Thư viện tin học
Chào các bạn đến với thư viện tin học.Hãy đăng kí làm thành viên để hưởng quyền lợi diễn đàn.Chỉ mất 10s thôi nhá.
Thư viện tin học

Thư viện thông tin
 
Trang ChínhTrang Chính  PortalPortal  CalendarCalendar  GalleryGallery  Trợ giúpTrợ giúp  Tìm kiếmTìm kiếm  Thành viênThành viên  NhómNhóm  Đăng kýĐăng ký  Đăng Nhập  
Latest topics
» Các file bắt buộc trong thư mục system của template Nukeviet 3
by gialang8thuc Sat Jun 22, 2013 4:42 pm

» Cơ bản về Lập trình MS DOS
by dammeit_apple Tue Feb 12, 2013 8:25 pm

» Instandbird-Giải pháp hoàn hảo thay thế Yahoo Messenger
by Admin Mon Jan 21, 2013 1:56 pm

» Địa chỉmạng con của Internet (IP subnetting)
by Dafug Sun Jan 13, 2013 9:21 pm

» Tìm hiểu về địa chỉ IP
by MatCan Sun Jan 13, 2013 9:15 pm

» (Bình chọn) Phần mềm diệt virus nào tốt nhất
by Admin Sun Dec 16, 2012 8:58 pm

» Các hệ điều hành Win từ trước đến nay :
by MatCan Sun Dec 16, 2012 1:01 pm

» Key Win 8 tổng hợp
by Programer Sun Dec 16, 2012 12:36 pm

» Key Window 8 Release Preview
by Programer Sun Dec 16, 2012 12:35 pm

» [Tìm hiểu]Giao thức tải file BitTorrent
by NetMan Fri Dec 14, 2012 10:13 pm

» BẢNG MÃ PHÍM MỞ RỘNG
by theCer Fri Dec 14, 2012 10:07 pm

» Thư viện các hàm chuẩn.Phần 1 -assert.h
by Admin Fri Dec 14, 2012 9:59 pm

» DÙNG FRAMESET ĐỂ NHÚNG CÁC TRANG WEB KHÁC VÀO TRANG WEB ĐANG MỞ
by Programer Fri Dec 14, 2012 9:52 pm

» Cách chia đĩa cứng, định dạng, phân vùng trong môi trường DOS (công cụ có trong đĩa Hiren’s BootCD, DVD)
by Admin Sat Dec 08, 2012 2:35 pm

» Cách chia đĩa cứng, định dạng, Phân vùng trong môi trường DOS (công cụ có trong đĩa Hiren’s BootCD, DVD)
by Admin Sat Dec 08, 2012 2:34 pm

» Microsoft FrontPage 2007
by Programer Sun Dec 02, 2012 7:58 pm

» tìm hiểu về ActiveX và cách cài đặt
by Admin Wed Nov 28, 2012 12:57 pm

» Tận dụng mã nguồn mở để tăng tốc Firefox
by NetMan Wed Nov 28, 2012 12:52 pm

» Chặn popup tốt hơn cho Firefox
by NetMan Wed Nov 28, 2012 12:45 pm

» Thủ thuật tăng tốc Firefox toàn tập
by theCer Wed Nov 28, 2012 12:40 pm


Share | 
 

 Virus W32 AutoIT N -->Yahoo

Xem chủ đề cũ hơn Xem chủ đề mới hơn Go down 
Tác giảThông điệp
Admin
Admin
avatar

Tổng số bài gửi : 60
Điểm số : 1943
Join date : 17/11/2012

Bài gửiTiêu đề: Virus W32 AutoIT N -->Yahoo   Tue Nov 20, 2012 11:22 am

Xin loi cac ban vi khong co dau nhung vi minh khong biet cai font VNI cho linux
 Vao Start-->Run go regedit >Enter
Sau khi go lenh nay,neu hien thi hop thoai thong bao khong the kich hoat regedit,co nghia la ban cung khong su dung dc lenh Alt+Control+Del,luc ay ban hay copy dong code sau va luu lai voi duoi *.reg:(VD code.reg)

//Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:00000091
"NoInternetIcon"=dword:00000000
"ClearRecentDocsOnExit"=dword:00000001
"NoLowDiskSpaceChecks"=dword:00000001
"NoSaveSettings"=dword:00000000
"NoFolderOptions"=dword:0000000
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000000
"DisableTaskMgr"=dword:00000000
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions]
"NoBrowserOptions"=dword:00000000
//

    Tiep theo ban copy dong code sau roi luu lai voi duoi la *.vbs:

//
'Enable/Disable Registry Editing tools
'a6 Doug Knox - rev 12/06/99
Option Explicit
'Declare variables
Dim WSHShell, n, MyBox, p, t, mustboot, errnum, vers
Dim enab, disnab, jobfunc, itemtype
Set WSHShell = WScript.CreatObject("WScript.Shell")
p = "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\"
p = p & "DisableRegistryTools"
itemtype = "REG_DWORD"
mustboot = " Log off and back on, or restart your pc to" & vbCR & "effect the changes"
enab = "ENABLED"
disnab = "DISABLED"
jobfunc "Registry Editing tools are now"
'This scetion tries to read the registry key value.If not present an
'error is generated.Normalerror return should be 0 if value is
'present
t = "Confirmation"
Err.Clear
On Error Resume Next
n = WSHShell.RegRead (p)
On Error Goto 0
errnum = Err.Numberif errnum <> 0 then
'Creat the registry key value for DisableRegistryTools with value 0
WSHShell.RegWrite p, 0, itemtype
End If
'If the key is present, or was created, it is toggled
'Confirmations can be disabled by commenting out
'the two MyBox lines below
If n = 0 Then
  n = 1
WSHShell.RegWrite p, n, itemtype
Mybox = MsgBox(jobfunc & dsisab & vbCR & mustboot, 4096, t)
End If
//

   Sau do kich dup chuot vao lan luot 2 file tren de chinh sua cong cu regedit.
Tiep theo vao lai regedit,tai khung ben trai cua cua so Registry Editor ban tim khoa:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon

va xoa muc [color=blue "Shell"="Explorer. Exe RVHOST.exe"[/color]
trong khung ben trai.
Tiep tuc tim den khoa:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run va xoa muc "Yahoo Messenger = RVHOST.exe".
tim den khoa :
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\.va xoa muc WorkgroupCrawler\Share="[SHARED DRIVE]\NewFolder.exe"
Tim den khoa:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\policies\System. va xoa muc:
[color=blue"Disable Registry Tools" = "1"[/color]
Tim den khoa:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer va xoa muc "NofolderOption"
Tim den khoa:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Schedule
.va xoa muc "AtTaskMaxhours".
Tim den khoa:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion
. va xoa muc:"Run"="BkavFw".
Tim den khoa:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion va xoa muc:"Run"="IEProtection".
Dong Registry lai.





Về Đầu Trang Go down
Xem lý lịch thành viên http://tvtt.forumvi.com
 

Virus W32 AutoIT N -->Yahoo

Xem chủ đề cũ hơn Xem chủ đề mới hơn Về Đầu Trang 
Trang 1 trong tổng số 1 trang

 Xem thêm các bài viết khác cùng chuyên mục

-

Permissions in this forum:Bạn không có quyền trả lời bài viết
Thư viện tin học :: Mối đe dọa và cách phục :: Cách diệt một số loại Virus-