PDA

View Full Version : Cách diệt con keylogger sau



nguyennamthai
08-04-2007, 18:11
Khi quét bằng Bitdefen internet sercurity 10.0 phát hiện ra:

1. C:\WINDOWS\system32\nhatquanglan11.exe=>(RAR Sfx o)=>SKCVHOSThk.dll=>(Quarantine-PE) Infected: Generic.Perfloger.CC4530A7
2. C:\WINDOWS\system32\nhatquanglan11.exe=>(RAR Sfx o)=>SKCVHOSThk.dll=>(Quarantine-PE) Disinfection failed
3. C:\WINDOWS\system32\nhatquanglan11.exe=>(RAR Sfx o)=>rinst.exe Infected: Trojan.AVKill.D
4. C:\WINDOWS\system32\nhatquanglan11.exe=>(RAR Sfx o)=>SKCVHOST.exe=>(Quarantine-PE) Infected: Generic.Keylogger.973E2DBF
5. C:\WINDOWS\system32\nhatquanglan11.exe=>(RAR Sfx o)=>SKCVHOST.exe=>(Quarantine-PE) Disinfection failed

Nhưng chương trình ko thể diệt đc 3 con này, nhờ mọi người bày cách với ức chế quá rồi

quangtrong
08-04-2007, 23:25
híc,đã dính keylog roài thì mình nghĩ cứ cài lại đi cho chắc đọi.Chứ không thì nick roài acc bị luộc hết..chít chít

nguyenvuhoang
09-04-2007, 06:12
Bitdenfenderlà 1 soft antivirus cực mạnh mà không diệt được thì có thể do các process của vius dang chạy chưa dược disable, ở đây bạn đặc biệt chú ý đến 2 process nhatquanglan11.exe và SKCVHOST.exe, hảy díable chúng trong taskmanager rồi quét lại lần nữa coi sao. Còn nếu không được thì với cái lít Bidefender đưa ra bạn hoàn toàn có thể boot bằng CD để vào Dos và xóa bằng tay hoặc xóa trong môi trường safe mode của windows (cái này không chắc, vì có 1 số loâi virus vẫn hoạt động trong safe mode)
to quangtrong: cái gì cũng đòi cài máy lại thì có ngày bạn sẽ bị khách hàng óanh nếu bạn làm công việc bảo trì máy

quangtrong
09-04-2007, 19:48
Chời,hí hí,may mà tui hông làm công việc bảo trì máy,chứ tui ớn keylog lém,giả sử như bị dính mà mình diệt nhưng hông bít đã diệt đc hay chưa thì ui chời... cởi trần đi luyện lv wá

ranio
09-04-2007, 20:34
co ai biet may minh bi gi ma khong mo va nhan webcam khong
neo biet bay minh canh voi

tuanvu_lk
10-04-2007, 23:02
hehe cái này nhờ sự hỗ trợ cũa process XP đi cái này nó bít chính xác con ikeylog này nó nằm ỡ đâu và kill process nó xong tìm noi nó ẫn náu hình như là C:\Windows đó xóa đi là okie