Cách diệt con RAVMONE

Thảo luận trong 'Security' bắt đầu bởi .::Rocker::., 17/9/06.

  1. .::Rocker::.

    .::Rocker::. Mr & Ms Pac-Man

    Tham gia ngày:
    5/2/06
    Bài viết:
    146
    Do trong 1 topic đã có 1 số cách dùng solf ANTI để diệt nên tui không nêu ra nữa .
    Tui có 1 cách đơn giản hơn mà hiệu quả đó là dùng Solf: RESHACKER ( Có thể vào download.com hoặc click-now.net để down )
    + Con này thường lâu qua USB rất ghê nên có bác nào bị ở USB thì dùng cách sau: Đầu tiên vào file Autorun.ini để thay đổi các thông số trong đó, nói chung là các bác thay hết các thông số bên phải dầu bằng thành con số 0. Sau đó Format USB - đằng nào cũng phải thế mà ^ . ^.
    + Nếu đã bị con này vào trong máy thì các bác dùng cách sau:
    + Đầu tiên cũng thay đổi file autorun như trên.
    + Chạy chương trình tui đã nêu ở trên. Ctrl + O(để mở file.exe), chọn đường dẫn đến thư mục C:\Windows\ và chọn file RavMone.exe - Đây chính là con Virus khó chịu !!!
    Sau khi đã mở lên thì vào thay đổi các thông số trong file này ( thực ra công việc này chính là thay đổi các dòng lập trình mà người lập trình đã tạo ra nó - Và công việc của RESHACKER là mở các dòng lệnh đó để chúng ta thay đổi ).
    Nói chung là khi mở file đó lên rồi thì các bác cứ xóa sạch các dòng lệnh trong đó là tốt nhất !!!
    Sau đó thì save. quay lại thư mục tui đã nói và nhấn DEL con Virus đó đi: gồm 2 file: autorun.ini và RAVMONE.exe ( Chú thik: nếu thấy có thêm file Flash.exe - có icon trông như 1 thư mục thì cũng làm như cách (2). rồi DEL đi ).
    :whew: Xong !!! Nói thì dài dòng thế thôi chứ làm thì cùng lắm là 5 phút !!!

    + Cảnh báo: - Nếu khi cắm USB vào máy mà bạn phát hiện ra 1 hoặc 2 hoặc cả 3 file sau có trong USB thì không nên kích vào đó mà nên làm theo cách mà tui đã hướng dẫn đó !!! hoặc dùng Solf để diệt.
    - Một cách để nhận diện USB đã nhiễm Virus là sau khi cắm vào máy bạn chớ nên vào ngay mà chuột phải lên ổ rồi xem nếu dòng trên cùng là Auto ( được in đậm ) thì có nghĩa là USB của bạn đã nhiễm VS rồi mà khi có hiện tượng như vậy thì thường là RAVMONE .

    Cách của tui là bất đắc dĩ nếu bác nào không có Solf diệt !!! nhưng cách của tui lại có cái hay là diệt tận gốc ( Do can thiệp vào tận cấu trúc bên trong của nó ).

    Good LUCK !!!
     

Chia sẻ trang này