Cách Diệt virus minhnhut.be , chendang.net, daokhuc.be, đang hoành hành trên YM !
--------------------------------------------------------------------------------
Thời gian gần đây người sử dụng dịch vụ chat Yahoo thường nhận dc các thông điệp từ nick của bạn mình có dẫn dụ đến một số trang như daokhuc.be, nhut.be ,vuichoivn.com, minhnhut.be, traoluumoi.com/YMBEST/ .... Việc tự động gửi tin nhắn này là do máy bạn đã bị nhiễm virus do click vào các link đó . . . Hôm nay tớ xin đưa ra một số cách phòng và chống cái này.
Nếu ai lỡ bị nhiễm Virus nhut.be , minhnhut.be , Daokhuc.be, , chendang.net/nguyen/ , vuichoivn.com, traoluumoi.com/YMBEST/ thì cách loại bỏ như sau :
1. Đóng hết các ứng dụng đang chạy như : Internet Explorer , Fire Fox . . .
2. Bấm start - Run , chạy đoạn lệnh này :
(REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f ) hoặc download http://www.911.com.vn/download/khoa_regedit.vbs cái này về rồi chạy . Cái này là để Enable cái RegEdit . Sau đó log off hoặc restart lại máy để enalbe registry.
3. Bấm Start-Run- chạy dòng lệnh này :
( REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f ) hoặc Download cái này về http://windowsxp.mvps.org/reg/EnableTM.reg rồi chạy . bước này là để Enable Task Manager
4. Bấm Ctrl+Alt+Delete ,chuyển qua tag Processes chuột phải end process tắt hết mấy cái file dạng bl4ck.com hoặc taskmgr.exe Vào search tìm kiếm các File có tên dạng như: bl4ck và prefe rồi delete nó đi .
5. Bạn vào Registry tìm đến khóa Run rùi del hết cá khóa lạ đi (trừ khóa Default) :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run
7. Vào trình duyệt web của bạn như: Internet Explore Option , Fire Fox Option . . . đặt lại home page, del cookie, delete file.
Và vào đây : http://www.bkav.com.vn/frmDownload.aspx để tải bản BKAV mới về để Quét , và Diệt .
--------------------------------------------------------------------------------
Thời gian gần đây người sử dụng dịch vụ chat Yahoo thường nhận dc các thông điệp từ nick của bạn mình có dẫn dụ đến một số trang như daokhuc.be, nhut.be ,vuichoivn.com, minhnhut.be, traoluumoi.com/YMBEST/ .... Việc tự động gửi tin nhắn này là do máy bạn đã bị nhiễm virus do click vào các link đó . . . Hôm nay tớ xin đưa ra một số cách phòng và chống cái này.
Nếu ai lỡ bị nhiễm Virus nhut.be , minhnhut.be , Daokhuc.be, , chendang.net/nguyen/ , vuichoivn.com, traoluumoi.com/YMBEST/ thì cách loại bỏ như sau :
1. Đóng hết các ứng dụng đang chạy như : Internet Explorer , Fire Fox . . .
2. Bấm start - Run , chạy đoạn lệnh này :
(REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f ) hoặc download http://www.911.com.vn/download/khoa_regedit.vbs cái này về rồi chạy . Cái này là để Enable cái RegEdit . Sau đó log off hoặc restart lại máy để enalbe registry.
3. Bấm Start-Run- chạy dòng lệnh này :
( REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f ) hoặc Download cái này về http://windowsxp.mvps.org/reg/EnableTM.reg rồi chạy . bước này là để Enable Task Manager
4. Bấm Ctrl+Alt+Delete ,chuyển qua tag Processes chuột phải end process tắt hết mấy cái file dạng bl4ck.com hoặc taskmgr.exe Vào search tìm kiếm các File có tên dạng như: bl4ck và prefe rồi delete nó đi .
5. Bạn vào Registry tìm đến khóa Run rùi del hết cá khóa lạ đi (trừ khóa Default) :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run
7. Vào trình duyệt web của bạn như: Internet Explore Option , Fire Fox Option . . . đặt lại home page, del cookie, delete file.
Và vào đây : http://www.bkav.com.vn/frmDownload.aspx để tải bản BKAV mới về để Quét , và Diệt .