[Funland] [Help]Diệt virus Trojan-gen

a_bờ_cờ

Xe tải
Biển số
OF-20393
Ngày cấp bằng
25/8/08
Số km
378
Động cơ
504,085 Mã lực
Nơi ở
ở trọ
Kính các cụ,
Bên quán CNTT vắng nên em đưa qua đây nhờ các cụ giúp.
Em có mấy máy tính bị cái con virus tác động vào tiến trình rundll32.exe này.
Các máy đó đã cài antivirus rồi nhưng thế quái nào vẫn bị nhiễm. Giờ cứ cắm USB vào là nó lại làm ẩn file như hình dưới.
Em muốn tìm cách diệt triệt căn bọn virus này đi thì phải nàm thao ạ?
P/s: Em trước nay thường diệt virus lây qua USB bằng cách tìm xem file nào trên máy tính là virus thì xóa bằng tay, mấy cái AV cài vào chỉ để phòng xa thôi. Nhưng đến thằng virus này thì chẳng biết nó lẩn vào chỗ nào trong máy tính để xóa nữa :(



 

dangduong

Xe điện
Biển số
OF-96407
Ngày cấp bằng
22/5/11
Số km
4,567
Động cơ
445,827 Mã lực
máy em cũng đang bị, chẳng hiểu sao dùng Chrome hay Coccoc, cứ thi thoảng lại tự bật một trang lạ, có khi là trang sex, có khi là trang bán hàng, quảng cáo.
 

Đình Thảo

Xe đạp
Biển số
OF-458326
Ngày cấp bằng
3/10/16
Số km
26
Động cơ
204,360 Mã lực
Tuổi
44
Bg nhiều quá. Máy e cũng bị e hóng thôi
 

Pvsc

Xe ba gác
Biển số
OF-370510
Ngày cấp bằng
16/6/15
Số km
22,688
Động cơ
566,888 Mã lực
Cài lại cho nhanh, chữa rồi cũng què thôi ạ
 

dhatcntt

Xe tăng
Biển số
OF-342215
Ngày cấp bằng
10/11/14
Số km
1,114
Động cơ
62,865 Mã lực
Kính các cụ,
Bên quán CNTT vắng nên em đưa qua đây nhờ các cụ giúp.
Em có mấy máy tính bị cái con virus tác động vào tiến trình rundll32.exe này.
Các máy đó đã cài antivirus rồi nhưng thế quái nào vẫn bị nhiễm. Giờ cứ cắm USB vào là nó lại làm ẩn file như hình dưới.
Em muốn tìm cách diệt triệt căn bọn virus này đi thì phải nàm thao ạ?
P/s: Em trước nay thường diệt virus lây qua USB bằng cách tìm xem file nào trên máy tính là virus thì xóa bằng tay, mấy cái AV cài vào chỉ để phòng xa thôi. Nhưng đến thằng virus này thì chẳng biết nó lẩn vào chỗ nào trong máy tính để xóa nữa :(



Cụ vào trang này
https://www.malwarebytes.com/
Tải file về cài đặt, update xong quét kỹ 1 lượt xem thừ hết ko.
Nếu ko hết sáng mai cụ inbox em em xử lí cho vì giờ em phải về đón F1 rồi cụ ạ
 

TaxiDrive

[Tịch thu bằng lái]
Biển số
OF-115878
Ngày cấp bằng
7/10/11
Số km
6,656
Động cơ
452,750 Mã lực
Nơi ở
Innova Club
Kas là tiêu diệt được con làm ẩn thư mục của usb và tạo shortcut. AVG, Bkav và cả USB Protect Security đều bó tay cụ nhé
 

tienaka

Xe điện
Biển số
OF-440445
Ngày cấp bằng
27/7/16
Số km
4,887
Động cơ
262,963 Mã lực
Nơi ở
đang load
kas là ngon nhất rồi
 

Su Đình

Xe tăng
Biển số
OF-418109
Ngày cấp bằng
22/4/16
Số km
1,369
Động cơ
235,244 Mã lực
Tuổi
43
Tội là tại cụ hay vào các trang nóng bỏng cơ :P
 

binhsu7273

Xe cút kít
Biển số
OF-191532
Ngày cấp bằng
26/4/13
Số km
15,238
Động cơ
479,022 Mã lực
Sao lưu tài liệu rồi ghost cho ló nhanh.
 

babieta

Xe buýt
Biển số
OF-114833
Ngày cấp bằng
29/9/11
Số km
828
Động cơ
395,789 Mã lực
Nơi ở
https://suakhoauytin.com/
Website
suakhoauytin.com
trước dính 1 con trojan cài lại vẫn dính. Chỉ có cách format lại toàn bộ ổ cứng lại thôi.
 

vietsonxp

Xe tăng
Biển số
OF-53708
Ngày cấp bằng
27/12/09
Số km
1,470
Động cơ
465,930 Mã lực
Nơi ở
Thái Nguyên
Kính các cụ,
Bên quán CNTT vắng nên em đưa qua đây nhờ các cụ giúp.
Em có mấy máy tính bị cái con virus tác động vào tiến trình rundll32.exe này.
Các máy đó đã cài antivirus rồi nhưng thế quái nào vẫn bị nhiễm. Giờ cứ cắm USB vào là nó lại làm ẩn file như hình dưới.
Em muốn tìm cách diệt triệt căn bọn virus này đi thì phải nàm thao ạ?
P/s: Em trước nay thường diệt virus lây qua USB bằng cách tìm xem file nào trên máy tính là virus thì xóa bằng tay, mấy cái AV cài vào chỉ để phòng xa thôi. Nhưng đến thằng virus này thì chẳng biết nó lẩn vào chỗ nào trong máy tính để xóa nữa :(



Cụ nhờ máy ai sạch rồi down bộ offlinedefender của microsoft về rồi làm thành usb, khởi động từ usb để nó tự quét và chờ thành quả thôi
 

a_bờ_cờ

Xe tải
Biển số
OF-20393
Ngày cấp bằng
25/8/08
Số km
378
Động cơ
504,085 Mã lực
Nơi ở
ở trọ
Cài lại cho nhanh, chữa rồi cũng què thôi ạ
Con virus này không làm hại gì được vào máy em làm việc, chỉ nằm ở một số máy chung của cơ quan. Mỗi lần em cắm USB vào nó lại quấy nhiễu chút nên bực mình, muốn khử nó đi thôi cụ. Có cài lại thì rồi cũng lại què thì có ích gì đâu, phỏng cụ!
 

a_bờ_cờ

Xe tải
Biển số
OF-20393
Ngày cấp bằng
25/8/08
Số km
378
Động cơ
504,085 Mã lực
Nơi ở
ở trọ

dangduong

Xe điện
Biển số
OF-96407
Ngày cấp bằng
22/5/11
Số km
4,567
Động cơ
445,827 Mã lực
Cụ vào trang này
https://www.malwarebytes.com/
Tải file về cài đặt, update xong quét kỹ 1 lượt xem thừ hết ko.
Nếu ko hết sáng mai cụ inbox em em xử lí cho vì giờ em phải về đón F1 rồi cụ ạ
Em làm theo cụ, giải quyết được, chờ một hai hôm nữa kiểm nghiệm kĩ hơn.
Cám ơn cụ.
Hỏi thêm cụ là cứ để phần mềm này tồn tại cùng phần mềm chống virus đang chạy là free Avira có sao không, hay chỉ nên giữ lại một trong hai thằng thôi.
 

dhatcntt

Xe tăng
Biển số
OF-342215
Ngày cấp bằng
10/11/14
Số km
1,114
Động cơ
62,865 Mã lực
Em làm theo cụ, giải quyết được, chờ một hai hôm nữa kiểm nghiệm kĩ hơn.
Cám ơn cụ.
Hỏi thêm cụ là cứ để phần mềm này tồn tại cùng phần mềm chống virus đang chạy là free Avira có sao không, hay chỉ nên giữ lại một trong hai thằng thôi.
Cứ để lại dùng chung ko sao đâu cụ à vì nó cũng chiếm ít bộ nhớ. Với lại cụ gỡ thằng cốc cốc ra đi vì nó bảo mật kém lắm, hay bị dính phần mềm bậy bạ
 

dangduong

Xe điện
Biển số
OF-96407
Ngày cấp bằng
22/5/11
Số km
4,567
Động cơ
445,827 Mã lực
Cứ để lại dùng chung ko sao đâu cụ à vì nó cũng chiếm ít bộ nhớ. Với lại cụ gỡ thằng cốc cốc ra đi vì nó bảo mật kém lắm, hay bị dính phần mềm bậy bạ
Cám ơn cụ,
Vì có khuyến cáo là không nên cài hai phần mềm chống virus, nên hỏi cụ là liệu có xung đột gì không? Hiện nay vẫn chưa thấy gì cụ ạ.
Cốc cốc nó cho vào trang bbc, lâu lâu em vào xem có tin gì đặc biệt không, nên em vẫn phải duy trì nó. Vả lại nó khởi động cũng nhanh. Tuy nhiên, em cũng phải cảnh giác cao với côc cốc, cụ ạ.
 

vynguyen

Xe buýt
Biển số
OF-31492
Ngày cấp bằng
16/3/09
Số km
723
Động cơ
487,025 Mã lực
Cái phần mềm này nó có diệt các file chạy chương trình .exe khác không các cụ. Ví dụ các phần mềm crack...?
Và có gây lỗi Win ko. Em sợ nhất là phải cài đặt lại Win
 
Chỉnh sửa cuối:
Thông tin thớt
Đang tải
Top