Bạn ghé thăm diễn đàn lần đầu? hãy đăng ký ngay bây giờ để tham gia.
  • Đăng nhập:

Chào mừng bạn đến với ITVNN FORUM - Diễn đàn công nghệ thông tin.

Nếu đây là lần đầu tiên bạn tham gia diễn đàn, xin mời bạn xem phần Hỏi/Ðáp để biết cách dùng diễn đàn. Để có thể tham gia thảo luận bạn phải đăng ký làm thành viên, click vào đây để đăng ký.


  • Partner Area
    • ITVNN HOSTING - Thiết kế website, Cung cấp Domain, Hosting, VPS Việt Nam Anh Hùng - Thông tin truyền thông
kết quả từ 1 tới 1 trên 1
Tăng kích thước phông chữ Giảm kích thước phông chữ
  1. #1
    Timac LEO's Avatar

    Trạng thái
    Offline
    Tham gia ngày
    Jun 2011
    Thành viên thứ
    47175
    Tuổi
    32
    Giới tính
    Bài gởi
    20
    Level: 25 [?]
    Experience: 93,999
    Next Level: 100,000
    Cảm ơn 9
    Cảm ơn 1 lần / 1 Bài viết

    Default Cách diệt virus melma.se gửi link trong Facebook Message  

    Nếu máy bạn bị nhiễm virus này thì thử các này nhé. Cách này của anh TuanAnh37 bên diễn đàn BKAV

    Cách gõ bỏ:

    Bước 1: Mở task manager lên (Ctrl+Shift+Esc), tìm tiến trình "c:\windows\smss.exe" và nhần End Process

    Bước 2: Truy cập vào "x:\windows" tìm và xóa file "smss.exe" (x: là tên phân vùng cài hđh của các bạn, thường là "C:\")

    Bước 3: Truy cập vào registry (Bấm Windows+R và gõ regedit rồi enter), tìm khóa sau:
    Code:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run
    và xóa giá trị "Windows System Controler"

    Truy cập đến khóa:

    Code:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentV ersion\Run
    và xóa giá trị "Windows System Controler"

    Truy cập tới khóa:
    Code:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
    và xóa giá trị "Windows System Controler"

    ước 4: Bấm Windows+R, gõ %temp% rồi enter, vào Temp rồi thì chọn xóa tất cả đi, file nào không cho xóa thì kiểm tra và chấp nhận bỏ qua, chủ yếu xóa mấy file .exe ở trong thư mục %Temp% là được.

    Như vậy cơ bản malware đã được loại bỏ khỏi máy tính, mình có chạy thử 1 mẫu bên tài khoản limited thì thấy nó tạo ra 3 file tpx.exe, cbr.exe, nld.exe ở trong temp và 3 tiến trình của nó cũng hoạt động luôn, vì thế các bạn kiểm tra kỹ trong temp luôn nhé, mặc định nó sẽ ẩn 3 file này.
    SVIT





 

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Similar Threads

  1. Trả lời: 0
    Bài mới gởi: 17-04-2018, 10:59 PM
  2. Trả lời: 0
    Bài mới gởi: 21-08-2014, 09:05 AM
  3. Vấn đề private message trong VBB???
    By duylong2091 in forum Hỏi đáp & Thảo luận
    Trả lời: 0
    Bài mới gởi: 30-05-2012, 10:17 PM
  4. Diệt trừ virus autorun ẩn trong ổ đĩa USB
    By nguyenthuyenlong in forum Phần mềm
    Trả lời: 0
    Bài mới gởi: 05-07-2011, 06:54 PM
  5. Trả lời: 2
    Bài mới gởi: 18-03-2011, 03:06 PM

Tags for this Thread

Bookmarks

Quuyền Hạn Của Bạn

  • Bạn không thể tạo chủ đề mới
  • Bạn không thể trả lời bài viết
  • Bạn không thể gửi file đính kèm
  • Bạn không thể chỉnh sửa bài viết
  •