PDA

View Full Version : Virus name : ADW_NDOTNET.O <---- diệt thế nào đây



toxic_060388
03-04-2006, 06:44 PM
ai ơi giúp Toxic diệt cái kon Virus kia với, hix hix
Trend Micro chi thông báo :
http://i48.photobucket.com/albums/f249/maiconyeu/linh%20tinh/111.jpg
chứ Scan thì nó lại không phát hiện ra, ko diệt dc, thế mới lạ
Bây h cứ mấy phút lại thông báo thế, điên ơi là điên


Help me, help me

April_Rain
04-04-2006, 11:00 AM
Theo như thông báo của TrendMicro thì file nhiễm virus nằm trong thư mục Temp của Windows. Bạn thử vào xóa trực tiếp thư mục này xem, vì thư mục Temp chỉ lưu những cái "tạm" trong khi cài đặt hoặc download.

Nếu máy có nối mạng thì vào Update của Trend để cập nhật bản bổ sung.
Nếu virus không làm hại gì, thì thôi, lâu lâu cho nó thông báo thế cũng vui mà. Hehe

toxic_060388
04-04-2006, 12:29 PM
thế em del tất cả trong temp đi được không, có ảnh hưởng j đến Win không ?


lâu lâu cho nó thông báo thế cũng vui mà

---> 2 phút nó ấy 1 lần anh ạ, vui lém, hixhix

April_Rain
04-04-2006, 01:26 PM
Đường dẫn nà:
C:\Documents and Settings\Ten User\Local Settings\Temp

đấy, xóa ở đấy k0 có vấn đề gì đối với Win cả. Đây là thư mục rác mà.

Nếu Win k0 cho xóa thì khởi động ở Safe Mode mà xóa, ok tất.

toxic_060388
04-04-2006, 04:16 PM
sao cái kon Virus này ngu thế nhỉ, tấn công vào đâu không tấn công , lại chui vào Folder rác
Chết ròi em lại vào My Computer / C: / Windows / Temp / ---> del tất

April_Rain
05-04-2006, 08:39 PM
thư mục này C:\Windows\Temp\ nếu xóa cũng "no problem"

Virus này không ngu đâu, nó chỉ mới được download về nằm tạm trong đó thôi, và đã bị phát hiện bởi chương trình diệt virus, coi như chặn được mối họa, nhưng có thể, máy cũng đã bị nhiễm rồi :p

everynothing
09-04-2006, 12:31 PM
ADW_NDOTNET.O thực chất là 1 adware, máy tính khi bị nhiễm adware này, sẽ chuyển (redirect) toàn bộ các địa chỉ website không có thực (tức là các địa chỉ bạn gõ sai chẳng hạn) đến 1 website quảng cáo định trước trong adware này, đồng thời cũng sẽ bung ra các pop-up quảng cáo

Khắc phục:
- copy tool này ftp://download.trendmicro.com/products/pattern/spyware/fixtool/ndotnet_fixtool.zip
- giải nén ra 1 thư mục bất kỳ
- tạm thời đóng tát cả các ứng dụng hiện đang chạy, kể cả Trend 2006
- chạy file tcs.exe trong thư mục mới giải nén
- khởi động lại máy
- quét lại máy tính bằng Trend
It's OK

nếu không yên tâm với chỉ dẫn trên, bạn có thể tham khảo trực tiếp từ đây: http://esupport.trendmicro.com/support/viewxml.do?ContentID=EN-1030916&id=EN-1030916

Chúc thành công.

everynothing
09-04-2006, 12:34 PM
Nên nhớ, với các Adware cực kỳ tinh vi ngày nay, không đơn giản chỉ là khởi động vào Safemode, del Temp dir là được, cần phải có các tool và step cụ thể mới có thể vô hiệu hóa hoàn toàn chúng được.

April_Rain
09-04-2006, 01:14 PM
Nên nhớ, với các Adware cực kỳ tinh vi ngày nay, không đơn giản chỉ là khởi động vào Safemode, del Temp dir là được, cần phải có các tool và step cụ thể mới có thể vô hiệu hóa hoàn toàn chúng được.

:punk: tại vì theo thông báo thì có thể máy chưa bị nhiễm nên ARain mới bày cách đó, còn nếu đã "dính" rồi thì, alê hấp, dùng trình diệt như khuyến cáo thôi.
Thanks for Post and link.

everynothing
09-04-2006, 01:38 PM
:punk: tại vì theo thông báo thì có thể máy chưa bị nhiễm nên ARain mới bày cách đó, còn nếu đã "dính" rồi thì, alê hấp, dùng trình diệt như khuyến cáo thôi.
Thanks for Post and link.

Sorry, câu văn mình - "Nên nhớ rằng .." - có vẻ hơi quá. Lần sau, mình sẽ cẩn thận hơn:smile:

Thx