PDA

View Full Version : Bị virus gì mà task manager bị khóa , msconfig bi chặn



transam
09-04-2008, 17:22
không biết bị virus gì mà thư mục option của my computer bị khóa , task manager bị chăn , msconfig bi chăn ... mỗi lần bấm Ctrl + Alt + Del là bị khởi động lại
bạn nào biết xin chỉ phần mềm diệt

1650km.com
09-04-2008, 17:25
rồi, lên bkav.com.v down cái bkav antivirus về mà quét, quét xong thì gở bỏ nó ra rùi tìm cái Kaspersky mà dùng

tranth86
09-04-2008, 20:09
Bạn search thử trong máy xem có file mixa.exe không? Dính con này có tình trạng gần giống với của bạn đó. Nếu không thì khỏi làm theo cách của mình nha.
Ra tiệm mua dĩa hirenboot bản mới nhất
Boot bằng dĩa > quét virus bằng chương trình Mcaffe quét tất cả ổ dĩa
xong nếu không vào win được thì là do trong quá trình quét Mcaffe đã xóa luôn file systemio.exe do con virus tạo ra (file này nằm trong system32)

Bình thường thì trong regestry mặc định là window sẽ logon vào bằng file userinit.exe nhưng giờ nó đã bị con virus đổi lại thành systemio.exe. Bạn chỉ cần copy file userinit.exe qua chỗ khác để đổi tên thành systemio.exe rồi đưa file đó về lại trong C:\windows\system32 là được.

giờ bạn có thể vào win nhưng mình khuyên bạn nên vào safe mode để xóa tàn tích của con mixa.exe này trong regestry.

chúc may mắn.

n_gage
11-04-2008, 14:55
Chào bạn,theo như bạn nói là PC bị nhiễm con virut mixa rồi,mình có 1 it thông tin về con virut va cách diệt bạn tham khảo nha.
Mixa_I.exe có biểu tượng 1 cô gái đang nhảy đầm và gây ra một số hiện tương sau đây:

• Run regedit hoặc gpedit.msc thì logoff máy tính • Chép autorun.inf và mixa_I vào tất cả các ổ đĩa
• Tạo Value Virus : C:\windows\mixa.exe Thay đổi giá trị khóa HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Từ giá tri "Userinit":C:\WINDOWS\system32\userinit.exe," thành "Userinit":"C:\WINDOWS\system32\systemio.exe," do đó nếu ko am hiểu registry sẽ khó diệt được con này!
-Đặc biệt:sau vài lần restart máy thì sẽ không log on vào win đc nữa, bị log off liên tục!…còn hiện tương gì nữa.
Cách diệt: Do con virus không cho vào Windows nữa nên chúng ta cần dùng đến đĩa CD
- Dùng đĩa Hiren’s Boot :sử dụng DOS có hỗ trợ NTFS (nếu ổ đĩa của bạn chia theo định dạng này)
+ Xóa tất cả các file autorun.inf, Mixa_I.exe trong tất cả các ổ đĩa
+ Xóa C:\Windows\Mixa.exe
+ Xóa C:\Windows\System32\systemio.exe
+ Copy C:\Windows\System32\Userinit.exe sang ổ D:\Userinit.exe
+ Đổi tên D:\Userinit.exe thành D:\systemio.exe
+ Move D:\systemio.exe sang C:\Windows\System32\
-Khởi động Windows: lúc này bạn đã có thể log on vào windows đc rồi đấy!
+ Run: regedit.exe tìm đến khóa HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run xóa Value “virus” bên phải. Tiếp tục tìm đến HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ Winlogon, nhìn sang phải :nhấp đúp vào “Userinit” thay đổi vềgiá trị mặc định “C:\Windows\System32\Userinit,” ( lưu ý: có dấu phẩy sau cùng! )
-Vào C:\Windows\System32\ xóa systemio.exe
Làm theo cách này nhe !