PDA

View Full Version : các anh em giúp mình với!!!!



Tiet5_h
08-11-2005, 00:27
máy của mình bị nhiễm con adware LOOK2ME,mình đã dùng nhiều cách nhưng không trị được,chỉ có thể phát hiện nó thôi,còn delete nó thì..ngay lập tức nó sinh ra 1 file nưa cũng chính là nó.vậy các anh em có biết cách thì chỉ giúp mình với nghe!mình điên với con này lắm rồi!mình cám ơn trước!!

toanjp
08-11-2005, 05:51
Cách dễ nhất là cài lại win. bạn dùng cái gì diệt nó thế?? Sau khi diệt, nếu bạn không vào net thì con adware đó có xuất hiện lại không, hay chỉ xuất hiện lại khi bạn vào net. Thử chương trình diệt spyware hoặc trojan khác xem, ví dụ counterspy và ewido security. Vào msconfig bỏ mấy chương trình startup lạ, hoặc khởi động ở safemode và quét. Thử quét thêm bằng antivirus. . Nếu thử các biện pháp trên rồi mà ko diệt được thì vào hỏi tiếp

Tiet5_h
08-11-2005, 19:37
mình đã sử dụng spybot S&D 1.4,ad-aware SE và cả microsoftAntispyware cũng như là symantec corporation antivirus 10.0 ..và cũng đã quét trong safe mode nhưng điều không được.cứ mỗi lúc vào net thì nó xuất hiện(tự động nhảy vào 1 số trang như a-d-w-a-r-e.com...và thỉnh thoảng nó xuất hiện trên màn hình 1 popup trông..khá đẹp).còn bình thường không vào net thì hình như là nó không xuất hiện.các bạn giúp mình trị con này với chứ chẳng lẽ lại chịu thua nó sao?

toanjp
08-11-2005, 20:28
Các antivirus và antispy của bạn vẫn phát hiện được và vẫn báo diệt được đúng không. Ngay sau khi diệt xong quét lại không thấy nhưng lúc sau lại có đúng không? Nếu đúng như thế thì bạn cài thêm ZoneAlarm pro nữa đảm bảo không còn con adware hay spyware nào nữa. Đây là kinh nghiệm của mình với con Elitebar, chắc con của bạn cũng vậy thôi.

Tiet5_h
09-11-2005, 17:08
cám ơn bạn,mình đã làm thử nhưng cũng không được bạn ơi!có lẽ là phải cài lại windows thôi.

kunshiqua
09-11-2005, 19:51
Spy Sweeper hay Spy Doctor đi bạn tốt nhất hiện nay đó hay,

son83
10-11-2005, 07:52
hehe con này dễ thôi.

Bước 1: Ấn tổ hợp phim CTRL+ALT+DEL sau dó click vào Processes rồi end task tất cả các thắng EXPLORER.EXE. Làm lại nhiều lần sao cho thẵng này biến mất (Start Menu, Task Bar, Và System Tray biến mất)

Bước 2: Click vào Start-->Run rồi đánh REGEDIT-->ok để bắt đàu chương trình Registry Editor

Bước 3: Tìm 2 thằng sau đây mà xóa:
HKEY_LOCAL_MACHINE \SOFTWARE\Classes\CLSID\{DDFFA75A-E81D-4454-89FC-B9FD0631E726}

HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ ShellExtensions \ Approved \ {DDFFA75A-E81D-4454-89FC-B9FD0631E726

Bước 4: Restart máy tính

Bước 5:Mở file C:\Windows\System32 (Windows XP).

Bước 6:Xóa tất cả các file co kiểu như sau:
msg{********-****-****-****-************}****.dll
ở đây * là các chữ cái hoặc số

Thằng này được kết hợp bởi những file sau:
msg{*.dll
msg116.dll
msg117.dll
msg118.dll
msg119.dll
msg120.dll
msg121.dll
msg122.dll

Bước 7:Mở thằng IE rồi click vào tools -->internet options -->Programs -->Reset Web Settings

Thế là teo đời thằng đó. Các thằng khác cũng làm tưong tự
Nếu muốn cẩn thận hơn nữa vào chế đồ safe mode (F8)
Lần sau có con nào khó hơn nữa mà cách này ko hiệu quả thì cứ ới tôi 1 tiếng. YM của tôi là sonlien83 nhưng gửi thư cho tôi tôi sẽ trả lời vì tôi ko online bao giờ.
Thàng này nó thuộc 1 trong những thằng khó nhằn. Dùng software chẳng ăn thua gì cả. Chỉ có cách này thì mới thiến nó được. Chúc bạn thành công.

Tiet5_h
11-11-2005, 00:25
cám ơn bạn,nhưng mình đã tìm trong registry mà không thấy key đó.nên không làm gì được.

son83
11-11-2005, 02:36
Thi bạn thử scan bằng các công cụ mà bạn có rồi theo dấu vết đó mà xóa trong regedit. Mình nói có thể sai nhưng kiểu gì một chương trình nào chả tìm ra con đó. Tôi đã xóa hộ bạn tôi mấy lần rồi. Cứ mày mò tìm kỉếm 1 tí là ra hết. Tôi đã chỉ đén 99% rồi. Còn 1% bạn thủ mày mò xem. Càng mày mò thì càng hiểu biết. Chúc bạn thành công.

Tiet5_h
12-11-2005, 22:46
mình cũng nghĩ như bạn,nhưng do dạo này mình không có thời gian rảnh nhiều nên mình đã ghost lại Win rồi.đành tạm thời chịu thua nó vậy.mình cảm ơn các anh em nhiều nhé!

Sinbe
13-11-2005, 09:03
Trời, đầu hàng sớm vậy. Con này chỉ cần dùng Spy Emergency 2005 là đuợc.