1. Tuyển Mod quản lý diễn đàn. Các thành viên xem chi tiết tại đây

Viruts !! help me

Chủ đề trong 'Hỏi đáp Tin học' bởi isabell, 28/03/2007.

  1. 1 người đang xem box này (Thành viên: 0, Khách: 1)
  1. Pumm

    Pumm Thành viên mới

    Tham gia ngày:
    09/12/2003
    Bài viết:
    331
    Đã được thích:
    0
    Mình vẫn hỏi vụ này, bạn nào biết chỉ giúp nhé.
  2. doan0108

    doan0108 Thành viên mới

    Tham gia ngày:
    24/05/2006
    Bài viết:
    46
    Đã được thích:
    0
    Hic hic, máy của em cũng bị dính rồi !!! help me
  3. kara_men

    kara_men Thành viên mới

    Tham gia ngày:
    15/09/2003
    Bài viết:
    2.835
    Đã được thích:
    0

    Đúng là cái RUN kia em chưa xóa thật, nhưng sau bài của bác nói là chưa triệt để, em quét lại bằng HJ, thấy nó giật mình, nhưng thử vào thư mục windowssystem32 thì không thấy cái file đó đâu, copy cả dòng đó vào RUN để chạy thì thấy missing file.
    Cái registry thì ban đầu cũng bị disable đấy, nhưng em lười vào Rege*** nên chạy luôn cái file sửa của bác Quảng lấy ở BKAV để nó sửa mấy cái luôn (msconfig, task, home...) nhỡ có bị dính.
    Còn cái này
    [​IMG]
    thì sau khi cài lại FireFox đã xong rồi bác, em đặt default web browse là FF mà.
  4. kara_men

    kara_men Thành viên mới

    Tham gia ngày:
    15/09/2003
    Bài viết:
    2.835
    Đã được thích:
    0
    Bạn download http://download.hijackthis.eu/hijackthis_199.zip về, giải nén, chạy, chọn "Do a system scan and save a log file", sau đó copy tất cả nội dung của file log kia (quét xong nó sẽ mở ra một cửa sổ notepad chứa kêt quả) rồi paste vào ô to nhất ở trang http://hijackthis.de và bấm Analyze. Chờ một lúc rồi xem ở bảng kết quả, những cái nào có dấu ? (không rõ, phần nguy hiểm là 70%) và dấu gạch chéo đỏ (là nguy hiểm 99%). Sau đó bạn quay lại cái cửa sổ kết quả HijackThis (không phải cửa sổ NotePad) và check vào những phần ? và X ở trang kết quả kia rồi "Fix Cheked" nó đi.
    chọn Open The Misc Tool Section ---> Open Proccess Manager ---> Chọn cái file hinhem.exe hoặc là một file đang chạy mà có tên trong ? hoặc X của kết quả trang hijackthis.de bác vừa phân tích rồi Kill Proccess nó đi để nó khỏi đuổi anh BKAV ra nữa. Cuối cùng chạy anh BKAV mới nhất để quét.
    Đọc lại thấy bài trên viết khó hiểu vật
    Thấy "bên bảo hành" sang rồi mà còn không được chắc cũng khó đây. Ngứa tay thật , hay bác cho địa chỉ công ty để các bác trên này rỗi rãi ghé qua xử lý.
    Được kara_men sửa chữa / chuyển vào 11:33 ngày 31/03/2007
  5. Augustan

    Augustan Thành viên mới

    Tham gia ngày:
    11/09/2003
    Bài viết:
    3.037
    Đã được thích:
    0
    Thực tế thì không cần đọc bài này mình cũng đã biết kết quả. Bác này hệt mình khoảng 2 năm về trước: tự để máy mình nhiễm virus để tìm cách diệt giúp mọi người rồi thì thức nhiều đêm đến 3h-4h sáng hướng dẫn diệt virus qua mạng cho người mình chưa hề gặp mặt... Giờ thì... thức thế có mà... chết[​IMG]
    Hãy tha thứ cho người không có lỗi!
  6. Augustan

    Augustan Thành viên mới

    Tham gia ngày:
    11/09/2003
    Bài viết:
    3.037
    Đã được thích:
    0
    Lại move linh tinh rồi.
  7. adachi_mitsuru

    adachi_mitsuru Thành viên mới

    Tham gia ngày:
    18/09/2006
    Bài viết:
    131
    Đã được thích:
    0

    Bạn download http://download.hijackthis.eu/hijackthis_199.zip về, giải nén, chạy, chọn "Do a system scan and save a log file", sau đó copy tất cả nội dung của file log kia (quét xong nó sẽ mở ra một cửa sổ notepad chứa kêt quả) rồi paste vào ô to nhất ở trang http://hijackthis.de và bấm Analyze. Chờ một lúc rồi xem ở bảng kết quả, những cái nào có dấu ? (không rõ, phần nguy hiểm là 70%) và dấu gạch chéo đỏ (là nguy hiểm 99%). Sau đó bạn quay lại cái cửa sổ kết quả HijackThis (không phải cửa sổ NotePad) và check vào những phần ? và X ở trang kết quả kia rồi "Fix Cheked" nó đi.
    chọn Open The Misc Tool Section ---> Open Proccess Manager ---> Chọn cái file hinhem.exe hoặc là một file đang chạy mà có tên trong ? hoặc X của kết quả trang hijackthis.de bác vừa phân tích rồi Kill Proccess nó đi để nó khỏi đuổi anh BKAV ra nữa. Cuối cùng chạy anh BKAV mới nhất để quét.
    Đọc lại thấy bài trên viết khó hiểu vật
    Thấy "bên bảo hành" sang rồi mà còn không được chắc cũng khó đây. Ngứa tay thật , hay bác cho địa chỉ công ty để các bác trên này rỗi rãi ghé qua xử lý.
    Được kara_men sửa chữa / chuyển vào 11:33 ngày 31/03/2007
    [/quote]
    chọn open the misc tool section là ở đâu hả bạn?
  8. kara_men

    kara_men Thành viên mới

    Tham gia ngày:
    15/09/2003
    Bài viết:
    2.835
    Đã được thích:
    0
    [​IMG]
    Ngoài ra, nếu đúng là file hinhem.exe thì bạn có thể sử dụng lệnh trong RUN bằng cách vào Start --> Run rồi gõ taskkill /f /im hinhem.exe để đóng nó đi mà cài BKAV rồi quét.
  9. kara_men

    kara_men Thành viên mới

    Tham gia ngày:
    15/09/2003
    Bài viết:
    2.835
    Đã được thích:
    0

    Khi mới chạy Hijack This thì bạn sẽ ở đây, bấm vào cái nút ở vòng tròn đỏ
    [​IMG]
    Còn nếu vừa mới scan rồi check rồi Fix thì bạn bấm vào "Config"
    [​IMG]
    Sẽ chuyển đến phần này.
    [​IMG]
    Ngoài ra, nếu đúng là file hinhem.exe thì bạn có thể sử dụng lệnh trong RUN bằng cách vào Start --> Run rồi gõ taskkill /f /im hinhem.exe để đóng nó đi mà cài BKAV rồi quét.
  10. woshi_cimeixiang

    woshi_cimeixiang Thành viên mới

    Tham gia ngày:
    02/12/2004
    Bài viết:
    3.072
    Đã được thích:
    0
    nó ở dạng file khác ko? tớ ko fải là hinhem chỉ dùm tớ cái... thanks

Chia sẻ trang này