Hỏi về virut có tên "Help me"?

Liên hệ QC

thiensu

Thành viên mới
Tham gia
18/12/06
Bài viết
13
Được thích
1
help me!

Mong các bác giúp đỡ, hiện nay máy em không biết bị nhiễm virus gì mà mỗi khi mở 1 file cell thì trong đó lại bị chèn thêm 1 sheet tên là Helpme, sheet này để ẩn nhưng không thể Unhide được, và khi mở sheet lập tức Security ở tool chuyển về Low trong khi trước đó để high. Em up lên 01 file để các bác giải quyết giúp nhưng khi mở có thể bị nhiễm.
 

File đính kèm

  • vd1.rar
    75.1 KB · Đọc: 23
Chỉnh sửa lần cuối bởi điều hành viên:
Sau đây là cách "Giết Vi Rút" của Mr. Hiều - Mình đã dùng qua, thấy hiệu nghiệm, xin chia sẻ cùng bạn.

Trước khi diệt virút này bạn phải cài đạt Asap Utilities có trên diễn đàn này.
1. Vào theo đường dẫn
C:\Documents and Settings\Tên User\Application Data\Microsoft\Excel
Xóa tất cả các File
Có bao nhiêu User thì xóa bấy nhiêu
2. Vào theo đường dẫn :
C:\Program Files\Microsoft Office\OFFICE11\XLSTART
Xóa tất cả các File, OFFICE11 hay OFFICE10 là tùy phiên bản

3. Mở Excel
4. Set Security = Medium
5. Mở File Book (Phải mở Excel trước khi mở File này)
6. Hiện ra bảng, chọn Disable
7. Hiện ra bảng hỏi có muốn mở không ?? Chọn Yes
8. Dùng ASAP : ASAP-Utilities/ Sheets/Show All Sheets
9. Vào Tools/Opption/General/ Chọn R1C1 Reference style
10. Hiện ra bảng nói rằng có một số name bị sai. Hãyđổi tên name lại. Bác hãy nhập các ký tự lung vào rồi nhấn OK (Khoảng 20 lần gì đó)
11. Dùng ASAP :ASAP-Utilities/ Range/Delete all range names in the entire workbook
2686 name sẽ bị xóa
Bây giờ thì OK rồi. Bác có thể toàn quyền xử lý thằng HelpMe (Xem Code, xóa . . .)

Bắt đầu với File khác, bác hãy bắt đầu từ bước 5. (bỏ qua bước 9)

Xong xuôi nhớ cho Excel trở lại bình thường (bước 9)


Chú ý :
1. Thằng HelpMe dùng sự kiện SheetActive nên khi bác chưa xóa name thì vẫn chạy được
2. Khi mở File và đóng file nó sẽ tự động cho Security là Low đấy

(Cảm ơn Mr. Okebab nhé !)
 
Chỉnh sửa lần cuối bởi điều hành viên:
xin lỗi nhưng tôi không hiểu ASAP là gì?
 
vungoc đã viết:
Bắt đầu với File khác, bác hãy bắt đầu từ bước 5. (bỏ qua bước 9)
Xin cho hỏi có cách nào tự động không? Có n file thì lâu quá.
 
Nếu mà diệt virus help me theo cách mà mấy bác hướng dẫn thì chắc mất mấy ngày vì phải diệt từng file một rất mất thời gian, mà nó lại xoá hết các name , như vậy cũng chết vì nhiều khi một file mình đặt rất nhiều name , nhiều hàm lại liên quan đến name ví như :vlookup, bảng tham chiếu thường được đặt tên , nếu diệt virut theo cách này thì hàm vlookup sẽ khôg cho kết quả gì hết . Có cách nào diệt virus khác nhanh hơn không & không bị xoá name nào hết ./.
 
patpat đã viết:
Nếu mà diệt virus help me theo cách mà mấy bác hướng dẫn thì chắc mất mấy ngày vì phải diệt từng file một rất mất thời gian, mà nó lại xoá hết các name , như vậy cũng chết vì nhiều khi một file mình đặt rất nhiều name , nhiều hàm lại liên quan đến name ví như :vlookup, bảng tham chiếu thường được đặt tên , nếu diệt virut theo cách này thì hàm vlookup sẽ khôg cho kết quả gì hết . Có cách nào diệt virus khác nhanh hơn không & không bị xoá name nào hết ./.
Cái đó thì đành chịu thôi... chương trình diệt virus cũng ko thể xoá dc Name, mà dù có xoá dc đi nữa cũng ko thể phân biệt dc cái nào của bạn, cái nào do virus tạo ra...
Vậy vậy mà rút kinh nghiệm... Phòng ngừa vẫn là cách hay nhất... ... tránh khổ thân...
Khi bạn mở 1 file lạ, dù có Enable macro đi nữa nhưng bạn chỉ mở 1 mình file ấy thôi thì khả năng lây nhiểm vẩn ko cao... (cái này tôi thử rất nhiều lần rồi... vì ko thử mở làm sao biết virus nó hoạt động thế nào...)
Tôi đễ ý thấy hầu hết các bạn cứ mở file tràng giang đại hải trên màn hình... Nó lây là phải rồi còn gì... Đã vậy khi thấy hiện tượng lạ thì ko chịu lưu ý, cứ vô tư tiếp tục chơi những file khác.. đễ rồi 1 ngày nào đó toàn bộ dử liệu bị nhiểm tất... Lúc đó chỉ còn cách là lục lại từng file 1 mà làm sạch thôi chứ trách dc ai!
ANH TUẤN
 
Mình thấy dùng symatech 2007 hoặc mcafee 2007 là diệt được con này, các bạn tìm down về dùng nhé. Mình đã áp dụng cho các máy ở phòng rất hiệu quả.
Thân
 
Web KT
Back
Top Bottom