PDA

View Full Version : Help me solve thi s problem --> unknown virus



wonbinbk
02-02-2008, 03:40
Chào các bạn, mình là newbie.
Vừa rồi máy tính ở nhà bị con bồ nó cắm usb rồi lại click đôi, thế là lây virus.
Triệu chứng:
* không thể vào msconfig, task manager, regedit, folder options
* không thể run bkav, bkavhometool.
* không vào được google, bkav.com.vn. Tuy nhiên vào được tuoitre.com.vn, hoặc những trang tin tức thông thường.
* không thể run bkav trong safemode.
* mọi việc khác bình thường, tức là chưa có biểu hiện lạ.

Mình đem cái usb này sang máy khác để view hidden files thì thấy con virus có tên là "scvhosti.exe", file autorun.inf để kích hoạt nó.
Mình muốn hỏi:
1. Có bạn nào bị trường hợp như vậy hoặc có kinh nghiệm gì xin chia xẻ với.
2. Nếu ngay cả chạy ssafemode vẫn không run được bkav, thì các bạn có cách gì khác không. Mình newbie quá chả biết gì cả. Con bồ mình nó còn cùi bắp hơn. SAu lần này thì bị mình quạt cho 1 trận nên thân rồi (vì máy của mình có nhiều tài liệu quan trọng).

Anh em giúp đỡ nhé. Cũng có tìm hiểu mấy ngày nay rồi . Nhưng search google không ra kết quả nào với "scvhosti.exe"

rambo2606
05-02-2008, 21:11
mình cũng bị nè. mò nó suốt 2 ngày mà ko sửa dc. cuối cùng fải format cài lại win mới hết. Nhưng h thì khác gòi, mất đúng 5' để sửa ^_^.
Nó là dạng virus AutoIt, biến thể của gaixinh. Dùng icon folder làm icon của nó. Nó khôn hơn gaixinh nhìu ở chỗ nó tự động tắt hết những chương trình mà có dung lượng nhẹ (bkav, hijackthis,...). nếu mình cố nhấp chuột mở chương trình thì nó sẽ restart ^_^. Khi nó fát hiện mình vào safe mode nó cũng.. restart luôn ^_^. Có biến thể còn đểu hơn nữa là tự động restart máy khi mình ... lắc chuột ^_^.

Chưa tìm dc nguyên nhân khiến nó cứ tái đi tái lại hoài nhưng mà đã tìm dc cách khắc fục:
- vào dos, nc, del 2 file sau:
+ c:\windows\scvhosti.exe
+ c:\windows\system32\scvhosti.exe

- Vào win, sẽ nhận dc thông báo ko tìm thấy file scvhosti.exe. Ko thèm wan tâm nó. Bật Hịackthis lên check những chỗ có scvhosti.exe để ngăn ko cho nó tự khởi động nữa và check luôn khúc Disible Registry.

- Tốt nhất down thêm cái này về:
Có 2 dạng để bạn có thể download FireLion IE Protector.
+ Bản không cần cài đặt. Download tại http://fire-lion.com/software/IEProtector/download/IEProtector30.zip phiên bản 3.0. (Updated: 23/09/2006)
+ Bản cài đặt. Download tại http://fire-lion.com/software/IEProtector/download/IEProtectorSetup30.zip phiên bản 3.0. (Updated: 23/09/2006)

Cứ vọc thử đi sẽ bik chương trình xài như thế nào. Good luck ^_^