You are here: CMC Internet Security - Public Support Forum » CMC LAB » Virus Research »  (Moderators: bolzano_1989, Nimda)Một mã độc mong CMC giúp đỡ!
Pages: [1]
  Print  
Author Topic: Một mã độc mong CMC giúp đỡ!  (Read 102 times)
30-07-2010, 07:17:20 pm
Newbie
Posts: 16
Offline Offline
Thank You
Given: 0
Receive: 5


Sau khi chạy file này nó thiết lập gì đó rồi bị log off luôn, từ sau cứ vào máy là lại bị log off trừ khi mình chọn account khác thì lại vào đc nhưng đấy không phải account của mình nên thiếu nhiều thứ lắm.
Logged
30-07-2010, 07:37:24 pm
Reply #1
Support CMClab Hero
Posts: 595
Offline Offline
Thank You
Given: 31
Receive: 49


Ý bạn là bạn login bằng quyền admin chứ gì, cứ bình tĩnh nhé mọi ng sẽ cố gắng giúp bạn.
Logged

(~(^oo^)~) Kỵ Sĩ Rồng Thiêng (~(^oo^)~)
30-07-2010, 07:40:24 pm
Reply #2
Support CMClab Super Hero
Posts: 2573
Online Online
Thank You
Given: 229
Receive: 301


Bạn hãy thực hiện những bước sau:

Đăng nhập vào 1 tài khoản bất kì trong máy bạn, bạn nên chọn tài khoản quyền Administrator
Tải và cài đặt Threat Killer từ link sau:
http://downloads.novirusthanks.org/files/threatkiller_setup.exe
Chạy Threat Killer.
Tạo 1 file text bằng Notepad với nội dung sau (không copy từ "Trích dẫn"):
Quote
[KILL PROCESSES]
C:\Windows\system32\logoff.exe
C:\Windows\logoff.exe
C:\Windows\system\logoff.exe
[END]

[DELETE FILES]
C:\Windows\system32\system_.bat
C:\Windows\system\system_.bat
C:\Windows\system_.bat
C:\Windows\system32\logoff.exe
C:\Windows\logoff.exe
C:\Windows\system\logoff.exe
[END]

[FORCE DELETE FILES]
C:\Windows\system32\system_.bat
C:\Windows\system\system_.bat
C:\Windows\system_.bat
C:\Windows\system32\logoff.exe
C:\Windows\logoff.exe
C:\Windows\system\logoff.exe
[END]

Save file text này với tên Xuli1.txt
Click nút "...", tìm đến và chọn file Xuli1.txt mà bạn đã save => Open => Click nút "Execute!".
Sau khi việc thực thi hoàn tất, bạn hãy thoát tài khoản hiện tại ra và đăng nhập lại vào tài khoản của bạn trước đây

Tạo 1 file text bằng Notepad với nội dung sau (không copy từ "Trích dẫn"):
Quote
[DELETE REGISTRY VALUES]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run -> BKAV_
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run -> BKAVV
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce -> BKAV_
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce -> BKAVV
[END]

Save file text này với tên Xuli2.txt.
Click nút "...", tìm đến và chọn file Xuli2.txt mà bạn đã save => Open => Click nút "Execute!".

Sau đó restart lại máy và đăng nhập lại vào tài khoản trước đây của bạn, thông báo lại tình hình sau khi đã thực hiện những bước trên
« Last Edit: 30-07-2010, 08:34:52 pm by quocbao » Logged

30-07-2010, 11:58:04 pm
Reply #3
Newbie
Posts: 16
Offline Offline
Thank You
Given: 0
Receive: 5


Cảm ơn rất nhiều, máy mình đã trở lại trạng thái bình thường.
Logged
Pages: [1]
  Print  
 
Jump to:  

TinyPortal v1.0 beta 3 © Bloc