Trojan horse honey.exe

Thảo luận trong 'Security' bắt đầu bởi ywahml, 17/7/09.

Trạng thái chủ đề:
Không mở trả lời sau này.
  1. ywahml

    ywahml Mr & Ms Pac-Man

    Tham gia ngày:
    6/8/04
    Bài viết:
    287
    tình hình báo với các bác là máy e dính trọn 1 con trojan khốn nạn :(
    nó tên là honey.exe
    chuyên trị chơi vào file userinit.exe
    nó không cho phép vào các trang web diệt trojan
    nó biến file userinit.exe thành cái file quái quỷ j để mà thằng symantec của em nó nhận nhầm là virus và thẳng tay diệt vào lần khởi động tiếp theo từ khi cài symantec
    thế là ngày hôm nay , 1 ngày đẹp giời , em đã phải ghost lại máy 4 lần

    vấn đề em mong các bác giải quyết giúp em là mong các bác thương em , làm ơn làm phúc cho em xin cái thằng nào diệt trojan nó khỏe để em còn an tâm mà sống với cái máy cà giật cà tàng này với :((
     
  2. dminhlong

    dminhlong Youtube Master Race

    Tham gia ngày:
    15/9/07
    Bài viết:
    2
    Download nod32 về xài
    serial ở trang nod321.com
    đừng xài bkav
     
  3. ywahml

    ywahml Mr & Ms Pac-Man

    Tham gia ngày:
    6/8/04
    Bài viết:
    287
    thk bác , iem đang thử đây , ko biết diệt được ko :(
     
  4. ywahml

    ywahml Mr & Ms Pac-Man

    Tham gia ngày:
    6/8/04
    Bài viết:
    287
    huhu đến h thì nod32 nó nhận ra rồi :((
    đó là con trojan NewHeur_PE :((
    nhưng vẫn không có cách nào diệt nổi nó
    nó dính vô userinit.exe và system.exe trong system32
    diệt nó là windows hết khởi động lun
    cứu em với các bác ơi :((
     
  5. kinhcan03

    kinhcan03 Mr & Ms Pac-Man

    Tham gia ngày:
    30/12/07
    Bài viết:
    262
    bạn cứ quét = nod để diệt con userinit đó. Rồi lưu file reg này về fix là có thể vô win
    Mã:
    Windows Registry Editor Version 5.00
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "Userinit"="C:\WINDOWS\system32\userinit.exe,"
    "Shell"="Explorer.exe"
    "UIHost"="logonui.exe"
     
  6. ywahml

    ywahml Mr & Ms Pac-Man

    Tham gia ngày:
    6/8/04
    Bài viết:
    287
    cám ơn bạn :D
    may quá sửa được rùi :D
     
Trạng thái chủ đề:
Không mở trả lời sau này.

Chia sẻ trang này