Nhờ các bạn diệt virus: W32 troJan hộ.

Liên hệ QC

vuha

Thành viên hoạt động
Tham gia
28/4/08
Bài viết
150
Được thích
34
Tôi có thư mục này, khi chạy file exe thì BKAV home phát hiện có W32 troJan nhưng khi diệt cả thư mục này bằng BKAV home thì không phát hiện con nào cả. Tôi nhờ các bạn diệt virus thư mục này hộ tôi với. Thanks.
 
Lần chỉnh sửa cuối:
Bạn thử xem sao???
Virus Win32/Pacex (hay Win32/PSW.Agent.NDP trojan) không phá hủy hay làm mất dữ liệu trên máy tính của bạn, nhưng lại làm tốc độ máy giảm rõ rệt, nhiều lúc gần như treo cứng, không hoạt động được.

Các file chính của virus này: ntde1ect.com, autorun.inf, apv0.dll, apvo.exeMột số triệu chứng của máy tính mắc phải virus này:
Máy tính chạy rất chậm, cực kỳ chậm
Trong nhiều trường hợp khi bạn nháy đúp vào ổ cứng (C, D, …) trong cửa sổ explorer, windows tự động mở ra một cửa sổ mới.
Lây lan sang bất cứ ổ USB hay ổ đĩa nào hoạt động trong windows nhiễm virus.
Ngăn cản không cho bạn thay đổi thiết lập trong Folder Options
Virus này lây lan chủ yếu giữa các máy tính qua đường USB.Nó tự động tạo một file autoplay.inf trong ổ, vì thế khi ta truy cập bằng phương pháp thông thường (nhắp đúp trong cửa sổ Explorer) vào ổ đĩa đã bị lây virus, nó tự nhân bản và lây lan sang toàn bộ các ổ đĩa khác hiện đang họat động trong máy.

Để diệt được tận gốc virus này, ta cần xóa hết các file của nó (ntde1ect.com, autorun.inf, apv0.dll, apvo.exe) và gỡ bỏ nó trong list start up. Thực hiện điều này không đơn giản, vì các files này đều đã được đặt thuộc tính Hidden (ẩn) và System (hệ thống). Bạn không thể bắt chúng hiện ra trong explorer, vì virus đã tác động khiến bạn không thể chỉnh tùy chọn trong Folder Options.

Sau đây là 2 cách đơn giản nhất để diệt Virus trên:

Cách 1: (Tham khảo từ thejackol.com)

1) Chạy Task Manager (Ctrl-Alt-Del)
2) Nếu wscript.exe đang chạy, hãy End nó trong tab Processes
3) End EXPLORER.EXE
4) Nhấn vào File | New Task (Run) trong cửa sổ Task manager
5) Chạy cmd
6) Chạy dòng lệnh sau trong cửa sổ cmd, lần lượt thay “C:” bằng các ổ khác của bạn để xóa hết các file autorun.infdel c:\autorun.* /f /a /s /q7) Tới thư mục Windows\System32 bằng cách chạy lệnh “cd c:\windows\system32” (không có dấu nháy kép)
8 ) Chạy lệnh “dir /a avp*.*”
9) Nếu bạn thấy các files có tên dạng avp0.dll hay avpo.exehay avp0.exe, dùng lệnh sau để xóa từng file một:attrib -r -s -h avpo.exe
del avpo.exe10) Dùng run từ Task Manager để chạy regedit
11) Tìm đến HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run
12) Nếu có avpo.exe, bạn hãy xóa đi.
13) Khởi động lại máy

Cách 2:
Sử dụng đĩa Hiren Boot CD, cách này chỉ áp dụng cho ổ đĩa phân vùng FAT32:
1) Cho đĩa vào ổ CD, khởi động lại máy, chú ý đặt thiết lập BIOS cho máy boot bằng đĩa CD
2) Chạy Mini Windows
3) Truy cập vào từng ổ đĩa bằng cách: vào My Computer, nhấn chuột phải vào từng ổ chọn Open
4) Xóa files ntde1ect.com và autorun.inf
5) Đi tới thư mục windows>system32 trong ổ đĩa chứa windows bị virus.
6) Tìm và xóa files apv0.dll, apvo.exe và apv0.exe (nếu có)
7) Bỏ đĩa CD ra khỏi ổ, khởi động lại máy, vào windows, chạy regedit
8 ) Tìm tới HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run
9) Xóa avpo.exe nếu cóNếu ổ cứng của bạn ở định dạng NTFS, hãy chạy Vodk Commander (support NTFS) trong đĩa Hirent Boot và thực hiện xóa các files kể trên.

Nguồn Blogthuthuat
 
Xin lỗi bạn nhé
Tôi nhìn nhầm thành win32
----------
Tôi cũng đang tìm tài liệu diệt con w32 này.
 
Tôi quét cả bằng BKAV Pro và KIS7 nhưng không thấy có Virus.Tôi gửi lại Folder đã quét,bạn ktra lại nhé.
Tôi sẽ xóa File đính kèm trong vòng 1 tuần nữa
 
Lần chỉnh sửa cuối:
Tôi có thư mục này, khi chạy file exe thì BKAV home phát hiện có W32 troJan nhưng khi diệt cả thư mục này bằng BKAV home thì không phát hiện con nào cả. Tôi nhờ các bạn diệt virus thư mục này hộ tôi với. Thanks.

Mình cũng không phát hiện thấy virus.

bạn có thể chụp cái hình báo của BKAV lên được không ?? Vì tên của virus mỗi anh một kiểu--=0

Thân!
 
Mình cũng không phát hiện thấy virus.

bạn có thể chụp cái hình báo của BKAV lên được không ?? Vì tên của virus mỗi anh một kiểu--=0

Thân!
Mình xin lỗi, Mình đã chụp hình (file đính kèm), bạn nhắc mình mới để ý kỹ là không phải thư mục này bị nhiễm mà hình như là các file trong thư mục C:\windows\system32. Mình thấy mỗi 1 lần mình chạy file exe trong thư mục lock folder thì báo nhiễm virus 1 file khác nhau nhưng các file đó đều thuộc thư mục C:\windows\system32 và đều có phần mở rộng là tmp. Các bạn hãy giúp mình tìm ra nguyên nhân và diệt cho hết virus đó nhé. Thanks.
 

File đính kèm

  • Hoi GPE.rar
    101.4 KB · Đọc: 19
Mình xin lỗi, Mình đã chụp hình (file đính kèm), bạn nhắc mình mới để ý kỹ là không phải thư mục này bị nhiễm mà hình như là các file trong thư mục C:\windows\system32. Mình thấy mỗi 1 lần mình chạy file exe trong thư mục lock folder thì báo nhiễm virus 1 file khác nhau nhưng các file đó đều thuộc thư mục C:\windows\system32 và đều có phần mở rộng là tmp. Các bạn hãy giúp mình tìm ra nguyên nhân và diệt cho hết virus đó nhé. Thanks.

Đây là con Trojan W32.GamesOnBA32. Bạn có thể tham khảo
911.com đã viết:
bạn có thể tải phần mềm sau để quét nhé. sau khi cài đặt xong bạn bạn update lên ngày mới nhất sau đó bạn vào trong chế độ safe mode để quét bạn nhé.
http://www.911.com.vn/download/savceclt.exe


Thân!
 
Lần chỉnh sửa cuối:
Bổ sung cho bạn trị trojạn ,rootkit,adware... theo phương thức mới . Bạn vào mạng tìm và tải về :
*Unhackme 4.8 + rootkitrevealer.
Khá hiệu quả với khả năng quét sâu vào hệ thống ( không xung đột các chương trình diệt vius khác )
 
Đây là con Trojan W32.GamesOnBA32. Bạn có thể tham khảo



Thân!
Các bước để chạy trong chế độ safe mode như thế nào, bạn chỉ chi tiết cho mình được không? Đừng cười mình nhé vì mình chưa bao giờ chạy trong chế độ safe mode và không biết chạy trong chế độ đó như thế nào. Thanks.
 
Các bước để chạy trong chế độ safe mode như thế nào, bạn chỉ chi tiết cho mình được không? Đừng cười mình nhé vì mình chưa bao giờ chạy trong chế độ safe mode và không biết chạy trong chế độ đó như thế nào. Thanks.

Hãy sử dụng Internet tốt hơn nữa :
Từ khóa : How to start the computer in Safe Mode hay cách khởi động bằng Safe mode

Link1
Link2
.....................

Thân!
 
theo mình các bạn không nên dùng bkav làm gì, bản thân mình đã dùng bkav-pro nhưng không được hay lắm, cứ dùng Kaspersky đi, nhanh, nhẹ, yên tâm (mua hay không mua bản quyền cũng vậy)
 
con này khó diệt lắm . máy của mình cũng đang dính nè . ko xài được cái gì hết . phải đi cài Win lại thôi :(
 
Web KT
Back
Top Bottom