@VLCR: đã xài thử cái kia đây là log
[spoil] Mẫu báo cáo tình trạng máy tính hiện tại.
Thực hiện bởi chương trình: Perfect Antivirus 2009.
Thời gian: 6:37:20 PM - 2/21/2001
- Thông tin máy tính:
+ Hệ điều hành: Microsoft Windows XP Professional 5.1.2600
+ Tên người sử dụng: Lam
+ Tên máy tính: LAME-DB35B80F2F
+ Dung lượng bộ nhớ RAM: 511.484 MB
===============================================================================
[1] - Các chương trình đang chạy trong bộ nhớ:
C:\WINDOWS\System32\smss.exe : 416
C:\WINDOWS\system32\winlogon.exe : 496
C:\WINDOWS\system32\services.exe : 540
C:\WINDOWS\system32\lsass.exe : 552
C:\WINDOWS\system32\svchost.exe : 704
C:\WINDOWS\System32\svchost.exe : 820
C:\WINDOWS\Explorer.EXE : 1176
C:\WINDOWS\system32\khooker.exe : 1248
C:\WINDOWS\system32\spoolsv.exe : 1352
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe : 1952
D:\Duong\Softs\lolifox-0.3.6.en-US.win32\lolifox\lolifox.exe : 1644
C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE : 1012
C:\Documents and Settings\Lam\Desktop\PerfectSystemReporter.exe : 1300
C:\WINDOWS\system32\drivers\
xfgni.exe : 1572
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
[2] - Các chương trình được nạp lúc khởi động:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
[+] Messenger (Yahoo!) = "C:\PROGRA~1\Yahoo!\Messenger\YahooMessenger.exe" -quiet
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[+] _systeminit = C:\WINDOWS\system32\systeminitialization.exe
[+] SiS Tray = C:\WINDOWS\system32\sistray.exe
[+] SiS KHooker = C:\WINDOWS\system32\khooker.exe
[+] Microsoft Driver Setup = C:\WINDOWS\system32\drivers\
xfgni.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]
[C:\Documents and Settings\All Users\Start Menu\Programs\Startup]
[+] desktop.ini
[C:\Documents and Settings\Lam\Start Menu\Programs\Startup]
[+] desktop.ini
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
[3] - Giá trị của các Key quan trọng trong khóa Winlogon:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
[+] AutoRestartShell = 0001
[+] DefaultDomainName = LAME-DB35B80F2F
[+] DefaultUserName = Lam
[+] LegalNoticeCaption =
[+] LegalNoticeText =
[+] PowerdownAfterShutdown = 0
[+] ReportBootOk = 1
[+] Shell = Explorer.exe
[+] ShutdownWithoutLogon = 0
[+] System =
[+] Userinit = C:\WINDOWS\system32\userinit.exe,
[+] VmApplet = rundll32 shell32,Control_RunDLL "sysdm.cpl"
[+] SfcQuota = FFFFFFFF
[+] allocatecdroms = 0
[+] allocatedasd = 0
[+] allocatefloppies = 0
[+] cachedlogonscount = 10
[+] forceunlocklogon = 0000
[+] passwordexpirywarning = 000E
[+] scremoveoption = 0
[+] AllowMultipleTSSessions = 0001
[+] UIHost = logonui.exe
[+] LogonType = 0001
[+] Background = 0 0 0
[+] DebugServerCommand = no
[+] SFCDisable = 0000
[+] WinStationsDisabled = 0
[+] HibernationPreviouslyEnabled = 0001
[+] ShowLogonOptions = 0000
[+] AltDefaultUserName = Lam
[+] AltDefaultDomainName = LAME-DB35B80F2F
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
[4] - Nội dung tập tin Hosts:
(Không tìm thấy tập tin Hosts)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
[5] - Các thông số cài đặt của Internet Explorer:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
[+] NoUpdateCheck = 0001
[+] NoJITSetup = 0001
[+] AlwaysUseDefaultPrinter = yes
[+] Disable Script Debugger = yes
[+] Show_ChannelBand = No
[+] Anchor Underline = yes
[+] Cache_Update_Frequency = Once_Per_Session
[+] Display Inline Images = yes
[+] Do404Search = 01 00 00 00
[+] Local Page = C:\WINDOWS\system32\blank.htm
[+] Save_Session_History_On_Exit = no
[+] Show_FullURL = no
[+] Show_StatusBar = yes
[+] Show_ToolBar = yes
[+] Show_URLinStatusBar = yes
[+] Show_URLToolBar = yes
[+] Start Page = about:blank
[+] Use_DlgBox_Colors = yes
[+] Search Page =
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
[+] StatusBarOther = 0001
[+] FullScreen = no
[+] Window_Placement = 2C 00 00 00 00 00 00 00 01 00 00 00 FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF 00 00 00 00 00 00 00 00 1F 03 00 00 3A 02 00 00
[+] NotifyDownloadComplete = yes
[+] ShowedCheckBrowser = Yes
[+] Check_Associations = No
[+] Error Dlg Displayed On Every Error = no
[+] Use FormSuggest = yes
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
[+] Default_Page_URL =
http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
[+] Default_Search_URL =
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
[+] Search Page =
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
[+] Enable_Disk_Cache = yes
[+] Cache_Percent_of_Disk = 0A 00 00 00
[+] Delete_Temp_Files_On_Exit = yes
[+] Local Page = %SystemRoot%\system32\blank.htm
[+] Anchor_Visitation_Horizon = 01 00 00 00
[+] Use_Async_DNS = yes
[+] Placeholder_Width = 1A 00 00 00
[+] Placeholder_Height = 1A 00 00 00
[+] Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
[+] CompanyName = Microsoft Corporation
[+] Custom_Key = MICROSO
[+] Wizard_Version = 6.0.2600.0000
[+] FullScreen = no
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search]
[+] SearchAssistant = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
[+] CustomizeSearch = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
[6] - Khóa đăng ký của các tập tin thực thi:
[HKEY_CLASSES_ROOT\exefile\shell\open\command]
(Default) = "%1" %*
[HKEY_CLASSES_ROOT\comfile\shell\open\command]
(Default) = "%1" %*
[HKEY_CLASSES_ROOT\batfile\shell\open\command]
(Default) = "%1" %*
[HKEY_CLASSES_ROOT\piffile\shell\open\command]
(Default) = "%1" %*
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
[7] - Tình trạng Khóa/Mở các chức năng của Windows
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
[+] NoDriveAutoRun = F3 FF FF 03
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
[8] - Các tập tin Autorun.inf trong ổ đĩa:
LOCAL DISK1 [C:\] - Không phát hiện Autorun.
LOCAL DISK2 [D:\] - Không phát hiện Autorun.
==============================================================================
Hoàn tất báo cáo.
Từ bản báo cáo này, bạn có thể tự phân tích và tìm hiểu để loại bỏ các loại Virus thường gặp trên máy.
Nếu phát hiện máy tính bạn gặp vấn đề qua File Log ở trên, bạn có thể bật tất cả các chức năng tự động bảo vệ của PAV 2009, chương trình sẽ tự động sửa chữa tất cả.
Nếu không biết cách phân tích, bạn có thể gửi File Log này đến những người có chuyên môn nhờ họ giải đáp và đưa ra lời khuyên cho máy tính của bạn.
Hoặc cũng có thể Post File Log này lên 1 số diễn đàn nhờ phân tích như:
http://truongton.net (Mục 'Bệnh Viện Máy Tính'),
http://virusvn.com,
http://benhvientinhoc.com
--------------------------------------- End --------------------------------------
Copyright © Perfect Antivirus 2009[/spoil]
P/s: sau khi xài thì con virus lại mọc trở lại và trở thành xfgni.exe

có vẻ như cứ sau mỗi lần bị quét ra thì nó lại mọc trở lại và sẽ tạo ra 1 file tạm mới
