Biến thể của Win32.dashfer xin HD cách diệt!!

Thảo luận trong 'Security' bắt đầu bởi Valmar, 7/8/08.

  1. Valmar

    Valmar Youtube Master Race

    Tham gia ngày:
    15/10/02
    Bài viết:
    95
    Hiện nay tôi bị nhiễm 2 con W32.DashferNA.PE và W32.DashferNAdll.trojan

    Hiện tượng là chèn banner chữ TQ vào trình duyệt, và thường xuyên trình duyệt tự động nhảy ra website chữ TQ (nếu máy có kết nối mạng)

    Đã dùng Bkav bản 1808, KIS và KAV không dùng được.. vì chỉ cần nhấn vào 2 chương trình này thì bị shutdown ngay lập tức

    XIN HD cách khắc phục
     
  2. MrCooley

    MrCooley Legend of Zelda

    Tham gia ngày:
    1/6/07
    Bài viết:
    928
    Nơi ở:
    Ho Chi Minh City
    Vào safe mode diệt = các softs adware or dùng hirenboots diệt, chắc được :D
     
  3. Valmar

    Valmar Youtube Master Race

    Tham gia ngày:
    15/10/02
    Bài viết:
    95
    Được hay không được? mình không muốn phí thời gian làm những điều chưa xát định!, vì số lượng PC của mình trên 50 máy.
    Nhưng dù sao cám ơn bạn cho ý kiến.. cám ơn rất nhiều
     
  4. hai_tac_den

    hai_tac_den Dragon Quest

    Tham gia ngày:
    17/1/05
    Bài viết:
    1,327
    Nơi ở:
    TP HCM
    Với số lượng nhiều tốt nhất cài Deep Freze đi
     
  5. Valmar

    Valmar Youtube Master Race

    Tham gia ngày:
    15/10/02
    Bài viết:
    95
    DF giờ đâu có tác dụng.. có cách nào tốt hơn không? DF chỉ là phòng ngừa.. chứ không sửa chữa được
     
  6. MrCooley

    MrCooley Legend of Zelda

    Tham gia ngày:
    1/6/07
    Bài viết:
    928
    Nơi ở:
    Ho Chi Minh City
    Theo mình, đầu tiên Show all hidden files and folder >> uncheck cái hide protected system files rồi bắt đầu scan với kas (update đầy đủ), tốt nhất là vào safe mode
     
  7. Valmar

    Valmar Youtube Master Race

    Tham gia ngày:
    15/10/02
    Bài viết:
    95
    Xem lại giúp mình, đến hiện nay cũng chưa diệt được...
     
  8. Bata Efren Reyes

    Bata Efren Reyes The Warrior of Light Lão Làng GVN

    Tham gia ngày:
    9/10/04
    Bài viết:
    2,388
    Dùng Sybot Destroy quét 1 lượt, sau đó là Trojan Remover bản 6.9 Final. Hầu hết các khóa reg và process bị nhiễm sẽ đc quét. Rồi dùng Avira premium quét các file nhiễm nhưng chưa được kích hoạt (cũng có thể được nhận diện là heuristics).
     

Chia sẻ trang này