IT - lybui89
lybui89 17 Mar 2010, 12:01
computer của toi moi bi virus không xài được ra tiệm người ta nói phải xoá tất cả và cài lại như ban đầu. Anh em trong diễn đàn xin giúp đỡ tôi phải làm sao với computer của tôi. Cảm ơn
nit97 17 Mar 2010, 12:17
Chào lybui89: Máy bị virus khi bạn đem ra tiệm, thường họ sẽ cài lại máy tính của bạn (bằng cách ghost khoảng 15' là xong). Vừa lẹ, vừa mau lấy tiền của khách. Tuy nhiên nếu là máy có phần mềm kế toán hay dữ liệu quan trọng thì sẽ mất thời gian hơn.
Bạn có thể mô tả những tình trạng của máy bạn để các ACE trên diễn đàn có thể tham vấn cho bạn cách khắc phục virus (nếu nhẹ). Máy bạn còn kết nối được Internet hay không? Nếu còn kết nối được Internet, tôi có thể giúp diệt virut trên máy bạn từ xa (kết nối qua Internet và sử dụng Teamviewer).
Trước mắt bạn nên Backup dữ liệu quan trọng qua ổ D hay USB bên ngoài.
lybui89 19 Mar 2010, 13:28
máy của em mở lên bây giờ nó không lên desktop mà nó xuất hiện cái hình antivirus không vào được enternet. Bửa đó ra tiệm mua antivirus nhưng người ta dùng antivirus cũng chưa chắc được. Người ta bảo xoá luôn hết chương trình và phải cài lại từ đầu.
nguyên nhân bị là do em mở xem email của người lạ nên bị nhiễm virus và nó dùng email của em để gửi virus qua máy người khác.
nit97 19 Mar 2010, 13:51
Chào lybui89, như vậy bạn đã và đang dùng phần mềm antivirus nào? (Symantac, Kaspersky, Bkav, Avira...)
- Theo như bạn mô tả: nó không lên desktop...: bạn vào windown và tới màn hình logon (để gõ username và password) thì màn hình đứng tại đó? chỉ di chuyển được con chuột, trên màn hình chỉ có 1 màu màu xanh da trời, không thấy các icon trên desktop?
- Nếu có sử dụng Antivirus, Bạn đã quét và diệt virut chưa, bạn có kết nối được internet chưa? Nếu có kết nối thì bạn vào
www.teamviewer.com để cài đặt phần mềm kềt nối từ xa, khi đó tôi mới có thể giúp bạn
admin 19 Mar 2010, 20:50
lybui89 có thể khởi động bằng Safe Mode được không? Xem ở đây: viewtopic.php?t=7307
lybui89 20 Mar 2010, 03:52
cảm ơn thầy admin va anh nit97 đã chỉ dẫn
em đã khởi đông safe mode và thấy màn hình xấu xí lắm
vậy em muốn diệt virus thì phải lam sao nhờ anh chị giúp đỡ. em co thể sử dụng antivirus free được ko vậy
admin 20 Mar 2010, 04:12
Khởi động được bằng Safe Mode thì cũng còn hy vọng lắm.
Bây giờ lybui89 khởi động với "Safe Mode with Networking" rồi tiếp tục những bài học kế tiếp. Tự những bài học [rất căn bản] này cũng có thể giết được virus. viewtopic.php?t=7284
Nếu lybui89 [không biết đến những bài học này và cứ] hỏi giờ phải làm sao thì admin cũng chỉ biết đem những bài học đó ra để nói thôi.
lybui89 07 Apr 2010, 10:04
chào thầy admin máy khác của em cũng mới bị virus và cũng khởi động được bằng safe mode vậy mình thực hiện 6 bài học mà thầy dạy thì sẽ diệt được virus phải không
cho em hỏi return la nút gì trên bàn phím vi tính vây.
nhờ thầy chỉ dùm ạ
admin 07 Apr 2010, 10:08
là Enter.
lybui89 07 Apr 2010, 10:20
em củng khở động bằng safe mode with networking ma cũng không nối được với internet vậy thầy
máy của em khong phải là window xp và củng khong phải window 7 mà là window calander gì dó
vậy bài 2 em phải làm sao đây. nhờ thầy chỉ dùm
quoctn 07 Apr 2010, 10:28
lybui89 nhìn dưới taskbar nơi góc phải của màn hình, có hình 2 cái máy tính không? nếu có thì có bị dấu gạch chéo hay dấu chấm than?
P/s lybui89 connect với internet bằng cách nào? Dial up, ADSL hay Wifi?
Windows Calendar là một ứng dụng trong Windows Vista và Windows 7 chứ không phải là hệ điều hành.
lybui89 07 Apr 2010, 10:34
kết nối bằng sợi dây mạng cảm ơn anh
quoctn 07 Apr 2010, 10:48
Lybui89 vào device manager như sau: Start> ControlPanel> nhấp đúp vào icon System, chọn tab Hardware, nhấn nút Device Manager. Dò xuống dòng Network Adapter xem nó có cảnh báo gì không? Có dòng đó không?
lybui89 12 Apr 2010, 10:07
bài 3 em dowwnload giông như thực hành 1 rui nhưng mình muốn quét virus thì minhh nhấn vào cái gì để quét vậy
cảm ơn
quoctn 12 Apr 2010, 15:00
Bạn download về rồi phải cài đặt mới sử dụng được. Nếu chưa cài đặt thì nhấp đúp vào file SUPERAntiSpyware.exe để cài đặt. Nhấn Next, chọn I Agree, nhấn Next... để tiếp tục cài, cuối cùng nhấn Finish để hoàn tất.
Sau khi cài xong, chương trình sẽ tự chạy, nó có biểu tượng dưới khay hệ thống. Để mở bảng điều khiển của nó lên thì đưa chuột vào biểu tượng, nhấn phải, chọn dòng đầu tiên: Scan for sypware....
Nếu là lần chạy đầu tiên thì bạn khai báo email cho nó nếu được hỏi.
Trong bảng điều khiển nhấn vào nút "Scan your Computer" để chương trình quét máy tính của bạn. Cứ nhấn next để tiếp tục, theo các option đã chọn sẳn là có thể xài được. Muốn nâng cao hơn thì phải cố gắng tìm hiểu. Đọc được sơ sơ tiếng Anh khá thuận tiện cho việc tìm hiểu. Thân.
lybui89 16 Apr 2010, 11:31
cho minh hỏi chương trình quét virus của bài học 3 xài được bao lâu thì mình phải dowwnload lai vậy. thanks a lot
quoctn 16 Apr 2010, 11:43
Không cần download lại. Khi sử dụng nó sẽ tự cập nhật hoặc mình cập nhật các nhận dạng về spyware mới để tìm diệt và ngăn chặn.
lybui89 22 Apr 2010, 01:47
cho mình hỏi dùng superantispyware cho quét virus trong thời gian bao lâu thì mình cho ngừng diệt virus vậy mấy anh chị.
với lại chương trình hijackthis mình phải download lại thường xuyên phải không.
hồi nãi em vào cái download hijackthis thấy cái mới để là 2.03(beta) mà download nó mà xài không được,nhờ anh chị giúp dùm.
cho em hỏi 1 câu nữa nha bài 3 thực hành 2 window vista đâu thấy chữ add or remove programs đâu em tìm hoài mà không thấy chữ này. cảm ơn
quoctn 22 Apr 2010, 06:04
- Thường kiểm tra và diệt virus định kỳ 1 tuần 1 lần
Thỉnh thoảng cập nhật phiên bản mới từ website của nhà sản xuất.
- Bản beta là bản thử nghiệm nên cứ xài bản củ, đợi ra bản chính thức rồi xài.
- Trong Win Vista Add ỏ Remove Programs = Programs > Uninstall
lybui89 23 Apr 2010, 02:49
máy của em là window vista hôm trước bị nhiễm virus sau khi đã quét sạch virus trong thời gian hơn 1 tiếng nhưng khi mở máy lại thấy nó chạy chậm hơn so với lúc trước nhiều vậy em phải làm sao. Mong được anh Quoctn hay các anh chị trong diễn đàn giúp dùm có cách nào cho nó hoạt động nhanh như lúc trước không.
Cho gửi lời cảm ơn anh chị.
quoctn 23 Apr 2010, 07:55
Máy chạy chậm có rất nhiều nguyên nhân. Bạn xem ở các link sau:
viewtopic.php?f=57&t=7512
viewtopic.php?f=57&t=7874
lybui89 01 May 2010, 03:32
cho em hỏi máy em là window Vista lúc bị nhiễm virus em cho quét bằng superantispyware nhấn váo scan your computer nhìn mục threats detected nó để có 824 cho quét khoảng hơn 1 tiếng xong rùi em thử quét virus lại thêm 1 lần nữa nhìn mục threats detected thì vẫn để là 824 vậy là còn virus hay hết virus vậy và bây giờ máy của em chạy chậm hơn hồi trước nhiều lắm
cảm ơn anh
quoctn 01 May 2010, 06:25
lybui89 dùng Hijack This (bài số 5) xong rồi post file log của nó lên đây. Mọi người mới tìm giúp cái nào làm máy bạn chạy chậm.
lybui89 01 May 2010, 06:54
http://hjt.networktechs.com/em bỏ file log vào trang web hjt.networktechs.com rùi
mà nhấn nút parse rùi mà không được
nó không hiện lên chữ nào cả
HijackThis.de Security Direct download
To the authors homepage
HijackThis log file analysis
HijackThis opens you a possibility to find and fix nasty entries on your computer easier.
Therefore it will scan special parts in the registry and on your harddisk and compare them with the default settings. If there is some abnormality detected on your computer HijackThis will save them into a logfile. In order to find out what entries are nasty and what are installed by the user, you need some background information.
A logfile is not so easy to analyze. Even for an advanced computer user. With the help of this automatic analyzer you are able to get some additional support. Just paste your complete logfile into the textbox at the bottom of this page.
Due to a few misunderstandings, I just want to make it clear that this site provides only an online analysis, and not HijackThis the program.
Service & Support
HijackThis.de Supportforum Deutsch | English
Forospyware.com (Spanish)
www.forospyware.comMalwarecrypt.com
www.malwarecrypt.comComputerhilfen
www.computerhilfen.comDid you know...?
..., that you can also use the MD5-Hash function of HijackThis in order to get a better analyzing result?
Log file
You can paste a logfile in this textbox
or you can choose a logfile from your computer
Show the visitors ratings
Help us to keep this free service online! Please give us a small donation via PayPal.
It seems that you don't use an anti-virus scanner or your scanner is not active. Only an anti-virus scanner can protect you against new viruses. You can look here for a good anti-virus scanner.
We couldn't detect any active process of a firewall on your system. Possible reasons:
(1.) You are using the windows firewall or a hardware firewall.
(2.) You are using a firewall of an unknown vendor.
(3.) You are using a firewall, but for unknown reasons it is disabled
(4.) You don't use any firewall at all.
We recommend you to use a firewall. Download and install one or activate windows xp´s own one. In case you got questions or you want us to add the firewall you use to our database, contact us at our forum.
Actions Entry Kind Visitor's assessment Information
Logfile of Trend Micro HijackThis v2.0.2
This should be the newest version.
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
This should be the newest version.
Boot mode: Normal
Very safe This entry was classified from our visitors as good.
C:\WINDOWS\System32\smss.exe
Very safe
This entry was classified from our visitors as good.
C:\WINDOWS\system32\winlogon.exe
Very safe
This entry was classified from our visitors as good.
C:\WINDOWS\system32\services.exe
Safe
This entry was classified from our visitors as good.
C:\WINDOWS\system32\lsass.exe
Very safe
This entry was classified from our visitors as good.
C:\WINDOWS\system32\svchost.exe
Safe
This entry was classified from our visitors as good.
C:\WINDOWS\System32\svchost.exe
Very safe
This entry was classified from our visitors as good.
C:\Program Files\AVG\AVG9\avgchsvx.exe
Very safe This is a unknown process.
This entry was classified from our visitors as good.
C:\Program Files\AVG\AVG9\avgrsx.exe
Very safe Safe (4.71 / 5.00)
C:\Program Files\AVG\AVG9\avgcsrvx.exe
Safe Safe (4.25 / 5.00)
C:\WINDOWS\Explorer.EXE
Very safe
This entry was classified from our visitors as good.
C:\WINDOWS\system32\spoolsv.exe
Safe
This entry was classified from our visitors as good.
C:\Program Files\Common Files\Java\Java Update\jusched.exe
Very safe
Possibly nasty! According to our database this process runs normally in c:\programme\java\.*\bin\! Check if you know this process and arrange a viruscheck where required. Java Runtime
C:\WINDOWS\system32\taskswitch.exe
Very safe
Windows XP Power Tools Taskswitch
C:\WINDOWS\system32\hkcmd.exe
Safe
This entry was classified from our visitors as good.
C:\WINDOWS\system32\igfxpers.exe
Very safe
This entry was classified from our visitors as good.
C:\PROGRA~1\AVG\AVG9\avgtray.exe
Very safe Safe (4.71 / 5.00)
C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
Safe Safe (3.75 / 5.00)
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
Safe (3.82 / 5.00)
C:\WINDOWS\system32\ctfmon.exe
Very safe
This entry was classified from our visitors as good.
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
Safe
Windows Desktop Search (WDS)
C:\Program Files\AVG\AVG9\avgwdsvc.exe
Very safe Safe (4.45 / 5.00)
C:\Program Files\Java\jre6\bin\jqs.exe
Very safe This is a unknown process.
This entry was classified from our visitors as good.
C:\WINDOWS\system32\svchost.exe
Safe
This entry was classified from our visitors as good.
C:\WINDOWS\system32\SearchIndexer.exe
Safe
This entry was classified from our visitors as good.
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
Safe Safe (3.51 / 5.00)
C:\Program Files\AVG\AVG9\avgnsx.exe
Safe Safe (4.08 / 5.00)
C:\WINDOWS\system32\wuauclt.exe
Neutral
Windows Update AutoUpdate Client
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
Very safe
This entry was classified from our visitors as good.
C:\Program Files\Common Files\Java\Java Update\jucheck.exe
Possibly nasty! According to our database this process runs normally in c:\programme\java\jre1.5.0_02\bin\! Check if you know this process and arrange a viruscheck where required. Part of Java
C:\Program Files\Internet Explorer\iexplore.exe
Safe
This entry was classified from our visitors as good.
C:\Program Files\Internet Explorer\iexplore.exe
Safe
This entry was classified from our visitors as good.
C:\WINDOWS\system32\SearchProtocolHost.exe
Safe
This entry was classified from our visitors as good.
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
Safe Remember that Hijackthis must be run in an own folder. Only if Hijackthis run in an own folder it will create backups! This entry was classified from our visitors as good.
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
http://go.microsoft.com/fwlink/?LinkId=54896Safe This entry was classified from our visitors as good.
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.yahoo.com/Very safe This page has been identified as safe.
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://go.microsoft.com/fwlink/?LinkId=69157Safe This entry was classified from our visitors as good.
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
http://go.microsoft.com/fwlink/?LinkId=54896Safe This entry was classified from our visitors as good.
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
http://go.microsoft.com/fwlink/?LinkId=54896Safe This entry was classified from our visitors as good.
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
http://go.microsoft.com/fwlink/?LinkId=69157Safe This entry was classified from our visitors as good.
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
Safe This entry was classified from our visitors as good.
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
Safe This entry was classified from our visitors as good.
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
Very safe Ycomp*_*_*_*.dll - Yahoo Companion!, Yahoo Companion!