Cứu em với máy em bị VIRUS!!!

Các thớt khác của Vinaremon
27 Tháng hai 2008 lúc 13:42
#1
Chào cả nhà! Em vừa phải qua chỗ mua Lap (máy em là Dell 710m) chạy Win SP2 bản quyền để cài lại do bị nhiễm Virus, nhưng vừa càu được 1 tuần thì lại bị típ. Hiện tại em đang dùng phần mềm Symantec Antivirus 10 đã Update phiên bản mới nhất nhưng ko hiểu sao vẫn bị dính :(
Hiện tượng thế này ạ: Nó làm mất cái Folder option trong mục tool cho nên ko thể hiện được file ẩn



Rất mong các bác chỉ giúp các khắc phục và chương trình diệt hiệu quả mà ko phải cài lại Win (chứ qua đấy 1 lần nữa ngại lắm :()

Cảm ơn mọi người rất nhiều :)
 

Attachments

27 Tháng hai 2008 lúc 17:09
#5
Để diệt virus Troj/Glupzy-A làm ẩn Folder Options bạn làm như sau:

Trước khi diệt ta tắt chức nãng System Restore
Sau đó vào "Safe mode"

* Vào ổ đĩa C:\

-Xóa file systemID.pif (Ở trong C:\Documents and Settings\Administrator\Start Menu\Programs\Startup)

-Xóa file Flashy.exe (C:\Windows\System32)
Nếu không tìm thấy các file trên hãy dùng cách tìm kiếm các file (Tìm cả các files ẩn “Searrch Hidden files and folder “) xóa ði

*Vào Regedit :
Xóa các tìm ðến khóa

- "Flashy Bot" = "%System%\Flashy.exe" xóa nó đi
Nằm trong HKLM \Software\Microsoft\Windows\CurrentVersion\Run

- "NoFolderOptions" = "1" thay giá trị “1” bằng “0”
ở trong HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

- "HideFileExt" = "1" thay giá trị “1” bằng “0”
ở trong HKCU\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Advanced

- "Hidden" = "2" thay giá trị “2” bằng “0”
Khóa nằm ở HKCU\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Advanced

- "Start" = "4" thay giá trị “4” bằng “2”
Khóa nằm ở HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess
 

Bài viết cần bạn xem thêm

Lazada Vietnam Master card on Monday