Cần hướng dẫn "đóng đinh" Explorer.exe!!!

- Con này làm lỗi trong thư viện C++ :-" ..... Nó "chén" thịt cả KAV, mở lên là tắt, tắt rồi lại tự động mở 8-} ..... Nó dạng như một file chạy bằng DOS, dùng KAV update mới nhất quét cũng không ra :-" ....... Phải mở thủ công bằng tay, và diệt nó bằng cách del thủ công nốt :D .........
vậy giới thiệu rõ con nì + cách diệt chi tiết đi, giúp mọi người đề phòng :D
 
vậy giới thiệu rõ con nì + cách diệt chi tiết đi, giúp mọi người đề phòng :D

- Nó gồm đâu khoảng 5~6 file virus, icon là hình MSDOS :| ...... Quét bằng KAV không ra :whew: ...... Muốn diệt nó thì biết chắc máy chưa bị virus, sau đó bật xem file ẩn :-" ...... Vào thanh Address, chọn ổ USB nghi ngờ có nó, rồi xóa hết :> ........

- Còn khi bị lây nhiễm rồi thì tui chưa biết cách diệt :D ........ Vì bật cái gì lên là nó tắt, bật cái khỉ gì lên cũng tắt :-w .........
 
- Nó gồm đâu khoảng 5~6 file virus, icon là hình MSDOS :|
chúng nó đi theo team lun cơ áh, kinh :|
hình MSDOS là cái hình ô chữ nhật trắng nhách có vạch ngang màu xanh ở top fải hok ?
 
Thế thì khổ rồi, vì mình bị dính sau khi cài win một tháng, mà trong khoản thời gian đó không hề cắm usb ngoài cái dây cáp nối với Điện thoái Q-mobile(không có hệ điều hành)
 
chúng nó đi theo team lun cơ áh, kinh :|
hình MSDOS là cái hình ô chữ nhật trắng nhách có vạch ngang màu xanh ở top fải hok ?

- Không phải :-j .... Là icon này cơ :-" ........

 
Lúc bị dính con đó rồi bạn có vô regedit dc ko?

Nếu bị tắt Explorer thì nhấn Crtl+Alt+Del > Applications > New Task rồi gõ regedit > Enter xem có dc ko.
Nếu vào dc thì bạn tìm đến khóa HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon và post giá trị trong khóa ShellUserinit lên thử xem.
 
Nếu bị tắt Explorer thì nhấn Crtl+Alt+Del > Applications > New Task rồi gõ regedit > Enter xem có dc ko.

- Được nhưng chẳng thấy gì ngoài những file bình thường như cái giường :| ..... Và thấy rõ thằng KAV luc tắt, lúc mở chương trình luôn :| .........

Nếu vào dc thì bạn tìm đến khóa HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon và post giá trị trong khóa ShellUserinit lên thử xem.

- Ai post lên thử xem :-" .........
 
Chuyện cũ đã qua sao mà post được @-)
 
@T.L.A: bác cứ đùa, bạn ấy ko bị nữa thì tốt chứ bác còn khuyên làm cho nó bị lại thì chết.
 
Nhưng thật sự là không biết phải làm sao để bị dính con đó mà =))

p/s: Bị cũng tốt, có cớ để Ghost máy luôn, thời gian qua cài nhiều soft thử nghiệm đâm ra chậm máy mặc dù đã Remove :-<
 
Hình đây các bác, máy em "dính" rồi :(, hiện tượng y chang bác chủ thớt luôn :((, mặc dù đang sử dụng KIS 2010 + Spyware Doctor with Antivirus :-o
còn đây là screenshot tấm regedit mà các bác yêu cầu, giúp với các bác ơi, nhanh nhanh trước khi em khùng lên cài lại máy :D
36284_screenshot001.jpg
 
Kiểm tra thì thấy mạng không có dấu hiệu bị dùng ké
Lúc explorer.exe restart xong nếu làm nhanh tay khoảng 3 giây thì vẫn mở dc nhưng thứ cần dùng trước khi bị explorer.exe restart lần nữa, sao giống bị dính mã độc quá
Vào Safe Mode thì ko còn hiện tượng explorer.exe restart liên tục nữa
Dùng System Restore lại thời điểm trước khi bị như vậy cũng ko ăn thua
Giúp nhanh với nào các bác ơi :-w
 
Back
Top