Nhờ Seach giúp con virus này !!!

Thảo luận trong 'Security' bắt đầu bởi hungmom, 18/4/06.

  1. hungmom

    hungmom The Warrior of Light

    Tham gia ngày:
    25/4/05
    Bài viết:
    2,041
    Nơi ở:
    http://www.fm-vn.com
    Sau khi cài xong XP SP2 đã dính ngay (chắc nó đã thường trực từ trước do máy tôi thường xuyên online trên mạng và vào ra rất nhiều trang :D ).
    Hiện tượng là nó khóa chức năng Regedit, khi mở nó báo bạn không phải là Admin ::( . Ngoài ra không mở được Tool/Forder Option, chính xác là nó "xóa" mất chức năng Forder Option...không mở được máy chủ (server) và không sử dụng được máy in của máy chủ, dù vẫn "ping" được tới máy chủ và vào internet bình thường T___T. Mỗi lần cần in ấn tài liệu lại phải "share" lên LAN sau đó sang máy đồng nghiệp để in, ức quá...Chưa biết là dính con giè mong cao thủ giúp và anh em giúp đỡ ::)
    Tiển thể cũng nói thêm là đã cài lại Win nhưng chẳng thay đổi được gì (trong phòng tôi có vài người cũng bị như vậy T___T)...
     
  2. Ferrari Enzo

    Ferrari Enzo Mr & Ms Pac-Man

    Tham gia ngày:
    10/5/05
    Bài viết:
    143
    Tôi cũng có hiện tượng như thế,dù ko cài SP2.Tôi dùng Avast đã diêt đuợc ,nó báo là virus Brontok.Diệt xong phải tạo User mới thì mở được Tool/Forder Option.
     
  3. nnqpnn

    nnqpnn Mr & Ms Pac-Man

    Tham gia ngày:
    3/12/05
    Bài viết:
    152
    Sau khi diệt xong virus, bạn dùng notepad tạo file có nội dung sau :
    Mã:
    [Version]
    Signature="$Chicago$"
    Provider=Symantec
    
    [DefaultInstall]
    AddReg=UnhookRegKey
    
    [UnhookRegKey]
    HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
    HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
    HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
    HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
    HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
    HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
    HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools,0x00000020,0
    HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoFolderOptions,0x000000020,0
    
    Save với tên là rescue.inf. Right click & chọn install.

    PS. Không nhớ down từ đâu nữa nên post trực tiếp nội dung file.
     
  4. Phoenix99

    Phoenix99 Fire in the hole!

    Tham gia ngày:
    13/4/04
    Bài viết:
    2,799
    Nơi ở:
    Q11 HCM
    cho em hỏi ke với máy em bị nhiểm con virus này:W32.Looked .H diệt hoài ko chết cứ khởi động lại là cái cái Logo1.exe chạy ko biết cái file này từ đầu ra nữa,ai giúp em diệt nó với (thông cảm sợ tạo topic mới bị mod chém ^_^ )
     
  5. Mr.Q

    Mr.Q T.E.T.Я.I.S

    Tham gia ngày:
    28/6/03
    Bài viết:
    524
    Máy em xài Win2kSP4+98 thì bị con W32.Jeefo nhiễm vào toàn bộ mấy file .exe(kể cả svchost.exe nên xài chương trình nào là chương trình đó bị).Dùng Mcafee từ dos diệt thì nó báo hết nhưng vài ngày sao lại bị nữa(dù ko online).Format lại toàn bộ chỉ chừa vài file .mp3,.doc,.jpeg quan trọng.Cài lại winXPproSP1+win 98 thì vẫn bị,lại dùng Mcafee từ dó diệt,từ đó tới nay cứ tái đi tái lại hoài,sao kì vậy mấy anh?
     
  6. Darkgamer

    Darkgamer The Warrior of Light

    Tham gia ngày:
    23/2/03
    Bài viết:
    2,086
    Nơi ở:
    World Of Software
    Format và cài lại Win mà vẫn bị thì chuyện hơi lạ đó ,tốt nhất bạn nên trang bị cho 1 mình 1 tường lửa đễ đảm bảo độ an toàn .
     
  7. Mr.Q

    Mr.Q T.E.T.Я.I.S

    Tham gia ngày:
    28/6/03
    Bài viết:
    524
    Em vẫn xài ZoneAlarm đấy chứ,cái lạ là em thấy con này toàn vô file .exe phá,chả lẽ nó còn nằm được trong file .doc hay sao?
     
  8. otzi

    otzi Dragon Quest

    Tham gia ngày:
    2/4/06
    Bài viết:
    1,375
    Nơi ở:
    chuồng gà
    cái này ông steeldragon cũng bị nhưng anh phải hiểu là trên đời này lắm virus lắm , nhưng virus mới chưa chắc các soft đã diệt được đành phải cài lại win thui nhưng trước khi cài lại thì down thật nhiều soft ati về diệt hi cho dù quét được cũng nên cài lại , format tất thì càng tút sau đó dùng deep freeze đóng băng cái ổ cứng có chứa win lại ,anh nên phân vùng sao cho ổ C chứa mỗi win sau khi đóng băng thì có bị gì khởi động lại là xong (chỉ áp dụng cho ổ bị đóng )
     

Chia sẻ trang này