Trang 1 / 3 123 LastLast
Hiển thị kết quả từ 1 đến 10 / 23
  1. #1
    Tham gia
    29-01-2004
    Bài viết
    47
    Like
    0
    Thanked 2 Times in 1 Post

    Giận dữ ! một cú lừa ngoan mục với wuauclt.exe

    Trời ơi! ngẫm nghĩ lại tớ thấy tớ là một tên ngốc nghêch không thể chịu nổi luôn.
    Số là như vầy: Gần đây tớ thấy Window của mình sao mà hay tự động update quá, tớ cứ tắt máy là nó biểu tớ là : Hãy update rồi tắt máy.
    hhix hix, tớ ngây thơ làm theo nó nhưng mà chết tiệt thiệt, máy càng ngày càng chậm hơn. Mở cái màn hình : "task Mannager" ra coi có chú process nào tạm trú lén lút trong đó không, kể ra thì tớ cũng thấy vài chú nên tống cổ thẳng tay rồi. Chỉ còn mỗi một tên giả danh cỡ bự là "wuauclt.exe" làm tớ lầm tưởng là một process tự động update của Window nên chủ quan quá trời, ai dè, hắn ta là một bậc thầy giả danh đang làm tớ điêu đứng đây.
    Hắn ta không phải là mấy bác update của window nhà ta gì ráo trọi mà là một thằng quỷ "Cult Trojan" thì phải, tớ có tìm tòi trên vài trang web diệt spy và virus nhưng khổ nỗi toàn những trang free nên mức độ tin cậy của nó tớ cũng không giám tin chắc lắm dù vậy tớ cũng đã thử (tất nhiên là có chọn lọc)vậy mà vẫn không ăn thua...hix hix
    Nói túm lại dù dài dòng nãy giờ, tớ cũng chỉ có mong muốn các bác trong diễn đàn của ta đây có pác nào dạn dày kinh nghiêm chỉ bảo Hạt Tiêu tui vài chiêu cho thằng quỷ giả danh này biến mất không? máy của tớ cài vài chương trình quét virus và diệt spyware như: Spy -pot, Microsoft Antispyware, Avast đó mà vẫn dính trấu
    bây giờ đang cài thêm Spyware Doctor nhưng không có đăng ký nên thấy cái tên nào diệt được bằng tay thì diệt không thì cũng chịu chết. Đấy , cái nỗi khổ của tớ là vậy đấy.
    Help me Everybody !!!!!!!!!!! hix hix
    Được sửa bởi hattieu lúc 15:57 ngày 28-06-2006
    Quote Quote

  2. #2
    Tham gia
    10-06-2003
    Bài viết
    101
    Like
    0
    Thanked 1 Time in 1 Post

    spy

    *bạn cài thử cái này đi hồi đó mình cụn bị nhưng không phải con này mà bị con khác

    download.com/3405-8022-5153545.html?part=dl-ad-aware&subj=dl&tag=top5
    Được sửa bởi longmaster lúc 01:39 ngày 29-06-2006

  3. #3
    Tham gia
    13-04-2006
    Bài viết
    30
    Like
    0
    Thanked 0 Times in 0 Posts
    em cũng đang bị dính con này như bác hạt tiêu, mây bác cao thủ đâu rùi giúp em với.
    http://www.symantec.com/avcenter/ven...kdoor.clt.html
    hic ở đây có hướng đẫn cách diệt con này, nhưng mà em ko có NAV chỉ xài bitdefender IS 9 , nhưng mà nó diệt ko đc ,
    bác nào có cách gì giúp em với
    Được sửa bởi flyinsky lúc 03:05 ngày 30-06-2006

  4. #4
    Tham gia
    12-04-2003
    Location
    ho chi minh
    Bài viết
    494
    Like
    2
    Thanked 3 Times in 3 Posts
    nếu diệt bằng antivirus không được thì diệt bằng tay,nếu nó cớ trong danh sách process đang chạy thì stop nó lại rồi kiếm file đó xóa nó đi,nếu nó khồng chịu stop ,thì vào administrator too ->vào service->chọn cái sẻvice nào có tên kẻ khủng bố đó click vào stop nó lại xong rồi chọn disable nó->khởi động lại máy->kiếm thằng đó xóa nó đi,còn không được nửa thì boot bằng đỉa boot win 2000/xp hay đỉa boot mua ngoài tiệm để vào dos kiếm file đó xóa nó đi.còn nếu không được nửa thì thằng này thuộc dạng siêu ,rootkit hay gì rồi chỉ còn cách format và cài lại win thôi

    để lần sau không bị nửa thì theo tui bạn nên làm nhú vầy:
    vào trong service disable nhửng service không cần thiết và có thể tạo cổng sau cho tụi nó quạy
    Error Reporting Service
    Fast User Switching Compatibility
    Human Interface Device Access
    IPSEC Services
    IMAPI CD-Burning COM Service
    DNS Client
    Distributed Transaction Coordinator
    ClipBook
    Background Intelligent Transfer Service
    Automatic Updates
    Application Management
    Application Layer Gateway Service
    Alerter
    Computer Browser
    Telnet
    Wireless Zero Configuration
    WebClient
    Volume Shadow Copy
    Upload Manager
    Uninterruptible Power Supply
    Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)
    Terminal Services
    Machine Debug Manager
    TCP/IP NetBIOS Helper
    Task Scheduler
    System Restore Service
    Smart Card Helper
    Smart Card
    Shell Hardware Detection
    NetMeeting Remote Desktop Sharing
    Routing and Remote Access
    Remote Registry
    Remote Desktop Help Session Manager
    Portable Media ****** Number
    NT LM Security Support Provider
    Network Location Awareness (NLA)
    Network DDE DSDM
    Network DDE
    MS Software Shadow Copy Provider
    Net Logon
    Secondary Logon
    Messenger



    xong rồi bạn cài phẩn mềm đóng băng ổ dỉa khởi động lại để lở máy có bị gì thì khởi động lại là sạch hết
    các phần mềm đó là deepfrzeer hay shadowpro

  5. #5
    Tham gia
    22-05-2006
    Bài viết
    265
    Like
    0
    Thanked 2 Times in 2 Posts
    diệt bằng tay, tìm các file liên quan tới nó .
    kiểm tra các chương trình khởi động cùng win
    tìm đường dẫn chứa file . tìm các khóa trong registry ...
    xem các thông tin nhận dạng về nó để remove .

  6. #6
    Tham gia
    27-08-2004
    Bài viết
    1,800
    Like
    0
    Thanked 4 Times in 1 Post
    Mình cũng từng bị một con giống vậy, nó trốn trong file wininet.dll
    Không tài nào xóa được
    Phải dùng đĩa setup của windown để boot rồi chép chồn file wininet.dll từ máy khác qua

    Pó tay với mấy con spyware bi giờ

  7. #7
    Tham gia
    12-04-2003
    Location
    Hanoi
    Bài viết
    114
    Like
    0
    Thanked 0 Times in 0 Posts

    Van biet la nhu the nhung ma sao khong tranh'

    Quote Được gửi bởi lybinh


    xong rồi bạn cài phẩn mềm đóng băng ổ dỉa khởi động lại để lở máy có bị gì thì khởi động lại là sạch hết
    các phần mềm đó là deepfrzeer hay shadowpro
    A good idea.
    Không còn cách nào hay hơn cách này, kể cả cài phần mềm diệt virus.
    Download deepfreeze enterprise về dùng là ngon nhất, tạo hẳn cho mình một bản dùng không cần đăng ký. Dùng shadowuser tôi thấy không bằng deepfreeze, nó hơi khó thao tác.
    Have fun---->>> Cuộc đời đen bạc ai chẳng có <<<---Vượt nổi đau thương mới lên người.

    Quote Được gửi bởi LogitechTM
    diệt bằng tay, tìm các file liên quan tới nó .
    kiểm tra các chương trình khởi động cùng win
    tìm đường dẫn chứa file . tìm các khóa trong registry ...
    xem các thông tin nhận dạng về nó để remove .
    Bác ơi lần sau đừng hướng dẫn kiểu này nữa, đọc xong chẳng biết đường nào mà tìm.<<<<-------Xin lỗi nhé, nếu bác không thích tôi nói thế này thì bác cứ nói nhé tui sẽ xóa đi liền.
    Được sửa bởi FNEEIHANH2H lúc 19:47 ngày 30-06-2006 Reason: Automerged Doublepost

  8. #8
    Tham gia
    27-08-2004
    Bài viết
    1,800
    Like
    0
    Thanked 4 Times in 1 Post
    Quote Được gửi bởi LogitechTM
    diệt bằng tay, tìm các file liên quan tới nó .
    kiểm tra các chương trình khởi động cùng win
    tìm đường dẫn chứa file . tìm các khóa trong registry ...
    xem các thông tin nhận dạng về nó để remove .
    Nếu bạn có chút kinh nghiệm sử dụng máy thì có thể làm cách này !
    Đối với spyware thì dùng cách này là tốt nhất, khỏi tìm software

  9. #9
    Tham gia
    22-05-2006
    Bài viết
    265
    Like
    0
    Thanked 2 Times in 2 Posts
    to F2H
    Bác ơi lần sau đừng hướng dẫn kiểu này nữa, đọc xong chẳng biết đường nào mà tìm
    thực ra mỗi người có một cách khác nhau .
    việc dùng deepfrzeer thực ra cũng khá an toàn và cái này mình cũng đã từng sử dụng
    còn hướng dẫn của mình là chỉ protect mà thôi . thậm chí các
    assistancer vẫn thường làm thế khi không còn giải pháp nào hơn
    thực chất con wuauclt.exe có từ 12 - 2005 cơ
    bản chất của nó là trojan , mình không biết các phiên bản sau của nó thế nào .
    tuy nhiên nó vẫn chỉ là trojan . ngoài ra có thể tìm trên mạng các bản hướng dẫn để remove .
    thường là làm thủ công qua sự nhận dạng . như xóa con trojan đấy
    đi , xóa các biến nó tạo ra trong registry , các file nó tạo ra .
    tuy nhiên với con này bạn có thể cài lại win
    cách thứ 2 bạn có thể down những chương trình mini chỉ để tìm và diệt nó . các chương trình này đươc các hãng đưa ra và thường là miễn phí . nó chỉ có chức năng là diệt một loại nào
    cách thứ ba .update chương trình diệt virus .
    còn cách của mình hơi thủ công một chút . nếu bạn có kinh nghiệm
    bạn sẽ có thể tự remove được các con trojan tới 70% hiện nay .

  10. #10
    Tham gia
    07-08-2004
    Bài viết
    128
    Like
    0
    Thanked 0 Times in 0 Posts
    Quote Được gửi bởi LogitechTM
    diệt bằng tay, tìm các file liên quan tới nó .
    kiểm tra các chương trình khởi động cùng win
    tìm đường dẫn chứa file . tìm các khóa trong registry ...
    xem các thông tin nhận dạng về nó để remove .
    Bạn có vẻ là người am hiểu nhất. Hướng dẫn cụ thể giúp mọi người đi. Mình nghĩ cũng có hạn chế được mặt nào thôi, không hết tận gốc được, vì cách này rất dễ bỏ sót.
    Được sửa bởi duongdfd lúc 01:34 ngày 04-07-2006

Trang 1 / 3 123 LastLast

Bookmarks

Quy định

  • Bạn không thể tạo chủ đề mới
  • Bạn không thể trả lời bài viết
  • Bạn không thể gửi file đính kèm
  • Bạn không thể sửa bài viết của mình
  •