Brocleah

New Member
Cho mình hỏi, máy tính mình bị nhiễm spyware, lâu lâu tự nhiên cách 5 phút nó đen thui màn hình một lần kèm theo thông báo là antivirus 2099 chưa được cài đặt,nhưng khi mình muốn xài antivirus 2009 để remove con spyware thì nó đòi registration(email +key) mới được remove, bây giờ nói túm lại thì vẫn chưa xóa được con spyware mà máy thì cứ cách 5 phút lại treo 1 lần :(( ai có cách gì chỉ mình với, nếu bí quá thì chỉ còn cách cài lại windows thôi, mà mình thi không biết cài, sợ đem ra tiệm bị "luộc" đồ lắm :(( Nhưng chắc bí quá thì đành hên xui vậy, nhưng mình sợ sau khi cài lại windows thì bất biết có cần cài lại drivern của modem bất vậy? Còn những dữ liệu như hình ảnh, nhạc trong my document mình có giữ lại được không? Trả lời giúp mình với, khổ quá, máy mới mua :((
 

Cadarn

New Member
Bạn vừa bị nhiễm 1 spyware/adware mạo danh antivirus,chính nó là spyware nhưng lại cứ thông báo là máy bạn bị nhiễm .Bạn diệt nó bằng các cách sau:

1.Bạn ra hàng phần mềm hỏi mua đĩa Hiren Boot bản mới nhất về để quét virus từ DOS,cách sử dụng bạn có thể xem rõ hơn ở đây:



2.Tải 1 trong các phần mềm sau :

Spybot S&D tải ở

Spyware Doctor tải ở

Kaspersky Internet Security 2009 ở đây

về cài vào máy và update cho nó.

Nhấn tổ hợp phím Ctrl +Alt +Del (hay vào Start -Run,gõ vào lệnh taskmgr ,nhấn OK) để mở bảng Windows Task Manager chọn thẻ Processes rồi tìm tới tất cả file nào có tên sau,chọn rồi nhấn nút End Process :

AV2009Install[1].exe

Power-Antivirus-2009.exe

c:WINDOWSsystem32ieupdates.exe

c:program FilesAntivirus 2009av2009.exe

AV2009Install_880405[2].exe

AV2009Install_880405[1].exe

av2009[1].exe

AV2009Install.exe

Antivirus2009.exe

av2009.exe


Dùng phần mềm vừa cài đặt quét toàn bộ máy,nhớ tắt System Restore trước khi quét,( click phải My Computer- Properties- System Restore, đánh dấu chọn vào Turn off System Restore on all drives, nhấn Yes khi được hỏi),sau đó vào Safe Mode ( nhấn F8 nhiều lần trong khi restart máy, dùng phím mũi tên chọn Safe Mode),quét lần nữa,quét xong nhớ bật lại System Restore bằng cách bỏ dấu chọn.cuối cùng khởi động lại máy.

Sau khi quét xong vào Start -Run gõ vào lệnh regedit -OK,tìm tới các giá trị này và xóa nó đi (nhớ không được xóa nhầm):

HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Explorer Browser Helper Objects

{037C7B8A-151A-49E6-BAED-CC05 FCB50328}

HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run “753196117 691939 18898704537500611″

HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run “ieupdate”

HKEY_CLASSES_ROOT CLSID

{037C7B8A-151A-49E6 -BAED-CC05FCB50328}

HKEY_CURRENT_USER Software 7531961176919 3918898 704537 500611

Microsoft Windows CurrentVersion Explorer MenuOrder Start Menu Programs Antivirus 2009


Mở My Computer bằng cách click phải biểu tượng chọn Explorer (bạn cũng nên làm quen với cách mở này ở tất cả các thư mục và phần mềm thay cho click đúp,vì click đúp là cách mở rất dễ làm lây nhiễm virus),vào menu Tools chọn Folder Options,chọn thẻ View,đánh dấu chọn vào Show hidden file and folders và bỏ dấu chọn ở 2 mục Hide bên dưới,nhấn Apply- OK(au khi kết thúc công chuyện bạn nên ẩn các file mặc định ẩn bằng cách làm ngược lại các bước trên).Dùng công cụ Search tìm tất cả các file có tên sau và xóa chúng,nếu file nào không tìm thấy thì bỏ qua vì có thể nó vừa bị phần mềm xóa:

AV2009Install[1].exe

Power-Antivirus-2009.exe

%UserProfile%Start MenuAntivirus 2009Antivirus 2009.lnk

%UserProfile%Start MenuAntivirus 2009Uninstall Antivirus 2009.lnk

%UserProfile%Start MenuAntivirus 2009

%UserProfile%Application DataMicrosoftInternet ExplorerQuick LaunchAntivirus 2009.lnk

%UserProfile%Local SettingsTemporary Internet FilesContent.IE5S96PZM7Vwinsrc[1].dll

%UserProfile%DesktopAntivirus 2009.lnk

c:WINDOWSsystem32 scui.cpl

c:WINDOWSsystem32 winsrc.dll

c:WINDOWSsystem32 ieupdates.exe

c:program Files Antivirus 2009 av2009.exe

c:program Files Antivirus 2009

AV2009Install_880405[2].exe

AV2009Install_880405[1].exe

Uninstall Antivirus 2009.lnk

Antivirus 2009.lnk

av2009[1].exe

AV2009Install.exe

Antivirus2009.exe

av2009.exe

3.Giải pháp cuối cùng nếu không diệt được theo các cách trên là cài lại windows & ghost ổ đĩa.Sau khi cài lại windows nên phải cài driver cho modem,bạn có thể gọi cho nhà cung cấp dịch vụ để họ cử người tới cài hay đem ra tiệm thuê cài ,nếu biết thì có thể xem modem loại gì rồi mua đĩa driver có loại driver đó về tự cài.Các dữ liệu trong My Document bạn có thể copy sang ổ khác trước khi cài lại Win,sau này bạn nên lưu vào ổ khác như D,E chứ không nên lưu vào C ,ổ C(có chứa My Document) chỉ dành cho cài đặt hệ thống & các phần mềm.Chúc thành công !

(lưu ý 2 soft Spyware Doctor và Kaspersky là bản dùng thử,sau khi dùng xong nếu muốn dùng tiếp bạn phải kiếm key cho nó,ko thì cần gỡ bỏ).

 

Piero

New Member
Trời ơi ! Máy mới mua sao bạn keo vậy.Sao bất mua bản quyền phần mềm diệt virus nào đó luôn đi ,để bây giờ gặp hạn.Mình đoán bạn mắc lừa các quảng cáo mà cài phần mềm diệt virus miễn phí phải không? Các chương trình này chỉ tìm chứ bất diệt,mua bản quyền nó mới cho key kích hoạt để diệt.Cách xử lý :

- Gấp tải về Bkav Home bản mới nhất để quét,có thể hiệu quả bất ngờ

- Tháo bỏ cái Antivirus đó đi.Có khi đó là virus

- Lần sau bạn muốn cài antivirus thì vào google,gõ tên và vào các web vi tính tiếng Việt để xem nó có thịnh hành không.Năm 2008 này chương trình miễn phí tốt nhất là AVG 8,bạn vào www.filehippo.com mà tải

- Nếu đúng là Spyware thì bạn dùng Spyware Terminator trên www.filehippo.com.Đây là bản miễn phí tốt.Khi update xong và quét nó sẽ diệt,cái nào bất diệt được nó báo đất chỉ file để bạn diệt bằng tay.

- Không biết virus hay spyware :Có 2 lựa chọn cho bạn : hay là cài AVG 8 để quét hay lên mạng tải về Kaspersky (cho dùng thử 30 ngày) để quét.Kaspersky thì mạnh với Spyware hơn.

- Ngon hơn là bạn ra tiệm mua Kaspersky có bản quyền hay Bkav Pro thời (gian) gian sử dụng 1 năm về cài : 200-250 nghìn.Đây là cách hiệu quả nhất 100%

Cách cài lại windows là cách cuối cùng khi gặp con virus quá độc phá hủy file.Khi cài lại thì tất cả dữ liệu trong ổ C mất hết.Bạn sao lưu tài liệu,driver qua ổ khác

 

Milbyrne

New Member
Antivirus 2009 thực sự ra lại chính là 1 malware chính hiệu, bạn nên vào link này này tải tool về để remove nó đi

 

Các chủ đề có liên quan khác

Top