PDA

View Full Version : PRO oi HELP ME cuu em voi


drakula_kute
04-02-2009, 12:38 PM
may pro oi em len yahoo thấy tin nhắn gửi web hack game tưởng của thằng bạn gửi em nhấp vô còn dow về nữa. giờ máy không bị sao cả nhưng em cứ vô yahoo là nó quậy tùm lum .(em đã cài lại yahoo rồi mà vẫn không được ) hu hu cứu em với

oanhphuc
04-02-2009, 04:31 PM
tội quá đi.. em làm thế này nhe gỡ bỏ hoàn toàn yahoo rồi cài lại yahoo được hay ko thì pm cho anh

panda1995
04-02-2009, 04:37 PM
chắc là virus đấy bạn scan máy thử đi

drakula_kute
05-02-2009, 04:17 PM
chắc là virus đấy bạn scan máy thử đi
mjnh scan roai` nhung dzan~ hok dc hjx hjx :2T-bunny-(6):

drakula_kute
05-02-2009, 04:22 PM
tội quá đi.. em làm thế này nhe gỡ bỏ hoàn toàn yahoo rồi cài lại yahoo được hay ko thì pm cho anh
sao em hok delete dc may cai yahoo trong ô? C anh oi .

binhtravinh
05-02-2009, 05:40 PM
Sài Your Uninstall Pro đi....gỡ bỏ sạch hết á.....rồi vào sàe mode quét....nhớ cập nhật

†a|<e$!
05-02-2009, 07:56 PM
Bạn cho mình biết nó gửi tin gì được ko? hay nó quậy như thế nào?
còn cách giải quyết
nếu bật được task xóa mấy process lạ đi (nhớ là chỉ xóa các process ko có chữ SYSTEM bên cạnh)
còn nếu ko mở được
thì vào RUN => gõ msconfig, nhấn Enter chọn thẻ StartUp, bỏ đánh dấu mấy cái lạ đi
tiếp theo vào
Registry
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
xóa hết mấy cái lạ đi.
Lạ ở đây là tên file exe gây ra hiện tượng trên, bạn gửi cho mình con VR đó mình mới biết rõ tên của nó được!

hanso9012
05-02-2009, 08:03 PM
rút kinh nghiệm nha bạn, thấy cái gì .exe thì kệ nó, đừng đụng vào :)

@_Why_love_@
05-02-2009, 08:38 PM
troi bac huong dan the nguoi ta biet cai gi la cai gikhong la ma xoa !

@_Why_love_@
05-02-2009, 08:50 PM
thui ban chiu kho cai lai win thoi chu biet lam nhu the nao ma neu co sua duoc thi chac chan se co di chung !

kongcom
05-02-2009, 10:14 PM
Virus Y! Messenger rất nguy hiểm đối với các lỗ hổng chương trình thông qua Java script và VBS. Bạn có thể dễ dàng bị nhiễm khi kích vào một link tải hình (.JPG). Khi trang web xuất hiện để tải ảnh, java scripting sẽ chạy VBS (visual basic script – hoạt động trên bất kỳ máy tính Windows nào) ghi đè dữ liệu trên đĩa cứng.

Sau khi bị nhiễm, virus bắt đầu gửi tin nhắn tới tất cả thành viên trong danh sách mời kích vào link của chúng (như ví dụ bên dưới). Tin nhắn bị thay đổi, nó tự động phát tán ngẫu nhiên theo những từ khóa khác nhau từ cơ sở dữ liệu của virus.

Một số malware nguy hiểm hơn còn phá hủy các chương trình phổ biến như antivirrs và phần mềm tường lửa do đó các chương trình này sẽ trở nên vô ích.

** Hãy chú ý rằng đây là đoạn mã áp dụng cho phần lớn virus messenger chứ không phải tất cả. Tốt nhất là sử dụng phần mềm anti-spam và anti-virus. Đoạn mã bên dưới có thể thực hiện bằng cách lưu giữ nó dưới dạng file với đuôi mở rộng .bat (file batch). Để làm được việc đó, mở Notepad, dán chính xác đoạn code và sau đó chọn Save As từ menu File trong trình soạn thảo. Lưu nó với tên yvirusremoval.bat (ví dụ) trên đĩa cứng của bạn.

Tốt nhất nên khởi động lại máy tính trong chế độ safe mode, sau đó chạy file batch. Sau khi làm xong, hãy cài đặt lại Yahoo Messenger.

- NỘI DUNG ĐOẠN MÃ -

echo Disinfecting (stopping possibly infected services, deleting infected files, deleting
echo temporary files that could be infected, rewriting some registry entries like Internet
echo Explorer home page..) Please wait.
@taskkill /f /im svchost32.exe > nul
@taskkill /f /im svhost32.exe > nul
REM These two lines stop svchost32.exe and svhost32.exe services that are usually infected
@erase /F /Q %windir%\svchost32.exe > nul
@erase /F /Q %windir%\svhost32.exe > nul
@erase /F /Q %windir%\prefetch\*
@erase /Q /F “%userprofile%\Local Settings\Temp\svchost32.exe” > nul
@erase /Q /F “%userprofile%\Local Settings\Temp\svhost32.exe” > nul
@erase /Q /F “%userprofile%\Local Settings\Temporary Internet Files\*” > nul
REM The last 7 lines deleted svchost32.exe and svhost32.exe from windows directory and temporary directory; last line deleted all the Temporary Internet Files content
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v “Task Manager” /f > nul
reg add “HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main” /v “Window Title” /d “Internet Explorer” /f > nul
reg add “HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main” /v “Start Page” /d “HTTP://www.google.com” /f > nul
reg add “HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\TypedURLs” /v “url1″ /d “http://www.google.com” /f > nul
REM Last 4 lines change some registry entries, modifying Internet Explorer parameters, like home page (changes to google.com), typed history and default title bar.
echo Done !



Nguồn ITGateVN

chayle20901
06-02-2009, 11:56 PM
hahahaha may bi nhiem con girl xinh, down bk ve ma diet
diet xong thay trong startup van kon cai xinh.exe xoa no di luon

L.Q.H
07-02-2009, 07:46 PM
Virus nhăng nhít của mấy bạn dễ thương người Việt đó mà, phải dùng BKAV thôi, dùng xong thì xóa đi :))