Không cho bật YM , chạy LSASS.EXE , SMSS.EXE

Thảo luận trong 'Security' bắt đầu bởi TRUONG QUANG VU, 25/7/08.

  1. TRUONG QUANG VU

    TRUONG QUANG VU Donkey Kong

    Tham gia ngày:
    2/9/03
    Bài viết:
    487
    Nơi ở:
    TP Hồ Chí Minh
    Hum qua tớ có cắm cái USB đầy virus và diệt được 1 con
    Nhưng hôm nay máy tính tớ tự dưng ko bật được YM , nó cứ trơ ra đấy
    Boot và safe mode không được , liệt kê cả đống dòng lệnh rồi sau đó tự động restart lại

    Kiểm tra trong task manager thì thấy có 2 file : LSASS.EXE và SMSS.EXE
    Ngoài ra các ổ đĩa còn tự động tạo file autorun.inf

    Xác định là ko phải kavo.exe vì coi bằng winrar trong system 32 ko thấy file này
    Del mấy file autorun thì nó cứ tự động tạo lại kèm theo file udutqyy.dll , file này bị AVG free 8.0 phát hiện khi nháy kép vào ổ đĩa và xóa được , nhưng sau đó nháy ổ đĩa vào lại thì nó lại tự động tạo lại

    Mình đã tắt system restore nhưng mấy file đó cứ tự động tạo lại và ko cho vào YM . Mình dùng Bkav bản mới nhất và AVG 8.0 vẫn ko tìm ra file nào kích hoạt các file trên

    Cho hỏi luôn file kvosoft.exe trong system 32 có phải file virus ko ?
    Rất mong các bạn giúp đỡ !
     
  2. babylove_vb

    babylove_vb T.E.T.Я.I.S

    Tham gia ngày:
    11/10/04
    Bài viết:
    623
    Nơi ở:
    Tp.Hcm
    LSASS.exe và smss.exe là service của win mà, đâu phải virus. còn kvosoft.exe thì chắc là bà con của kavo rồi .. down kis về update ver mới quét toàn bộ thử xem. bữa trước tớ cũng bị kavo mà diệt 1 lần là hết
     
  3. TRUONG QUANG VU

    TRUONG QUANG VU Donkey Kong

    Tham gia ngày:
    2/9/03
    Bài viết:
    487
    Nơi ở:
    TP Hồ Chí Minh
    Chậc , cuối cùng cũng đã xác định là kvosoft.exe là 1 con virus với biến thế giống con kavo nhưng nó ko cho vô safe mode luôn
    Xóa nó đi là xong
    Vậy mà thằng AVG 8.0 ko quét ra , trong khi thằng 7.5 lại quét ra (_ _")
     

Chia sẻ trang này