Chào mừng!

Bằng cách đăng ký với chúng tôi, bạn sẽ có thể thảo luận, chia sẻ và nhắn tin riêng tư với các thành viên khác trong cộng đồng của chúng tôi.

Đăng ký ngay!
  • Truy cập và ủng hộ DienDanIT.NET bằng cách click dăm 3 cái quảng cáo để duy trì sever nhé.

Share Viruts tự khởi động engtask.exe làm máy tự shuttdown khi bật là gì ? & Cách fix lỗi

Võ Hữu Nhân

DienDanIT 2018
Tham gia
17/11/18
Bài viết
613
Lượt Thích
514
VNĐ
6,190
VNĐ
6,190
Hello ae :)) ở post này mình sẽ share thủ thuật fix một lỗi đơn giản trên windows nhé, lỗi này thường xảy ra khi phần mềm chứa backdoor và bị xung đột, vừa qua HMA cũng gặp phải tình trạng xung đột tương tự và cài vào PC của người dùng 1 file ẩn vào system khiến người dùng khó mà xóa được, file này sẽ chạy lên autorun tệp engtask.exe, engtask.exe là một program thông dụng mà người dùng sử dụng để "ép" máy tính tắt ngay lập tức dù cho có đang xử lý như thế nào đi nữa.
Viruts này không chỉ autorun mà sau khi xem qua mã nguồn bằng một máy ảo chạy windows xp, một loại phiên bản windows dễ bị nhiễm viruts nhất thì mình đã phát hiện được phần mềm này còn ghi đè một số các tệp quan trọng của Windows chẳng hạng như cmd.exe và bootcfg làm cho windows xp gặp lỗi 0x000*(các lỗi này thường có dạng kí tự random khác nhau) nhưng khi test trên windows 7, windows 8 trở lên thì tình trạng này giảm bớt phần nào, nó chỉ chạy lệnh autorun chứ không hề làm tổn hại gì đến các file thực thi boot windows đồng thời loại virut này không làm tổn hại đến phần cứng máy tính mà chỉ do một số thành phần nào đó thích đi troll thôi :)) cũng có thể là ông chủ tiệm sửa PC đã cài nó vào để hốt thêm ít hời. Trước có bác Đào Hữu Nhất coi phim sex trên xvideos bằng tab chính hay gì đó mà PC bị ntn :v giờ hd cho bác ý sửa =)).
Không chém gió nữa :v sau đây là cách fix lỗi.
- Bước 1 :
Bạn tắt PC hẳng đi một vài phút sau đó nhấn nút nguồn để bật PC lên, tại màn hình hiển thị logo của main, bạn ấn phím F8 để vào Advanced Boot Options (Repair Your Computer)


Menu Advanced Boot Options hiện ra, bạn sử dụng phím tắt Down-Arrow cạnh bàn phím NumLock chọn tới dòng Safe Mode và ấn Enter và bạn sẽ được boot vào chế độ an toàn của windows trong vòng vài phút, ở chế độ này, máy tính của bạn sẽ không tự khởi động các lệnh như trên windows thông thường mà nó sẽ vô hiệu hóa tất cả các lệnh autorun kể cả Unikey.

Ở bước này bạn ấn Ctrl + R , nhập đường dẫn sau và ấn enter :
C:\Windows\Tasks
Ở đây bạn cứ ấn ctrl + a và xóa all đi, nếu phát hiện có tệp hackingsuck thì đó là của HMA, có tệp hackingsuck7 thì đó là của Xvideos.Com :))) còn các dạng tệp khác nên mình khuyên bạn cứ xóa all vì chả gây hại tới pc đâu :v, mình từng coi sex và dùng HMA nên mình biết :v.
 
Top Bottom