Đang tải dữ liệu ...
Trang chủ

Cách diệt virus scvshosts.exe bằng TASKKILL.

Trong bài viết này chúng tôi xin giới thiệu cho các bạn một cách mà khá ít người dùng, đó là diệt virus bằng tay, với sự hổ trợ của một phần mềm. Xin giới thiệu phần mềm TASKKILL.


Cái này mình mới vừa code xong hôm nay 27/10, rất nhỏ gọn chỉ có 242 KB, khi chạy hâu như chẵng tốn bao nhiêu ô nhớ (khoản 500 K so với 21,500 k của BKAV). Chắc nhìn giao diện các ban cũng đã đoán biết cách sử dụng rồi chứ… ?

Nhưng để dễ hiểu, mình xin tự nguyên hi sinh, để cho một con Virus nhiểm vào máy rồi sau đó kill nó ra bằng chương trình này cho mọi người xem nha. ( chú ý: ở cuối bài viết mình sẽ cho Download virus về thực hành trước khi cho Virus nhiểm vào máy bạn nên sao lưu hệ thống trước phòng trường hợp bất trắc thì phục hồi lại… các bạn có thể Import registry, tạo một bản ghost tùy bạn…..! )

Sẵn trong USB mới nhiễm 1 con virus do cắm vào máy của thằng bạn, con này có tên scvshosts.exe nhưng có để tên tác giả là Nhatquanglan con này có dung lượng 248 KB. Hiện nay con này lây lan khá nhanh trên Trường máy nào cũng bị nhiểm.



Tuy lây lan nhanh nhưng con này khá cùi (mà đa số virus make in viet nam đều như vậy cả). Cách lẫn trốn của con này cũng cổ điển như các con khác đó là tắt hết các chương trình như BKAV, registry, msconfig, cmd, task manager…..vv



Để diệt được virus chúng ta làm 3 bước sau:

Bước 1: Kill nó………..!

Bước 2: Phục hồi lại hệ thống.

Bước 3: Delete all.
1.Đầu tiên bạn chạy chương trình TASKKILL bạn click vào "Show”.



Một danh sách các chương trình đang chạy sẽ hiện ra như sau, để biết đâu là virus là cả một vấn đề lớn, yêu cầu bạn phải nắm rỏ tasklist của Windows để phát hiên đâu là chương trình lạ đang chạy trong máy của mình. Trong trường hợp này là scvshosts.exe là virus nó giả danh svchost .exe của hệ thống bạn phải chú ý mới biết được.



Khi biết được đâu là kẻ phá hoại thì việt còn lại khá đơn giản, bạn đánh tên virus vào ô textbox bên dưới ở đây là scvshosts.exe hay bạn nhập vào số PID của nó cũng được trong trường hợp này là 2024. Sau đó bạn click vào "Kill” click 2 – 3 cái cho chắc cú. Click vào "Show” xem lại thử còn scvshosts.exe không, nếu không còn bạn đã kill thành công.(chú ý là không nên Restart )



2. chuyển sang bước thứ 2 phục hồi hệ thống sau khi nhiểm vào máy nó Disabled khá nhiều chức năng của hệ thống. Trong chương trình mình đã cập nhật 8 chức năng chính ( phục hồi Folder options, registry, manage, task manager…vv) mà nhiều Virus hay Disable và mặc định đã check cả 8 chức năng bạn chỉ việc click vào "Run” là ok.

Chú ý: check là enabled, uncheck là disable.

Refresh vài phát cho nó trở lại như ban đầu, ok vậy các chức năng của Win đã enabled trở lại.

Vào start à run gõ regedit à Enter trong registry tìm đến khóa:

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run

Xóa Yahoo Mesengger (chú ý: cái này là virus giả dạng chứ không phải Yahoo)



Tiếp theo tìm đến khóa:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Tìm "Shell” sửa giá trị của nó thành "Explorer.exe” tức là bạn phải xóa dòng "scvshosts.exe” như vậy virus mới không khởi động cùng win được.



3. như vậy là đã xong bước 2 chuyển sang bước 3, tìm và xóa virus. Có 1 thủ thuật nhỏ như thế này virus có icon giống như icon của thư mục của Windows để lừa người dùng click vào, nhưng bản thân virus là file thức thi (*.exe) còn thư mục thì không.

Ta sẽ lợi dụng điểm khác biệt này để tìm virus và xóa đi.

Trong thư mục bất kì vào Tools à Folder Options à Show hidden files and folder (nhớ uncheck 2 phần dưới như hình nha !)




Start à Search à For Files and Folder trong ô tìm kiếm "All or part of the file name:” bạn gõ vào từ khóa "*.exe” trong ô "Look in:” bạn chọn tấc cả các ổ đĩa.


Dưới phần "More advanced options” bạn check chon thêm "Search hidden files and folders” để nó tìm kiếm các file và thư mục ẩn.


Tiếp theo click search nó sẽ cho ra khá nhiều kết quả bạn cứ từ từ cho nó tìm xong hết đã, xong đâu vào đấy hết rồi bạn click chuột phải vào màn hình "Arrange Icons By” à Size (mục đích của việc này là sắp xếp các kết quả tìm được theo dung lượng)

Bạn kéo tìm theo dung lượng khoản 248 KB tìm cái nào có icon giống folder như có đuôi *.exe thì delete đi.( chú ý coi chừng xóa nhầm chương trình của hệ thống)


Xóa hết rồi Restart lại máy xem lại thử còn virus không nhé.

Link Down Taskkill:http://www.box.net/shared/hh1gukbp7y


CHÚ Ý: soft TASKKILL được viết bằng AutoIt nên bị Bkav nhận nhầm là VIRUS (các chương trình ANTI khác không có)

Nguồn :Cuasotinhoc.vn

Các tin mới hơn:
Các tin cũ hơn:
Total load time (116.118.48.94) : 0.06854s