Hôm qua cắm cái USB MP3 của đứa bạn vào thấy có vấn đề. Ngay sau đó kiểm tra lại thì phần Startup Manager có thêm 2 file quái lạ: Bron-Spizaetus và Tok-Cirrharus trong phần khởi động, ko thể xóa hay disable được Sau khi 2 cái này xuất hiện thì Folder Options bị disable, hộp thoại này biến mất và hoàn toàn vô tác dụng, 2 file EXE trên chặn tính năng mở các file ẩn: Link 2 file đó ở vị trí: (cả 2 đều là file ẩn) Bron-Spizaetus: C:\Prog Files\ShellNew\Bron.exe Tok-Cirrharus: C:\Document & Settings\Application Data\.... Ngoài ra nó còn disable luôn Registry Editing (regedit.exe), mỗi lần mở RegEdit hay dùng soft để chỉnh sửa Registry thì hiện ra thông báo: "Reg Edit is đisable by Admin" rồi restart luôn, mỗi lần thử regedit đều bị restart Vậy máy nhiễm virus hay adware loại nào và dùng trình anti gì để diệt ?
chắc ngày spyware mới có uy lực như vậy. Dùng spyremover scan thử coi, đa số dính con này mà registry bị disabled thì có nước cài lại. Diệt hết cũng không phục hồi registry được :lay:
Tốt nhất máy nên cài bộ: - McAfee Enterprise (Virus scan, Firewall, Antispy): để ngăn chặn khi duyệt web hay download. Cái anti spyware phát hiện tốt nhưng diệt thì yếu. Khi phát hiện thì dùng SpyRemover để diệt. Ngược lại Scan virus và firewall rất tốt - Bộ SpyRemover: thằng này scan spyware khá tốt - Nếu xài IE thì nên cài plugin Anti spyware của yahoo vô: phát hiện sypyware lúc duyệt web. chúc cứu được máy nhé
May quá, cứu được rồi mà hầu như ko hề hấn gì cả. Download bản BKAV 2k6 Home 856 mới nhất về quét 2 lần phát hiện ra tổng cộng 110 virus W32.Rontokbo và đã dẹp yên hết, Folder Options và Regedit đã hoạt động trở lại bình thường