Sunday, August 24, 2008

Cach Diet Virus Secret.exe Và Phim nguoi lon.exe

Đ dit virus này thi có nhiu cách nhưng con này không cho logon thì bn làm như thế này : " B1: Khi đng t đĩa Hiren's Boot, s dng chương trình qun lý file trong Hiren's Boot đ vào thư mc System32
B2: Thay th
ế file Sethc.exe bng cmd.exe (bng cách gõ: copy cmd.exe sethc.exe /y)
B3: L
y đĩa Hiren's Boot ra và Khi đng li máy
B4: T
i ca s Logon, nhn Shilt 5 ln đ hin ca s Command Line
B5: gõ vào regedit.exe
B6: Duy
t đến khóa :HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
s
a li giá tr mc đnh là:
"Userinit"="C:\\Windows\\system32\\userinit.ex e,
=> logon duoc ->tìm ch
ương trình dit virus đ dit (có th dit bng tay)

Dùng chương trình hoặc bạn có thể diệt bằng tay con này:

vô safe mode

mở task manager lên sẽ thấy 2 em: userinit.exe (em này do virus tạo ra nằm ở C:\windows thay vì file mặc
định là ở C:\windows\system32) và system.exe
--->> khi vào c:\windows bạn sẽ thấy 1 folder ẩn có tên là userinit.exe
và C:\windows\system32 sẽ có 1 folder ẩn là system.exe

Task manager Endproccess tree 2 em này nhớ là cho nó end luôn nhá nó mà tạo lại là chư
a được đâu (cái này nhanh tay là được hi hi)

Vô C:\windows xóa folder userinit.exe
C:\windows\system32 xóa folder system.exe

xong vô regestry HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\windowsNT\Cu rrentVersion\winlogon
chỉnh cái userinit lại là: C:\WINDOWS\system32\userinit.exe,
(không làm bước này là coi như
khỏi logon vào win nha)

xong restart lại là ok


ref: http://nguyenhaidang83.blogspot.com/2008/05/cch-dit-virus-secretexe-v-phim-nguoil.html

No comments: