banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận virus, trojan, spyware, worm... pagefile.pif, LSASS.EXE, SMSS.EXE diệt con này thế nào nhỉ ???  XML
  [Question]   pagefile.pif, LSASS.EXE, SMSS.EXE diệt con này thế nào nhỉ ??? 04/03/2008 09:19:55 (+0700) | #1 | 117813
[Avatar]
buonca
Member

[Minus]    0    [Plus]
Joined: 17/01/2008 17:21:21
Messages: 19
Location: đâu ?
Offline
[Profile] [PM]
cháu biết là các bro up bài diệt con này rồi nhưng chẳng thống nhất cách diệt gì cả , cãi nhau um sùm smilie , giờ cháu muốn bro nào tư vấn cho cách diệt con này hiệu quả kái ( đừng vô đây cãi nhau nữa smilie )
làm theo hướng dẫn bên topic kia thì có kái này

và kái này
[Up] [Print Copy]
  [Question]   Re: pagefile.pif, LSASS.EXE, SMSS.EXE diệt con này thế nào nhỉ ??? 04/03/2008 10:16:37 (+0700) | #2 | 117820
[Avatar]
gsmth
Elite Member

[Minus]    0    [Plus]
Joined: 15/02/2007 13:25:36
Messages: 749
Offline
[Profile] [PM] [WWW] [Yahoo!]
Dòm mấy cái Userinit, Shell key, hay shellexecute*, BHO là diệt hết lũ worm, trojan vớ vẩn này.
Tool cần: autoruns, process explorer. Trường hợp worm mà nó kill 2 tool đó thì chạy thằng iceSword hay gmer. Mây con worm vớ vẩn này còn xa mới kill được iceSword hay gmer lol/
Thân,
[Up] [Print Copy]
  [Question]   Re: pagefile.pif, LSASS.EXE, SMSS.EXE diệt con này thế nào nhỉ ??? 06/03/2008 21:56:06 (+0700) | #3 | 118152
[Avatar]
thephatcompany
Member

[Minus]    0    [Plus]
Joined: 27/02/2008 15:13:47
Messages: 453
Offline
[Profile] [PM] [WWW] [Yahoo!]
Cái đó cài lại windows đi bạn! càng làm thấy càng ngu đó, mệt lắm. Đưa ra hướng giải quyết làm rối tung mọi chuyện.
Nghe tui càng lại windows đi, cài nhanh mà
[Up] [Print Copy]
  [Question]   Re: pagefile.pif, LSASS.EXE, SMSS.EXE diệt con này thế nào nhỉ ??? 10/03/2008 01:46:54 (+0700) | #4 | 118711
[Avatar]
Ghost Ship
Member

[Minus]    0    [Plus]
Joined: 21/03/2007 12:10:46
Messages: 467
Location: Đáy biển
Offline
[Profile] [PM]
@buonca: Nếu mình kô nhầm thì cái thông báo ở hình đầu của bạn nó có nghĩa là:" Windows kô thể mở file pagefile.sys trong C:\. Kô thể truy cập vào file đó vì nó đang được sử dụng bởi một tiến trình khác" smilie

Và theo mình biết thì pagefile.sys là file khá quan trọng của hệ thống và windows thường ngăn ko cho người dùng táy máy vào nó nên caí thông báo kia là bình thường.

Thêm nữa, theo mình nhớ là trong bài hướng dẫn kia thì cái file cần browse là file pagefile.pif chứ kô phải là pagefile.sys đâu bạn thân mến ạ!

Nếu trong các ổ của máy bạn kô có file pagefile.pif thì nghĩa là máy bạn kô bị dính con này và bạn áp dụng cái hướng dẫn kia có vẻ hơi vô nghĩa smilie

Trong hình 2 mình thấy máy bạn vẫn mở được ẩn hệ thống và những thứ mà bạn khoanh tròn đỏ là những file bình thường của windows nó được nhìn thấy như trong hình khi ẩn hệ thống được mở.

Khi máy bị nhiễm những con worm "vớ vẩn" thì máy thường bị khóa ẩn hệ thống. (có nhiều con khủng (đối với iêm) cũng khóa cái này smilie) mà máy bạn thì đang mở được ẩn hệ thống nên mình kết luận là máy bạn đang kô bị nhiễm những con worm vớ vẩn smilie nhưng có thể là đang nhiễm những "cực kỳ vớ vẩn" (từ thời khóa ẩn chưa phổ biến smilie) hoặc có thể nó đang nhiễm một con khá khủng mà nó khô thèm khóa ẩn smilie

Về cái con pagefile.pif thì mình nghe nói phiên bản mới của nó đấ phá cả cái Policies nên ko thể diệt nó băng Policies được nữa. trừ khi có pro nào hiến kế khôi phục được cái policies smilie.

LovesPascal wrote:
Cái đó cài lại windows đi bạn! càng làm thấy càng ngu đó, mệt lắm. Đưa ra hướng giải quyết làm rối tung mọi chuyện.
Nghe tui càng lại windows đi, cài nhanh mà  
chài, gán cái chữ Pascal trên nick mà lại phát ra những câu như thế sao? Nếu kô hiểu biết về virú thì kô nên đưa ra những cái reply kiểu như vậy trong box virus bạn nhá. vào một diễn đàn danh tiếng mà lại đọc được những lời như vậy thì dễ làm ngừoi ta thất vọng lắm đấy.
[Up] [Print Copy]
  [Question]   Re: pagefile.pif, LSASS.EXE, SMSS.EXE diệt con này thế nào nhỉ ??? 10/03/2008 05:32:27 (+0700) | #5 | 118737
Kaito Kid X
Member

[Minus]    0    [Plus]
Joined: 09/09/2004 02:00:08
Messages: 9
Offline
[Profile] [PM]
đây hướng dẫn nè
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=PE_PAGIPEF.AW-O&VSect=Sn

http://www.viruslist.com/en/viruses/encyclopedia?virusid=109496
[Up] [Print Copy]
  [Question]   Re: pagefile.pif, LSASS.EXE, SMSS.EXE diệt con này thế nào nhỉ ??? 10/03/2008 22:47:02 (+0700) | #6 | 118801
[Avatar]
buonca
Member

[Minus]    0    [Plus]
Joined: 17/01/2008 17:21:21
Messages: 19
Location: đâu ?
Offline
[Profile] [PM]

Ghost Ship wrote:
@buonca: Nếu mình kô nhầm thì cái thông báo ở hình đầu của bạn nó có nghĩa là:" Windows kô thể mở file pagefile.sys trong C:\. Kô thể truy cập vào file đó vì nó đang được sử dụng bởi một tiến trình khác" smilie

Và theo mình biết thì pagefile.sys là file khá quan trọng của hệ thống và windows thường ngăn ko cho người dùng táy máy vào nó nên caí thông báo kia là bình thường.

Thêm nữa, theo mình nhớ là trong bài hướng dẫn kia thì cái file cần browse là file pagefile.pif chứ kô phải là pagefile.sys đâu bạn thân mến ạ!

Nếu trong các ổ của máy bạn kô có file pagefile.pif thì nghĩa là máy bạn kô bị dính con này và bạn áp dụng cái hướng dẫn kia có vẻ hơi vô nghĩa smilie

Trong hình 2 mình thấy máy bạn vẫn mở được ẩn hệ thống và những thứ mà bạn khoanh tròn đỏ là những file bình thường của windows nó được nhìn thấy như trong hình khi ẩn hệ thống được mở.

Khi máy bị nhiễm những con worm "vớ vẩn" thì máy thường bị khóa ẩn hệ thống. (có nhiều con khủng (đối với iêm) cũng khóa cái này smilie) mà máy bạn thì đang mở được ẩn hệ thống nên mình kết luận là máy bạn đang kô bị nhiễm những con worm vớ vẩn smilie nhưng có thể là đang nhiễm những "cực kỳ vớ vẩn" (từ thời khóa ẩn chưa phổ biến smilie) hoặc có thể nó đang nhiễm một con khá khủng mà nó khô thèm khóa ẩn smilie

Về cái con pagefile.pif thì mình nghe nói phiên bản mới của nó đấ phá cả cái Policies nên ko thể diệt nó băng Policies được nữa. trừ khi có pro nào hiến kế khôi phục được cái policies smilie.

LovesPascal wrote:
Cái đó cài lại windows đi bạn! càng làm thấy càng ngu đó, mệt lắm. Đưa ra hướng giải quyết làm rối tung mọi chuyện.
Nghe tui càng lại windows đi, cài nhanh mà  
chài, gán cái chữ Pascal trên nick mà lại phát ra những câu như thế sao? Nếu kô hiểu biết về virú thì kô nên đưa ra những cái reply kiểu như vậy trong box virus bạn nhá. vào một diễn đàn danh tiếng mà lại đọc được những lời như vậy thì dễ làm ngừoi ta thất vọng lắm đấy. 




bác đúng là con người có trách nhiệm.Xin cảm ơn!
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|