PDA

View Full Version : cho hỏi kai'



hunter_1102
25-12-2006, 08:26 PM
http://i72.photobucket.com/albums/i166/hunter_1102/e.jpg
http://i72.photobucket.com/albums/i166/hunter_1102/untitled.jpg

máy nhà tui dạo này cứ vào net lai lại bị thía này.ai bit cack giải quyết.nói jum`

hijack
26-12-2006, 12:38 AM
con Virus này lạ nhỉ. cái traytip kia cũng là của nó đấy. nếu anh không nhầm thì cái site kia cũng là của nó link đến phải không? dưới đây là bản dịch T.Việt, có thể tham khảo bản T.Anh tại :
http://www.precisesecurity.com/computer-virus/avmyzor-may01.htm

Manual disinfect:

1. Disable System Restore (đối với Windows Me/XP).

2. Download Webroot SpySweeper (http://www.download.com/Webroot-Spy-Sweeper/3000-8022_4-10192729.html) và lưu vào trong ổ đĩa cứng. (Lưu ý: Đây là bản dùng thử trong một khoảng thời gian. Ngoài ra có thể dùng bản Free Ewido Anti-Spyware (http://www.precisesecurity.com/anti-spyware/as-ewf.htm), bản này miễn phí cho người dùng cá nhân).

3. Sau khi download, cài đặt chương trình này.

4. Sau khi cài đặt vào Internet và Updates cơ sở dữ liệu về spyware.

5. Download SmitfraudFix (http://siri.urz.free.fr/Fix/SmitfraudFix.zip)(của S!Ri) và lưu nó vào ổ cứng. Đây là một tệp Zip.

6. Hãy Unzip tất cả các tệp này và đưa nó ra màn hình desktop.(Lưu ý khi Unzip nhớ bỏ chế độ bảo vệ tự động của các phần mềm diệt virus hay diệt spyware).

7. Khởi động lại máy tính và vào Safe Mode.

8. Chạy SpywareSweeper và thực hiện chế độ quét toàn bộ và xoá mọi tệp bị nhiễm.

9. Đóng SpySweeper và các ứng dụng khác đang chạy.

10. Vào trong thư mục SmitfraudFix trên màn hình desktop và double-click vào smitfraudfix.cmd.

11.Trong phần "Enter your Choice: (1,2,3,4,L,Q)" nhấn vào số 2 trên bàn phím để chọn lựa chọn 2.

12. Chờ đợi cho chương trình kết thúc.

13. Nếu chương trình đưa ra thông báo: Registry cleaning - Do you want to clean the registry? hay lựa chọn Y trên bàn phím để làm sạch registry.

14. Chương trình sẽ kiểm tra tệp wininet.dll xem có bị nhiễm không. Nếu bị nhiễm nó sẽ đưa ra thông báo: Replace Infected File? Lựa chọn Y và nhấn Enter.

15. nếu thấy không chắc chắn, Khởi động lại máy tính,F8 và vào SafeMode with Networking.

16. Kết nối vào Internet.

17. Sử dụng vài chương trình Online Scanner để quét lại, như Panda chẳng hạn. quét vài chục lân đến khi nào hỏng Win cài lại luôn thể :D

18. Reboot

19. Cầu nguyện là vào được Win :-"

hunter_1102
26-12-2006, 05:55 PM
ặc ặc.............................................. ......

hrockvn
27-12-2006, 09:55 AM
Con này cũng không lạ đâu, nó đã bị nhận khá lâu rồi, từ đầu tháng 11 ấy. Hoàng dịch chuẩn đấy. Chú này có thêm 2 processes isamonitor.exe và isamini.exe ở trên máy nữa, cho nên phải diệt cả đi chứ không chỉ mình con trojan này. Hiện nay phần mềm Spy Sweeper có thể diệt nó trong 2 phút. Tớ theo dõi một số forum trên mạng, trong đó có forum của One care của Microsoft cũng đã công nhận Spy Sweeper diệt chú ni ổn.
Virus này có thể diệt như sau:

1. Disable System Restore (đối với Windows Me/XP).

2. Download Webroot SpySweeper và lưu vào trong ổ đĩa cứng. (Lưu ý: Đây là bản dùng thử trong một khoảng thời gian. Ngoài ra có thể dùng bản Free Ewido Anti-Spyware, bản này miễn phí cho người dùng cá nhân).
http://www.webroot.com/consumer/products/spysweeper/

3. Sau khi download, cài đặt chương trình này.

4. Sau khi cài đặt vào Internet Updates cơ sở dữ liệu về spyware.

5. Download SmitfraudFix(của S!Ri) và lưu nó vào ổ cứng. Đây là một tệp Zip.
http://siri.urz.free.fr/Fix/SmitfraudFix.exe

6. Hãy Unzip tất cả các tệp này và đưa nó ra màn hình desktop.(Lưu ý khi Unzip nhớ bỏ chế độ bảo vệ tự động của các phần mềm diệt virus hay diệt spyware).
http://siri.geekstogo.com/Bitmaps/Fix01b.jpg

7. Khởi động lại máy tính và vào Safe Mode.

8. Chạy SpywareSweeper và thực hiện chế độ quét toàn bộ và xoá mọi tệp bị nhiễm.

9. Đóng SpySweeper và các ứng dụng khác đang chạy.

10. Vào trong thư mục SmitfraudFix trên màn hình desktop và double-click vào smitfraudfix.cmd. Bấm tiếp Enter sẽ xuất hiện cái hình bên dưới
http://siri.geekstogo.com/Bitmaps/Fix01b.jpg
11.Trong phần "Enter your Choice: (1,2,3,4,L,Q)" nhấn vào số 2 trên bàn phím để chọn lựa chọn 2. Nó sẽ xuất hiện hình bên dưới
http://siri.geekstogo.com/Bitmaps/Fix02b.jpg

12. Chờ đợi cho chương trình kết thúc.

13. Nếu chương trình đưa ra thông báo: Registry cleaning - Do you want to clean the registry? hay lựa chọn Y trên bàn phím để làm sạch registry.

14. Chương trình sẽ kiểm tra tệp wininet.dll xem có bị nhiễm không. Nếu bị nhiễm nó sẽ đưa ra thông báo: Replace Infected File? Lựa chọn Y và nhấn Enter.

15. Khởi động lại máy tính và vào SafeMode with Networking.

16. Kết nối vào Internet.

17. Sử dụng khoảng vài chương trình Online Scanner để quét lại lần cuối.

18. Khởi động lại máy. Sau bước này thì đến 95% là virus sẽ hết.

Qua dịp này bạn cũng cần cẩn thận hơn khi dùng mạng. Và hình như bạn có mạng riêng ở nhà. Nếu thế, đơn giản để diệt là tìm trên Google với từ khóa là tên của Trojan trên

hunter_1102
27-12-2006, 12:27 PM
ko vào được máy trang diệt virut này.

nếu bây jo` cài lại win thì nó có hết ko

hijack
27-12-2006, 09:09 PM
cài lại nhớ format ổ C thì sạch

hunter_1102
27-12-2006, 09:25 PM
cho hỏi cách fomat ổ C

Pisces
28-12-2006, 02:51 AM
Khởi động bằng đĩa boot ở chế độ MSDOS, gõ format C:

hunter_1102
28-12-2006, 10:04 AM
đĩa boot kiếm ở đâu vậy
yahoo nhà tui hai hôm nay sao ko vào được nữa cơ.ko bít tại sao

Quanganh
28-12-2006, 10:11 AM
Nếu ở Thanh hóa bạn có thể đến 273 Trường Thi Phường Trường Thi ở đấy có bán CD phục vụ cho nhu cầu của bạn

hrockvn
28-12-2006, 04:17 PM
Đúng, Format máy thì OK, không có vấn đề gì. Chú có thể ra ngoài hàng đĩa, mua một cái đĩa HirentBoot. Bản mới nhất là 8.5. Giá rẻ thôi. Đây là đĩa rất bổ ích.

hijack
28-12-2006, 10:21 PM
Nếu ở Thanh hóa bạn có thể đến 273 Trường Thi Phường Trường Thi ở đấy có bán CD phục vụ cho nhu cầu của bạn

hơ, cần gì phải mua đĩa Boot làm giề. trong lúc cài Win nó hỏi có format ổ C không thì trả lời: "ừ ! cũng được, chú Bill format hộ anh cái:D ". Nếu không cần thiết lắm về bảo mật dữ liệu và chưa có kinh nghiệm thì nên chọn FAT32 không sau này "hối cũng không kịp" B-)