Giúp em với

O2miniS

New member
GÂY DỰNG
Cái máy của em tự nhiên vị virus,nó hiện thêm cái folder Fun trong My Document. Em dùng BitDefender để scan thì thấy con virus Worm32 gì đấy.Sau khi restart lại máy thì nó báo lỗi:
Windows cannot find 'C:\WINDOWS\system32\WinSit.exe'.Make sure you typed the name correctly,and then try again.
Và nó báo cái này nữa:
Windows cannot find 'C:\WINDOWS\system32\config\Win.exe'.Make sure you typed the name correctly,and then try again.
Em nhấn đại vào nút Ok thì thấy máy vẫn chạy.Bây giờ em fải làm như thế nào,mong các bác chỉ giúp em.THanks các bác
 
Diệt thêm bằng McAfee, Norton AV chắc sẽ được đấy.
Còn không thì vào Safe Mode quét virus
 
Cái này bạn dùng AVG free 7.5 là Hạ gục nhanh, tiêu diệt gọn
Hỏi cụ Gúc gồ nhé
Chúc vui.
 
Tớ gặp trường hợp này rồi. Dùng Norton hoặc KAV để diệt. Nếu khởi động báo lỗi thì vào Start/Run rồi gõ lệnh sfc/ scannow (nhớ có dấu cách ở đằng trước chữ scannow). Đây là lệnh dùng để khôi phục các file hệ thống bị hỏng trở về trạng thái ban đầu.
 
Tớ gặp trường hợp này rồi. Dùng Norton hoặc KAV để diệt. Nếu khởi động báo lỗi thì vào Start/Run rồi gõ lệnh sfc/ scannow (nhớ có dấu cách ở đằng trước chữ scannow). Đây là lệnh dùng để khôi phục các file hệ thống bị hỏng trở về trạng thái ban đầu.
Bác ơi nó báo Windows cannot find 'sfc' :( hic,từ chiều đến h em diệt bằng đủ thứ mà khởi động xong nó vẫn báo 2 cái lỗi chết tiệt đấy, bực mình quá :mad:
 
huhuh...ai giúp em với, hình như con virus nó chỉnh cái registry hay sao mà mỗi khi khởi động máy nó lại báo 2 cái lỗi ở trên dzị :((
 
huhuh...ai giúp em với, hình như con virus nó chỉnh cái registry hay sao mà mỗi khi khởi động máy nó lại báo 2 cái lỗi ở trên dzị :((

+Tắt chế độ System Restore của hệ thống bởi vì chương trình diệt virus không quét được thông tin trên phần Restore của Windows.
+Sau đó dùng chương trình quét virus mạnh ( như KAV,NAV,BitDefender v.v để quét ).
+Quét xong ,reboot lại máy.
+Vào Registry để xóa tiếp vì virus đã thâm nhập vào và tạo thêm các giá trị để tự chạy mỗi khi khởi động máy.
Cụ thể là vào các khóa sau đây để tìm và xóa những gì nghi ngờ là có liên quan tới virus.

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 
+Tắt chế độ System Restore của hệ thống bởi vì chương trình diệt virus không quét được thông tin trên phần Restore của Windows.
+Sau đó dùng chương trình quét virus mạnh ( như KAV,NAV,BitDefender v.v để quét ).
+Quét xong ,reboot lại máy.
+Vào Registry để xóa tiếp vì virus đã thâm nhập vào và tạo thêm các giá trị để tự chạy mỗi khi khởi động máy.
Cụ thể là vào các khóa sau đây để tìm và xóa những gì nghi ngờ là có liên quan tới virus.

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Thanks anh, em đã xóa những j nghi ngờ liên quan đến virus trong 2 khóa trên nhưng mà chả hiểu sao nó vẫn bị.Ko biết còn sót ở khóa nào ko nhỉ :confused:
 
Thanks anh, em đã xóa những j nghi ngờ liên quan đến virus trong 2 khóa trên nhưng mà chả hiểu sao nó vẫn bị.Ko biết còn sót ở khóa nào ko nhỉ :confused:
Có thể tiếp tục tìm ở các khóa sau:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion
\RunServices
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion
\RunServices
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\SYSTEM\CurrentControlSet\Control\
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\
 
Back
Top