View Full Version : Virus hay cái con gì mà lạ thế?
harch
12-04-2007, 11:29 PM
Máy tính trong mạng LAN bị hàng loạt tình trạng như sau:
1. Shutdown là tự restart lại (1/3 máy trong mạng).
2. Hoặc shutdown là ra màn hình xanh chết chóc (2/3 mạng)!
Máy dùng XP SP2 thì bị như vậy, Windows 2003 thì không. Nếu vào Safemode rồi shutdown thì không sao. Máy nào cũng cài SAV update mới nhất và Bkav mới nhất nhưng quét thì báo không có gì cả (kể cả quét trong safemode). Spyware Doctor 4.0.xx cũng không phát hiện ra spy hay gì cả!
Hic, làm sao bây giờ các anh?
rosekiller
13-04-2007, 04:44 AM
Máy tính trong mạng LAN bị hàng loạt tình trạng như sau:
1. Shutdown là tự restart lại (1/3 máy trong mạng).
2. Hoặc shutdown là ra màn hình xanh chết chóc (2/3 mạng)!
Máy dùng XP SP2 thì bị như vậy, Windows 2003 thì không. Nếu vào Safemode rồi shutdown thì không sao. Máy nào cũng cài SAV update mới nhất và Bkav mới nhất nhưng quét thì báo không có gì cả (kể cả quét trong safemode). Spyware Doctor 4.0.xx cũng không phát hiện ra spy hay gì cả!
Hic, làm sao bây giờ các anh?
Re-install tất cả lại thôi chứ biết làm sao em. Phần lớn các lỗi mà shutdown ra màn hình xanh là đa số xung đột với phần cứng rồi. Em cần làm các bước sau:
1. Vào safe mode kiểm tra lại toàn bộ các services, thằng nào mới cho đi luôn. thằng nào xài được System Restore thì xài ngay.
2. Em download cho anh toàn bộ các bản update patch cho dòng XP về. Viết một file .bat để tự động chạy, rồi chạy trên 1 máy lỗi trước, test nó, rồi nếu kq tốt thì apply cho toàn bộ các máy còn lại. Có vẻ giống với việc triển khai WSUS nhỉ?
3. Virus là vấn đề đau đầu. Phải giết tận gốc. Em cần nghiên cứu hệ thống quét virus Server/Client, giống như NAV server/NAV client...
........
Khổ thân Hắc cô nương nửa đêm cứ lọ mọ :D
titanevn
13-04-2007, 04:53 AM
Lâu ngày mới lại thấy harch post bài! tốt nghiệp chưa mà thấy bận rộn thế nhỉ?
nguyennp
13-04-2007, 09:40 AM
Máy tính trong mạng LAN bị hàng loạt tình trạng như sau:
1. Shutdown là tự restart lại (1/3 máy trong mạng).
2. Hoặc shutdown là ra màn hình xanh chết chóc (2/3 mạng)!
Máy dùng XP SP2 thì bị như vậy, Windows 2003 thì không. Nếu vào Safemode rồi shutdown thì không sao. Máy nào cũng cài SAV update mới nhất và Bkav mới nhất nhưng quét thì báo không có gì cả (kể cả quét trong safemode). Spyware Doctor 4.0.xx cũng không phát hiện ra spy hay gì cả!
Hic, làm sao bây giờ các anh?
Bị tình trạng vậy mà có BKAV là cứ remove BKAV ra. Sau đó xóa thêm 2 file nữa, mình không nhớ tên nhưng search kiểu này sẽ ra : *bkav*.*, 1 thằng nằm trong system32, 1 thằng nằm trong system32\drivers thì phải.
Gần như chắc chắn là có thể giải quyết được vấn đề của bạn.
Chúc thành công.
wlansecu
13-04-2007, 09:42 AM
Máy tính trong mạng LAN bị hàng loạt tình trạng như sau:
1. Shutdown là tự restart lại (1/3 máy trong mạng).
2. Hoặc shutdown là ra màn hình xanh chết chóc (2/3 mạng)!
Máy dùng XP SP2 thì bị như vậy, Windows 2003 thì không. Nếu vào Safemode rồi shutdown thì không sao. Máy nào cũng cài SAV update mới nhất và Bkav mới nhất nhưng quét thì báo không có gì cả (kể cả quét trong safemode). Spyware Doctor 4.0.xx cũng không phát hiện ra spy hay gì cả!
Hic, làm sao bây giờ các anh?
Gỡ toàn bộ các chương trình diệt đi, chỉ cài 1 Chương trình duy nhất, ví dụ SAV 10 chẳng hạn, nếu chưa có SAV 10 thì yahoo cho mình.
huybac_nguyen
Một số máy khi cài đồng thời nhiều chương trình diệt virus, rất hay bị hiện tượng o tắt được, (tự khởi động lại) Điển hình là khi cài đồng thời AVG và BKAV.
THử xem có phải nguyên nhân này o nhé, nếu o phải thì em chịu.
sonnv
13-04-2007, 09:45 AM
Máy tính trong mạng LAN bị hàng loạt tình trạng như sau:
1. Shutdown là tự restart lại (1/3 máy trong mạng).
2. Hoặc shutdown là ra màn hình xanh chết chóc (2/3 mạng)!
Máy dùng XP SP2 thì bị như vậy, Windows 2003 thì không. Nếu vào Safemode rồi shutdown thì không sao. Máy nào cũng cài SAV update mới nhất và Bkav mới nhất nhưng quét thì báo không có gì cả (kể cả quét trong safemode). Spyware Doctor 4.0.xx cũng không phát hiện ra spy hay gì cả!
Hic, làm sao bây giờ các anh?
gần đây có 1 số virus nội mà các trương trình khác như Norton, McAfee .. không phát hiện được như con folder.exe, flash.exe....
trong khi đó KAV thì diệt rất tốt tuy nhiên lại dính vào vấn đề bản quyền. Tôi xin giới thiệu 1 phần mềm antivirus chức năng giống hệt KAV nhưng lại miễn phí
thực ra đó chính là KAV nhưng được AOL tài trợ để phát miễn phí, cơ chế hoạt động không khác gì KAV và kể cả là các definition cũng đều được load từ Karpersky
đã dùng thử và chạy rất tốt, các bạn có thể dùng key này để cài đặt 1AASY-1QCYH-AAHTY-KBGN5 hoặc vào trang chủ của nó đăng ký để nó gửi key ( miễn phí)
download tại đây:
http://www.adminviet.net/forum/showthread.php?p=359#post359
Longnt
13-04-2007, 10:07 AM
ái chà chà, trình độ các virusor nhà ta có vẻ lên tay đấy. Tôi đang bị một con virus mà chẳng biết nó là con gì? Luôn luôn có TrendMicro online và update đầy đủ (license xịn) thỉnh thoảng còn thêm tí BKAV mà vẫn không ra con gì ? Thỉnh thoảng nó lại thịt mất 1 máy (toàn mất file hal.dll hay ntkernel). Thậm trí server còn mất mấy một góc dữ liệu (chỉ mất file không, cấu trúc thư mục còn nguyên ). Cáu tiết chuyển mấy máy sang NAV (dùng trộm) vẫn chưa thấy hiệu quả gì :(
camaptrang
13-04-2007, 10:58 AM
thực ra đó chính là KAV nhưng được AOL tài trợ để phát miễn phí, cơ chế hoạt động không khác gì KAV và kể cả là các definition cũng đều được load từ Karpersky
đã dùng thử và chạy rất tốt, các bạn có thể dùng key này để cài đặt 1AASY-1QCYH-AAHTY-KBGN5 hoặc vào trang chủ của nó đăng ký để nó gửi key ( miễn phí)
download tại đây:
http://www.adminviet.net/forum/showthread.php?p=359#post359
Quá tuyệt vời ...biết thế này sớm anh em đỡ mất tiền mua License rồi ... huuuu vừa mua SAV 10 - 150 xong !!! hic hic hic
dmp79vn
13-04-2007, 11:18 AM
+ Remove cac start up roi thu khoi dong lai xem, neu ma do loi do thi cai lai ctrinh do.
+ Bi loi dong loat nhu vay co the la Win XP da update 1 ban nao do bi loi, thu remove nhung ban moi duoc update xem.
+ Cung co the la do Virus, cai thu 1 vai ban khac nhau de xem co the la do virus ko.
Alpha5
13-04-2007, 09:26 PM
Máy tính trong mạng LAN bị hàng loạt tình trạng như sau:
1. Shutdown là tự restart lại (1/3 máy trong mạng).
2. Hoặc shutdown là ra màn hình xanh chết chóc (2/3 mạng)!
Máy dùng XP SP2 thì bị như vậy, Windows 2003 thì không. Nếu vào Safemode rồi shutdown thì không sao. Máy nào cũng cài SAV update mới nhất và Bkav mới nhất nhưng quét thì báo không có gì cả (kể cả quét trong safemode). Spyware Doctor 4.0.xx cũng không phát hiện ra spy hay gì cả!
Hic, làm sao bây giờ các anh?
1/3 máy restart là vì để chế độ Auto restart khi bị lỗi
2/3 hiện màn BSOD là số còn lại không để auto restart.
Tóm lại là bị cùng 1 bệnh hiện màn hình xanh BSOD.
Nhiều khả năng là do bộ ghost có vấn đề hoặc bkav có vấn đề (gỡ ra và xóa BKAVauto.vxd) .
Nhưng một khi đã post bài hỏi thì phải ghi rõ thông tin về màn hình xanh đấy lên đây mới biết được.
harch
13-04-2007, 09:53 PM
1/3 máy restart là vì để chế độ Auto restart khi bị lỗi
2/3 hiện màn BSOD là số còn lại không để auto restart.
Tóm lại là bị cùng 1 bệnh hiện màn hình xanh BSOD.
Nhiều khả năng là do bộ ghost có vấn đề hoặc bkav có vấn đề (gỡ ra và xóa BKAVauto.vxd) .
Nhưng một khi đã post bài hỏi thì phải ghi rõ thông tin về màn hình xanh đấy lên đây mới biết được.
Hic.. Chả đọc kỹ càng gì cả!!! Đxa nói khi shutdown thì bị mà lại nói auto gì chứ! Còn cái màn hình xanh thì ghi ra đây cũng chẳng để làm gì, nó có cụ thể cái gì đâu!
+ Bi loi dong loat nhu vay co the la Win XP da update 1 ban nao do bi loi, thu remove nhung ban moi duoc update xem.
Hệ thống này offline nên chắc không phải nguyên nhân do update.
+ Cung co the la do Virus, cai thu 1 vai ban khac nhau de xem co the la do virus ko.
Cái này em chắc là do virus vì cài 1 máy mới, nối vào mạng, chờ 1 ngày (không làm gì cả) là bị như thế! Hic...
+ Remove cac start up roi thu khoi dong lai xem, neu ma do loi do thi cai lai ctrinh do.
Tất cả các máy đều đang yên lành, tự nhiên bị hàng loạt như mắc dịch! Em nghĩ không phải do cài thêm ứng dụng vì cấu hình phần mềm các mày trong mạng rất khác nhau.
Bị tình trạng vậy mà có BKAV là cứ remove BKAV ra. Sau đó xóa thêm 2 file nữa, mình không nhớ tên nhưng search kiểu này sẽ ra : *bkav*.*, 1 thằng nằm trong system32, 1 thằng nằm trong system32\drivers thì phải.
Có lẽ là do cái này! Đúng là SAV + BKAV. NHưng lạ là từ trước đã cài thế thì không có sao? Hay là do update BKAV mới nên bị. Mai em sẽ làm thử ngay xem ntn.
Em cần nghiên cứu hệ thống quét virus Server/Client, giống như NAV server/NAV client...
Vâng, em đang dùng SAV CE 10.x mà!
Lâu ngày mới lại thấy harch post bài! tốt nghiệp chưa mà thấy bận rộn thế nhỉ?
Hic, chờ anh hỏi thêm lần nữa, em về hưu mất rồi! Anh T có gì mới chưa? Baby?
Alpha5
13-04-2007, 10:33 PM
Ừ thì thôi không nói nữa :confused: . Đến cái Automatically restart mà cũng không biết thì chả hiểu ai lại cho cậu quản lý 1/3+2/3 máy trong mạng LAN nhỉ :D ? Còn màn hình xanh BSOD thì đúng là với đồng chí thì nó chung chung thật :p .
Hay là mạng LAN có 3 máy :D .
harch
13-04-2007, 10:48 PM
:P
Mạng có 1 máy thui mà! Nghĩa là cứ 3 lần shutdown thì 1 lần thế "lọ" 2 lần thế "chai" á!
:P
camaptrang
14-04-2007, 06:41 PM
:P
Mạng có 1 máy thui mà! Nghĩa là cứ 3 lần shutdown thì 1 lần thế "lọ" 2 lần thế "chai" á!
:P
Thế O nó cho anh hỏi là máy có cài gì khác quan trọng lắm không ? nếu không cài lại đi ... chứ cái lỗi này nó như ma ấy, O mà hỏi trên này thì đến sang năm chả ai nói được nó bị gì chính xác đâu, mà nếu có FIX được thì nó là ăn may đấy ! thế bản Win của O có auto update được không, nếu không cài bằng cái key hôm nọ là OK lắm đấy.
BKAV không đụng gì với SAV cả !
harch
14-04-2007, 08:19 PM
Hì hì,
Rất cảm ơn các anh. Em đã fix được. Đúng là gỡ Bkav ra, search và xóa hết *bkav*.* trong C:\ rồi chịu thêm 1 lần bực tức nữa (lúc shutdown lần thứ nhất). Sau đó thì khỏi rồi!
May quá, chắc tại BKAV vớ vẩn quá. Em khôngbieets gỡ nó ra thì dùng cái gì để "trị" mấy con virus nội nhỉ? KAV à?
lok-kok
16-04-2007, 09:49 AM
Trước hết bác bỏ thằng BKAV đi cho em. Sau đó bác vào System32 xóa thằng syslib.sys, và Bkavauto.sys, bkav.sys,... cho em.
Mà em thấy bác mà dùng Mc Afee Enterprise 8.0 diệt ngon ơ.
à, cho em hỏi chút : có phải máy bác chạy rất chậm kô, vào IE thỉnh thoảng lại tông-đơ rồi ngỏm củ tỏi kô ạ ?
Máy tính trong mạng LAN bị hàng loạt tình trạng như sau:
1. Shutdown là tự restart lại (1/3 máy trong mạng).
2. Hoặc shutdown là ra màn hình xanh chết chóc (2/3 mạng)!
Máy dùng XP SP2 thì bị như vậy, Windows 2003 thì không. Nếu vào Safemode rồi shutdown thì không sao. Máy nào cũng cài SAV update mới nhất và Bkav mới nhất nhưng quét thì báo không có gì cả (kể cả quét trong safemode). Spyware Doctor 4.0.xx cũng không phát hiện ra spy hay gì cả!
Hic, làm sao bây giờ các anh?
harch
16-04-2007, 11:30 PM
Trước hết bác bỏ thằng BKAV đi cho em. Sau đó bác vào System32 xóa thằng syslib.sys, và Bkavauto.sys, bkav.sys,... cho em.
Mà em thấy bác mà dùng Mc Afee Enterprise 8.0 diệt ngon ơ.
à, cho em hỏi chút : có phải máy bác chạy rất chậm kô, vào IE thỉnh thoảng lại tông-đơ rồi ngỏm củ tỏi kô ạ ?
Không phải, máy không bị chậm hay out IE. Nhưng mà phải xóa cả file syslib.sys cơ à?
rosekiller
16-04-2007, 11:42 PM
:) bác em, hehe, hài vãi. E nó là con chính hiệu đấy!
được thêm cái key của sonnv.
lok-kok
17-04-2007, 09:50 AM
:) bác em, hehe, hài vãi. E nó là con chính hiệu đấy!
được thêm cái key của sonnv.
ặc ặc !!! thế mà cũng đòi nhận với chả xét.
lok-kok
17-04-2007, 10:08 AM
Không phải, máy không bị chậm hay out IE. Nhưng mà phải xóa cả file syslib.sys cơ à?
Vì thằng này hay gây ra màn hình xanh chết chóc. Bác cứ để ý ba dòng cuối cùng của màn hình xanh chết chóc ấy. Thế nào nó cũng list ra một số file gây ra (đa phần là thằng Bkav và syslib)
harch
17-04-2007, 10:38 PM
:) bác em, hehe, hài vãi. E nó là con chính hiệu đấy!
được thêm cái key của sonnv.
Hi hi... Anh Sát thủ! Lâu ngày tái ngộ. Khỏe không anh? Vẫn làm ở VNPT?
Powered by vBulletin® Version 4.1.9 Copyright © 2012 vBulletin Solutions, Inc. All rights reserved.