Máy bị nhiễm virus disable IP

anhvu235

NHẬP HỘI
Máy của mình bị nhiễm virus lạ lắm. Disable IP, mình vào network thì thấy vẫn còn IP thì ko thấy có. ipconfig/all thì không thấy gì hết, renew, release cũng ko tác dụng. Lan vẫn cắm bình thường và có đèn.

Dùng thử KAV, Bitdefender, Panda, AVG, Norton, Mcafe, BKAV, Eset... đều không phát hiện ra.
Bị như vậy thì mình ghost lại máy và nếu chạy file exe nào trên ổ D thì sẽ bị lại. Mình thử lại cài từng chương trình virus ở trên nhưng vẫn ko phát hiện ra virus gì. Chỉ có ghost hoặc cài window lại mới được

Dùng msconfig, hijack.... xem thì không thấy có chương trình nào lạ hết.
Chạy service thì thấy các chương trình sau không chạy, mặc dù ở chế độ automatic, bấm start lại thì báo lỗi không thể bật lại được

DHCP client
Event report service
HID input
IPSEC
Network location
Remote access connection manager
remote registry
SSDP discovery service
telephony

Mình xin hỏi các bạn đã gặp trường hợp này thì khắc phục như thế nào.
Xin cám ơn nhiều
 

bathanh72

Bình Thường Thôi
GẮN KẾT
GÂY DỰNG
Không biết có chính xác không nhé mình cũng xử lý vụ này cho anh bạn cứ ra safemod quét lại bằng kis. restart lại là vào bình thường. trước khi ra safemod quét trong windows không thấy gì hết
 

ga_ei

Think !
GẮN KẾT
GÂY DỰNG
Có khả năng bác bị nhiễm con virus conficker B. Con này nó sẽ làm hiện lên thông báo Generic host 32 và có khả năng tắt một loạt các service của windows, có thể dẫn tới hiện tượng mất IP như bác mô tả. Con này đúng là ko có thuốc chữa khi đã dính (như HIV ấy mà :D). Chỉ có cài hoặc ghost lại thôi. Sau khi cài, để tránh nhiễm, bác download mấy cái patch trên trang Microsoft.com về virus này cài vào thì lần sau ko bị nữa.
 

luonghoanganh

Điên điên
GẮN KẾT
GÂY DỰNG
Có khả năng bác bị nhiễm con virus conficker B. Con này nó sẽ làm hiện lên thông báo Generic host 32 và có khả năng tắt một loạt các service của windows, có thể dẫn tới hiện tượng mất IP như bác mô tả. Con này đúng là ko có thuốc chữa khi đã dính (như HIV ấy mà :D). Chỉ có cài hoặc ghost lại thôi. Sau khi cài, để tránh nhiễm, bác download mấy cái patch trên trang Microsoft.com về virus này cài vào thì lần sau ko bị nữa.

Ai bảo bác là không có thuốc chữa? :D
Bác cứ để máy bác bị dính đi, rồi em diệt bằng tay cho mà xem. Không cần dùng chương trình gì hết, chỉ dùng mỗi Hiren's Boot thôi.
 

polpot

GÂY DỰNG
Bác thử quét bằng HijackThis rồi post cái log lên trên này xem nào.
 

Bài viết cần bạn xem thêm

Cảm ơn bạn đã thông tin.
Top