Tất cả các bài viết liên quan đến IT, Infrastructure: Sysadmin, Cloud & DevOps...chuyển qua https://infra.lecuong.info/

Xử lý Virus XL4Poppy: tự mở Book1 khi khởi động Excel

Con virus này xuất hiện đã khá lâu, trên mạng có nhiều bạn la um sùm là diệt hoài không được?Từ đó cũng có nhiều phương pháp diệt nhưng theo mình thì con này diệt rất dễ!
Hiện tượng dễ nhận biết nhất của con này là khi bạn mở 1 file excel bất kỳ thì nó sẽ tự động nhảy ra 1 file excel nữa có tên book1.
Nói sơ sơ qua hiện tượng thôi nhé! Nghe mọi người nói nhiều nhưng đến trưa hôm nay mới gặp 1 máy bị nhiễm con này ( hệ thống tại c.ty này ko kết nối internet --> ko kiếm thông tin gì được! hehe...)

Cách xử lý của mình như sau:

Do USB mang theo bị hư gắn vào ko nhận, internet lại ko có nên xử lý thủ công như vầy nè:
1.Search tất cả các file book1.xls trong máy, có 2 nơi chưa file book1.xls
-C:\Program Files\Microsoft Office\OFFICE11\XLSTART
-C:\Documents and Settings\"tài khoản bạn sử dụng"\Application Data\Microsoft\Excel\XLSTART
Xóa 2 file book1.xls vừa tìm được!

2.Mở chương trình  Excel bị nhiễm, Chọn menu Format\Sheet\Unhide -> xuất hiện 1 sheet tên XL4Poppy --> Right click vào tên Sheet XL4Poppy, chọn Delete Sheet.
Lưu lại file vừa Delete Sheet  XL4Poppy.!

Virus đã đi du lịch !!





Để bắt đầu tham gia Giao dịch tài chính:


3 comments :

  1. Xin cám ơn Lê Cường, nhờ Lê Cường mà hôm nay mình đã xử lý được thằng XL4poppy. Xin cám ơn nhiều.
    maianh.anhtuan@gmail.com

    ReplyDelete
  2. Xin cảm ơn! Mình đã diệt được

    ReplyDelete
  3. Cảm ơn bạn đã hướng dẫn

    ReplyDelete

Các bạn có thể viết lời nhận xét cho bài viết, nhưng cần tuân thủ một số quy tắc sau:

» Các nhận xét/bình luận phải nghiêm túc, không dung tục, không spam.
» Nội dung phải liên quan tới chủ đề bài viết.
» Viết bằng tiếng việt có dấu hoặc tiếng Anh. Nội dung viết không dấu sẽ bị xóa.
» Hãy để lại tên của bạn khi nhận xét/bình luận, để tôi có thể dễ dàng trả lời bạn khi cần.

Chúc các bạn tìm được những kiến thức bổ ích khi tình cờ ghé thăm blog này.