VicoTas
Câu hỏi
avatar galaxylx
25/05/2013 21:08

Mình bị dính Backdoor.Win32.VB.lhv Kasper diệt không được và máy mình bị reset hoài. Giúp mình với ?

Hôm trước mình down unikey trên trang web 3c gì đó. Down về thì kaspersky antivirus 2010 thông báo là file AdobeUpdate.exe có hành vi tương tự PDM gì đó. Mình search trên mạng thấy cũng có nhiều người bị dính giống mình. Mà kaspersky đã thông báo cho mình thấy đường dẫn đến file adobeupdater.exe đó nằm trong folder Roaming. Mình vào xoá nó thì tự nhiên kaspersky thông báo mình bị dính chương trình trojan Backdoor.Win32.VB.lhv từ đối tượng C:\Program Files\Windows Defender\MPSvc.exe
Mà mình nghĩ rằng windows defender mình sử dụng lâu rồi từ lúc kas2009 đến khi cài kas2010 được 1 tháng rồi mà có thông báo gì đâu. Tự nhiên xoá xong adobeupdate.exe thì bị thông báo thế đó. Sợ quá nên mình restone lại thằng AdobeUpdater.exe xem coi ra sao. Ai ngờ restone xong, vào lại thư mục cũ xem thì nó đã không cánh mà bay, không biết nó núp đi đâu mất rồi. Coi trong task manager thì nó vẫn còn y nguyên đang chạy trong máy.
Ai giúp mình với. Phải xử lý ra sao ???

Mà trong task manager thì có adobeupdater.exe, TableTextService.exe và MPSvc.exe đang chạy. Mà trong msconfig thì ko có thấy mpsvc.exe mà thấy tới 2 cái adobeupdater y chang nhau đang chạy là sao ???

Danh sách câu trả lời (1)
avatar m0zjlla 25/05/2013 21:08
Bạn thử đoạn này xem sao:
begin
TerminateProcessByName('C:\Program Files\Adobe\Reader 9.0\Reader\AdobeUpdater.exe');
TerminateProcessByName('C:\Program Files\Common Files\System\TableTextService.exe');
TerminateProcessByName('C:\Program Files\Windows Defender\MPSvc.exe');
DeleteFile('C:\Program Files\Adobe\Reader 9.0\Reader\AdobeUpdater.exe');
DeleteFile('C:\Program Files\Common Files\System\TableTextService.exe');
DeleteFile('C:\Program Files\Windows Defender\MPSvc.exe');
DeleteFile('C:\WINDOWS\system32\Setup\AdobeUpda ter.exe');
DeleteFile('C:\WINDOWS\system32\Setup\MPClient. exe');
DeleteFile('C:\WINDOWS\system32\Setup\TableText Service.exe');
RebootWindows(true);
end.
Trả lời câu hỏi
Tải lại mã
Câu hỏi lĩnh vực Bảo mật, virus
nophoto Tốc độ update trong KAV 2010 ?

Đăng lúc: 21:08 - 25/05/2013 trong Bảo mật, virus

Ngô Minh Tùng Làm sao để bảo vệ keyfile ?

Đăng lúc: 21:08 - 25/05/2013 trong Bảo mật, virus

nophoto Cho hỏi nên dùng bản kas nào cho win server 2008 ?

Đăng lúc: 21:08 - 25/05/2013 trong Bảo mật, virus

Nguyễn Văn Siêu KIS Không chạy chung với ISA 2004 ?

Đăng lúc: 21:08 - 25/05/2013 trong Bảo mật, virus

nophoto Không chạy được ứng dụng VB.NEt khi cài Kas6.0 ?

Đăng lúc: 21:08 - 25/05/2013 trong Bảo mật, virus

nophoto Dùng Kaspersky 6.0 For Workstation để quét virus trên máy chủ và máy con có được không?

Đăng lúc: 21:07 - 25/05/2013 trong Bảo mật, virus

nophoto Phải bật lại services mỗi khi restart lại Server cài adminkit ?

Đăng lúc: 21:07 - 25/05/2013 trong Bảo mật, virus

nophoto Hỏi Về AVG Internet Security V.9 ?

Đăng lúc: 21:07 - 25/05/2013 trong Bảo mật, virus

nophoto Hoi về máy nghe nhạc transcend sonic 850?

Đăng lúc: 21:07 - 25/05/2013 trong Bảo mật, virus

nophoto Không chạy bất kì đc file nào?

Đăng lúc: 21:07 - 25/05/2013 trong Bảo mật, virus

vietnamconnection Mính muốn tập làm hackker mình muốn hakc pass yahoo của nguoi # thi lam sao ai bik chi giùm cái đi ạ

Đăng lúc: 21:07 - 25/05/2013 trong Bảo mật, virus

nophoto Xài Security nào là hay nhất ?

Đăng lúc: 21:07 - 25/05/2013 trong Bảo mật, virus

nophoto Con Virus làm cho máy chạy chậm và không truy cập vào ổ đĩa D ?

Đăng lúc: 21:07 - 25/05/2013 trong Bảo mật, virus

nophoto Virus làm đầy bộ nhớ ram ?

Đăng lúc: 21:07 - 25/05/2013 trong Bảo mật, virus

MrTien Virus làm mạng chập chờn ?

Đăng lúc: 21:07 - 25/05/2013 trong Bảo mật, virus

nophoto Cần giúp đỡ về hiện tượng lỗi windows media player ?

Đăng lúc: 21:07 - 25/05/2013 trong Bảo mật, virus

nophoto Cần mọi người giúp mình diệt USB virus này ?

Đăng lúc: 21:07 - 25/05/2013 trong Bảo mật, virus

nophoto Xuất hiện thư mục Autorun.inf trong các ổ ?

Đăng lúc: 17:10 - 13/07/2013 trong Bảo mật, virus

nophoto Máy tính nhiễm virus Type Boot. Các bạn có cách nào có thể khắc phục được thì bảo mình với ?

Đăng lúc: 21:07 - 25/05/2013 trong Bảo mật, virus

nophoto Bkav không phát hiện ra W32, đồng thời không copy được dữ liệu từ USB ?

Đăng lúc: 21:07 - 25/05/2013 trong Bảo mật, virus

Rao vặt Siêu Vip