máy của mình bị nhiễm 1 loại virut mà mỗi lần vào Mycomputer mở ổ C, D, hay E chẳng hạn, đều hiện lên mục autorun như mỗi lần mình mở đĩa CD, ai có cach' nào diệt được con virut do ko, cho mình xin.
Bạn thử vào ECHIP dùng các phần mềm diệt virus xem, con này ngày trướcm ình cũng bị dính phải -> Cài lại win luôn !
Mở ổ có chứa virus rồi gõ autorun.inf >>>nó ra cái này autorun·ç±© [autorun] open= shell\open=´ò¿ª(&O) shell\open\Command=WScript.exe .\autorun.vbs shell\open\Default=1 shell\explore=×ÊÔ´¹ÜÀíÆ÷(&X) shell\explore\Command=WScript.exe .\autorun.vbs Cái đấy là địa chỉ con virus tuy nhiên xóa đi ko đựoc,bạn có thể dùng BKAV bản mới nhất hay mở file ẩn lên rồi xóa đi cũng đựoc.tuy nhiên diệt xong thì file autorun vẫn còn đó.mỗi lần mở ổ thì hơi bất tiện
Nếu ko được, bạn thử vào download BitDefender v9 Pro về diệt xem được ko ? Vào "Cập nhật phần mềm diệt virus" ấy.
Hix,chào các bác.sau vài ngày ra khỏi topic này tui thấy áy náy quá,cuối cùng cũng diệt đựoc con virus quái đản ấy thế này nhe: dùng chương trình diệt virus mạnh ấy (tôi dùng AVG7.5) diệt đuợc 2 con trong mỗi ổ là autorun.bat và autorun.vbs sau khi diệt đuợc con này >>khởi động lại máy>>các bác còn không thể truy cập được vào các ổ nữa...hix đùa thôi để mở ổ sử dụng windown explorer (cửa sổ +E). sau đó cho hiện tất cả các file ẩn có trong đó.xóa tất cả các file nghi ngờ đi.thường là autorun.xxx.đâu đó 6 file thì phải>>khởi động lại máy >>>chắc là ổn(tui làm đựoc rồi) Nếu ko thể mở được file ẩn thì dùng Winnc2000,hay totalcommader mà mở.
Ờ.ờ,tớ vừa dính con này vài phút trước,xài BKAV mới nhất thì diệt được rồi,thế nhưng .... giờ tớ cóc còn Options trong Tool của Window nữa T__T Tớ lại đang để chế độ ko hiển thị những file đặt Hidden.Giờ muốn hiển thị lại thì phải làm sao đây T_T Ai giúp tớ với !
Rồi tui biết cách diệt rồi anh em ơi, tui mới qua diendantinhoc ấy, có ông bạn tên steven_online hướng dẫn rất chi tiết, anh em kham khảo làm nhé, tui thì bị cái đầu tiên, anh em nào bị mấy cái advance hơn thì từ từ đọc mà làm nhé : LƯU Ý LÀ NHỮNG ĐOẠN QUOTE SAU ĐÂY HOÀN TOÀN THUỘC VỀ BẠN STEVEN_ONLINE BÊN ĐIENANTINHOC: CÒN AI LÀM KHÔNG ĐƯỢC THÌ ĐỌC TIẾP NGHEN : CÒN KHÔNG ĐƯỢC NỮA THÌ ĐỌC TIẾP NGHEN : PS: MẤY FILE VIRUS NÀY LÀ FILE autorun.inf CHỨ KHÔNG PHẢI FILE autorun.ini
dạo nè virus nè đc phán tán trên mạng ghê quá, MÁy mình cũng vừa bị mà khi bị nhiễm mấy soft virus có phát hiện ra đâu. Quét bằng bkav đi
Ừ, mình dạo trước cũng dính con loại này, phải cài lại win luôn đó ! Bạn thử dùng Kas hay BitDefender xem !
toàn spam, cách giải quyết đã nằm ở trên (bài của Edward) đây rồi còn cài win gì nữa topic đóng là vừa...
Toàn PRO nhẩy! mình bị nghiễm con này rồi! diệt dễ oẹt mà mấy ông này toàn cách PRO cả pó chiếu ! Bạn vào foder option > View > Chọn hidden file and folder > để trống 3 cái ô ở dưới Bây giờ mouse2 vào cái ổ bị dính > Open Tìm file có tên là autorun.* del hết ^^' xong!
_ hic , del hết thế mà con virus chắc del dc àh , không dùng bkav, KAV hay KIS sao diệt dc , đọc kĩ chưa mà phát ngôn thơm như cục phân thế _ ah2 còn về danh hiệu Pro thì chắc mình phải phong cho bạn mất, mình chưa thấy ai nuôi virus trong máy tính bao giờ
Trên echip bảo D32 cũng diệt con autorun này ngon lành sao mà mọi người kì công ghê Còn chuyện nuôi virut trong máy mình thì cũng nhìu người làm lắm
ah,cho hỏi chút xíu,mình cũng bị vài con auto gì đó tấn công,sau khi xóa nó đi thì khởi động máy lại báo ko tìm thấy file rvhost.exe.File đó có quan trọng ko?Cứ mỗi lần bật máy lên là nó báo như thế.Bạn nào bít chỉ giùm mình nhé.Thx
Bạn có thể vào Start -> Run -> gõ vào msconfig -> chọn thẻ startup -> tìm tên file đó uncheck rồi save lại. File trên là 1 con vigut trá hình không có gì quan trọng cả
chậc, mình phát hiện ra con virus ấy từ 1 tháng trước, vào system32 del nó đi rồi tưởng là xong, hôm trước cài lại win thì nó mới lòi cái auto ở ổ D và E ra. Bi giờ máy mình có 1 vấn đề là khi đó mình tưởng nó lỗi ở phần file type ( folder options -> file types). Mình vào đấy chỉnh lại cái lệnh default của drive, bây giờ nó ko còn auto nữa nhưng lại thành browse with ACDsee ( hoặc search, cái này mình có thể chọn 1 trong 2, nhưng ko open bình thường được). Hix, hôm đấy quên mất là mình đang tắt deep freeze, giờ lãnh hậu quả. Các bạn chỉ cho mình cách chuyển về bình thường với
tin vui: mình đã biết cách khôi phục lại chức năng open của drive , hóa ra chỉ cần vào registry chỉnh lại thông số của drive theo như hướng dẫn ở trên là được
máy nhà em cũng bị dính con virus autorun rồi nó tự nhiên hết nhưng hầu hết những file đuôi .exe bị đổi icon thành hình con gấu trong ổ bị nhiễm xuất hiện file : GameSetup.exe , autorun.inf , nó còn disable bảng task manager và msconfig . Sau khi replace 2 file trên = 1 file khác thì vào đc task manager , vào tab processes thấy có file đang chạy là zaq5.exe , vào msconfig , tab startup thấy có file zaq2.exe, zaq4.exe , zaq5.exe , zaq10.exe , tất cả đều nằm trong thư mục c:\windows\ có ai bít cách diệt con này ko chỉ cho em với !