PDA

View Full Version : Conficker !! Máy tính trở chứng



Ronaldo
21-03-2010, 06:38 PM
Lỗi 1:Máy bị nhiểm Conficker, tham khảo khá nhiều bài viết trên mạng ( chủ yếu là copy của nhau) nên cũng chưa giải quyết nó dược
Mỗi lần khởí dộng lên nó hiện cái hình ( Xem bên dưới )
Only the registered members can see the link

Bạn nào giúp mình bỏ sự bất tiện này nhé

Lỗi 2: Trước khi dăng nhập vào win (logon) hiện khung logonnui.exe Nhấp khoảng 7 lần thì mới vào dược win



Cảm ơn tất cả các bác nhé !!

Nếu hình nhỏ quá không thấy thì...

Hình thứ 1: Winlogon.exe - Application Error
Hình thứ 2: Data Execution Prevention - MS Windows
----------------Userinit Logon Application
Hình 3: Windown Logon IU

zmazskg
21-03-2010, 09:50 PM
Con này được khởi động chung với windows, do tạo ra một service trong hệ thống: netsvcs
vì vậy đầu tiên anh phải xóa khóa registry: [HKLM\SYSTEM\CurrentControlSet\Services\netsvcs]
"con sâu" còn thay đổi khóa:
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost]
"netsvcs" = "<original value> %System%\<rnd>.dll"
=> xóa luôn cái khóa này, :| (rnd là một chuỗi bất kì, cái này thì hên xui, do có nhìu dị bản)
xóa hết các file autorun, file thùng rác, file restore windows, file gốc của virus và các bản sao của nó trong windows, cụ thể các bản sao đó là:
%System%\<rnd>dir.dll
%Program Files%\Internet Explorer\<rnd>.dll
%Program Files%\Movie Maker\<rnd>.dll
%All Users Application Data%\<rnd>.dll
%Temp%\<rnd>.dll
%System%\<rnd>tmp
%Temp%\<rnd>.tmp
bước tiếp theo là download bản cập nhật sửa lỗi của windows về và cài đặt (anh tự tìm link nha, =))
nếu vẫn còn tí triệu chứng thì download thêm một chương trình chuyên trị conficker của các hãng virus về xài, hãng nào cũng được, nhưng em thấy của norton được đánh giá khá cao, :|
sau khi làm xong nhiu đó bước mà vẫn còn..."lỗi lỗi" thì anh cứ post tiếp lên để mọi người tiếp tục nghiên cíu, :)