Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (62.96 KB, 2 trang )
Máy bạn đã bị nhiễm vi khuẩn vi trùng tên là Wsaupdater.exe . đó là là một
spyware được tạo ra tại BlazeFind của IE. Nó thay thế cụm Userinit.exe trong
Registry key
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
NT\CurrentVersion\Winlogon\userinit bằng Wsaupdater.exe. Bạn chỉ có thể logon
vào Win trong vài giây, sau đó lập tức logoff mà không kịp làm bất cứ gì!
Cách giải quyết vấn đề trên (chú ý là làm các bước này sau khi scan và diệt bằng
Anti-Spyware của các bạn đã nhé, nếu không dù khắc phục được thì cũng sớm bị
trở lại thôi.
01. Cho đĩa Windows XP CD-ROM vào ổ CD-ROM của bạn (hoặc DVD-ROM
drive), rồi restart PC.
02. Khi bạn nhận được thông báo Press any key to boot from CD, nhấn phím
Space bar (phím khoảng cách).
03. Nhấn R từ màn hình Welcome to Setup screen để khởi động Recovery
Console.
04. Tại dấu nhắc, nhập 1 rồi Enter.
05. Tiếp tục nhập Administrator password, Enter.
06. Tại cửa sổ Recovery Console command, gõ chính xác lần lượt từng dòng lệnh
sau, nhớ Enter sau mỗi dòng lệnh:
cd system32
copy userinit.exe wsaupdater.exe
exit
07. Lấy đĩa ra khỏi ổ và khởi động lại máy.
08. Start->Run-> CMD->Enter.
09. Gõ chính xác từng dòng lệnh sau, nhớ Enter sau mỗi dòng lệnh:
DelWsaupdater
del /q "%systemroot%\System32\wsaupdater.exe"
exit
10. Restart PC.
11. Start->Run-> CMD->Enter.
12. Gõ chính xác từng dòng lệnh sau, nhớ Enter sau mỗi dòng lệnh: