Khó chịu quá!

hiep luc

Xe điện
Biển số
OF-5750
Ngày cấp bằng
15/6/07
Số km
4,018
Động cơ
578,023 Mã lực
Nơi ở
Bốn biển là nhà
Website
hieplucjsc.fpt.in
Dư vậy là con virus ấy đã chít rùi, vấn đề là cái Startup của bác vẫn nhớ là lúc khởi động phải gọi nó lên thui. Bác vào Dos xóa cái file Autorun.inf trong các ổ đi. Sau đó quay lại Windows, Click Start / Run / msconfig / Trong Startup bỏ cái dấu kiểm nào liên quan đến chữ killVBS đi là được thui mờ
 

NGUYENNGOC

Xe tải
Biển số
OF-8025
Ngày cấp bằng
14/8/07
Số km
425
Động cơ
542,050 Mã lực
Tuổi
48
Nơi ở
115 Trần Phú Phan Rang Ninh Thuận
Bác cho em địa chỉ mail em gửi cho bác phần mềm AVG 8.0 diệt gọn hơ
 
Biển số
OF-11
Ngày cấp bằng
21/5/06
Số km
1,961
Động cơ
602,029 Mã lực
Theo báo lỗi C:\WINDOWS\SYSTEM32\KillVBS.vbs thì bác đã dính trojan. bác nên chạy chương trình diệt virus trước.
bác nên vào Safe mode để thực hiện như sau:
-Bật Task Manager (Ctrl+Shift+Esc)
Vào tag processes tìm process WSCRIPT, click phải vào process này và chọn End process.
-Tắt Task Manager.
-Bật Task Manager lại xem process WSCRIPT còn hay không.
-Vào run (nhấn Windows+R) gõ regedit
Tìm theo đường dẫn HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>WindowsNT>CurrentVersion>Winlogon
nhìn bảng bên phải tìm dòng
Userinit = "%System%\userinit.exe,%System%\wscript.exe "%system%\killVBS.vbs"" Click phải chọn Modify và thay bằng giá tri
%System%\userinit.exe,
Tắt regedit.
-Vào search gõ tên AUTORUN.inf (các ổ)
Với file tìm được chạy nó bằng notepad. Kiểm tra nội dung có dòng sau hay không, nếu có hãy delete nó đi.
[AutoRun]
shellexecute=wscript.exe killVBS.vbs

:77::77::77:
Cụ Quyt ới, sau khi vã mồ hôi hột đọc hướng dẫn của cụ, cố hiểu, cố tìm thì em đến được đoạn " -Vào search gõ tên AUTORUN.inf (các ổ) "
Kết quả là " Search is complete, there are no results to display " !!!:'(:'(:'(

không tìm ra cái gì như thế nên không delete được cái giì cụ à . :'(:'(:'(

Cụ giúp em cho chót với, em ngu IT lắm .
 

quocanh83

Xe hơi
Biển số
OF-2273
Ngày cấp bằng
5/11/06
Số km
110
Động cơ
567,100 Mã lực
Bài này bác QUYT lấy ở forum khác được dịch từ các hãng diệt virus nên việc bác làm thế không ra là đúng rồi . Thuộc tính của file autorun.inf của virus là ẩn nên việc tìm kiếm không hiệu quả. Bác chỉ cần mở ổ C , D hay các ổ cứng khác lên thấy autorun.inf thì xóa nó đi thôi.

Nếu bác đã thực hiện đến công việc sửa registry thì đã hết bênh rồi . Nếu không hết chứng tỏ virus vẫn còn trong máy của bác.
 
Thông tin thớt
Đang tải
Top