phản hồi nên không biết kết quả thế nào):
    http://www.chat-help.co.uk/forums/lofiversion/index.php/t1623.html
  2. Augustan

    Augustan Thành viên mới

    Tham gia ngày:
    11/09/2003
    Bài viết:
    3.037
    Đã được thích:
    0
    W32.Explet.A@mm
    W32.Explet.A@mm là loại virus phát tán thư, sau khi nhiễm vào máy, nó tìm các địa chỉ thư và tự gửi mình tới các địa chỉ đó (hì, may mà máy em chưa có địa chỉ của anh, không thì khéo anh cũng bị dính cũng nên[​IMG]). Nó cũng có khả năng tự sinh sản, mở các cổng, phát tán qua các mạng nội bộ, share network cũng như kazza. Không hiểu em bị nhiễm bằng cách nào, vì như anh thấy máy em đã cài NAV mà tại sao auto-protect lại không bắt được thì vô lý quá (nhưng thôi, lần sau chớ có mở mail linh tinh đó nghen)
     
    Về cách diệt: chắc em dùng NAV và WinXP?


    Disable System Restore (chỉ với Windows Me/XP).

    Update virus definitions cho NAV

    Restart máy ở chế độ Safe mode

    Chạy NAV ở chế độ full system scan và xoá tất cả các file bị nhiễm bởi  W32.Explet.A@mm (đành phải thế thôi [​IMG])

    Sửa lại Registry

    Sửa lại Windows Hosts file
    Bước 1 --->4 thì dễ rồi, anh sẽ nói về 2 bước còn lại.
    Bước 5: Sửa lại registry


    Vào Start - Run - gõ Rege*** rồi nhấn OK (xâm nhập vào Registry)

    Tìm tới khoáHKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

    Xoá giá trị sau ở bảng bên phải:"N***ipRsv"="<path to the worm>"

    Thoát Registry E***or.
    Bước 6: Sửa lại Windows Hosts file


    Dùng Search ở menu Start, chọn All files and folders, rồi search chữ hosts với các điều kiện sau:  Look in = Local Hard Drives hoặc C cũng được; More advanced options = Search system folders + Search subfolders

    Với mỗi file Hosts tìm được, right-click và chọn Open With = Notepad (đừng chọn chế độ Always use this program to open this program)

    Khi file đó đã mở, xoá tất các dòng khác, trừ các dòng bắt đầu bằng dấu thăng (#) và dòng dưới đây:127.0.0.1     localhost (nếu dòng này không có thì em phải tạo ra nó)

    Save và đóng notepad lại.
    Thế là xong. Phù... Chúc vui vẻ (giờ đến em phải Phù rồi, he he)
    P/s bác Cún béo: đùa chút nhé, bác đừng giận[​IMG]
  3. Augustan

    Augustan Thành viên mới

    Tham gia ngày:
    11/09/2003
    Bài viết:
    3.037
    Đã được thích:
    0
    W32.Explet.A@mm
    W32.Explet.A@mm là loại virus phát tán thư, sau khi nhiễm vào máy, nó tìm các địa chỉ thư và tự gửi mình tới các địa chỉ đó (hì, may mà máy em chưa có địa chỉ của anh, không thì khéo anh cũng bị dính cũng nên[​IMG]). Nó cũng có khả năng tự sinh sản, mở các cổng, phát tán qua các mạng nội bộ, share network cũng như kazza. Không hiểu em bị nhiễm bằng cách nào, vì như anh thấy máy em đã cài NAV mà tại sao auto-protect lại không bắt được thì vô lý quá (nhưng thôi, lần sau chớ có mở mail linh tinh đó nghen)
     
    Về cách diệt: chắc em dùng NAV và WinXP?


    Disable System Restore (chỉ với Windows Me/XP).

    Update virus definitions cho NAV

    Restart máy ở chế độ Safe mode

    Chạy NAV ở chế độ full system scan và xoá tất cả các file bị nhiễm bởi  W32.Explet.A@mm (đành phải thế thôi [​IMG])

    Sửa lại Registry

    Sửa lại Windows Hosts file
    Bước 1 --->4 thì dễ rồi, anh sẽ nói về 2 bước còn lại.
    Bước 5: Sửa lại registry


    Vào Start - Run - gõ Rege*** rồi nhấn OK (xâm nhập vào Registry)

    Tìm tới khoáHKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

    Xoá giá trị sau ở bảng bên phải:"N***ipRsv"="<path to the worm>"

    Thoát Registry E***or.
    Bước 6: Sửa lại Windows Hosts file


    Dùng Search ở menu Start, chọn All files and folders, rồi search chữ hosts với các điều kiện sau:  Look in = Local Hard Drives hoặc C cũng được; More advanced options = Search system folders + Search subfolders

    Với mỗi file Hosts tìm được, right-click và chọn Open With = Notepad (đừng chọn chế độ Always use this program to open this program)

    Khi file đó đã mở, xoá tất các dòng khác, trừ các dòng bắt đầu bằng dấu thăng (#) và dòng dưới đây:127.0.0.1     localhost (nếu dòng này không có thì em phải tạo ra nó)

    Save và đóng notepad lại.
    Thế là xong. Phù... Chúc vui vẻ (giờ đến em phải Phù rồi, he he)
    P/s bác Cún béo: đùa chút nhé, bác đừng giận[​IMG]
  4. boy_galang812003

    boy_galang812003 Thành viên mới

    Tham gia ngày:
    07/05/2003
    Bài viết:
    3.130
    Đã được thích:
    0
    Tôi đaf nhi?n rất rof nhưfng chương tri?nh diệt virus cu?a bạn, nhưng có ve? như hiện tượng này không liên quan gì đến virus mà lại có nguồn gốc từ card mạng của bạn. Bạn thử thay card mạng khác vào rồi thử lại xem. Đó là những gì mà topic dưới đây gợi ý (vì không thấy nạn nhân phản hồi nên không biết kết quả thế nào):
    http://www.chat-help.co.uk/forums/lofiversion/index.php/t1623.html
    <==== Cảm ơn bạn nhưng tôi Dùng mang Vnn1269 , còn nữa có máy chủ máy Server còn tất cả 13 máy Con ...... Dùng Card On lên ko bít có như bạn nói ko
    Còn nữa là khi đã làm Okie ngon rồi thì chỉ chát được tầm 2 tiếng thôi ...... rồi nó lại như cái hình mà mình đưa lên
  5. boy_galang812003

    boy_galang812003 Thành viên mới

    Tham gia ngày:
    07/05/2003
    Bài viết:
    3.130
    Đã được thích:
    0
    Tôi đaf nhi?n rất rof nhưfng chương tri?nh diệt virus cu?a bạn, nhưng có ve? như hiện tượng này không liên quan gì đến virus mà lại có nguồn gốc từ card mạng của bạn. Bạn thử thay card mạng khác vào rồi thử lại xem. Đó là những gì mà topic dưới đây gợi ý (vì không thấy nạn nhân phản hồi nên không biết kết quả thế nào):
    http://www.chat-help.co.uk/forums/lofiversion/index.php/t1623.html
    <==== Cảm ơn bạn nhưng tôi Dùng mang Vnn1269 , còn nữa có máy chủ máy Server còn tất cả 13 máy Con ...... Dùng Card On lên ko bít có như bạn nói ko
    Còn nữa là khi đã làm Okie ngon rồi thì chỉ chát được tầm 2 tiếng thôi ...... rồi nó lại như cái hình mà mình đưa lên
  6. BoyChanDoi78

    BoyChanDoi78 Thành viên rất tích cực

    Tham gia ngày:
    25/03/2003
    Bài viết:
    2.631
    Đã được thích:
    0
  7. BoyChanDoi78

    BoyChanDoi78 Thành viên rất tích cực

    Tham gia ngày:
    25/03/2003
    Bài viết:
    2.631
    Đã được thích:
    0
  8. Augustan

    Augustan Thành viên mới

    Tham gia ngày:
    11/09/2003
    Bài viết:
    3.037
    Đã được thích:
    0
    Không biết bạn có đọc kyf cái link tôi đưa cho bạn không? Trong đó có nói đến việc xư? lý proxy, no network detection, IP, gateway đủ kiểu rồi nhưng vẫn không được. Người ta nói rằng có thể bạn bị hỏng một phần nào đó của card mạng khiến cho không thể connect yahoo mặc dù vẫn có thể lướt net (đó là kinh nghiệm thực tế của một người đã từng bị rơi vào tình trạng này). Bạn vào đọc lại đi. Đó là lý do bạn nên thử kiểm tra lại bằng card mạng khác xem computer của bạn có vấn đề hay chính card mạng đó có vấn đề.
  9. Augustan

    Augustan Thành viên mới

    Tham gia ngày:
    11/09/2003
    Bài viết:
    3.037
    Đã được thích:
    0
    Không biết bạn có đọc kyf cái link tôi đưa cho bạn không? Trong đó có nói đến việc xư? lý proxy, no network detection, IP, gateway đủ kiểu rồi nhưng vẫn không được. Người ta nói rằng có thể bạn bị hỏng một phần nào đó của card mạng khiến cho không thể connect yahoo mặc dù vẫn có thể lướt net (đó là kinh nghiệm thực tế của một người đã từng bị rơi vào tình trạng này). Bạn vào đọc lại đi. Đó là lý do bạn nên thử kiểm tra lại bằng card mạng khác xem computer của bạn có vấn đề hay chính card mạng đó có vấn đề.
  10. Zoy-Rock

    Zoy-Rock Thành viên quen thuộc

    Tham gia ngày:
    06/03/2002
    Bài viết:
    205
    Đã được thích:
    0
    Các bác ơi cho em hỏi ạ. Máy của em ko thể nào shutdown hay restart được dù đã bấm chuột OK đàng hoàng, toàn phải dùng tay tắt, nên khi bật lại máy, nó bắt scan lại rất mất thời gian và em nghĩ là dễ hỏng máy.
    Em phải làm thế nào bây giờ ạ?
    Với cả cho em hỏi nốt, làm thế nào tắt được systeme restore như nhiều bác ở đây hướng dẫn ạ?
Trạng thái chủ đề:
Đã khóa

Chia sẻ trang này