
Máy mình bị dính autorun.inf?
Hiện nay máy mình bị dính autorun.inf, việc dừng hoạt động của nó mình tìm mọi cách rồi mà ko được. Còn 1 điều nữa , đó là sau khi chạy chương trình cài đặt ở trong máy xong thì nó lại xuất hiện 1 file ẩn .exe ( ví dụ cài IDMan517 xong nó có thêm 1 file ẩn IDMan517.exe), file này mở ra không được dẫn đến việc ko thể thực hiện được các tiến trình khác. Điều này khiến rất là bực mình.
Mong các bạn giúp đỡ !

@hiennhe: theo cách của bạn thì trong cmd phải viết là :
attrib -s -h -r -a C:AUTORUN.INF
del C:AUTORUN.INF
Theo cách này thì ko xóa được vì nó báo " The process cannot access the file because it is being used by another procee. "
@Duc_Tro: nén file Isass như nào ? và tìm nó ở đâu, bạn có thể chỉ rõ được không ?
@phattu: link die rồi.
@huyentrinh2015: mình ko tìm được cái file MS32DLL.DLL.VBS như bạn nói, wscript.exe không có trong task manager,del file Autorun.inf trong các ổ đĩa thì không del được. Chỉ có bước 5, dừng hoạt động autorun thì làm được, double click ko còn hiện ra cửa sổ mới nữa.
Cám ơn các bạn đã góp ý! Mong các bạn giúp đỡ mình thêm chút nữa để có thể diệt tận gốc nó !

Nếu ko nhầm thì máy bạn bị nhiễm virus autorun (VBS_RESULOWS.A)
Nó làm bạn ko thể mở ổ cứng bằng chuột, và bạn sẽ thấy xuất hiện từ Autoplay thay cho từ open khi click chuột phải vào ổ cứng, và nếu bạn dùng IE, trên title bar của Internet Explorer, sẽ thấy xuất hiện dòng chữ "hacked by Godzilla"
Máy của bạn có thể cũng diệt được MS32DLL.dll.vbs rồi nhưng chưa thể mở được ổ cứng bằng cách chọn và enter. tôi cũng gặp con này, đã làm như các bạn chỉ , kể cả BKAV nhưng vẫn ko hết hẳn (nó ko lây trong máy nữa nhưng ko mở ổ cứng với double click được).
Sau đây là cách diệt tận gốc con này
tiếng Việt và tiếng Anh (để bạn tham khảo thêm)
1* mở My Computer/ Tools/ Folder Options/ View/ và bỏ dấu chọn ở mục :
+ Show hidden files anh folders
+ Hide protect operating system files
(điều này quan trọng để tìm được các file và delete chúng)
2*mở Windows Task Manager (ctrl-alt-del) và chọn “Processes” tìm “wscript.exe” and click vào “End Process” (nếu có nhiều hơn 1 process mang tên này, bạn phải đóng tất cả chúng lại)
3*Mở my computer, search for “autorun.inf" -->file này gắn vào gốc của ổ đĩa,ví dụ nếu bạn có ổ C D and E, thì vị trí file sẽ là C: autorun.inf hay/và D:autorun.inf hay/và E:autorun.inf
–> Delete file autorun.inf file ( như vậy sẽ ko còn file này trên ổ C or D or E đã sửa)
-bạn cũng cần xoá virus khỏi hệ thống (C:WINDOWS MS32DLL.dll.vbs)
4* giai đoạn kế mở regedit (cẩn thận với registry)
-Click on “Start” và chọn “Run” và gõ “Regedit” rồi nhấn “Enter”.
chọn HKEY_LOCAL_MACHINE --> Software -->Microsoft -->Windows --> Current Version --> Run. Find there “MS32DLL” and và delete entry này.
-Kế đó chọn HKEY_CURRENT_USER --> Software --> Microsoft --> Internet Explorer --> Main. Tở đó bạn sẽ thấy tựa đề(Window Title) “Hacked by Godzilla””--> delete entry này.
-đóng registry
5*kế đến vào, Start --> Run vào gõ “gpedit.msc” , nhấn “Enter” để mở "group policy"
chọn User Configuration --> Administrative Templates --> System -->
tại đó bạn double click lên “Turn Off Autoplay” --> mở ra 1 cửa sồ
và trong cửa sổ này bạn nên chọn enable và all drives (tuy nhiên, nếu bạn chọn all turn off autoplay sẽ an toàn hơn vì sẽ ko tái nhiễm virus nữa)
- đóng Group Policy. lại
* Kế đến, vào Start --> Run và gõ “msconfig” nhấn “Enter”để mở “System Configuration Utility”.
Click on “Startup” gõ và tìm file MS32DLL và delete (nếu ko tìm thấy thì thôi)
-đóng “System Configuration Utility” và chọn “Exit Without Restart” when prompt
*để kết thúc, bạn vào lại my Computer and select “Tools” and “Folder Options” and “View” để chọn ngược lại lúc ban đầu ( check chọn “Hide protected operating system file” and “Don’t show hidden files and folders”).
Xoá rác trong recyclebin và khởi động lại máy tính
CHÚ Ý :
Nếu bạn dùng Windows ME and XP , bạn phải disable System Restore để cho phép quét toàn bộ máy.
BẠN SẼ KHÔNG CÒN THẤY TỪ AUTOPLAY TRONG MENU KHI CLICK CHUỘT TRÁI LÊN Ổ ĐĨA NỮA, và bạn có thể mở ổ đĩa bình thường bằng doule click

FixAuto là phần mềm sửa lỗi khi bị máy tính bị nhiễm Virus loại Autorun gây ra.
Đây là một phần mềm gọn nhẹ nhưng rất hiệu quả dùng để hạn chế file Autorun (Đây là file làm cho các virus phát tán trên máy).
Tạo file Autorun giả rất hay!
Ngoài ra nó còn có các tiện ích sửa lỗi hay khác!
Down về nhanh nhe các bạn.
http://www.mediafire.com/?2mxumf5dgjm
Have fun!

1. Bạn làm theo thủ thuật sau để hiện file ẩn (chạy file LangkhachFIX.inf, rồi Start/Run gõ tskill explorer rồi Enter):
http://forum.bkav.com.vn/showthread.php?t=7329
2. Bạn đã nhìn thấy file lsass.exe (trong USB hoặc tại ổ đĩa gốc các phân vùng của bạn). Bạn hãy nén lại và đính kèm lên bài viết tiếp theo.
3. Bạn phải chuột file lsass.exe chọn properties xem thời gian tạo ra nó trên máy tính (chỉ cần nhớ ngày là được).
4. Bạn bấm tổ hợp phím Windows + F, rồi lựa chọn như sau:
(Bạn có thể giới hạn cả file size nhỏ hơn 100 KB nếu virus toàn file nhỏ).
5. Sau khi tìm kiếm, bạn hãy bấm tùy chọn xem dạng chi tiết (details), xem ngày tạo (hoặc ngày sửa chữa) giống hệt hoặc file size giống hệt, rồi mờ mờ ảo ảo như nhau, cứ giữ Ctrl hoặc Shift chọn hết xóa hết chúng đi là OK. Sau đó, bạn hãy sử dụng một AV tin cậy scan lại nhé.
Chúc bạn thành công.
(Nếu bạn gặp khó khăn, có thể liên hệ nick Mr.Langkhach để trao đổi thêm).

Mình cũng đóng góp một cách nè
Thông thường khi dung USB .là lúc máy tính chúng ta hay bị nhiễm virus AUTORUN
hiện tượng là khi bạn bấm Click dup vào các ổ đĩa D,C,D
thì không vào được.
nếu click chuột phải thì có hiện lên chữ AUTOPLAY
vậy là máy bạn đã bị nhiểm file autorun.inf
máy tôi vừa rồi bị nhiểm con này tôi loay hay với nó mãi đó .
cách diệt như sau:
vào START>RUN Gõ cmd
hiện lên cửa sổ DOS màu đen.
với ổ đĩa C của bạn bị nhiễm file autorun.inf bạn nhập vào là:
attrib -s -h -r -a c:AUTORUN.INF
del c:AUTORUN.INF
đối với các ổ D ,E,.. tương tự chúc thành công!