• [THÔNG BÁO] CẢNH BÁO LỪA ĐẢO MẠO DANH QUẢN TRỊ VIÊN
    Chào các thành viên GameVN,
    Dạo gần đây tình trạng lừa đảo scamming và phishing đang gia tăng. Ban quản trị GameVN xin lưu ý toàn bộ thành viên:
    KHÔNG/ ĐỪNG / CẤM cho bất kỳ ai tự xưng là quản trị viên của server vay tiền.
    Mọi hành vi lân la làm quen, tự tiện nhắn tin trên Discord, Facebook, Zalo hoặc các nền tảng mạng xã hội khác,
    núp bóng dưới danh nghĩa sinh hoạt của quản trị viên, đều có tỉ lệ rất, rất cao là lừa đảo.
    Nếu có tài khoản lạ add friend hoặc nhắn tin xin tiền dưới danh nghĩa admin:
    Block ngay
    Report ngay
    Không chuyển khoản, không cung cấp thông tin cá nhân


    Quản trị viên của forum và Discord server GameVN không có nhu cầu vay tiền thành viên.
    Không có lý do nào để admin chủ động kết bạn rồi xin tiền.
    Mọi thông báo chính thức chỉ được đăng trên kênh thông báo của server và topic chính thức trên forum.
    Tin nhắn riêng từ tài khoản lạ không phải thông báo của ban quản trị.
    Cảm ơn các bạn đã chú ý và cùng giữ cộng đồng an toàn.
    — Ban quản trị GameVN

    Tắt thông báo bằng nút X bên góc phải của bảng thông báo*

Hỏi cách diệt Virus

recca2005

Mario & Luigi
Tham gia ngày
1/8/05
Bài viết
748
Reaction score
69
Tình hình là máy tớ đang bị 1 con virus hay là bị gì đó
Mỗi lần click vào ổ C hoặc D là xuất hiện ra 1 cửa sổ khác
Ko để chế độ open each folder in its own windows nhé
Đã dùng KIS 2009 quét nhưng vẫn ko đc
Có cách nào thủ công diệt con virus này hem ::(
Bác nào giúp với
Thx nhiều :x
 
Bạn có xài Directory Opus không ? Khi PM này bị lỗi registry: Windows sẽ bị hiện tượng này.
 
- cho mình hỏi ké tí đỡ phải lập 2pic mới

- USB mình bị dính con virus nó làm cho dung lượng gần đầy, ko thể chép thêm j` vào được nữa, format hoài sợ hư, dùng kis 7 quét rồi mà vẫn ko hết, có cách nào diệt con này ko
 
- cho mình hỏi ké tí đỡ phải lập 2pic mới

- USB mình bị dính con virus nó làm cho dung lượng gần đầy, ko thể chép thêm j` vào được nữa, format hoài sợ hư, dùng kis 7 quét rồi mà vẫn ko hết, có cách nào diệt con này ko
"Quét rồi ko hết" nghĩa là có quét ra con nào ko :-/
Quét thử bằng BKAV chưa:x
Nếu mà phát hiện mà ko diệt hết thì khả năng máy bị virus nên quét xong lại lây tiếp. Dem usb wa 1 máy sạch mà diệt bảo đảm hết.
Còn ko phát hiện đc thì chắc ko phải do virus rồi :-? Có thể mua nhầm USB dỏm chăng :-/ Dung lượng thấy thì lớn nhưng chép dữ liệu vào thì báo full :-?
Còn nữa, format 1 lần là hết virus chứ làm gì phải format hoài mà hư.
 
- quét = kis và bkav ko được con nào cả

- tại hồi trước ko biết nên format 3 lần rồi, format nữa chắc die sớm quá ::(

- trong USB mình chứa 15 MB dữ liệu nhưng lúc đo dữ liệu nó lại báo là dùng >400 MB ( gần đầy USB )

- máy mình vừa cài lại update kis 7 rồi nhưng quét vẫn ko hết
.
___________Auto Merge________________

.
- không hết là , quét xong ko tìm được con nào và tình trạng vẫn như cũ

- lúc trước mình nhớ hình như có bài nói về con virus này
 
Bạn có xài Directory Opus không ? Khi PM này bị lỗi registry: Windows sẽ bị hiện tượng này.
Directory Opus là sao::(
Lúc trước cũng từng bị con này, quên mất làm sao hết bị .
Thử dùng BKAV xem sao, coi vậy mà diệt tốt ấy
Tham khảo đây xem sao:
http://www.diendantinhoc.com/lofiver...hp/t39913.html
Tớ bị y chang như cái bạn này nè
Dong chi oi, trong processes ( Task Manager) cua tui chi thay con "agl.exe" voi user name la " Local Service". Còn nữa, khi mở file autorun trong ổ đĩa lên thì nó có vẻ không giống như của đồng chí, của tôi nó hiện như sau:
[AutoRun]
open=ntdelect.com
;shell\open=Open(&O)
shell\open\Command=ntdelect.com
shell\open\Default=1
;shell\explore=Manager(&X)
shell\explore\Command=ntdelect.com

Còn trong msconfig/Starup của tôi cũng không có 2 khóa như đồng chí nói.
Như vậy theo đồng chí tôi nên xử lý thế nào. Rất cảm ơn đồng chí đã chỉ dẫn rất chi tiết, vừa đọc vừa vọc smile.gif
Mong nhận được trả lời của đồng chí sớm. Thân ái

Tình hình là zính cái AGL.exe thuộc Local service
Phía dưới đồng Nedymin có chỉ cách diệt
nhưng mà xác xuất thấp có thể cài lại máy
Mấy bác có cách nào diệt con này mà ko cần phải cài lại máy hok=((
Thx trước ::(
 
Del autorun.inf trong từng ổ đi :|
agl.exe là của Windows
 
Chà hơi bị gay là ko tìm thấy file autorun.inf
Và đặc biệt bật chế độ thấy file ẩn cũng ko đc luôn =((
 
Xài WinRAR để xem file ẩn (nó không bị ảnh hưởng). Còn cách diệt thì search Google ra nhiều mà, đại loại là:

1. Mở WinRAR rồi endtask cái explorer.exe và mấy process khả nghi.
2. Dùng WinRAR xóa các file virus như *:\ntdelect.com, autorun.inf; System32\kavo.exe, kavo*.dll
3. Mở msconfig bỏ dấu chọn cái nào liên quan virus
4. Khắc phục hậu quả ;;)
.
 
Dính autorun rồi, search google để biết cách diệt, hoặc dùng Avira (bản free cũng diệt được )
 
Dùng total commader coi file ẩn, tốt.
 
Cái kavo*.dll ko del đc bác ::( nó cứ hiện May sure disk is not full or write- protected X(

File hình ổ C: tớ đấy
Tùm lum file lạ
Tớ del hết file nào .exe và .com
Còn mấy file đó
Bác nào thấy file nào lạ chỉ tớ del luôn :devil:
1-1.jpg


À mà còn ổ E tớ del 1 số file lạ
Bi h bật vô lại ko hiện ra cửa sổ mới nữa mà hiện ra cái bảng như hình
2-1.jpg

Các ổ còn lại vào bt và ko bị gì nữa

À còn cái chế độ nhìn thấy file ẩn cũng ko bật đc ::(
 

Attachments

  • 1.JPG
    1.JPG
    121.7 KB · Đọc: 0
  • 2.JPG
    2.JPG
    117.9 KB · Đọc: 1
Delete
Mã:
f.bat
feav9a2.cmd
kaq86asx.bat
ox.cmd
y.cmd
Progr_.dll
Mở Task Manager kill explorer.exe rồi bật lại bằng cách File -> New Task -> gõ explorer > OK
Rồi delete kavo0.dll
Ổ E như trên là còn file autorun.inf :|
Start > Run >
Mã:
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\" /v CheckedValue /t REG_DWORD /d 1 /f
rồi chỉnh hiện file ẩn bình thường
 
Autorun.inf ở ổ E:

Vào Control Panel -> Folder Options -> View -> check vào "Show hidden files and folders" và uncheck vào "Hide protected operating system files" -> Apply

Sau đó vào ổ E, tìm file autorun.inf nào thì shift-del diệt gọn :-@
 
Back
Top