Câu hỏi

28/05/2013 07:10
Cứ mở máy là hai desktop là 2 notepad hiện lên
Cứ mở máy là hai desktop-notepad
[.ShellClassInfo]
LocalizedResourceName=@shell32.dll,-21782
[LocalizedFileNames]
Remote Assistance.lnk=@%systemroot%\system32\rcbdyctl.dll,-152
Internet Explorer.lnk=@xpsp1res.dll,-11001
Outlook Express.lnk=@xpsp1res.dll,-11004
và
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
chỉ mình với cái System restore cũng không hoạt động đươc.
duccanh
28/05/2013 07:10
ngyenvanminh
28/05/2013 07:10
[.ShellClassInfo]
LocalizedResourceName=@shell32.dll,-21782
[LocalizedFileNames]
Remote Assistance.lnk=@%systemroot%\system32\rcbdyctl.dll,-152
Internet Explorer.lnk=@xpsp1res.dll,-11001
Outlook Express.lnk=@xpsp1res.dll,-11004
và
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
chỉ mình với cái System restore cũng không hoạt động đươc.
Danh sách câu trả lời (2)

Hiện lên cái notepad như trên thì đúng là virus, con này là 1 con spy gì đó (xin không bàn luận sự khác nhau giữa virus, spy, worm ... linh tinh nhé, lằng nhằng lắm). Nó là file wincfgs.exe (giả mạo wincfg.exe của windows).
Diệt nó cực kỳ đơn giản, dùng prcview ở http://www.prcview.com kill cái process wincfgs.exe (có biểu tượng dấu hỏi màu vàng), sau đó vào menu tool->autorun check cái key wincfgs.exe đi.
Tiếp đến mở folder option, chọn chế độ xem mới file, kể cả file ẩn, tìm đế thư mục c:\\windows xóa file KB(cái gì đó).exe có biểu tượng y hệt notepad, sau đó vào system32 xóa file wincfgs.exe (file ẩn, biểu tượng dấu hỏi màu vàng)
Vào tất cả các ổ cứng, xóa file autorun.inf, xóa các recycler\\(linhtinh) đi (cẩn thận nhé, nên xem lại trong autorun.inf xem nó gởi đến file gì)
Chú ý là trong quá trình làm ko đc nhấn đúp vào ổ cứng, mà phải mở bằng cửa sổ bên phải của explorer nhé, nếu ko muốn làm lại từ đầu.
Hy vọng là mình nói đúng!
Diệt nó cực kỳ đơn giản, dùng prcview ở http://www.prcview.com kill cái process wincfgs.exe (có biểu tượng dấu hỏi màu vàng), sau đó vào menu tool->autorun check cái key wincfgs.exe đi.
Tiếp đến mở folder option, chọn chế độ xem mới file, kể cả file ẩn, tìm đế thư mục c:\\windows xóa file KB(cái gì đó).exe có biểu tượng y hệt notepad, sau đó vào system32 xóa file wincfgs.exe (file ẩn, biểu tượng dấu hỏi màu vàng)
Vào tất cả các ổ cứng, xóa file autorun.inf, xóa các recycler\\(linhtinh) đi (cẩn thận nhé, nên xem lại trong autorun.inf xem nó gởi đến file gì)
Chú ý là trong quá trình làm ko đc nhấn đúp vào ổ cứng, mà phải mở bằng cửa sổ bên phải của explorer nhé, nếu ko muốn làm lại từ đầu.
Hy vọng là mình nói đúng!

bạn vào trang quantrimang.com maf hỏi ỏ đó toàn nhân tài thôi
Trả lời câu hỏi
Câu hỏi lĩnh vực Câu hỏi khác
Rao vặt Siêu Vip