Biển xanh ... cát trắng
|
Diệt virus chiếm homepage và khóa không cho chỉnh sửa
1.Start ~> Run ~> Gõ lệnh sau rồi Enter
reg add hkcusoftwaremicrosoftwindowscurrentversionpoliciessystem /v disabletaskmgr /t reg_dword /d 0 /f
2. Start ~> Run ~> Gõ lệnh nữa rồi Enter
reg add hkcusoftwaremicrosoftwindowscurrentversionpoliciessystem /v disableregistrytools /t reg_dword /d 0 /f
3. Start ~> Run ~> Gõ lệnh msconfig rồi Enter ~> Startup ~> Bỏ dấu của taskmng ~> Ok ~> Restart
4. Vào C:Windows để tìm và Delete taskmng
Run gõ regedit -> HKEY_CURRENT_USER -> Software -> Policies -> Microsoft -> Internet Explorer -> Control Panel -> sửa cái key Homepage từ giá trị 1 thành giá trị 0
sau đó vào Internet Option sửa cái homepage lại nhé.
còn ai mà mún đổi lại cái tiêu đề của IE thì vào HKEY_CURRENT_USER -> Software -> Microsoft -> Internet Explorer -> Main -> chọn key Window Title rồi sửa theo ý mình nhé.
Bài viết :
CHỐNG LẠI VIRUS LÂY LAN QUA ĐƯỜNG CHAT YAHOO
Tác giả : Ttht-Going any where always remember HT (New nick of PTT)
Chào các bạn! Hiện nay có thể nói ở Việt Nam ta thì chat yahoo trở thành 1 phương tiện giao lưu phổ biến nhất,nhà nhà chat người người chat.
Tuy nhiên hiện nay 1 số người đã lợi dụng hệ thống chat này để nhằm phát tán virus (dù là với mục đích nghịch hay là mục đích xấu).
Trước hết phải nói đến Xboot-virus lây lan qua yahoo đầu tiên xuất hiện tại Việt Nam,mục đích rõ ràng là xấu-tạo mạng botnet để tấn công Dos-từ chối dịch vụ.
Sau đó hàng loạt virus con cháu ra đời Ylove, FunniYM, daokhuc.be...
Đặc biệt hiện nay mã nguồn của nó đã đuợc đưa lên mạng,và rất dễ sử dụng (chỉ cần biết Copy và Paste là tạo đựơc 1 con virus và đưa lên web-pó tay luôn )
Khi nhiễm vào máy tính, loại virus này tự động phát tán vào Yahoo Messenger trong máy,chiếm luôn trang chủ của Internet Explore,khoảng 5ph nó gửi tin nhắn có Link virus 1 lần,nhiều con còn cài cả Keylog nên rất nguy hiểm.
Nếu các bạn biết những trang nào như vậy thì hãy post lên để mọi người cùng tránh xa nhé. Mình post lên vài trang mình biết nè:
http://daokhuc.be
http://nhut.be
http://fun.nguoiiu.com
http://rev-club.info
http://VuiVeVN.HP.MS
http://thuviennhac.biz
http://www.traoluumoi.com/YMBEST/
http://viet8x.evonet.ro
.................và nhiều trang khác nữa
Tớ sẽ cập nhật thêm nhưng nói chung các bạn thấy nhưng link nào mà lạ và thứ hai là người gửi tới 3-5 hay nhiều hơn (mặc dù là người quen thì tốt nhất đừng nhận)
Chẳng hạn đây nè :
Khoc cho nho thuong voi trong long, khoc cho noi sau nhe nhu khong. Bao nhieu yeu thuong nhung ngay qua da tan theo khoi may bay that xa... http://thuviennhac.biz
HOT HOT HOT !!! Toan nhung girl xinh cua cac truong PTTH !!! http://www.traoluumoi.com/YMBEST/
Đừng vô không lại dính virus đó!!
Khuyến cáo: Để an toàn, tốt nhất bạn không nên bấm vào các links không xác định rõ nguồn gốc.
Giờ mình sẽ hướng dẫn các bạn gỡ nó ra khỏi máy nhé.
Ở đây có 2 trường hợp:
**Nếu máy bạn đang sử dụng là máy nhà thì làm các bước tiếp theo,
**Nếu bạn đang ngồi quán chat thì trước hết coi coi máy mình có bị nhiễm không bằng cách vô Tools/Internet options/.
Nếu mục Homepage (trang chủ mà bị mờ đi -không chỉnh sang trang khác được thì 90% là đã bị nhiễm rồi : ).
lúc này nếu có thể bạn nói với người chủ cửa hàng là máy bạn bị nhiễm virus và nhờ họ khởi động lại máy-vì họ cài DeepFreeze nên khi khởi động lại sẽ không có Virus nữa!!Nếu không bạn làm theo các bước tiếp đây!!
1. Bạn tắt hết các trình duyệt đang hiện hành.
2. Bấm Start chọn Run (Hoặc nhấn phím cửa sổ+R)chạy dòng lệnh có nội dung sau:
REG add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableTaskMgr /t REG_DWORD /d 0 /f
(copy và dán vô chổ RUn ấy )
hoặc Download file gobo.reg ( http://nhacngon.com/gobo.reg ) rồi chạy . bước này là để Enable Task Manage.(Tức là khi bị nhiễm Virus bạn nhấn Ctrl+Alt+Delete thì nó không cho vô đó-Làm cách này để vô đuợc)
3. Bấm Ctrl+Alt+Delete , chuyển qua trang Processes, chuột phải end process tắt các dòng tên lạ lạ như bl4ck.com hay Bot.exe ,cái này khi bạn View source của trang có virus sẽ thấy )
4. Vào search tìm kiếm các File có tên bl4ck.exe hay tên khả nghi khác và delete nó đi .
5. Bấm Start chọn Run , và chạy đoạn lệnh sau:
REG add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableRegistryTools /t REG_DWORD /d 0 /f
dòng lệnh này có chức năng Enable RegEdit-Để các bạn có thể vô regedit để quản lý
Phù mệt quá, mỏi tay thật , bà con cổ vũ tý đi !
6.Bạn vào IE Option , reset home page, Reset Websetting
à Còn sau đây là cách lấy lại Home Page cho trình duyệt:
Bạn vào Start chọn Run gõ vào gpedit.msc, ở thẻ User Configuration bung Administrative Templates chọn bung Windows Components chọn tiếp Internet Explorer, bạn nhìn qua bên tay phải kiếm cái Disabeld changing home page settings click đôi nó chuyển sang Disabel
như vậy là bạn có thể change lại home page.
Ngoài ra có một cách khá nhanh gọn để giải quyết homepage như sau: Các bạn có thể download chương trình tại địa chỉ http://nhacngon.com/trangchu.exe
Sau khi download xong các bạn hãy chạy tập tin trangchu.exe (lưu ý là phải online khi chạy trangchu.exe), và kiểm tra lại hệ thống của mình.
Dù có nhiều ý kiến tiêu cực về BKAV , tuy nhiên anh em mình cũng nên vô http://www.bkav.com.vn tải bản mới nhất về để đề phòng các virus nội nhé-chứ đợi Mcaffe hay NAV diệt thì biết khi mô nó mới cập nhật!!
Cuối cùng cũng viết xong rồi. Mệt quá, nghỉ đây.
Chúc các bạn có những giờ phút Online thật thanh bình, vui vẻ !! |
Today, there have been 69 visitors (78 hits) on this page!
|
|