[Question] giúp em diệt virus autorun với !!! |
04/02/2009 07:10:05 (+0700) | #1 | 168078 |
gialamma
Member
|
0 |
|
|
Joined: 04/11/2008 21:33:45
Messages: 75
Offline
|
|
Chỉ vì một phút lầm lạc , ngồi đúng cái máy có autorun ngoài quán nét mà giờ đây virus autorun.inf hành em như "ăn cơm bữa" . Em đã thử nhiều cách như diệt bằng tay , ghost lại win ... Mà không được . Tệ hơn là ở chỗ autorun nhà em mang trọn bộ cả chục con W32 khác đi kèm , hơn nữa , nếu đúng như em xác minh thì file kavo.dll hay avpo.exe gì đó không có trong máy tính ở cả 2 dạng file ẩn và không ẩn , thế mà máy nhà em vẫn không mở được file ẩn , cho dù có vào regedit chỉnh cũng chả ăn thua gì , diệt bằng BKAV thì file nào bấm vào cũng báo là virus , kể cả file setup , nói chung là tất . Thế đấy , bác nào diệt giúp em cái. Cái thứ virus gì mà diệt đi hiện lại , bó tay !!
|
|
|
|
|
[Question] Re: giúp em diệt virus autorun với !!! |
04/02/2009 08:08:30 (+0700) | #2 | 168088 |
|
w4s.info
Member
|
0 |
|
|
Joined: 29/12/2008 12:17:36
Messages: 100
Offline
|
|
Con này mang theo một loạt các thằng nhỏ hơn, giống kiểu bom bi á
Bạn xem bài này: /hvaonline/posts/list/27231.html
Bạn tự thêm những con mà chương trình chưa phát hiện ra vào rồi scan lại là được (Bạn đọc kỹ các bài viết trong topic mình đưa nhé). Việc chỉnh sửa hệ thống thì chương trình có hỗ trợ sẵn, rất đơn giản để sử dụng
Trường hợp nó có mang theo thằng tự động ăn vào file chạy exe, com, pif... thì đành hi sinh các file "nghi nhiễm" thôi Trước đó bạn nên thử xài KIS (KAV) hay AVAST xem
Sau đó phản hồi lại tình trạng nhé |
|
ResellerClub Vietnam - Big Sale Off
http://resellerclubvn.com |
|
|
|
[Question] Re: giúp em diệt virus autorun với !!! |
04/02/2009 09:44:33 (+0700) | #3 | 168093 |
gialamma
Member
|
0 |
|
|
Joined: 04/11/2008 21:33:45
Messages: 75
Offline
|
|
trời anh ơi , cứ mỗi lần xóa một file mở ổ dạng như *.com , bat , exe... thì con autorun này tự động tạo file mở ổ kiểu này nhưng tên khác , mà xóa đi thì hiện lại . Nhưng em thấy lạ là khi mở ổ vào thì BKAV tự động báo có file klif.sys gì đó là virus , nó đã báo diệt mà em bấm lại vào ổ nó cũng xảy ra tương tự như trước. Ghost lại cũng chẳng ăn thua gì vì nó "nhảy" từ ổ này sang ổ kia , nhanh đến mức mà chưa kịp cài các phần mềm khác thì máy tính đã chậm rì rì , hiện tượng tiếp theo là chuột nhảy loạn xạ , phải rút ra cắm lại mới dùng được chuột , nhưng máy chậm kinh khủng , thỉnh thoảng bị treo trong vòng 1 , 2 phút gì đó. Mà vào winrar xóa đi vẫn hiện lại như thường. Thậm chí nó còn "sinh đẻ" vô kế hoạch đến mức chỉ trong vòng có một ngày thôi mà có tới vài trăm , thậm chí vài nghìn file mở ổ khác được ra đời , nhưng nó lại giả dạng dưới file mở ổ thực , thậm chí thay đổi tên file mở ổ nữa cơ nên em chả biết đâu mà xóa , file nào BKAV cũng báo là virus , nhưng em xóa hết thì chả mở được ổ nữa : click đúp --> open with chán hẳn !!!! |
|
|
|
|
[Question] Re: giúp em diệt virus autorun với !!! |
04/02/2009 10:08:58 (+0700) | #4 | 168098 |
|
kamikazeq
Member
|
0 |
|
|
Joined: 04/07/2006 03:20:53
Messages: 837
Location: Panic Malware Planet
Offline
|
|
_ Cái thứ gì từ dõm tới xịn cũng có thể làm việc này "diệt đi mà hiện lại".
_ Tình hình là bạn bị nó lây vào nhiều file rồi. Dù gì thì bạn cũng đã chọn giải pháp Ghost. Thì bây giờ bạn Boot ra Hiren mà tìm xóa mấy file đó (Chắc chắn là phải xóa tất nhé. Và yên tâm là nó không thể tạo lại lúc ấy). Sau đó bung Ghost lại.
PS: Ghost lại mà còn bị dính thì chỉ có thể do bạn làm không đúng cách thôi. Bạn cần chú ý điểm này và làm tốt nó thôi là đủ, không cần phải hoang mang làm gì. |
|
IDM 5.18 http://tinyurl.com/pl2ejj | Quick Remove Malware http://tinyurl.com/lbbm9x - http://tinyurl.com/arna6g |
|
|
|
[Question] Re: giúp em diệt virus autorun với !!! |
05/02/2009 02:46:45 (+0700) | #5 | 168174 |
|
sadboy309
Member
|
0 |
|
|
Joined: 04/11/2008 00:47:18
Messages: 90
Location: UnderWorld
Offline
|
|
Phòng thủ không tốt dẫn đến tình trạng virus xâm nhập vào máy mà quậy ^^ ,sau khi diệt xong nhớ kiếm phầm mềm virus nào như KIS ,KAS ,NOD32 ,AVAST mà xài .Đừng dùng Bkav nữa!!! |
|
|
|
|
[Question] Re: giúp em diệt virus autorun với !!! |
19/03/2009 06:48:04 (+0700) | #6 | 173711 |
raudainhatban
Member
|
0 |
|
|
Joined: 04/04/2008 16:05:54
Messages: 14
Offline
|
|
Cái này cũng không phải lo lắng thế làm gì cho chóng già. Trước tiên cần phải xác định nguồn gốc file nào đang chạy tạo ra autorun. bạn hãy khởi động lại máy bấm phím F8 khởi động vào chế độ Safemode, vào run gõ msconfig tắt tất cả những chương trình startup. Tiếp tục vào regedit xáo tất cả các chương trình startup. nếu bạn đã quen thuộc với những chương trình của mình thì hay ghi nhớ lại đường dẫn của các file lạ có thể kill nó luôn càng tốt. Bạn hãy xóa tất cả các autorun đáng ghét, khởi động lại máy autorun sẽ mất tích. nếu không sủa nổi gọi điện cho tôi số 0975706879, hoặc mang đến Thanh Hóa địa chỉ 165 Trường Thi tớ sẽ hướng dẫn chi tiết. Chúc bạn may mắn |
|
|
|
|
[Question] Re: giúp em diệt virus autorun với !!! |
19/03/2009 10:37:12 (+0700) | #7 | 173741 |
|
9876292
Member
|
0 |
|
|
Joined: 25/02/2008 02:31:25
Messages: 6
Offline
|
|
Mình nghĩ là bạn nên ghost lại máy(hi vọng bản ghost chưa bị nhiễm virus)rồi vào safe mode cài AV và quét.Kô nên open hay explorer parttion nào cả sau khi ghost.Tạm thế.....chẹp |
|
|
|
|
[Question] giúp em diệt virus autorun với !!! |
19/03/2009 12:44:55 (+0700) | #8 | 173765 |
dnv2006
Member
|
0 |
|
|
Joined: 08/02/2009 02:27:30
Messages: 96
Offline
|
|
gialamma wrote:
Chỉ vì một phút lầm lạc , ngồi đúng cái máy có autorun ngoài quán nét mà giờ đây virus autorun.inf hành em như "ăn cơm bữa" . Em đã thử nhiều cách như diệt bằng tay , ghost lại win ... Mà không được . Tệ hơn là ở chỗ autorun nhà em mang trọn bộ cả chục con W32 khác đi kèm , hơn nữa , nếu đúng như em xác minh thì file kavo.dll hay avpo.exe gì đó không có trong máy tính ở cả 2 dạng file ẩn và không ẩn , thế mà máy nhà em vẫn không mở được file ẩn , cho dù có vào regedit chỉnh cũng chả ăn thua gì , diệt bằng BKAV thì file nào bấm vào cũng báo là virus , kể cả file setup , nói chung là tất . Thế đấy , bác nào diệt giúp em cái. Cái thứ virus gì mà diệt đi hiện lại , bó tay !!
Vì virus hành bạn "như cơm bữa", nên dnv2006 nghĩ rằng hệ thống của bạn đã nát tươm, đừng để em PC của bạn tội nghiệp thế. Có thể:
- Cắm ổ cứng của bạn vào máy khác có hệ thống phòng thủ virus tốt, quét toàn bộ ổ cứng
- Chuyển dữ liệu từ hệ điều hành cũ sang ổ khác ổ đã cài Windows nhiễm virus
- Cài mới Windows
- Trang bị hệ thống phòng thủ virus mạnh, sao lưu để phòng khi phục hồi, dùng cẩn trọng
dnv2006 đã suy nghĩ đến những cách can thiệp vào hệ thống đã dính chưởng virus của bạn nhưng xét thấy những cách đó tốn thời gian, không thật hiệu nghiệm v.v.. dù can thiệp vào hệ thống giúp mình hiểu sâu sắc hơn về em PC của bạn, của tôi.
Thân |
|
|
|
|
[Question] Re: giúp em diệt virus autorun với !!! |
22/03/2009 07:10:19 (+0700) | #9 | 174137 |
kokored
Member
|
0 |
|
|
Joined: 04/03/2009 12:13:18
Messages: 12
Offline
|
|
hi all !
bạn dovvnload cái này về scan nhé
http://files.myopera.com/duythin/Virus/Kill%20tong%20hop%20virus%20thuong%20gap.bat
http://files.myopera.com/duythin/Virus/Tu_dong_kill_autorun.bat
Chúc thành công ! |
|
|
|
|
[Question] Re: giúp em diệt virus autorun với !!! |
22/03/2009 09:50:03 (+0700) | #10 | 174159 |
|
tdplaza
Member
|
0 |
|
|
Joined: 23/12/2008 11:33:47
Messages: 30
Location: hải phòng
Offline
|
|
đó đó. mình đang định góp ý với bạn cái tự động kill autorun kia kìa.
khi chạy file bat đó, nó kill cả explorer để chắc chắn virus không bám vào đó, sao đó mới del toàn bộ autorun ở các ổ và bật lại explorer.
nhưng mà các file bị nó làm hỏng thì chịu, phải kiếm cái khác thôi, có dùng cũng dặt dẹo (sống mà ăn sắn).
chúc bạn hết bực mình với con auto run này.
à mình có một kinh nghiệm nhỏ. nếu usb có autorun cắm vào máy, chỉ cần các bạn để chế độ hiển thị file ẩn và sau khi thấy nó xóa ngay lập tức (cộng thêm một chút cẩn thận là vào ổ bằng explore) thì sau khi khởi động lại, máy bạn cũng không thể bị nó xâm nhập. thân ái |
|
|
|
|
[Question] Re: giúp em diệt virus autorun với !!! |
22/03/2009 10:19:47 (+0700) | #11 | 174163 |
|
kamikazeq
Member
|
0 |
|
|
Joined: 04/07/2006 03:20:53
Messages: 837
Location: Panic Malware Planet
Offline
|
|
@ tdplaza:
Có lẽ bạn cần tìm hiểu thêm về vấn đề Autorun.
Vì chọn explore hay bất kì tùy chọn nào ở Right Click cũng có thể bị dính.
@ kokored:
File tổng hợp bị hư rồi kìa. |
|
IDM 5.18 http://tinyurl.com/pl2ejj | Quick Remove Malware http://tinyurl.com/lbbm9x - http://tinyurl.com/arna6g |
|
|