virut autorun

Thảo luận trong 'Security' bắt đầu bởi Sky__Love, 28/12/06.

  1. Sky__Love

    Sky__Love Mr & Ms Pac-Man

    Tham gia ngày:
    2/7/06
    Bài viết:
    194
    Nơi ở:
    HCM
    máy của mình bị nhiễm 1 loại virut mà mỗi lần vào Mycomputer mở ổ C, D, hay E chẳng hạn, đều hiện lên mục autorun như mỗi lần mình mở đĩa CD, ai có cach' nào diệt được con virut do ko, cho mình xin.
     
  2. Mega_Attack

    Mega_Attack Youtube Master Race

    Tham gia ngày:
    23/12/06
    Bài viết:
    64
    Nơi ở:
    Assasin City
    Bạn thử vào ECHIP dùng các phần mềm diệt virus xem, con này ngày trướcm ình cũng bị dính phải -> Cài lại win luôn !
     
  3. kien2810

    kien2810 Mr & Ms Pac-Man

    Tham gia ngày:
    15/1/06
    Bài viết:
    120
    Nơi ở:
    Tương Lai
    Mở ổ có chứa virus rồi gõ autorun.inf >>>nó ra cái này
    autorun·ç±©
    [autorun]
    open=

    shell\open=´ò¿ª(&O)
    shell\open\Command=WScript.exe .\autorun.vbs
    shell\open\Default=1
    shell\explore=×ÊÔ´¹ÜÀíÆ÷(&X)
    shell\explore\Command=WScript.exe .\autorun.vbs


    Cái đấy là địa chỉ con virus tuy nhiên xóa đi ko đựoc,bạn có thể dùng BKAV bản mới nhất hay mở file ẩn lên rồi xóa đi cũng đựoc.tuy nhiên diệt xong thì file autorun vẫn còn đó.mỗi lần mở ổ thì hơi bất tiện
     
  4. Sky__Love

    Sky__Love Mr & Ms Pac-Man

    Tham gia ngày:
    2/7/06
    Bài viết:
    194
    Nơi ở:
    HCM
    đúng như vậy mình thấy bất tiện qua' mình đã thử dùng BKAV ban mới diệt rồi mà ko được
     
  5. Mega_Attack

    Mega_Attack Youtube Master Race

    Tham gia ngày:
    23/12/06
    Bài viết:
    64
    Nơi ở:
    Assasin City
    Nếu ko được, bạn thử vào download BitDefender v9 Pro về diệt xem được ko ?
    Vào "Cập nhật phần mềm diệt virus" ấy.
     
  6. kien2810

    kien2810 Mr & Ms Pac-Man

    Tham gia ngày:
    15/1/06
    Bài viết:
    120
    Nơi ở:
    Tương Lai
    Hix,chào các bác.sau vài ngày ra khỏi topic này tui thấy áy náy quá,cuối cùng cũng diệt đựoc con virus quái đản ấy
    thế này nhe: dùng chương trình diệt virus mạnh ấy (tôi dùng AVG7.5) diệt đuợc 2 con trong mỗi ổ là autorun.bat và autorun.vbs
    sau khi diệt đuợc con này >>khởi động lại máy>>các bác còn không thể truy cập được vào các ổ nữa...hix
    đùa thôi để mở ổ sử dụng windown explorer (cửa sổ +E).
    sau đó cho hiện tất cả các file ẩn có trong đó.xóa tất cả các file nghi ngờ đi.thường là autorun.xxx.đâu đó 6 file thì phải>>khởi động lại máy >>>chắc là ổn(tui làm đựoc rồi)
    Nếu ko thể mở được file ẩn thì dùng Winnc2000,hay totalcommader mà mở.
     
  7. legend of king games

    legend of king games T.E.T.Я.I.S

    Tham gia ngày:
    23/10/02
    Bài viết:
    692
    Nơi ở:
    Tứ cố vô thân
    Ờ.ờ,tớ vừa dính con này vài phút trước,xài BKAV mới nhất thì diệt được rồi,thế nhưng .... giờ tớ cóc còn Options trong Tool của Window nữa T__T Tớ lại đang để chế độ ko hiển thị những file đặt Hidden.Giờ muốn hiển thị lại thì phải làm sao đây T_T Ai giúp tớ với !
     
  8. Edward Elric

    Edward Elric Fullmetal Alchemist

    Tham gia ngày:
    7/6/06
    Bài viết:
    3,152
    Nơi ở:
    Minas Tirith
    Rồi tui biết cách diệt rồi anh em ơi, tui mới qua diendantinhoc ấy, có ông bạn tên steven_online hướng dẫn rất chi tiết, anh em kham khảo làm nhé, tui thì bị cái đầu tiên, anh em nào bị mấy cái advance hơn thì từ từ đọc mà làm nhé :D :

    LƯU Ý LÀ NHỮNG ĐOẠN QUOTE SAU ĐÂY HOÀN TOÀN THUỘC VỀ BẠN STEVEN_ONLINE BÊN ĐIENANTINHOC:

    CÒN AI LÀM KHÔNG ĐƯỢC THÌ ĐỌC TIẾP NGHEN :D:

    CÒN KHÔNG ĐƯỢC NỮA THÌ ĐỌC TIẾP NGHEN :D:

    PS: MẤY FILE VIRUS NÀY LÀ FILE autorun.inf CHỨ KHÔNG PHẢI FILE autorun.ini
     
  9. datchuavo

    datchuavo Legend of Zelda

    Tham gia ngày:
    22/2/06
    Bài viết:
    965
    Nơi ở:
    Lạng Sơn
    dạo nè virus nè đc phán tán trên mạng ghê quá, MÁy mình cũng vừa bị mà khi bị nhiễm mấy soft virus có phát hiện ra đâu. Quét bằng bkav đi
     
  10. virtualman

    virtualman Trùm Design GVN Lão Làng GVN

    Tham gia ngày:
    15/8/06
    Bài viết:
    3,951
    Nơi ở:
    Ha Noi, Vietnam,
    Ừ, mình dạo trước cũng dính con loại này, phải cài lại win luôn đó !
    Bạn thử dùng Kas hay BitDefender xem !
     
  11. aochoangxanh

    aochoangxanh The Warrior of Light Lão Làng GVN

    Tham gia ngày:
    30/8/04
    Bài viết:
    2,317
    toàn spam, cách giải quyết đã nằm ở trên (bài của Edward) đây rồi còn cài win gì nữa
    topic đóng là vừa...
     
  12. My_Girl_vn

    My_Girl_vn Mr & Ms Pac-Man Lão Làng GVN

    Tham gia ngày:
    4/2/05
    Bài viết:
    192
    Nơi ở:
    Music
    Toàn PRO nhẩy! mình bị nghiễm con này rồi! diệt dễ oẹt mà mấy ông này toàn cách PRO cả pó chiếu !
    Bạn vào foder option > View > Chọn hidden file and folder > để trống 3 cái ô ở dưới
    Bây giờ mouse2 vào cái ổ bị dính > Open
    Tìm file có tên là autorun.* del hết ^^' xong!
     
  13. Edward Elric

    Edward Elric Fullmetal Alchemist

    Tham gia ngày:
    7/6/06
    Bài viết:
    3,152
    Nơi ở:
    Minas Tirith
    _ hic , del hết thế mà con virus chắc del dc àh =((, không dùng bkav, KAV hay KIS sao diệt dc :(( , đọc kĩ chưa mà phát ngôn thơm như cục phân thế :x

    _ ah2 còn về danh hiệu Pro thì chắc mình phải phong cho bạn mất, mình chưa thấy ai nuôi virus trong máy tính bao giờ :-<
     
  14. Oda-Rikimaru

    Oda-Rikimaru Mario & Luigi Lão Làng GVN

    Tham gia ngày:
    7/12/05
    Bài viết:
    717
    Trên echip bảo D32 cũng diệt con autorun này ngon lành :| sao mà mọi người kì công ghê :-?
    Còn chuyện nuôi virut trong máy mình thì cũng nhìu người làm lắm ;))
     
  15. tutlao86

    tutlao86 Youtube Master Race

    Tham gia ngày:
    9/11/05
    Bài viết:
    74
    ah,cho hỏi chút xíu,mình cũng bị vài con auto gì đó tấn công,sau khi xóa nó đi thì khởi động máy lại báo ko tìm thấy file rvhost.exe.File đó có quan trọng ko?Cứ mỗi lần bật máy lên là nó báo như thế.Bạn nào bít chỉ giùm mình nhé.Thx :D
     
  16. Ngvhung

    Ngvhung Mr & Ms Pac-Man

    Tham gia ngày:
    14/8/04
    Bài viết:
    223
    Nơi ở:
    City of Gamer
    Bạn có thể vào Start -> Run -> gõ vào msconfig -> chọn thẻ startup -> tìm tên file đó uncheck rồi save lại. File trên là 1 con vigut trá hình không có gì quan trọng cả
     
  17. mranh57

    mranh57 Youtube Master Race

    Tham gia ngày:
    2/12/06
    Bài viết:
    36
    chậc, mình phát hiện ra con virus ấy từ 1 tháng trước, vào system32 del nó đi rồi tưởng là xong, hôm trước cài lại win thì nó mới lòi cái auto ở ổ D và E ra.
    Bi giờ máy mình có 1 vấn đề là khi đó mình tưởng nó lỗi ở phần file type ( folder options -> file types). Mình vào đấy chỉnh lại cái lệnh default của drive, bây giờ nó ko còn auto nữa nhưng lại thành browse with ACDsee ( hoặc search, cái này mình có thể chọn 1 trong 2, nhưng ko open bình thường được).
    Hix, hôm đấy quên mất là mình đang tắt deep freeze, giờ lãnh hậu quả. Các bạn chỉ cho mình cách chuyển về bình thường với
     
  18. mranh57

    mranh57 Youtube Master Race

    Tham gia ngày:
    2/12/06
    Bài viết:
    36
    tin vui: mình đã biết cách khôi phục lại chức năng open của drive :D, hóa ra chỉ cần vào registry chỉnh lại thông số của drive theo như hướng dẫn ở trên là được
     
  19. boyjapan

    boyjapan Youtube Master Race Lão Làng GVN

    Tham gia ngày:
    5/6/04
    Bài viết:
    56
    Nơi ở:
    HN
    máy nhà em cũng bị dính con virus autorun rồi nó tự nhiên hết
    nhưng hầu hết những file đuôi .exe bị đổi icon thành hình con gấu
    [​IMG]
    trong ổ bị nhiễm xuất hiện file : GameSetup.exe , autorun.inf , nó còn disable bảng task manager và msconfig . Sau khi replace 2 file trên = 1 file khác thì vào đc task manager , vào tab processes thấy có file đang chạy là zaq5.exe , vào msconfig , tab startup thấy có file zaq2.exe, zaq4.exe , zaq5.exe , zaq10.exe , tất cả đều nằm trong thư mục c:\windows\
    có ai bít cách diệt con này ko chỉ cho em với !
     
  20. tutlao86

    tutlao86 Youtube Master Race

    Tham gia ngày:
    9/11/05
    Bài viết:
    74
    Thx bạn nhưng mình làm y vậy mà ko tìm thấy cái file đó.Chắc cài lại win quá
     

Chia sẻ trang này