Tuyệt vời
File Log của mình kích hide để xem bạn nhé
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 5:09:28 PM, on 9/29/2010
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe
C:\Program Files\cFosSpeed\cfosspeed.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Internet Download Manager\IDMan.exe
E:\SETUP\canh t4\New Folder\phan mem chuyen dung( plz don't delete)\unikey40RC2-win32\unikey32\UniKeyNT.exe
C:\Program Files\Norton AntiVirus\Engine\18.1.0.37\ccSvcHst.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
You must be registered for see links
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
You must be registered for see links
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
You must be registered for see links
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
You must be registered for see links
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
You must be registered for see links
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton AntiVirus\Engine\18.1.0.37\IPSBHO.DLL
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL
O4 - HKLM\..\Run: [cFosSpeed] C:\Program Files\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [UniKey] E:\SETUP\canh t4\New Folder\phan mem chuyen dung( plz don't delete)\unikey40RC2-win32\unikey32\UniKeyNT.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{53023A2E-FD08-449C-9AB0-555FBF57C016}: NameServer = 8.8.8.8,4.4.8.8
O17 - HKLM\System\CS1\Services\Tcpip\..\{53023A2E-FD08-449C-9AB0-555FBF57C016}: NameServer = 8.8.8.8,4.4.8.8
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~1\Office12\GRA32A~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH - C:\Program Files\cFosSpeed\spd.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Norton AntiVirus (NAV) - Symantec Corporation - C:\Program Files\Norton AntiVirus\Engine\18.1.0.37\ccSvcHst.exe
--
End of file - 4977 bytes
Bạn xem nó như thế nào
Nhìn máy bạn thấy thương hen ^^!
Hiện trang máy bạn rất khó khắc phục vì virus vừa chiếm quyền điều khiển của hệ thống . Nếu bạn thật sự không muốn Ghost hay cài windows thì bạn có thể làm như sau (ko chắc lắm) :Đầu tiên giải quyết thủ phạm trước :dùng Hirrent cd ban 11.0(mới nhất á) quét hết toàn bộ system (Mcfee hay norton), cho đĩa win7 vào và khởi động chế độ repair (giúp loại bỏ nhưng lỗi windows không log vào windows được , fix lỗi explorer ,..) .Vào lai windows và bật norton của bạn lên , wet cho đám sâu kia chết sạch , cài tuneup 2010 fix lại lần cuối .Chúc may mắn nha!
Ô lala
bạn vui tính thật
viruts nó không chiếm được quền điểu kiển hệ thống của mình đâu
còn xa nhé
Còn quét thì chắc Norton nó chẳng đập chết rồi
Nhưng mà chắc nó chỉ giết người thôi. không giải quyết hậu quả
Cho nên máy mình ở trong tình dạng nè
Còn fixwin linh tình thì làm thử lâu rồi
theo mình thì những chương trình kiểu FIXWin nó chỉ chỉnh lại 1 số thông tin trong Regedit là chủ yếu thôi (theo ý hiểu của mình)
Còn Cclear + tuneup thì 100% không giải quết vấn đề đâu
chỉ dọn rách là nhanh bạn nhỉ
Nhưng theo mình nghĩ . Còn nè nó ăn vào mấy file *.dll của ứng dụng hay sao ý
Mình thử chép đè Explorer.exe + Windows Media Played + Gastget
vào
nhưng mà vẫn thế
Hi vọng bác gì phân tích file LOG biết được lỗi của mình