PDA

View Full Version : help meeeeeeeeeeeee :w32.rontokbro.B@mm"



cdth5b
03-03-2006, 11:13
w32.rontokbro.B@mm.
con virut này mới quá, dùng norton va Pcilin diệt cũng khônng được. mấy bác giúp em với

tran_phong
03-03-2006, 14:40
coi có phải dính con này không?
http://www.ddth.com/showthread.php?t=85669

Bà con ai có cách nào diệt được tận gốc luôn thì cho biết luôn nhá. Con này kinh lắm đấy.

dly
03-03-2006, 14:53
Có hai chương trình mình dùng để diệt chú này
1./ BKAVpro. Có điều hơi lạ là đã chọn diệt không cần hỏi nhưng chức năng này trở nên vô dụng với con Vius này, bởi vậy cứ phải click vào phím diệt mỏi tay
2./ McAfree tích hợp trong Hiren boot CD phần mềm này cần khởi động trong dos, quét và diệt vô tư

gaixixon
03-03-2006, 14:56
:( tui dính rồi nà.. hôm qua PC thằng ngồi cạnh tui bị dính, cứ mở thư mục nào thì nó sẽ tự động tạo thêm một thư mục con tên y hệt lun.. chả hiểu nó share kiểu gì mà máy tui cũng bị dính, dùng SAV quét thì nó báo có diệt được, nhưng một lúc sau lại báo file khác infected và đã diệt được!!! safe mode scan đủ kiểu hôm sau bật máy vẫn báo có file bị dính (sau đó cleaned)!! chuối quá..

dly
03-03-2006, 15:27
Thì bạn làm như mình viết đó cha71c chắn hết có điều hơi mất thời gian. chú nó thuôc dòng sinh sản vô tính, đẻ nhanh khủng khiếp

adonis
03-03-2006, 15:36
Bạn dùng BKAV2006 phiên cản mới nhất mà diệt,đảm bảo diệt sạch 100%.

Polly
03-03-2006, 16:16
Hơ hơ, mình dùng BitDefender 8.0 vẫn diệt được mà. Mỗi tội là diệt xong thì..... cài lại Win luôn :D.

dly
03-03-2006, 16:53
Hơ hơ, mình dùng BitDefender 8.0 vẫn diệt được mà. Mỗi tội là diệt xong thì..... cài lại Win luôn :D.

Chú này thua BKAV của việt Nam rồi

Polly
03-03-2006, 19:50
Anh ơi, nó xóa file hệ thống của mình rồi ghi đè tên nó vào chẳng phần mềm Anti virus nào chơi lại đâu. Hơ hơ, xóa xong, thì ko thấy folder option đâu + ....

dly
03-03-2006, 23:37
Anh ơi, nó xóa file hệ thống của mình rồi ghi đè tên nó vào chẳng phần mềm Anti virus nào chơi lại đâu. Hơ hơ, xóa xong, thì ko thấy folder option đâu + ....

Bạn gặpp sui rồi, Chiểu hôm qua khoảng 4 giở chương trình Bkav mình cho chạy thường trú báo có con này trong máy, hoảng hồn ngồi quét, nhấn vào nút diệt mãi mỏi tay quá cho máy khởi động vào dos nhớ MacAfee quét đến gần 11 giờ tối mới xong số lượng file bị nhiễm kỷ lục 11750 file delete quay trở lại vào win lên net và 8 với các bạn đây

Yuna2010
04-03-2006, 11:04
Cắm ổ cứng sang máy khác không nhiễm virus đó rùi quét bằng symantec. Chịu khó đợi lâu một tí khoảng 3 tiếng là xong

babylearnit
04-03-2006, 13:30
Diệt tận gốc con này thì tôi ko dám chắc nhưng máy đã dính và giờ đã hoạt đông lại bình thường!

Baby tui ko nhớ rõ, nhưng hình như nó gồm 2 file: 1 là Brotok(file hay folder ko nhớ) và Nortok(file exe) nằm trong thư mục C:\Windows\inf\ (trong đây mà có file EXE là khả nghi rồi)

Ko thể tắt nó được bằng MSCONFIG vì khi mở run lên là nó restart máy! ko thể mở được Task Manager, cũng như ko thể mở Regedit,ko cho phép đổi thuộc tính 2 file này, ko mở được FolderOption trong Wondow***plorer!

Thứ nhất, BOOT máy để mở NC hay VC tùy, tìm đến đường dẫn kia, xóa những gì có 3 chữ tok kia đi! (ko nhớ rõ tên file nhưng phầm cuối cùng của nó là *tok)
(Đối với trường hợp dính 1 con tương tự khác tên thì bạn dùng 1 chương trình nào tương tự MSCONFIG để xem thằng nào khởi động cùng WIndows, xong vào search là lòi ra ngay thôi!)
vào lại win, có thể mở run lên được nhưng Regedit,FolderOption còn bị khóa, cái này thì nhờ lệnh GPedit.msc nó giải quyết vậy.
Quét lại = Lavasoft, còn vài cái dây nhợ nó dính trong trỏng, kill hết là xong!

Ghớm, lâu quá quay lại diễn đàn thằng cha Tran_phong spam đến cả ngàn mấy bài!
Đổi chữ ký lại là Spam, Spam nữa..Spam gãy tay đúng hơn!!

Polly
04-03-2006, 14:13
Ghost 8.2 is the Best AntiVirus

gaixixon
06-03-2006, 13:52
Diệt bằng BKAV/SAV thì ổn rồi, chỉ có điều là tại sao sau khi đã full scan trong safe mode, lúc sau bật lên vẫn báo có (và đã bị diệt??!!). Thế thì scan là quái gì nhỉ???

dly
06-03-2006, 18:32
MacAfee trong Dos Diệt tận gốc nếu không mời thêm chú khác vào. Mình đã bị và ..... an toàn không biết được bao lâu?

Il_VK
07-03-2006, 15:10
Mình chơi Vi Tính được 5 năm rồi , không cài 1 antivirus hay AntiSpyware nào cả , vài lần cài MCafee rồi cài thử N Antivirus rồi củng remove nó đi vì chiếm tài nguyên quá . Chỉ chơi thằng ZoneAlrm Pro và thằng Protect X , kèm theo là 1 bản Ghost thế là vô tư . Ba anh chàng này là trung thành với mình thôi . Hì ..hì

ducmai
07-03-2006, 17:08
hic, mới bị cũng con này mà loại E và D. cách duy nhất: ghost lại nguyên phòng, đóng DF hết 3 ổ. thiệt là tức mình, nó sinh khiếp thật. ổ C mình đ1ong DF rồi mà cứ bật máy là từ 20-30 con có, 5p sau, quét lại, thêm 20-30 con, cứ thế mà làm, điên cả người. nó tạo mấy cái thư mục mà click vào thì cho về My Document. dùng McAfee quét từ đĩa bôt cũng ổn, mỗi tội hơi lâu. nhưng cũng không diệt tận gốc được. máy chủ mình cũng bị, phải cài lại ổ C rồi vào đĩa bôt, diệt cho các ổ còn lại, rồi cái lại win. máy con thì ghost nghuey6n dàn. hic hic!

cdth5b
08-03-2006, 00:37
chẳng lẻ mọi người bó tay hết rồi sao, tức 1 cái là phát hiện được nhưng kô xóa hết được

dly
08-03-2006, 08:15
chẳng lẻ mọi người bó tay hết rồi sao, tức 1 cái là phát hiện được nhưng kô xóa hết được

Tui diệt được tận gốc mà, sau khi diệt xong máy tui hoạt động liên tục tới giờ này. Đọc mấy cái tui viết đi. Tui xài MacAfree tích hợp trong Hiren boot 7.5 ra đời cách đây 4 tháng rồi

ducmai
09-03-2006, 17:41
tôi biết là diệt được, nhưng lâu lắm. Vài tiếng 1 máy chứ chẳng chơi. mà tôi làm phòng net, 1 máy vài tiếng có mà chết. ghost lại 1 máy có 25p thui!

020
11-03-2006, 00:42
Chỗ tui làm cũng bị con này hồi cuối năm ngoái, giờ lâu lâu vẫn bị lại. Có cách nào lấy lại Folder Option ko?
Hiện nay có 1 máy bị 1 con khác. Copy 1 cái thư mục, được 1 lúc là khởi động lại. Dùng Bit Defend quét cũng bị khởi động lại. Nếu tắt Auto Restart trong Sýtem Properties thì ko bị Restart mà ra màn hình xanh dương :(. Ai biết cách khắc phục ko?

tran_phong
11-03-2006, 16:57
Ghớm, lâu quá quay lại diễn đàn thằng cha Tran_phong spam đến cả ngàn mấy bài!
Đổi chữ ký lại là Spam, Spam nữa..Spam gãy tay đúng hơn!!

éc đâu có tui ở đây nữa dạ ?

Con *tok này làm tui cũng điên luôn với nó. Anti virus detect liên tục nhìn mà muốn đập cái máy luôn. Quét! nói thiệt không đi. Đành restore liên tục lại hết.
nó sinh sản công nhận hơn là gà nữa.


tôi biết là diệt được, nhưng lâu lắm. Vài tiếng 1 máy chứ chẳng chơi. mà tôi làm phòng net, 1 máy vài tiếng có mà chết. ghost lại 1 máy có 25p thui!

máy client thì có đóng băng rồi cũng yên tâm phần nào, sẵn khóa luôn mấy cái phân vùng luôn nên chưa thấy bị.
Đau là nó nhiễm cái máy tính tiền :( -> chết là chổ đó

020
12-03-2006, 19:06
Bác nào chỉ hộ cách lấy lại cái Folder Option cái nào!

ducmai
14-03-2006, 13:36
tôi cũng dính cái máy tính tiền, mà dính nặng, vì nó đâu có cài DF đâu. híc! đành phải cài lại. xui cái là quên không tạo file ghost. giờ tạo sẵn file ghost rùi, nên cũng yên tâm. cài luôn McAfee vô là khỏe.

nhanh0112
14-03-2006, 14:45
FolderOption thì vào đây mà sửa

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer]
"NoFolderOptions"=dword:00000000
(Set giá trị =0)
Nhưng bạn diệt không hết virus thì "bệnh cũ" tái phát đấy

someone`
15-03-2006, 18:49
Thằng em tui không hiểu táy máy thế nào rước con này về nhà , nhưng may mà lúc nào cũng bật Zone Arlarm nên không sao , để nó cả tháng mà nó không làm được cái gì cả :D
Thằng bạn nó mang USB đến copy thế là nhiễm luôn , lúc đấy tui mới biết , mấy hôm trước cài Kaspersky thế là diệt gọn con này , không dính được thêm vào đâu nữa , chỉ có mấy file gốc của con virus .
Kinh nghiệm chia sẻ cho mọi người .

tran_phong
17-03-2006, 03:10
à dùng BKAV 2006 cập nhật 9/3/2006 thì diệt được, sau đó vào regedit chỉnh lại thì ổn, antivirus cũng OK. Quan trọng là đừng để nó tồn tại phá luôn mấy cái chương trình.

cabeo
26-03-2006, 22:22
Anh em thử dùng bản Bitdefender 9 build Pro Plus thử xem , máy tui vào web bị dính nhiều con virus này nhiều lắm . Bực cả mình , tìm bản BitDefender 9 Pro Plus . Cài xong , bấm Scan rồi đi chơi .. kết quả thế nào các bác tự mò nhé ! còn máy của tui thì khỏe re .

ninhbac83
27-03-2006, 16:14
mình cũng bị dính, dùng NAV cập nhật bản mới nhất diệt gần hết còn 1 con duy nhất chui vào 1 system folder là không thể delete được. Cuối cùng phải cài thêm 1 win nữa, vào đó để xóa cái con chết tiệt cuối cùng kia đi mới perfect đấy. Ghét thật

tahiti
28-03-2006, 15:34
Quét bằng đĩa Boot Hiren 7.5 là đỡ rồi.
Mà sao mình cài thêm cái BitDefender 9.0 plus thì treo máy, ko thì bị restart vô cớ. Chẳng hiểu bị gì nữa :-? (gỡ nó ra thì bình thường)