Nhờ tư vấn - Loại bỏ Virus tạo shortcut và tự bung website Xemvn.vn khi khởi động Chrome? | VN-Zoom | Cộng đồng Chia Sẻ Kiến Thức Công Nghệ và Phần Mềm Máy Tính

Adblocker detected! Please consider reading this notice.

We've detected that you are using AdBlock Plus or some other adblocking software which is preventing the page from fully loading.

We need money to operate the site, and almost all of it comes from our online advertising.

If possible, please support us by clicking on the advertisements.

Please add vn-z.vn to your ad blocking whitelist or disable your adblocking software.

×

Nhờ tư vấn Loại bỏ Virus tạo shortcut và tự bung website Xemvn.vn khi khởi động Chrome?

Em là thành viện mới xin chào các anh chị trên diễn đàn, Em mấy hôm vô tình cài phần mền IDM 6.35 build 10 bị nhiễm virus . Tình hình máy em chạy Windows 10 Chrome tự tạo shortcut trên desktop và khi ấn vào tự động chạy trang Web xemvn.vn.

Em tìm hiểu thêm thì chưa rõ cách trị loại này, vào safemode Win10 with network thì chrome vẫn chạy bình thường không hiện tượng trên. Nhưng khi vào trực tiếp bị tạo Chrome click vào tự động chạy trang web trên.

Em tham khảo cách thiệt lập trang web trên chrome Setting/on startup/Open the new tab page hoặc Restore chrome vẫn bị tình trạng trên khi khởi động lại máy. Thêm vào nữa, em dùng Adwcleaner quét không báo virus, em tham khảo thêm SpyHunter 5 quét virus thì báo bị nhiễm 4 loại virus trojan hiện đang đợi Fix từ Spyhunter nhưng không biết bị lỗi như vậy lại không.

Em thao khảo thêm ý kiến các anh/chị trên forum mong các anh/chị giúp đỡ.

Em mới tham gia nên nếu em có thiếu sót anh/chị hướng dẫn, rất cảm ơn các anh/chị nhiệt tình chia sẻ kinh nghiệm hoặc phương pháp hiệu quả.
 
Sửa lần cuối bởi điều hành viên:

tamthangia

Rìu Vàng Đôi
bạn xem tham số shotcut chhrome có thêm phần url mở rộng ko ? bạn vào registry search từ khóa trang web đó , thấy cái nào thì xóa nó đi , nó chỉ thêm url vào trình duyệt nên sẽ adware cleaner sẽ ko coi là adware . mà dùng idm cr@ck nên chọn nguồn đảm bảo nha , có ngày ăn cả ransomware chả chơi .
bây giờ trên mạng , những cái như kiểu cr@ck phần mềm - game - office , h@ck game , clip hay link scandan rất dễ ăn virus nha
 
b dùng thử Adwcleaner xem có khắc phục đc k
Em quét adwcleaner báo hoàn toàn không virus em đang tìm cách fix bằng spyhunter 5 sau quét bằng antivirus sâu vào . Quan trọng là em muốn fix lỗi cài win em làm nhiều lắm đang hóng cao nhân .
 
bạn xem tham số shotcut chhrome có thêm phần url mở rộng ko ? bạn vào registry search từ khóa trang web đó , thấy cái nào thì xóa nó đi , nó chỉ thêm url vào trình duyệt nên sẽ adware cleaner sẽ ko coi là adware . mà dùng idm cr@ck nên chọn nguồn đảm bảo nha , có ngày ăn cả ransomware chả chơi .
bây giờ trên mạng , những cái như kiểu cr@ck phần mềm - game - office , h@ck game , clip hay link scandan rất dễ ăn virus nha
Dạ anh em thấy trên tinh tế có bạn chỉ fix tạm thời . Em thử nhấn vào chrome trên desktop properities/shortcus thấy đuôi sau " xemvn.vn , em xóa vào thì không bị nữa nhưng restart vẫn bị .
Vậy em thử tìm trong registry vào cụ thể ở đâu anh nói rõ hơn giúp em cảm ơn anh .
 
Mình tìm hiểu rồi hiện chrome không có tiện ích mở rộng không cần thiết mà thấy pm Yac cleanner có thể là pm bị virus khó gỡ lắm nên thấy không thích hợp mình đang tìm cách fix triệt để cài win lại thì quá đơn giản đồng thời nếu sau này cọ bạn khác bị thì mình hỗ trợ họ
 

tamthangia

Rìu Vàng Đôi
Dạ anh em thấy trên tinh tế có bạn chỉ fix tạm thời . Em thử nhấn vào chrome trên desktop properities/shortcus thấy đuôi sau " xemvn.vn , em xóa vào thì không bị nữa nhưng restart vẫn bị .
Vậy em thử tìm trong registry vào cụ thể ở đâu anh nói rõ hơn giúp em cảm ơn anh .
bạn vào registry , ấn Ctrl + F , gõ cái xemvn , n tìm thấy cái nào thì xóa hết cái đó đi
 
Dạ em thử cách này nãy giờ em đọc gg hd gỡ bacdau.vn mystartsearch rồi laban ... vv cũng hướng dẫn nhiều cách . Chung quy hd dùng youruninstall sau đó quét sâu adwcleaner rồi tốt hơn nữa malware bite premium cũng đề cập đến Spyhunter . Có lẽ đây không là virus nhưng là một mã lệnh thay đổi trang mặc định của chrome .
Em đang off máy win 10 trong 48h sau khi quét spyhunter sẽ fix lỗi do em dùng free trả phí pm sẽ fix lập tức , em lên forum tìm các a/c hỗ trợ nếu sau có bạn bị hd lại cho họ fix em đang tìm cách hiệu quả . Em cài lại máy thì dễ lắm đang muốn học hỏi nhiều từ các a/c có kinh nghiệm .
 

Mtdev


Junior Moderator
bạn dùng tools thì bạn cũng cần check các chương trình khởi động cùng win các service lạ.... regetdit..... thì mới mong hết được :)
1584345043811.png
 
bạn dùng tools thì bạn cũng cần check các chương trình khởi động cùng win các service lạ.... regetdit..... thì mới mong hết được :)
Xem phần đính kèm 9964
Cảm ơn bạn hd thêm cho mình . Hiện mình đang đợi fix xong lỗi sau đó mình quét xâu ổ cứng lại đồng thời check thêm regetdit cũng có thể là một bước quan trọng .
 
Bạn còn cái file cài đó ko ? Gởi lên để mình track giùm cho...
Mình không ngồi máy đó đang onl bằng đt mình kiếm lại thử mà hình như là file winrar nó là IDM 6.35 b 10 repack extract tự cài đặt khi xong tự ghim thêm chrome ngoài desktop vào là mở tab trên xóa chạy báo lỗi restart xong lại tự xuất hiện chrome mình test trên máy bị như vậy .
Sau quét spyhunter thì có đề xuất pp như trên nên vào đây chia sẻ . Bạn muốn test file winrar IDM 6.35b10 đó à ? Mình kiếm lại up lên cho bạn nếu cần
 

Hamano Kaito

Moderator
Mình không ngồi máy đó đang onl bằng đt mình kiếm lại thử mà hình như là file winrar nó là IDM 6.35 b 10 repack extract tự cài đặt khi xong tự ghim thêm chrome ngoài desktop vào là mở tab trên xóa chạy báo lỗi restart xong lại tự xuất hiện chrome mình test trên máy bị như vậy .
Sau quét spyhunter thì có đề xuất pp như trên nên vào đây chia sẻ . Bạn muốn test file winrar IDM 6.35b10 đó à ? Mình kiếm lại up lên cho bạn nếu cần

Đúng rồi, bạn gởi cho mình link bản IDM đó đi. Muốn test thử xem thế nào
 
Đúng rồi, bạn gởi cho mình link bản IDM đó đi. Muốn test thử xem thế nào
Đây là link tải IDM 6.35 build 10 repack
pass: fullcrack.vn nếu cần giải nén
nếu bạn muốn an toàn có thể chạy máy ảo tránh virus phá máy, sao lưu dữ liệu nếu cần thiết
 

Hamano Kaito

Moderator
Mình thử cài thì thấy nó tạo thêm 1 shortcut trong shortcut có lệnh như sau
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" https://xemvn.vn <== xóa cái shortcut này đi là xong thôi bạn
Cái trang fullcrack.vn này là trang ko minh bạch, moi source từ Mod ptk911 rồi chế biến lại, thêm dòng liên kết đến site xemvn. Chơi bẩn ko chịu được
 

PMHCT

Rìu Chiến Chấm
Đây là link tải IDM 6.35 build 10 repack
pass: fullcrack.vn nếu cần giải nén
nếu bạn muốn an toàn có thể chạy máy ảo tránh virus phá máy, sao lưu dữ liệu nếu cần thiết
Gốc gác mọi thứ rắc rối nằm ở đường dẫn:

mmmmmmmmmmmmmmmdhjt7.png


Mình nghĩ code bẩn nằm trong file msw.exe

Nếu bạn cần IDM sạch sẽ, dùng ổn, có thể tham khảo ở đây.
 
Mình thử cài thì thấy nó tạo thêm 1 shortcut trong shortcut có lệnh như sau
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" https://xemvn.vn <== xóa cái shortcut này đi là xong thôi bạn
Cái trang fullcrack.vn này là trang ko minh bạch, moi source từ Mod ptk911 rồi chế biến lại, thêm dòng liên kết đến site xemvn. Chơi bẩn ko chịu được
Bạn ơi mình xóa đuôi trong sho
Mình thử cài thì thấy nó tạo thêm 1 shortcut trong shortcut có lệnh như sau
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" https://xemvn.vn <== xóa cái shortcut này đi là xong thôi bạn
Cái trang fullcrack.vn này là trang ko minh bạch, moi source từ Mod ptk911 rồi chế biến lại, thêm dòng liên kết đến site xemvn. Chơi bẩn ko chịu được
Tình hình mình đã báo như trên mình chỉnh click phải chrome/properties/shortcut nhấn apply ok nó không cho, mình xóa icon này đi thì chrome trong taskbar không chạy đc bị báo thiếu file khi restart xong lại bị th trên . Mình thấy chrome bị edge vẫn bt nhưng vào safemode thì không bị gì hết .
Mình đợi khoảng mai là qua 48h spyware cho fix rồi tính dùng thêm kaspersky rescue disk cd quét sâu ổ đĩa nếu bất ổn mình phải thỉnh cầu cao nhân .
 

Hamano Kaito

Moderator
@Computer Womb | Bạn thử gỡ bỏ chrome rồi cài lại xem. Cái file idm đó mình track chỉ thấy nó tạo có nhiêu đó thôi, còn lại ko thấy thêm vào gì nữa hết
Bạn cũng nên gỡ bỏ bản IDM từ trang đó luôn đi, vn-zoom có nhiều cách fix idm bạn nên xài từ đây.
 
@Computer Womb | Bạn thử gỡ bỏ chrome rồi cài lại xem. Cái file idm đó mình track chỉ thấy nó tạo có nhiêu đó thôi, còn lại ko thấy thêm vào gì nữa hết
Bạn cũng nên gỡ bỏ bản IDM từ trang đó luôn đi, vn-zoom có nhiều cách fix idm bạn nên xài từ đây.
Mình đã thử bỏ chrome rồi restore xong sau đó mình ghét bản IDM 6.35b10 gỡ luôn vào ổ C gỡ từ file uninstall sau reboot mình dùng một IDM 6.36 b7 không có lỗi fake serial number ổn nhưng chrome vẫn bị lỗi vào safemode dùng không có gì khác lạ tham khảo cũng nhiều người hd xóa đuôi sau " trên chrome/properties/shortcus nhưng nó không cho mình xóa , xóa chrome thủ công ( control panel uninstall ) xong vào cài mới chrome restore nó vẫn bị nên chắc mình dùng spy hunter 5 fix xong quét KRC sâu hơn ccleaner hoắc wintool.net gỡ triệt coi thay đổi không .
 


Top