Câu hỏi

22/04/2013 18:35
Nhờ diệt virus SysAnti.exe trong máy tính ?
Hiện nay mình đã bị nhiễm con virus này SysAnti.exe làm ảnh hưởng đến hệ thống máy tính của mình,hiện phòng Net của mình bị 2 con ai biết phần nào hay tool nào diệt con virus này ko?
Đây là hình em nó

Đây là hình em nó
![]() |

Danh sách câu trả lời (3)

Đã có cách diệt virus SysAnti.exe trên usb rồi nè?
Hôm nay mình dùng phần mềm quét virus thì phát hiện thẻ nhớ nhiễm SysAnti.exe nó làm mình không thể "rút usb an toàn" và phần mềm quét không diệt được, mình tìm trên mạng thì biết đc con virus này chưa có "thuốc đặc trị".
nhưng rồi tình cờ mình đã khám phá ra cách diệt nó rất đơn giản:
1 phải chuột vào icon của ổ đĩa rời (ổ usb), chọn properties
2 một cửa sổ đc mở ra, ta chon tab Tools
3 tại phần error-checking nhấp vào check now
4 chọn automatically fix file..... và scan for and..... nhấn start
5 chờ 1 tí là con virus sẽ chết
nhưng rồi tình cờ mình đã khám phá ra cách diệt nó rất đơn giản:
1 phải chuột vào icon của ổ đĩa rời (ổ usb), chọn properties
2 một cửa sổ đc mở ra, ta chon tab Tools
3 tại phần error-checking nhấp vào check now
4 chọn automatically fix file..... và scan for and..... nhấn start
5 chờ 1 tí là con virus sẽ chết
nguồn:
http://vn.answers.yahoo.com/question/index?qid=20101204221724AARK2Rh

Con này được biết từ năm ngoái. Bạn chỉ cần mở băng tất cả các máy, sử dụng một AV được update cơ sở dữ liệu mới nhất (tốt nhất là sử dụng đĩa cứu hộ hoặc USB cứu hộ) scan toàn bộ máy rồi diệt. Nếu bạn có bản ghost sạch thì bung ra cho các máy là nhanh nhất. Nếu bung ghost, bạn hãy ngắt mạng tất cả rồi xử lí từng máy một.
Sau đó, bạn hủy autorun cho tất cả các máy theo thủ thuật sau:
Tắt autorun trên các phiên bản Windows thật dễ dàng! - Bkav Forum
Sau đó, để chắc ăn, bạn hãy cài phần mềm Cyber Station Manager (CSM) để quản lý phòng máy Internet rồi sử dụng tính năng Khống chế ứng dụng và add tên file SysAnti.exe vào danh sách cấm chạy. Tính năng này chỉ ngăn chặn được các file có tên cụ thể, nếu đổi tên thì trước đây vẫn chạy được. Tuy nhiên theo Lãng khách thế là ổn rồi. Nếu như có thể, bạn hãy cài AV cho các máy.
Ngoài ra, Bkav cũng đã update con này từ lâu .
Sau đó, bạn hủy autorun cho tất cả các máy theo thủ thuật sau:
Tắt autorun trên các phiên bản Windows thật dễ dàng! - Bkav Forum
Sau đó, để chắc ăn, bạn hãy cài phần mềm Cyber Station Manager (CSM) để quản lý phòng máy Internet rồi sử dụng tính năng Khống chế ứng dụng và add tên file SysAnti.exe vào danh sách cấm chạy. Tính năng này chỉ ngăn chặn được các file có tên cụ thể, nếu đổi tên thì trước đây vẫn chạy được. Tuy nhiên theo Lãng khách thế là ổn rồi. Nếu như có thể, bạn hãy cài AV cho các máy.
Ngoài ra, Bkav cũng đã update con này từ lâu .

- Bạn có thể dùng Prevx 3.0 để KT các máy đã bị nhiễm;
- Ngoài ra bạn tham khảo thông tin về SysAnti.exe,
+ Các file do SysAnti.exe tạo ra
Code:
* Creates c:windowsfonts1.exe * Creates c:windowsfontswvfcf.dll * Deletes c:program filescommon filesSysAnti.exe * Creates c:windowsfontskqnc.fon * Deletes c:windowsfontskqnc.fon * Creates c:windowsfontsuaack.dll * Creates c:windowsfontsaijv.fon * Deletes c:windowsfontsaijv.fon * Creates c:windowssystem32driversetchosts * Creates c:AutoRun.inf * Creates c:SysAnti.exe * Creates d:AutoRun.inf * Creates d:SysAnti.exe * Creates c:docume~1userlocals~1empdbhh.tmp * Creates c:docume~1userlocals~1empqq.exe * Creates c:docume~1userlocals~1empexe.exe * Creates c:docume~1userlocals~1emp.exe * Creates c:docume~1userlocals~1emp1.exe * Creates c:docume~1userlocals~1emp2.exe * Creates c:docume~1userlocals~1empmpqq10000d.tm * Deletes c:docume~1userlocals~1empmpqq10000d.tm * Deletes c:windowssvghost.exe * Creates c:windowssvghost.exe * Creates c:docume~1userlocals~1emplleoe.bat * Creates c:docume~1userlocals~1empweot.tmp * Creates c:docume~1userlocals~1emp
Trả lời câu hỏi
Câu hỏi lĩnh vực Bảo mật, virus
Rao vặt Siêu Vip