PDA

View Full Version : Giúp Tớ Chút Về Con Virus Quái Ác!



quangphong0904
08-08-2009, 14:21
Máy tớ từ lúc bị dính nó là coi như điên loạn, file Ghost gốc bị nó làm cho mất tiêu. Tạo file ghost mới thì có sẳn Virus.
Con virus lấy file dạng Win32.HtmlnFectG.Trojan.
Tớ dùng đủ mọi chương trình để giết, như KIS, AVG, thậm chí Bkav còn báo phát hiện hơn 7000 con và đã giết. OK
giết xong ko nói gì, nhưng khởi động lên thì nó ko truy cạp vào Window.
Mà chỉ vào đến màn hình Desktop, ko có tasbar + biểu tượng nói chung là EXPLORER ko chạy.
Ai có thể giúp mình xin gửi về Y!M: quangphong0904 nha.
Mà này đừng khuyên sử dụng file Ghost nhá, vì ko thể.
Ai có long xin gửi qua nick chát giùm, em cả ngày đi làm ko rảnh lên 4r chơi....

embetapdoc
08-08-2009, 14:34
vậy cái tên này là do PM nào đặt ra vậy? chắc là BKAV vì tớ google chỉ có vài 4r tiếng Việt là có, mà chắc là của câu post lên thôi

The Old Man
08-08-2009, 14:34
Hệ thống đã bệnh hoạn què quặt.
Tốt nhất là cài lại windows từ một dỉa CD có bản cài tốt.

ducky
08-08-2009, 14:51
Hệ thống đã bệnh hoạn què quặt.
Tốt nhất là cài lại windows từ một dỉa CD có bản cài tốt.

Tệ hơn nữa là virus đã nằm trong định dạng ổ đĩa thì dù có cài lại bao nhiêu lần cũng vậy. Nên chuyển dữ liệu sang HDD khác và dùng đĩa hiren format lại các partion D, E ...Rồi mới cài lại windows

PascalLinks
08-08-2009, 15:53
Chỉ cần cài lại Win thôi!

The Old Man
08-08-2009, 23:27
Tệ hơn nữa là virus đã nằm trong định dạng ổ đĩa thì dù có cài lại bao nhiêu lần cũng vậy. Nên chuyển dữ liệu sang HDD khác và dùng đĩa hiren format lại các partion D, E ...Rồi mới cài lại windows


Chuyễn DL sang HDD khác thì củng như chuyễn Virus sang HDD khác.

Sao lại phải dùng Hiren format? Dĩa cài đăt windows không cho format sao?
Cứ cài cái Windows mới sạch vào ổ C:. Xong rồi cài Anitvirus và đi diệt Virus hết các ổ khác (D,E,F v.v) còn lại.

superthin
09-08-2009, 01:57
Cứ để virus nằm yên đấy, bỏ đĩa Linux CD dạng Live vào chạy và sử dụng, mở file ổ cứng ra, thấy file nào mà cho là virus thì xóa bỏ, không xóa cũng không sao vì virus hầu như bó tay trước Linux khởi động bằng CD.

followtienf
09-08-2009, 03:43
Khởi động bằng LiveCD Windows XP, từ đó chạy chương trình Anti-virus sẽ diệt được, còn nếu không thì boot vào safemode, rồi hãy quét

ducky
09-08-2009, 22:26
Chuyễn DL sang HDD khác thì củng như chuyễn Virus sang HDD khác.

Sao lại phải dùng Hiren format? Dĩa cài đăt windows không cho format sao?
Cứ cài cái Windows mới sạch vào ổ C:. Xong rồi cài Anitvirus và đi diệt Virus hết các ổ khác (D,E,F v.v) còn lại.

Nếu virus đã "ăn" vào định dạng ổ đĩa thì dùng antivirus cũng chưa chắc diệt hết được. Có thời gian diệt bằng avira bản pro báo đã diệt nhưng vào lại vẫn còn tại folder system trong ổ D, E...Đấy là lí do em bảo chuyển dữ liệu qua HDD khác (thiếu mất câu sau khi diệt).
Dùng hiren format tốt hơn là đĩa cài đặt windows, DOS vẫn mạnh mẽ "miễn dịch" với virus.

chick chick
10-08-2009, 20:14
Cứ để virus nằm yên đấy, bỏ đĩa Linux CD dạng Live vào chạy và sử dụng, mở file ổ cứng ra, thấy file nào mà cho là virus thì xóa bỏ, không xóa cũng không sao vì virus hầu như bó tay trước Linux khởi động bằng CD.
cách này hay :yes::yes::yes::yes::yes::yes::yes:

AkuVn
11-08-2009, 19:34
Cái này dính 1 lần rồi, thử nhiều cách nhưng thấy cách tốt nhất là cài lại toàn bộ!

dinhanhency
11-08-2009, 19:44
Tệ hơn nữa là virus đã nằm trong định dạng ổ đĩa thì dù có cài lại bao nhiêu lần cũng vậy. Nên chuyển dữ liệu sang HDD khác và dùng đĩa hiren format lại các partion D, E ...Rồi mới cài lại windows

Format lúc cài. Xong xuôi đừng truy cập các ổ khác ngoài ổ cài win. Cài Các Antivirus vào máy (Kav + Bkav(Nếu cần)). Update xong xuôi. Full scan máy tính. Nếu con virus đó đã được cập nhật bởi AV rồi thì nó làm gì mà không trị được.

Mr_zoro
11-08-2009, 23:27
Máy tớ từ lúc bị dính nó là coi như điên loạn, file Ghost gốc bị nó làm cho mất tiêu. Tạo file ghost mới thì có sẳn Virus.
Con virus lấy file dạng Win32.HtmlnFectG.Trojan.
Tớ dùng đủ mọi chương trình để giết, như KIS, AVG, thậm chí Bkav còn báo phát hiện hơn 7000 con và đã giết. OK
giết xong ko nói gì, nhưng khởi động lên thì nó ko truy cạp vào Window.
Mà chỉ vào đến màn hình Desktop, ko có tasbar + biểu tượng nói chung là EXPLORER ko chạy.
Ai có thể giúp mình xin gửi về Y!M: quangphong0904 nha.
Mà này đừng khuyên sử dụng file Ghost nhá, vì ko thể.
Ai có long xin gửi qua nick chát giùm, em cả ngày đi làm ko rảnh lên 4r chơi....

Làm như bác TOM nói đi bạn , mình có 1 vài lần cũng bị những con virus quái ác đó làm hại , lên google seach cách diệt loài mắt ra , làm chán , làm chế , đôi khi cũng được nhưng cũng có khi sạch chỗ này bị chỗ kia và cuối cùng là cài lại window :D

Nếu ổ C có dữ liệu quan trọng , có thể cài sửa chữa để vào win lấy dữ liệu ra , sau đó cài antivrus vào quét .Nếu ko có gì cài lại toàn bộ là ổn ,tốn time tí ^.^"

chick chick
12-08-2009, 07:05
vào bằng safe mode mà diệt virus, cũng tốt lắm

embetapdoc
12-08-2009, 07:26
gắn thêm một HDD vào, ghost image các phân vùng của đĩa cũ qua đĩa cứng mới, tắt máy rút đĩa cứng mới ra (có chứa các file ghost, khởi động máy bằng hiren fdisk rồi format đĩa cũ, sau đó cài lại win trên đĩa cũ. Sau khi cài hoàn tất bộ win (có cả AV đã được update) gắn ổ cứng có chứa file ghost vào khởi động vào win rồi đút đĩa hiren vào chạy ghost explore để extract các dự liệu cần thiết từ file ghost vào ổ cứng thế là OK.
Cách chỉ format phân vùng C rồi cài win cũng không ổn, tôi đã gặp nhiều lần rồi sau khi cài win update virus full scan, khởi động lại vẫn thấy một đám virus. còn cách tôi làm trên đây đã thực hiệm nhiều rồi nhưng chưa một lần thất bại, còn một lý do nữa đó là nếu khách hàng vu khống bảo mình làm mất data của họ thì lấy hai bản ghost đó khôi phục lại hiện trạng ban đầu rồi trả máy cho họ như vậy mình có thể thanh thảm nhâm nhi cafe rồi.

cavang125
12-08-2009, 08:06
Hệ thống đã bệnh hoạn què quặt.
Tốt nhất là cài lại windows từ một dỉa CD có bản cài tốt.

cách này nhanh, dễ làm nhất, nhưng khi cài xong, đừng truy cập vào các ổ đĩa D,E,F,....., chỉ cài xong WIN, rồi cài 1 chương trình Antivirus từ ổ CD rồi quét toàn bộ máy tính là dc.:yes:


Cứ để virus nằm yên đấy, bỏ đĩa Linux CD dạng Live vào chạy và sử dụng, mở file ổ cứng ra, thấy file nào mà cho là virus thì xóa bỏ, không xóa cũng không sao vì virus hầu như bó tay trước Linux khởi động bằng CD.

cách này thì khá ổn:yes:, nhưng chưa chắc chủ thớt biết xài LINUX đâu pac':no:


Khởi động bằng LiveCD Windows XP, từ đó chạy chương trình Anti-virus sẽ diệt được, còn nếu không thì boot vào safemode, rồi hãy quét

khởi động bằng liveCD Win rồi quét :yes: nhưng vào safe mode chưa chắc dc :no:


Nếu virus đã "ăn" vào định dạng ổ đĩa thì dùng antivirus cũng chưa chắc diệt hết được. Có thời gian diệt bằng avira bản pro báo đã diệt nhưng vào lại vẫn còn tại folder system trong ổ D, E...Đấy là lí do em bảo chuyển dữ liệu qua HDD khác (thiếu mất câu sau khi diệt).
Dùng hiren format tốt hơn là đĩa cài đặt windows, DOS vẫn mạnh mẽ "miễn dịch" với virus.
DOS đúng là khá miễn dịch với virus:yes:, nhưng hình như chỉ băm dc mấy con autorun tầm thường thôi:no:

vào bằng safe mode mà diệt virus, cũng tốt lắm

:no:


chủ thớt tìm ra giải pháp để băm con virus ấy chưa ??

nấu po' chíu với mấy cách trên thì còn 1 cách nữa nè....Format sạch sẽ cái HDD đi roài cài lại cho xong

maychan1987
12-08-2009, 08:12
Tớ dùng đủ mọi chương trình để giết, như KIS, AVG, thậm chí Bkav còn báo phát hiện hơn 7000 con và đã giết. OK
Ở đây theo mình là bạn đã nhầm lẫn 7000 con virus thực chất chỉ là 1 con Win32.HtmlnFectG.Trojan. nhưng nó bị phát tán ra nhiều thư mục. Nếu BKAV đã phát hiện ra nó thì bạn không phải lo. Tốt nhất bạn cứ cài lại windows, không phải format các ổ đĩa phụ, chỉ format ổ đĩa chính. Khi cái lại win xong thì chắc chắn là virus nó chưa chạy được ngay đâu vì nó chưa được kích hoạt, lúc đó bạn nên chạy lại BKAV, có thể có virus auto run gắn ở các ổ đĩa phụ lên bạn đừng vào ngay các ổ đĩa đó mà hãy dùng chương trình Autorun Eater để diệt. Phương pháp sử dụng BKAV + Autorun Eater là phương pháp diệt virus hiệu quả nhất với điều kiện BKAV phải nhận dạng được virus đó. Chúc bạn thành công.

halan112
23-08-2010, 21:59
Nếu đã sử dụng kis, kav hay BKAV mà vẫn không diệt được thì thử sử dụng 1 phần mềm diệt virus mới xem. Mình vừa tìm được 1 phần mềm này cũng khá mới đấy, đó là pần mềm megasecurity của VNPT,llink đây nè http://secure.megaplus.vn/default.aspx
Trong link trên có nhiều phần mềm diệt virus khác nhau, nhưng đều thuộc dịch vụ megasecurity cả. Bạn thích cái nào thì down nhé.

cc_forever72
25-08-2010, 12:21
có lẽ là do virus làm cho máy bạn bị lỗi đường dẫn file hệ thống khi khởi động rồi, bạn xem hình bên dưới, key userinit ấy, xem đường dẫn đúng vậy ko, nếu ko thì sữa lại là ok thôi. mình từng gặp hiện tượng này rồi
http://cA6.upanh.com/12.225.16455878.KUX0/Untitled.png

loncoi
25-08-2010, 19:17
Mấy kái đám virus này thì sử dụng phần mềm diệt virus mới là được thôi mà. Làm gì đến nỗi đau đầu thế này cơ chứ.

cc_forever72
26-08-2010, 14:23
@ loncoi
dùng phần mềm anti thì diệt được nó, nhưng cũng có trường hợp nó làm thay đổi cấu trúc file hay nội dung của file hệ thống thì cũng phải chỉnh sữa lại vậy

ukie
29-08-2010, 16:15
megasercurity - người việt dùng hàng việt đi bạn

loncoi
29-08-2010, 16:44
Tinh thần dân tộc cao thía bác. Nhưng cho em hỏi kái, Megasecurity cụ tỷ là dạng dịch vụ như thế nào vậy?

snoob
29-08-2010, 17:32
Nếu virus đã "ăn" vào định dạng ổ đĩa thì dùng antivirus cũng chưa chắc diệt hết được. Có thời gian diệt bằng avira bản pro báo đã diệt nhưng vào lại vẫn còn tại folder system trong ổ D, E...Đấy là lí do em bảo chuyển dữ liệu qua HDD khác (thiếu mất câu sau khi diệt).
Dùng hiren format tốt hơn là đĩa cài đặt windows, DOS vẫn mạnh mẽ "miễn dịch" với virus.
Em thì chưa nghe vụ virus ăn vào định dạng ổ đĩa bao giờ, khó hiểu quá :helpsmili

mom0002000
04-11-2010, 18:56
gì mà rắc rối thế !
1. dùng LHT vào dos, copy phân dât vào phân vùng ( vd D: )
2. Cho ẩn ổ D: ( chứa dữ liệu )
3. delete C:, e:, format.. cài lại win
4. cài phần mềm diệt víu cd : kis..
5. vào lại dos mở D:
6: copy data vào C: hay e: rồi format lại D:

Nên dùng win xp mini thì tốt

The Old Man
05-11-2010, 01:18
gì mà rắc rối thế !
1. dùng LHT vào dos, copy phân dât vào phân vùng ( vd D: )
2. Cho ẩn ổ D: ( chứa dữ liệu )
3. delete C:, e:, format.. cài lại win
4. cài phần mềm diệt víu cd : kis..
5. vào lại dos mở D:
6: copy data vào C: hay e: rồi format lại D:

Nên dùng win xp mini thì tốt

Ngay trong câu số 1 là đã đem Virus vào trong ổ D: rồi

Khỏi cẩn đọc thêm số 2,3,4,5,6 cho mất công.