phuongmientrung's Blog

   Trong: tam
 

Hướng dẫn xóa file ntde1ect.com, autorun.inf (diệt Virus Win32/Pacex)

 

Người post bài: Administrator   

<script language=javascript type=text/javascript> var sburl3004 = window.location.href; var sbtitle3004 = document.title; <script language=javascript type=text/javascript> var sbtitle3004=encodeURIComponent("Hướng dẫn xóa file ntde1ect.com, autorun.inf (diệt Virus Win32/Pacex)"); var sburl3004=decodeURI("http://www.thegioiit.vn/chong-virus-bao-mat-mang/huong-dan-xoa-file-ntde1ect.com-autorun.inf-diet-virus-win32-p-8.html"); sburl3004=sburl3004.replace(/amp;/g, "");sburl3004=encodeURIComponent(sburl3004); Virus Win32/Pacex (hay  Win32/PSW.Agent.NDP trojan) không phá hủy hay làm mất dữ liệu trên máy tính của bạn, nhưng lại làm tốc độ máy giảm rõ rệt, nhiều lúc gần như treo cứng, không hoạt động được.

Các file chính của virus này: ntde1ect.com, autorun.inf, apv0.dll, apvo.exe

Một số triệu chứng của máy tính mắc phải virus này:

·                Máy tính chạy rất chậm, cực kỳ chậm

·                Trong nhiều trường hợp khi bạn nháy đúp vào ổ cứng (C, D, ...) trong cửa sổ explorer, windows tự động mở ra một cửa sổ mới.

·                Lây lan sang bất cứ ổ USB hay ổ đĩa nào hoạt động trong windows nhiễm virus.

·                Ngăn cản không cho bạn thay đổi thiết lập trong Folder Options


Virus này lây lan chủ yếu giữa các máy tính qua đường USB.Nó tự động tạo một file autoplay.inf trong ổ, vì thế khi ta truy cập bằng phương pháp thông thường (nhắp đúp trong cửa sổ Explorer) vào ổ đĩa đã bị lây virus, nó tự nhân bản và lây lan sang toàn bộ các ổ đĩa khác hiện đang họat động trong máy.

Để diệt được tận gốc virus này, ta cần xóa hết các file của nó (ntde1ect.com, autorun.inf, apv0.dll, apvo.exe) và gỡ bỏ nó trong list start up. Thực hiện điều này không đơn giản, vì các files này đều đã được đặt thuộc tính Hidden (ẩn) và System (hệ thống). Bạn không thể bắt chúng hiện ra trong explorer, vì virus đã tác động khiến bạn không thể chỉnh tùy chọn trong Folder Options.

Sau đây là 2 cách đơn giản nhất để diệt Virus trên:

·                Cách 1

·                Cách 2

Cách 1

 (Tham khảo từ thejackol.com)
1) Chạy Task Manager (Ctrl-Alt-Del)
2) Nếu wscript.exe đang chạy, hãy End nó trong tab Processes
3) End EXPLORER.EXE
4) Nhấn vào File | New Task (Run) trong cửa sổ Task manager
5) Chạy cmd
6) Chạy dòng lệnh sau trong cửa sổ cmd, lần lượt thay "C:" bằng các ổ khác của bạn để xóa hết các file
autorun.inf

del c:\autorun.* /f /a /s /q

7) Tới thư mục Windows\System32 bằng cách chạy lệnh "cd c:\windows\system32" (không có dấu nháy kép)
8) Chạy lệnh "
dir /a avp*.*"
9) Nếu bạn thấy các files có tên dạng avp0.dll hay avpo.exehay
avp0.exe, dùng lệnh sau để xóa từng file một:

attrib -r -s -h avpo.exe
del avpo.exe

10) Dùng run từ Task Manager để chạy regedit
11) Tìm đến
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run
12) Nếu có
avpo.exe, bạn hãy xóa đi.
13) Khởi động lại máy

 

Cach 2:

Sử dụng đĩa Hiren Boot CD, cách này chỉ áp dụng cho ổ đĩa phân vùng FAT32:

1) Cho đĩa vào ổ CD, khởi động lại máy, chú ý đặt thiết lập BIOS cho máy boot bằng đĩa CD
2) Chạy Mini Windows
3) Truy cập vào từng ổ đĩa bằng cách: vào My Computer, nhấn chuột phải vào từng ổ chọn Open
4) Xóa files ntde1ect.com và autorun.inf
5) Đi tới thư mục windows>system32 trong ổ đĩa chứa windows bị virus.
6) Tìm và xóa files apv0.dll, apvo.exeapv0.exe (nếu có)
7) Bỏ đĩa CD ra khỏi ổ, khởi động lại máy, vào windows, chạy regedit
8) Tìm tới HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run
9) Xóa avpo.exe nếu có

Nếu ổ cứng của bạn ở định dạng NTFS, hãy chạy Vodk Commander (support NTFS) trong đĩa Hirent Boot và thực hiện xóa các files kể trên.

 

 Trả lời nhanh
Nhập vào tên của bạn:
Nhập mã số xác nhận (bắt buộc):
» Hiển thị cửa sổ mặt cười       » Download bộ gõ tiếng Việt Unikey
 Bạn có muốn chuyển các ký hiệu như :) :( :D ...thành mặt cười trong bài viết này?
 Bạn có muốn chèn thêm chữ ký vào bài viết này ?
 


 
Thông tin cá nhân

phuongmientrung
Họ tên: Võ Xuân Phương
Nghề nghiệp: Kỹ thuật viên
Sinh nhật: : 7 Tháng 4 - 1980
Nơi ở: Buôn Ma Thuột
Yahoo: xuanphuong777  
Trạng thái: User is offline (Vắng mặt)
Thêm vào nhóm bạn bè
Gửi tin nhắn
Học học nữa, học mãi !

Bạn bè
bonghonglua
bonghonglua
sin_24g
sin_24g
juliet phuong dong
juliet phuong dong
 
Xem tất cả

CHBTNSB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30




(♥ Góc Thơ ♥)

Tik Tik Tak

Truyện cười

Tin nhanh

Xem theo danh mục
Xem theo danh mục:
     


Tìm kiếm:
     

Lượt xem thứ:





Mạng xã hội của người Việt Nam.
VnVista I-Shine © 2005 - 2024   VnVista.com