View Full Version : Làm sao bây giờ. các bạn giúp mình chữa máy nào
**Vip**()
15-12-2009, 09:06 AM
Cái máy của mình bị nhiễm virut hễ cứ mở mycomputer là 1 trang web lạ xuất hiện làm sao bây giờ......help...:2T-bunny-(30):
jkiller295
15-12-2009, 09:34 AM
bạn vào đây để post file log kiểm tra máy rồi post kết quả lên đây để chuẩn đoán bệnh chính xác hơn
http://truongton.net/forum/showthread.php?t=884836
**Vip**()
15-12-2009, 10:01 AM
Mẫu báo cáo tình trạng máy tính hiện tại.
Thực hiện bởi chương trình: Perfect Antivirus 2009.
Thời gian: 9:56:21 AM - 12/15/2009
- Thông tin máy tính:
+ Hệ điều hành: Microsoft Windows XP Professional 5.1.2600
+ Tên người sử dụng: LEHIEU
+ Tên máy tính: HTTP-231015A0F2
+ Dung lượng bộ nhớ RAM: 1015.293 MB
===============================================================================
[1] - Các chương trình đang chạy trong bộ nhớ:
C:\WINDOWS\System32\smss.exe : 536
C:\WINDOWS\system32\winlogon.exe : 784
C:\WINDOWS\system32\services.exe : 836
C:\WINDOWS\system32\lsass.exe : 848
C:\WINDOWS\system32\svchost.exe : 1028
C:\WINDOWS\System32\svchost.exe : 1204
C:\WINDOWS\system32\spoolsv.exe : 1640
C:\Program Files\Avira\AntiVir Desktop\sched.exe : 1768
C:\WINDOWS\Explorer.EXE : 1776
C:\Program Files\Avira\AntiVir Desktop\avguard.exe : 1980
C:\WINDOWS\system32\Bkav2009Service.exe : 1996
C:\WINDOWS\system32\BluProService.exe : 2028
C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe : 248
C:\Program Files\common files\Ulead Systems\DVD\ULCDRSvr.exe : 284
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe : 2012
C:\WINDOWS\RTHDCPL.EXE : 1720
C:\WINDOWS\svhost66.exe : 560
C:\Program Files\internet download manager\Internet Download Manager\IDMan.exe : 636
C:\Program Files\Lingoes\Translator2\Lingoes.exe : 840
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe : 2456
C:\Program Files\Internet Explorer\IEXPLORE.EXE : 2668
C:\WINDOWS\system32\wuauclt.exe : 2824
C:\Program Files\Avira\AntiVir Desktop\update.exe : 2040
C:\Program Files\WinRAR\WinRAR.exe : 2324
C:\DOCUME~1\LEHIEU\LOCALS~1\Temp\Rar$EX00.844\PSR.exe : 1876
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
[2] - Các chương trình được nạp lúc khởi động:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
[+] IDMan = C:\Program Files\internet download manager\Internet Download Manager\IDMan.exe /onboot
[+] Yahoo! Pager = "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
[+] Lingoes = C:\Program Files\Lingoes\Translator2\Lingoes.exe -minimize
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[+] avgnt = "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
[+] RTHDCPL = RTHDCPL.EXE
[+] Alcmtr = ALCMTR.EXE
[+] MSConfig = C:\WINDOWS\system32\msconfig.exe /auto
[+] UVS12 Preload = C:\Program Files\Corel\Corel VideoStudio 12\uvPL.exe
[+] Task Manager = C:\WINDOWS\svhost66.exe
[+] Bkav2009 = "C:\Program Files\Bkav2009\Bkav2009.exe" /Taskbar
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]
[C:\Documents and Settings\All Users\Start Menu\Programs\Startup]
[+] desktop.ini
[C:\Documents and Settings\LEHIEU\Start Menu\Programs\Startup]
[+] desktop.ini
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
[3] - Giá trị của các Key quan trọng trong khóa Winlogon:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
[+] AutoRestartShell = 0001
[+] DefaultUserName = LEHIEU
[+] LegalNoticeCaption =
[+] LegalNoticeText =
[+] PowerdownAfterShutdown = 1
[+] ReportBootOk = 1
[+] Shell = Explorer.exe
[+] ShutdownWithoutLogon = 0
[+] System =
[+] Userinit = C:\WINDOWS\system32\userinit.exe,
[+] VmApplet = rundll32 shell32,Control_RunDLL "sysdm.cpl"
[+] SfcQuota = FFFFFFFF
[+] allocatecdroms = 0
[+] allocatedasd = 0
[+] allocatefloppies = 0
[+] cachedlogonscount = 10
[+] forceunlocklogon = 0000
[+] passwordexpirywarning = 000E
[+] scremoveoption = 0
[+] AllowMultipleTSSessions = 0001
[+] UIHost = logonui.exe
[+] LogonType = 0001
[+] Background = 0 0 0
[+] DebugServerCommand = no
[+] SFCDisable = FFFFFF9D
[+] WinStationsDisabled = 0
[+] HibernationPreviouslyEnabled = 0001
[+] ShowLogonOptions = 0000
[+] AltDefaultUserName = LEHIEU
[+] AltDefaultDomainName = HTTP-231015A0F2
[+] DisableCAD = 0001
[+] DefaultDomainName = HTTP-231015A0F2
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
[4] - Nội dung tập tin Hosts:
-------------------------------------------------------------------
# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
127.0.0.1 localhost
-------------------------------------------------------------------
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
[5] - Các thông số cài đặt của Internet Explorer:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
[+] NoUpdateCheck = 0001
[+] NoJITSetup = 0001
[+] Disable Script Debugger = yes
[+] Show_ChannelBand = No
[+] Anchor Underline = yes
[+] Cache_Update_Frequency = Once_Per_Session
[+] Display Inline Images = yes
[+] Do404Search = 01 00 00 00
[+] Save_Session_History_On_Exit = no
[+] Show_FullURL = no
[+] Show_StatusBar = yes
[+] Show_ToolBar = yes
[+] Show_URLinStatusBar = yes
[+] Show_URLToolBar = yes
[+] Start Page = http://google.com.vn/
[+] Use_DlgBox_Colors = yes
[+] Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
[+] FullScreen = no
[+] Use FormSuggest = yes
[+] FormSuggest Passwords = yes
[+] FormSuggest PW Ask = yes
[+] NscSingleExpand = 0001
[+] DisableScriptDebuggerIE = yes
[+] Error Dlg Displayed On Every Error = no
[+] Enable Browser Extensions = no
[+] UseThemes = 0001
[+] Friendly http errors = no
[+] SmoothScroll = 0000
[+] AllowWindowReuse = 0000
[+] StatusBarWeb = 0001
[+] StatusBarOther = 0001
[+] Search Bar =
[+] Local Page =
[+] Print_Background = no
[+] Use StyleSheets = yes
[+] Window_Placement = 2C 00 00 00 02 00 00 00 03 00 00 00 FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF EA 00 00 00 4B 00 00 00 6A 03 00 00 2E 02 00 00
[+] ShowedCheckBrowser = Yes
[+] Check_Associations = No
[+] NotifyDownloadComplete = yes
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
[+] Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
[+] Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
[+] Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
[+] Enable_Disk_Cache = yes
[+] Cache_Percent_of_Disk = 0A 00 00 00
[+] Delete_Temp_Files_On_Exit = yes
[+] Anchor_Visitation_Horizon = 01 00 00 00
[+] Use_Async_DNS = yes
[+] Placeholder_Width = 1A 00 00 00
[+] Placeholder_Height = 1A 00 00 00
[+] Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
[+] CompanyName = Microsoft Corporation
[+] Custom_Key = MICROSO
[+] Wizard_Version = 6.0.2600.0000
[+] FullScreen = no
[+] IEWatsonDisable = 0001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search]
[+] SearchAssistant = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
[+] CustomizeSearch = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
[6] - Khóa đăng ký của các tập tin thực thi:
[HKEY_CLASSES_ROOT\exefile\shell\open\command]
(Default) = "%1" %*
[HKEY_CLASSES_ROOT\comfile\shell\open\command]
(Default) = "%1" %*
[HKEY_CLASSES_ROOT\batfile\shell\open\command]
(Default) = "%1" %*
[HKEY_CLASSES_ROOT\piffile\shell\open\command]
(Default) = "%1" %*
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
[7] - Tình trạng Khóa/Mở các chức năng của Windows
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies]
[+] NoResolveTrack = 0001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
[+] DisableCAD = 0001
[+] DisableTaskMgr = 0001
[+] DisableRegistryTools = 0001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
[+] NoSMHelp = 0001
[+] ForceClassicControlPanel = 0001
[+] NoLowDiskSpaceChecks = 0001
[+] NoSMConfigurePrograms = 0001
[+] NoSaveSettings = 0000
[+] DisableCAD = 0000
[+] NoToolbarsOnTaskbar = 0000
[+] NoSetTaskbar = 0000
[+] NoActiveDesktop = 0000
[+] ClassicShell = 0000
[+] NoBandCustomize = 0000
[+] NoMovingBands = 0000
[+] NoCloseDragDropBands = 0000
[+] NoDriveTypeAutoRun = 000FF
[+] NoRecentDocsMenu = 0001
[+] NoToolbarCustomize = 0000
[+] LinkResolveIgnoreLinkInfo = 0000
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
[8] - Các tập tin Autorun.inf trong ổ đĩa:
WINDOWS [C:\] - Không phát hiện Autorun.
DISK2_VOL2 [D:\] - Phát hiện Autorun!
-------------------------------------
[autorun]
open=setup.exe -q
-------------------------------------
==============================================================================
Hoàn tất báo cáo.
Từ bản báo cáo này, bạn có thể tự phân tích và tìm hiểu để loại bỏ các loại Virus thường gặp trên máy.
Nếu phát hiện máy tính bạn gặp vấn đề qua File Log ở trên, bạn có thể bật tất cả các chức năng tự động bảo vệ của PAV 2009, chương trình sẽ tự động sửa chữa tất cả.
Nếu không biết cách phân tích, bạn có thể gửi File Log này đến những người có chuyên môn nhờ họ giải đáp và đưa ra lời khuyên cho máy tính của bạn.
Hoặc cũng có thể Post File Log này lên 1 số diễn đàn nhờ phân tích như: http://truongton.net (Mục 'Bệnh Viện Máy Tính'), http://virusvn.com, http://benhvientinhoc.com
--------------------------------------- End --------------------------------------
Copyright © Perfect Antivirus 2009
giúp mình với
playboy123
15-12-2009, 10:37 AM
máy bị nhiễm virus C:\WINDOWS\svhost66.exe
bạn xóa bkav đi, xài tool sample scan ở ngoài, điền dòng C:\WINDOWS\svhost66.exe vô quét nhanh rồi diệt
vBulletin® v3.7.2, Copyright ©2000-2012, Jelsoft Enterprises Ltd.