banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Messages posted by: steavenle  XML
Profile for steavenle Messages posted by steavenle [ number of posts not being displayed on this page: 0 ]
 
Sau nhiều ngày mò mẫm đến giờ nó vẫn còn sống nhăn răng , nhưng bị cái là hình như mình bị dính thêm 1 con mới nữa mà mình ko bít đó là con gì chỉ thấy hiện tượng là khi mình vào msconfig hay regedit hay gpedit.msc hoặc chạy 1 số phần mềm mình mới down thì máy bị restart lại hết , tổng cộng từ ý định diệt và cho đến lúc này máy mình đã khởi động đúng 10 lần trong ko đầy 1/2 tiếng...........Help me plzzzzzzzzzzzzz
Mình đã bõ ra suốt 1 ngày để vào tất cả các trang web mà google cho ra nhưng ko tìm thấy đâu hết ròi mới vào hỏi đấy ạ
Hix...hix...ko bít có phải máy nhà mình bị con gì đó ko phải con W32.RotkBroE.Worm nhưng do nó có các triệu chứng giống y hệt nên Bkav và Norton báo nhầm ko ?? Sao mình thử wa tất cả các cách ròi mà vẫn Pótay.com ?? :?:

chupichu wrote:
@ steaven: Bạn download cái file này về trc http://securityresponse.symantec.com/avcenter/UnHookExec.inf
và để nó ngoài desktop 


Xin lỗi bạn , mình hơi dốt về phần này , bạn cho mình hõi vài câu nhé , file đó dùng để làm gì vậy ?Mình down ròi , để ngoài desktop ròi , vào lại đó cũng y hệt ko khác gì cả bạn à

Cám ơn bạn

NguyenTracHuy wrote:
http://www41.websamba.com/nguyentrachuy/folder_option.vbs
Download nó về và chạy nó ,để hiện lại folder Options
+cậu vào Tools ---Folder Options ---View---Show Hidden Files and folders
+Cậu vào
C:\Documents and Settings\Welcome\Local Settings\Application Data

Xem có những file nào ?
+Tiếp theo vào
C:\WINDOWS\SHELLNEW ---C:\WINDOWS\Tasks
Xem có những file nào ?

Cậu viết đầy đủ ra ,tôi sẽ hướng dẫn cậu cách để quét nó .Hiện thời tôi không nhớ rõ từng file thực thi của nó ,nên không thể nói chính xác cậu nên xoá file nào và để file nào .


 



ũa sao file của bạn share là *.vbs , mình down về nó tự đồng định dạng là 1 file nhạc của SthSVCD luôn , ròi đâu làm gì dc nữa ?????? Mong các bạn hướng dẫn giúp mình với

@ chupichu : Minh chịu ròi , bạn có thể chĩ mình rõ hơn 1 chút nữa dc ko ? Mình ko tìm thấy bất cứ file nào bạn nêu ra cả ,chẳng hạn như "Đầu tiên vào registry
sau đó tìm
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
delete value:

"Bron-Spizaetus" = ""%Windir%\ShellNew\sempalong.exe"" "thì mình ko tìm thấy Bron-Spizaetus mà chĩ có 1 cái Defaulte và 1 file của Bkav thôi..Khó hiểu quá.Bạn chỉ rõ hơn giùm mình nhé,nếu dc mình sẽ post hình lên cho bạn xem sau .

Cám ơn các bạn
Vimicro USB PC Camera LTI301P

Mình tìm hoài mà ko ra ........

Thanks nhiều
Hix...hix... Cám ơn mọi người đã cố gắng giúp đỡ mình , nhưng thật sự mình cũng ko hiểu vì sao máy mình lại bị như thế

1 : Con mình bị nhiễm là W32.RontokBroE.Worm , mình ko bị restart lại khi truy nhập vào regedit hay msconfig => khác với hoàn cảnh của mọi người, ỡ 1 số máy khác bị nhiễm con này thì mình thấy nó sẽ mở 1 trang web giới thiệu rằng nó chính là RontokBroE.Worm, nhưng máy mình thì chưa bao giờ => Khác mọi người nữa. Đối với những máy đó thì bây giờ đã ổn.

2 : Mình đang sử dụng chương trình diệt Virus Bkav2006Home V.870

3 : Sau khi xoá tất cả trong 4 đường dẫn trên và quét tất cả các ổ đĩa bằng Bkav nói trên thì mình khởi động lại , sau khi khởi động lại thì những tưởng đã hoàn tất nhưng ko , Bkav vẫn hiện bảng thông báo về con W32.RontokBroE.Worm , thế là pó tay, tính từ sau khi mình thực hiện theo những gì mọi người chĩ dạy cho đến bây giờ mình đã quét virus khoãng 5 lần và lần nào cũng có cả ngàn con W32.RontokbroE.Worm .

Mong mọi người tham khảo và hướng dẫn giúp mình cách diệt

Cám ơn mọi người lắm lắm

hungba wrote:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
Policies

HKEY_LOCAL_MACHINE \Software\Microsoft\Windows\CurrentVersion\
Policies

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Sau đó bạn quét virus toàn bộ hệ thống.W32.Rontokbro.Worm sẽ không thể tự nhân ra nữa!
 


ban Hungba a , cam on ban đã chĩ mình cách diệt con này , nhưng mình đã xoá toàn bộ những gì có trong 4 đường dẫn trên và cũng đã quét toàn bộ hệ thống bằng Bkav2006 V.870 nhưng ko hiểu sao vẫn chưa hết các bạn có thể giúp mình dc ko ?
Cám ơn các bạn nhiều

hungba wrote:
bạn kien_hoi thân, đoạn khoá tui nói đến ở trên đúng là đoạn khoá mà bác own_charming nói ở trên. Còn file khoa_regedit thì tôi không cần sử dụng đến mà chỉ làm theo các bước tôi đã nói ở trên là đủ.Tôi đã diệt được worm trên mà chỉ cần:
1. Registry Commander v1.04 (build 3054) hoặc những gì tương tự.
2.Một phần mềm diệt virus bất kì có cập nhật worm trên trong cơ sở dữ liệu(BKAV 2006 chẳng hạn).
Chúc bạn thành công.Goodluck!!
P.S: Tui đã quét được những 6000 W32.Rontokbro.Worm trong hệ thống!
 


Tại sao mình cũng bị nhiễm con này mà vẫn vào Regedit hay Msconfig bình thường ?????????? Các pác làm ơn chỉ em phải làm gì với con Worm này trong Regedit với , em đã dùng D32 & Bkav 2006 Home(cập nhật mới nhất) mà vẫn ko ăn thua , nó chỉ ngăn chặn thôi chứ ko diệt tận gốc dc ??? Cứ diệt 1 lần là hơn 2000 con và đợi 2,3 phút sau là lại có thêm mấy trăm con mới dc sinh ra ..............

neomatrix wrote:
Vào MSconfig > Starup>tắt norBtok đi 


Trong đó đâu có con nào tên là norBtok đâu huynh ????

Bkav chỉ ngăn chặn thôi chứ ko diệt tận gốc dc , nó lan sang mấy cái ổ đĩa còn lại của mình luôn ròi ......hix...hix
Brontok.a.Worm.W32

Em đang dùng Norton Anti-Virus , D32 và Spybot-Search and Destroy nhưng cả 3 thứ đó đều ko ăn thua ........

Mong các pác chỉ giúp giùm em với !!!!!!!!!!
 

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|