Nhiễm virus trong Windows/System32 ?

Ko hiểu nguyên nhân do đâu mà máy e bị Virus này, tình trạng ban đầu là khóa Task manager, regedit, msconfig... e đã tham khảo một số bài hướng dẫn trên mạng để khắc phục lỗi này như dùng Fixauto, vào gpedit.msc tinh chỉnh, nhưng chỉ có thể mở được task manager, còn regedit vẫn bị khóa, thậm chí Safe Mode không thể vào đc, mỗi lần vào Safe Mode là bị khởi động lại. E down phần mềm BKAV về quét, vẫn không hết, e remove BKAV và cài Anti Avira bản Free để quét. Anti Avira lại báo trong "C:WINDOWSsystem32driversSysLib.sys" và "C:WINDOWSsystem32driversSysLib6.sys." có "TR/Dropper.Gen [trojan]". Khi chọn cách jải quyết là remove hay move quarantine thì máy đều bị khởi động lại và khi vào Windows vẫn có thông báo đó. Nếu dùng ESET NOD32 thì nó báo file exe nào cũng có virus. Xin các pro júp e cách jải quyết, e đã thử cài lại Windows, nhưng vẫn như vậy...

thuy linh
thuy linh
Trả lời 15 năm trước

Máy bạn đã bị nhiễm virut nên ko vào được regedit,safemode.
bạn hãy gỡ avira ra đi sau đó tải chương trình kis2010 về tại đây. bạn nhớ update sau đó hãy quét virut.
sau khi đã quét mình tình hình vẫn ko cải thiện được thì hãy nghĩ đến việc cài lại windows lần nữa.
sau khi cài win xong tuyệt đối ko được doubleclick vào bất cứ thứ gì. chỉ dùng trình diệt explorer để duyệt thư mục
sau đó cài kis2010 và update và quét lại.

fjghbfg
fjghbfg
Trả lời 15 năm trước
Bạn đành tắt các Guard của máy đi rồi mới vào được các file. Máy mình hồi trước cũng gặp trường hợp này nhưng bị nặng hơn. Nó khoá tất cả các chức năng vào để cho mình không vào được. Hồi trước còn vào gpedit để mở Regedit còn được. Lúc mở Regedit trong gpedit thì nó mở luôn cả Task Manager (dấu hiệu chứng tỏ con này rất khôn). Về sau nó khoá cả file gpedit và msconfig nên mình không vào được. Các file exe đều bị nhiễm virus, firewall bị not mortioned. Về sau nó ăn đến file Explorer và cuối cùng là đến file Winlogon.exe. Mình mở CurrProcess ra thì nó báo có 7 process lạ. 3 process của Sality 5 process của System.exe. Cuối cùng phải chuyển sang dùng Windows Server 2003.