banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận virus, trojan, spyware, worm... Cho em hỏi về con ko cho Format....  XML
  [Question]   Cho em hỏi về con ko cho Format.... 26/03/2008 08:52:06 (+0700) | #1 | 121231
[Avatar]
vumanhkientb
Member

[Minus]    0    [Plus]
Joined: 02/12/2006 10:18:11
Messages: 464
Location: đâu kệ tôi.
Offline
[Profile] [PM] [Yahoo!]
Em có cái thẻ nhớ cho vào máy ko thể Format được. Em mới hỏi ông thầy giáo thì được bảo là có con Virus nó ko cho Format. Và ông ý có nói là con Virus đấy phải cho vào Linux thì mới nhìn thấy nó được. Các bác có biết con đấy là con gì và cách diệt nó thế nào ko và diệt bằng cách nào thì chỉ em với. Em đang rất cần.
Cảm ơn các bác nhiều./.
[Up] [Print Copy]
  [Question]   Cho em hỏi về con ko cho Format.... 26/03/2008 21:38:23 (+0700) | #2 | 121291
[Avatar]
thephatcompany
Member

[Minus]    0    [Plus]
Joined: 27/02/2008 15:13:47
Messages: 453
Offline
[Profile] [PM] [WWW] [Yahoo!]

vumanhkientb wrote:
Em có cái thẻ nhớ cho vào máy ko thể Format được. Em mới hỏi ông thầy giáo thì được bảo là có con Virus nó ko cho Format. Và ông ý có nói là con Virus đấy phải cho vào Linux thì mới nhìn thấy nó được. Các bác có biết con đấy là con gì và cách diệt nó thế nào ko và diệt bằng cách nào thì chỉ em với. Em đang rất cần.
Cảm ơn các bác nhiều./. 

B1: Tắt system restore (nhấn chuột phải vào My Computer chọn Propeties --> System restore --> đánh dấu kiểm vào mục turn off system restore --> Apply --> Ok)

B2: Khởi động lại máy nhấn F8 liên tục chọn Safe mode with Network vào windows tải bkav www.bkav.com.vn) hay avira free www.free-av.com) diệt bằng bkav trước sau đó diệt bằng avira thì tốt hơn.

B3: Mở chức năng tắt Folder Option: vào run gõ gpedit.msc --> Administrative Templates --> Windows Explore --> tại cửa sổ bên tay phải nhắp 2 cái vào mục Remove the Folder Options menu item from the Tools menu chọn Disable --> Ok

B4: Vào run gõ msconfig --> chọn thẻ Startup --> bỏ chọn hết các ứng dụng chạy khi khởi động Win (chừa lại các ứng dụng cần thiết như diệt virus, Unikey nếu bạn cần)

B5: Vào run gõ regedit nhấn F3 gõ vào từ khóa RavMonE.Exe để xóa hết các file chạy virus

B6: Vào Start --> Search --> For File and Folder gõ vào tên file RavMonE.Exe để tìm file đó vào xóa đi nếu cần thiết bạn có thể mở Windows Exlorer lên chọn --> Tools Folder Option --> View -->chọn Shows Hidden Files and Folders và Hide Extentions for known file type và Hide protected operation system files --> Apply--> Ok để mở ẩn các file và thư mục ẩn. Sau đó vào thư mục My Documents --> xóa thư mục Picture đi, và vào thư mục theo đường dẫn sau đây C:\Documents and Settings\Administrator\Local Settings\Application Data xóa các file có tên bắt đầu bằng chữ Remon....và vào C:\Documents and Settings\Administrator\Local Settings\Temp (xóa tất cả File trong này), chú ý nếu máy bạn có nhiều user thì bạn phải vào tất cả các user theo đường dẫn như trên để xóa hết tất cả các file bắt đầu ReMon....
[Up] [Print Copy]
  [Question]   Re: Cho em hỏi về con ko cho Format.... 27/03/2008 07:57:59 (+0700) | #3 | 121424
[Avatar]
vumanhkientb
Member

[Minus]    0    [Plus]
Joined: 02/12/2006 10:18:11
Messages: 464
Location: đâu kệ tôi.
Offline
[Profile] [PM] [Yahoo!]
Thank bác. Để em thử xem thế nào đã. Có gì thì em thông báo sau nha.
[Up] [Print Copy]
  [Question]   Re: Cho em hỏi về con ko cho Format.... 28/03/2008 00:50:18 (+0700) | #4 | 121548
[Avatar]
thephatcompany
Member

[Minus]    0    [Plus]
Joined: 27/02/2008 15:13:47
Messages: 453
Offline
[Profile] [PM] [WWW] [Yahoo!]
Được chưa vậy? sao không thấy hồi âm? hy vọng là ok. Chúc bạn may mắn!!
[Up] [Print Copy]
  [Question]   Re: Cho em hỏi về con ko cho Format.... 28/03/2008 03:10:28 (+0700) | #5 | 121578
[Avatar]
kienmanowar
HVA Friend

Joined: 13/07/2004 05:57:34
Messages: 483
Offline
[Profile] [PM] [WWW]
Chắc không phải con RavMonE.Exe smilie nên người ta đâu có phản hồi ....
[Up] [Print Copy]
  [Question]   Re: Cho em hỏi về con ko cho Format.... 28/03/2008 03:24:08 (+0700) | #6 | 121586
[Avatar]
thephatcompany
Member

[Minus]    0    [Plus]
Joined: 27/02/2008 15:13:47
Messages: 453
Offline
[Profile] [PM] [WWW] [Yahoo!]
Trời ơi, bác kienmanova cứ trêu tui hoài nha! nếu mà diệt virus không hết thì tui chỉ cách format usb nè:
vào đây tải đi: www.thephatco.com/soft/formatusb.exe
tải về format được hay không nhé
Nếu chưa được nữa thì vào đây tải chương trình này nè:
www.thephatco.com/soft/testusb.exe (cái này tui mới post dùng để format usb giống như format cấp thấp hdd ổ cứng vậy đó) - cách sử dụng thì tự nghiên cứu, còn không thì hỏi tui nhe, tui mới có phiên bản mới, có gì liên hệ lấy nhé vì chưa up lên.

Chúc vui vẻ!
[Up] [Print Copy]
  [Question]   Re: Cho em hỏi về con ko cho Format.... 28/03/2008 09:19:28 (+0700) | #7 | 121654
[Avatar]
vumanhkientb
Member

[Minus]    0    [Plus]
Joined: 02/12/2006 10:18:11
Messages: 464
Location: đâu kệ tôi.
Offline
[Profile] [PM] [Yahoo!]
Ko dc rồi bạn ơi. Mình làm theo bạn mà ko được. Hixxx. Khi vào trong ổ xong rùi Show file ẩn thì có 1 file Autorun.inf và 1 Folder runauto.. Em cũng ko biêt nó là gì nữa. Khi xóa thì báo Can not Delete.... Em pó tay với con này rồi. Ko biết các bác còn cao kiến nào nữa không. Mua 1 cái thẻ nhớ khác thì rất dễ nhưng mà em ko muốn thế. Em muốn biết rốt cuộc thì cái thẻ này của em nó bị làm sao. Mong là các bác cũng có cùng mong muốn đó với em để rồi cùng vào đây bàn luận. Các bác góp ý giúp em tý nha. Thank các bác nhiều./.
[Up] [Print Copy]
  [Question]   Re: Cho em hỏi về con ko cho Format.... 28/03/2008 11:16:08 (+0700) | #8 | 121672
dainghia0308
Member

[Minus]    0    [Plus]
Joined: 13/01/2007 16:41:49
Messages: 3
Offline
[Profile] [PM]
Bạn có thể dùng KIS 7 hoặc KIS 8 để diệt con này mà nhớ Update nha bạn mình cũng đã gặp con này rồi
mình toàn dùng Winrar để nhìn các file ẩn thôi
nó có file autorun khi cắm USB vào bạn không được Click vào USB nó sẽ lây sang các ổ khác ngay đấy
Chúc thành công !
[Up] [Print Copy]
  [Question]   Re: Cho em hỏi về con ko cho Format.... 29/03/2008 02:00:02 (+0700) | #9 | 121772
dembanme
Member

[Minus]    0    [Plus]
Joined: 23/01/2008 15:02:00
Messages: 1
Offline
[Profile] [PM]
Để Format USB bị vi rút bạn làm theo cách này !

Đối với hệ điều hành Windows:

Bước 1: Vào Task Manager (Có thể nhấn tổ hợp phím Ctrl+Alt+Del) - Chuyển sang thẻ Processes rồi End process tiến trình EXPLORER.EXE.

Bước 2: Vào Run (Nhấn tổ hợp phím Windows(biểu tượng) + R)

Bước 3: Gõ cmd rồi Enter để vào MS DOS.

Bước 4: Gõ Format X: (X là ổ đĩa USB của bạn, có thể là F,G,H...gì đó)

Bước 5: Nếu trên màn hình MS DOS có hỏi bạn Unmount mọi thứ liên quan đến ổ đĩa USB thì bạn gõ chọn Y và Enter.

Bước 6: Bạn chỉ việc chờ đợi chương trình Format cho xong. Sau đó bạn vào Task Manager (Có thể nhấn tổ hợp phím Ctrl+Alt+Del) - Nhấn vào New Task và gõ EXPLORER hoặc vào Run (Nhấn tổ hợp phím Windows(biểu tượng) + R) và gõ EXPLORER rồi nhấn Enter.

Chúc bạn thành công.


[Up] [Print Copy]
  [Question]   Re: Cho em hỏi về con ko cho Format.... 29/03/2008 03:06:34 (+0700) | #10 | 121790
[Avatar]
thephatcompany
Member

[Minus]    0    [Plus]
Joined: 27/02/2008 15:13:47
Messages: 453
Offline
[Profile] [PM] [WWW] [Yahoo!]
Nếu format usb mà chưa hết thì bạn phải xem lại máy của bạn rồi, tải và cập nhật phiên bản nào mạnh để diệt trên máy xong, rồi format usb mới hết nhiễm lại.
[Up] [Print Copy]
  [Question]   Re: Cho em hỏi về con ko cho Format.... 29/03/2008 08:39:25 (+0700) | #11 | 121862
[Avatar]
vumanhkientb
Member

[Minus]    0    [Plus]
Joined: 02/12/2006 10:18:11
Messages: 464
Location: đâu kệ tôi.
Offline
[Profile] [PM] [Yahoo!]

dembanme wrote:
Để Format USB bị vi rút bạn làm theo cách này !

Đối với hệ điều hành Windows:

Bước 1: Vào Task Manager (Có thể nhấn tổ hợp phím Ctrl+Alt+Del) - Chuyển sang thẻ Processes rồi End process tiến trình EXPLORER.EXE.

Bước 2: Vào Run (Nhấn tổ hợp phím Windows(biểu tượng) + R)

Bước 3: Gõ cmd rồi Enter để vào MS DOS.

Bước 4: Gõ Format X: (X là ổ đĩa USB của bạn, có thể là F,G,H...gì đó)

Bước 5: Nếu trên màn hình MS DOS có hỏi bạn Unmount mọi thứ liên quan đến ổ đĩa USB thì bạn gõ chọn Y và Enter.

Bước 6: Bạn chỉ việc chờ đợi chương trình Format cho xong. Sau đó bạn vào Task Manager (Có thể nhấn tổ hợp phím Ctrl+Alt+Del) - Nhấn vào New Task và gõ EXPLORER hoặc vào Run (Nhấn tổ hợp phím Windows(biểu tượng) + R) và gõ EXPLORER rồi nhấn Enter.

Chúc bạn thành công.
 

Hài quá đi mất. Tắt Explorer thì lấy gì mà chạy nữa. Pótay với bạn rồi. Bạn nghĩ tôi là ai vậy? Chả lẽ tôi lại ko biết cách Format bằng Dos hay sao? Nhưng dù sao thì cũng cảm ơn vì đã góp ý. Thank!
[Up] [Print Copy]
  [Question]   Re: Cho em hỏi về con ko cho Format.... 29/03/2008 11:46:24 (+0700) | #12 | 121896
[Avatar]
maithangbs
Elite Member

[Minus]    0    [Plus]
Joined: 28/11/2007 21:39:53
Messages: 567
Location: Д.и.Р
Offline
[Profile] [PM] [Email] [Yahoo!]

vumanhkientb wrote:

Hài quá đi mất. Tắt Explorer thì lấy gì mà chạy nữa. Pótay với bạn rồi. Bạn nghĩ tôi là ai vậy? Chả lẽ tôi lại ko biết cách Format bằng Dos hay sao? Nhưng dù sao thì cũng cảm ơn vì đã góp ý. Thank! 

Tắt đi vẫn chạy được với lệnh CMD đấy bạn ạ
[Up] [Print Copy]
  [Question]   Cho em hỏi về con ko cho Format.... 29/03/2008 23:20:21 (+0700) | #13 | 121959
[Avatar]
tutk
Member

[Minus]    0    [Plus]
Joined: 04/05/2007 00:30:18
Messages: 153
Offline
[Profile] [PM]
Format trong safemode
[Up] [Print Copy]
  [Question]   Re: Cho em hỏi về con ko cho Format.... 29/03/2008 23:56:18 (+0700) | #14 | 121964
[Avatar]
big-bird
Elite Member

[Minus]    0    [Plus]
Joined: 30/03/2005 13:31:15
Messages: 83
Offline
[Profile] [PM]
Dạng virus này thường có cơ chế làm sai lệch chíp nhận dạng USB khiến cho Windows k nhận thấy được, vì nó hiện diện sẵn trong USB nên khi bạn cắm USB vào là PC của bạn cũng nhiễm luôn, nó tắt chức năng hiện file ẩn của WIN, tắt Taskmanager, tự động kích hoạt sư lây lan khi mở ổ đĩa bằng click chuột, làm máy chạy chậm hẳn đi và chiếm dụng nhiều tài nguyên hệ thống.
Cách diệt (Đã thành công):
Sử dụng chương trình task manager securrity ngoài win, dùng chương trình này để Remove và DELETE các file, process đang chạy mà không phải của Windows, khi đó có thể dùng NC để vào NC, cho hiển thị các file trong các ổ đĩa, ta sẽ thấy các file autorun.exe, autorun.inf..các file được coi là virus, dùng F8 để delete các file này đi
Tải Bkav phiên bản mới về quét virus trong chế độ Safe mode, sau đó cài Symantec và tải phiên bản mới nhất về cập nhật xong rồi chạy song song cả 2 chương trình cùng lúc để quét.
Chúc thành công.
[Up] [Print Copy]
  [Question]   Re: Cho em hỏi về con ko cho Format.... 30/03/2008 01:42:30 (+0700) | #15 | 121975
[Avatar]
St Konqueror
Member

[Minus]    0    [Plus]
Joined: 08/12/2007 00:47:39
Messages: 229
Offline
[Profile] [PM]

vumanhkientb wrote:

Hài quá đi mất. Tắt Explorer thì lấy gì mà chạy nữa. Pótay với bạn rồi. Bạn nghĩ tôi là ai vậy? Chả lẽ tôi lại ko biết cách Format bằng Dos hay sao? Nhưng dù sao thì cũng cảm ơn vì đã góp ý. Thank! 

-->Bạn là người hỏi, nếu có ai trả lời thì tức là đã có ý muốn giúp đỡ. Dù câu trả lời có thể đúng có thể chưa đúng nhưng cái quan trọng là ở tấm lòng, bạn nên tôn trọng điều đó. Nếu bạn thấy câu trả lời chưa phù hợp, có thể bỏ qua hoặc góp ý, thảo luận nhẹ nhàng là tốt nhất, đừng nên nói một cách hơi thiếu tôn trọng hảo ý của người khác.
Đôi lời góp ý!
-->Trong Windows, dù explorer đã tắt thì vẫn có thể dùng command prompt được.

B1: Tắt system restore (nhấn chuột phải vào My Computer chọn Propeties --> System restore --> đánh dấu kiểm vào mục turn off system restore --> Apply --> Ok)

B2: Khởi động lại máy nhấn F8 liên tục chọn Safe mode with Network vào windows tải bkav www.bkav.com.vn) hay avira free www.free-av.com) diệt bằng bkav trước sau đó diệt bằng avira thì tốt hơn.

B3: Mở chức năng tắt Folder Option: vào run gõ gpedit.msc --> Administrative Templates --> Windows Explore --> tại cửa sổ bên tay phải nhắp 2 cái vào mục Remove the Folder Options menu item from the Tools menu chọn Disable --> Ok

B4: Vào run gõ msconfig --> chọn thẻ Startup --> bỏ chọn hết các ứng dụng chạy khi khởi động Win (chừa lại các ứng dụng cần thiết như diệt virus, Unikey nếu bạn cần)

B5: Vào run gõ regedit nhấn F3 gõ vào từ khóa RavMonE.Exe để xóa hết các file chạy virus

B6: Vào Start --> Search --> For File and Folder gõ vào tên file RavMonE.Exe để tìm file đó vào xóa đi nếu cần thiết bạn có thể mở Windows Exlorer lên chọn --> Tools Folder Option --> View -->chọn Shows Hidden Files and Folders và Hide Extentions for known file type và Hide protected operation system files --> Apply--> Ok để mở ẩn các file và thư mục ẩn. Sau đó vào thư mục My Documents --> xóa thư mục Picture đi, và vào thư mục theo đường dẫn sau đây C:\Documents and Settings\Administrator\Local Settings\Application Data xóa các file có tên bắt đầu bằng chữ Remon....và vào C:\Documents and Settings\Administrator\Local Settings\Temp (xóa tất cả File trong này), chú ý nếu máy bạn có nhiều user thì bạn phải vào tất cả các user theo đường dẫn như trên để xóa hết tất cả các file bắt đầu ReMon.... 

-->Trong Windows, mình khuyến cáo các bạn nên tắt hẳn System Restore ngay khi vừa mới cài xong Windows vì tính năng này hoàn toàn không cần thiết mà lại chiếm quá nhiều dung lượng đĩa.
-->để làm gì
-->nếu trong trường hợp Safe mode đã bị malwares vô hiệu hóa thì sao? Mình thấy sử dụng Safe mode không có tính khả thi cao cho nhiều trường hợp.
-->gpedit.msc\User configuration\Administrative Templates\Windows Components\Windows Explorer. Mong bạn khi giúp đỡ thì chú ý đến phương án mà bạn đề xuất, tránh trường hợp làm cho người cần giúp đỡ càng cảm thấy bối rối khi làm theo một phương án còn khiếm khuyết.
-->không khả thi, do tác giả malwares luôn tính trước trường hợp này.
-->mình không còn có thể nhận xét gì hơn! Bạn vumanhkientb chưa hề nói là Anti-virus trên máy bạn ấy báo tên malware là như vậy. Và bạn cũng chưa hề có mẫu malware của bạn vumanhkientb để tiến hành reverse, vậy mà bạn có thể biết được tên malware này? Bạn post bài giúp đỡ thì mong bạn hãy có trách nhiệm với những gì mình post lên diễn đàn. Số bài post + số nickname không nói lên điều gì cả.
Đôi lời góp ý!




[Up] [Print Copy]
  [Question]   Re: Cho em hỏi về con ko cho Format.... 30/03/2008 10:24:01 (+0700) | #16 | 122069
[Avatar]
vumanhkientb
Member

[Minus]    0    [Plus]
Joined: 02/12/2006 10:18:11
Messages: 464
Location: đâu kệ tôi.
Offline
[Profile] [PM] [Yahoo!]
Hixx. Em cảm ơn các bác vì đã góp ý giúp em. Nhưng:
- Em đã dùng các chương trình Antivirus( như Symantec, BitDeffender, Bkav, Avira AntiVir) rồi nhưng ko bắt dc và cũng ko phát hiện dc con nào cả.
- Em đã vào Dos và dùng chương trình NC để xem nhưng chỉ thấy có file Autorun.inf chứ không hề có file Autorun.exe nào cả.
- Em đã xóa file Autorun.inf trong Dos nhưng cũng ko dc. Xong rồi nó lại có.
- Format trong Dos cũng ko xong. Nó báo Unable Format.... Và còn .... cái nữa..
Nói chung là các phương pháp các bác giúp em thì em đã làm thử hết nhưng mà cũng chưa dc 1 cái nào cả. ==> Hơi chán. Còn bác nào có cao kiến thì giúp em tý nữa nha. Ca này khó quá mà chưa biết xử lý như thế nào. Thank các bác./
PS: Em có nói gì hơi quá thì mong các bác lượng thứ nha. Thank!

[Up] [Print Copy]
  [Question]   Re: Cho em hỏi về con ko cho Format.... 30/03/2008 10:49:42 (+0700) | #17 | 122072
[Avatar]
kienmanowar
HVA Friend

Joined: 13/07/2004 05:57:34
Messages: 483
Offline
[Profile] [PM] [WWW]
_Vậy bạn phải list các danh sách các process đang chạy trên máy lên đây (không nên sử dụng taskmanager nhé, dùng các trình mạnh hơn).

_Xem nội dung của cái file Autorun.inf nó có thông tin gì trong đó.

_View properties cái USB của bạn để xem cái File System có phải là RAW hay không ?

_Cần phải có hình ảnh minh họa rõ ràng thì mới "kê đơn bốc thuốc được", chứ nhiều khi nói thế này không thể miêu tả hết được cũng như người khác muốn giúp cũng khó!!

Regards
[Up] [Print Copy]
  [Question]   Re: Cho em hỏi về con ko cho Format.... 30/03/2008 10:53:22 (+0700) | #18 | 122073
[Avatar]
vumanhkientb
Member

[Minus]    0    [Plus]
Joined: 02/12/2006 10:18:11
Messages: 464
Location: đâu kệ tôi.
Offline
[Profile] [PM] [Yahoo!]
À còn 1 cái nữa em quên mất là con này của em nó ko vô hiệu hóa chức năng hiện file ẩn. Các file ẩn vẫn có thể hiện bình thường. Và khi cho hiện file ẩn thì nó còn có 1 folder "Runauto...". Thank alot...!
[Up] [Print Copy]
  [Question]   Re: Cho em hỏi về con ko cho Format.... 30/03/2008 11:17:55 (+0700) | #19 | 122077
[Avatar]
vumanhkientb
Member

[Minus]    0    [Plus]
Joined: 02/12/2006 10:18:11
Messages: 464
Location: đâu kệ tôi.
Offline
[Profile] [PM] [Yahoo!]

kienmanowar wrote:
_Vậy bạn phải list các danh sách các process đang chạy trên máy lên đây (không nên sử dụng taskmanager nhé, dùng các trình mạnh hơn).

_Xem nội dung của cái file Autorun.inf nó có thông tin gì trong đó.

_View properties cái USB của bạn để xem cái File System có phải là RAW hay không ?

_Cần phải có hình ảnh minh họa rõ ràng thì mới "kê đơn bốc thuốc được", chứ nhiều khi nói thế này không thể miêu tả hết được cũng như người khác muốn giúp cũng khó!!
Regards
 


Đây là nội dung của File Autorun:
[AutoRun]
open=RUNAUT~1\autorun.pif
shell\1=´̣¿ª(&O)
shell\1\Command=RUNAUT~1\autorun.pif
shell\2\=ä¯ÀÀ(&B)
shell\2\Command=RUNAUT~1\autorun.pif
shellexecute=RUNAUT~1\autorun.pif


Đây là nội dung của Process:




- Cái File System của em là FAT bác à.
PS: Xin lưu ý các bác là cái của em là THẺ NHỚ chứ ko phải USB.
[Up] [Print Copy]
  [Question]   Re: Cho em hỏi về con ko cho Format.... 30/03/2008 11:26:57 (+0700) | #20 | 122078
[Avatar]
kienmanowar
HVA Friend

Joined: 13/07/2004 05:57:34
Messages: 483
Offline
[Profile] [PM] [WWW]
Dựa theo thông tin bạn đưa ra tôi Google thử ra được hai cái link khá quan trọng hi vọng sẽ giúp bạn fix hệ thống :

Link từ Trend :
Code:
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_HUPIGON.ETG&VSect=T


Link tại HVA :
Code:
http://www.htmlforum.net/hvaonline/posts/list/11507.html


Regards
[Up] [Print Copy]
  [Question]   Re: Cho em hỏi về con ko cho Format.... 30/03/2008 11:42:52 (+0700) | #21 | 122082
[Avatar]
vumanhkientb
Member

[Minus]    0    [Plus]
Joined: 02/12/2006 10:18:11
Messages: 464
Location: đâu kệ tôi.
Offline
[Profile] [PM] [Yahoo!]

kienmanowar wrote:
Dựa theo thông tin bạn đưa ra tôi Google thử ra được hai cái link khá quan trọng hi vọng sẽ giúp bạn fix hệ thống :

Link từ Trend :
Code:
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_HUPIGON.ETG&VSect=T


Link tại HVA :
Code:
http://www.htmlforum.net/hvaonline/posts/list/11507.html


Regards 

Bác có thể chỉ rõ hơn được ko? Em vẫn chưa hiểu lắm. Thank bác!

[Up] [Print Copy]
  [Question]   Re: Cho em hỏi về con ko cho Format.... 30/03/2008 22:13:02 (+0700) | #22 | 122134
[Avatar]
vumanhkientb
Member

[Minus]    0    [Plus]
Joined: 02/12/2006 10:18:11
Messages: 464
Location: đâu kệ tôi.
Offline
[Profile] [PM] [Yahoo!]
Em mới phát hiện ra là trong ổ C: của em nó có 1 file Pagefile.sys có dung lượng 756MB và file hiberfil.sys có dung lượng 502MB. Các bác xem 2 cái file này có phải là bất bình thường hay ko vậy? Nó nằm ngay ngoài ổ C chứ ko phải ở đâu khác. Thank các bác.!
[Up] [Print Copy]
  [Question]   Re: Cho em hỏi về con ko cho Format.... 30/03/2008 22:20:53 (+0700) | #23 | 122135
[Avatar]
kienmanowar
HVA Friend

Joined: 13/07/2004 05:57:34
Messages: 483
Offline
[Profile] [PM] [WWW]
Lẽ ra bạn nên sử dụng Google để tìm hiểu về hai file trên là gì trước khi hỏi, khi bạn đã biết thông tin về chúng rồi thì tôi nghĩ bạn sẽ không post câu hỏi như trên nữa :

Tôi Google câu trả lời cho bạn :

File Hiberfil.sys là file chứa các thông tin cho phép bạn để máy vào chế độ Hibernate. Muốn xoá được file này, bạn cần "disable" việc hộ trợ Hibernate đã (Control Panel-> Power Options -> chọn tab "Hibernate", rồi bỏ dấu chọn trước "Enable Hibernation" đi.). Pagefile.sys là file bộ nhớ ảo (Swap file) của hệ điều hành, bạn không xoá được (bạn có thể chọn không dùng pagefile tuy nhiên, điều này sẽ làm ảnh hưởng không tốt tới hiệu suất của máy). Kích thước của file này thay đổi tuy nhiên thường là gấp rưỡi lượng RAM bạn có.
 


Regards
[Up] [Print Copy]
  [Question]   Re: Cho em hỏi về con ko cho Format.... 31/03/2008 01:08:15 (+0700) | #24 | 122162
XIANUA
Member

[Minus]    0    [Plus]
Joined: 18/04/2005 22:32:06
Messages: 1
Offline
[Profile] [PM]
Theo tui nghĩ sở dĩ bạn ko format được thẻ nhớ đó phần nhiều là do đầu đọc thẻ nhớ của bạn sắp die.
Các loại thẻ nhớ, đầu đọc thẻ trên thị trường VN hiện nay đều là của China(một số ít là của Taiwan). Đi đôi với giá thành thấp chính là chất lượng ko được đảm bảo. Một cái MMC | RS-MMC... tuổi thọ trung bình chỉ khoảng 5=> 7 tháng, còn Reader thì có nhỉnh hơn chút đỉnh. Với các hãng của Taiwan như Trancend, Kington..thì chất lượng có khá hơn..
Thật sự thì tui chưa từng thấy loại vi trùng nào có thể cấm format ổ đĩa trên Windows, như ý kiến của bạn gì đó smilie và giả sử là có đi chăng thì tui cũng ko thể hình dung được source code nó sẽ ntn, các hàm api sẽ được ứng dụng trong đó ra sao nữa?? smilie
[Up] [Print Copy]
  [Question]   Re: Cho em hỏi về con ko cho Format.... 01/04/2008 12:19:25 (+0700) | #25 | 122425
[Avatar]
vumanhkientb
Member

[Minus]    0    [Plus]
Joined: 02/12/2006 10:18:11
Messages: 464
Location: đâu kệ tôi.
Offline
[Profile] [PM] [Yahoo!]

XIANUA wrote:
Theo tui nghĩ sở dĩ bạn ko format được thẻ nhớ đó phần nhiều là do đầu đọc thẻ nhớ của bạn sắp die.
Các loại thẻ nhớ, đầu đọc thẻ trên thị trường VN hiện nay đều là của China(một số ít là của Taiwan). Đi đôi với giá thành thấp chính là chất lượng ko được đảm bảo. Một cái MMC | RS-MMC... tuổi thọ trung bình chỉ khoảng 5=> 7 tháng, còn Reader thì có nhỉnh hơn chút đỉnh. Với các hãng của Taiwan như Trancend, Kington..thì chất lượng có khá hơn..
Thật sự thì tui chưa từng thấy loại vi trùng nào có thể cấm format ổ đĩa trên Windows, như ý kiến của bạn gì đó smilie và giả sử là có đi chăng thì tui cũng ko thể hình dung được source code nó sẽ ntn, các hàm api sẽ được ứng dụng trong đó ra sao nữa?? smilie  

- Tôi đã dùng các loại đầu đọc thẻ khác nhau rồi mà ko dc.
- Cái thẻ nhớ đó của tôi thì tôi khẳng định là nó chưa thể die được.
- Bạn không đọc các bài mà những người "đi trước" đã vote à? ==> Nguyên nhân có thể là do Virus thôi mà chưa biết chính xác nó là con gì và cách diệt nó ntn. smilie
[Up] [Print Copy]
  [Question]   Re: Cho em hỏi về con ko cho Format.... 02/04/2008 03:43:48 (+0700) | #26 | 122584
[Avatar]
hahaiphuong
Member

[Minus]    0    [Plus]
Joined: 13/01/2008 18:46:43
Messages: 21
Offline
[Profile] [PM]
Tôi thấy có trường hợp này: thẻ nhớ khi dùng điện thoại HĐH Symbian cài đặt pass thì đem vào máy tính vẫn nhận thấy nhưng không mở ra được, properties thấy có 0b, hình như cũng không format được luôn thì phải. Khi bị như vậy thì làm như thế nào mở ra lấy dữ liệu lại được? Không dùng điện thoại và Box unlock.
[Up] [Print Copy]
  [Question]   Re: Cho em hỏi về con ko cho Format.... 02/04/2008 05:05:38 (+0700) | #27 | 122612
[Avatar]
nuocmatthanlinh999
Member

[Minus]    0    [Plus]
Joined: 11/04/2007 22:32:44
Messages: 7
Offline
[Profile] [PM] [Yahoo!]
chào bạn mình cũng từng bị hiện tượng khi format USB thì cứ báo không cho format. Mình nghĩ thẻ nhớ thì cũng thế thôi. Sau nhiều lần đau đầu vì không format được cuối cùng mình tìm một chương trình hỗ trợ format trên mạng và format được. Mình không rõ tên là gì hình như là HighUSBformat. bạn thử search các chương trình hỗ trợ format trên mạng nha. À mà khi format thì bạn thử chọn chuẩn FAT thử nha. Mình không biết có giúp được không. Chào bạn.
[Up] [Print Copy]
  [Question]   Re: Cho em hỏi về con ko cho Format.... 02/04/2008 08:37:54 (+0700) | #28 | 122653
[Avatar]
vumanhkientb
Member

[Minus]    0    [Plus]
Joined: 02/12/2006 10:18:11
Messages: 464
Location: đâu kệ tôi.
Offline
[Profile] [PM] [Yahoo!]

nuocmatthanlinh999 wrote:
chào bạn mình cũng từng bị hiện tượng khi format USB thì cứ báo không cho format. Mình nghĩ thẻ nhớ thì cũng thế thôi. Sau nhiều lần đau đầu vì không format được cuối cùng mình tìm một chương trình hỗ trợ format trên mạng và format được. Mình không rõ tên là gì hình như là HighUSBformat. bạn thử search các chương trình hỗ trợ format trên mạng nha. À mà khi format thì bạn thử chọn chuẩn FAT thử nha. Mình không biết có giúp được không. Chào bạn. 

Thank bạn nhưng mà mình đã dùng chương trình đó rồi. Nó ko giúp được gì cả. Mình đã dùng cả những chương trình dùng để định dạng cấp thấp(Low Format) cho chip nhớ nhưng cũng ko dc. Bjo` ko biết phải làm như thế nào nữa. ==> Chán...
Có ai còn biết cách nào nữa ko thì giúp mình tý.
Mấy bác Moderate ở HVA đâu hết rồi mà ko thấy vào giúp em tý thế? Các bác đi đâu rồi??? Hãy ghé qua Topic này giúp em tý. Thank các bác nhiều./.
[Up] [Print Copy]
  [Question]   Re: Cho em hỏi về con ko cho Format.... 03/04/2008 03:02:39 (+0700) | #29 | 122842
karkar
Member

[Minus]    0    [Plus]
Joined: 12/03/2007 18:22:03
Messages: 18
Offline
[Profile] [PM]

vumanhkientb wrote:

nuocmatthanlinh999 wrote:
chào bạn mình cũng từng bị hiện tượng khi format USB thì cứ báo không cho format. Mình nghĩ thẻ nhớ thì cũng thế thôi. Sau nhiều lần đau đầu vì không format được cuối cùng mình tìm một chương trình hỗ trợ format trên mạng và format được. Mình không rõ tên là gì hình như là HighUSBformat. bạn thử search các chương trình hỗ trợ format trên mạng nha. À mà khi format thì bạn thử chọn chuẩn FAT thử nha. Mình không biết có giúp được không. Chào bạn. 

Thank bạn nhưng mà mình đã dùng chương trình đó rồi. Nó ko giúp được gì cả. Mình đã dùng cả những chương trình dùng để định dạng cấp thấp(Low Format) cho chip nhớ nhưng cũng ko dc. Bjo` ko biết phải làm như thế nào nữa. ==> Chán...
Có ai còn biết cách nào nữa ko thì giúp mình tý.
Mấy bác Moderate ở HVA đâu hết rồi mà ko thấy vào giúp em tý thế? Các bác đi đâu rồi??? Hãy ghé qua Topic này giúp em tý. Thank các bác nhiều./. 


vậy trước đây bạn có format được không ? nếu được mà bây giờ thì không(và bạn nói nó không thể die) thì HDh của bạn có thể dính virus nó không cho phép format thẻ nhớ hay usb . bạn đã thử format ở một máy tính khác chưa ? và bạn đã thử download BKAV phiên bản mới về quét máy tính chưa(hay cập nhật cho chương trình diệt virus trên máy của bạn chưa) ?
nếu vẫn không thấy virus thì hãy đem ra thợ xem có thể cái thẻ nhớ đó đã hỏng hay bị lỗi nào đó về phần cứng rồi . nếu thấy virus thì chỉ cần diệt đi là lại format đươc thôi chắc chắn con virus đó đã được nhận diện rồi nếu không thì chắc thằng hàng xóm của bạn nó chế ra rồi thả vào máy của bạn đấy sang đập cho nó 1 trận smilie
[Up] [Print Copy]
  [Question]   Re: Cho em hỏi về con ko cho Format.... 05/04/2008 23:31:20 (+0700) | #30 | 123396
[Avatar]
hacker18
Member

[Minus]    0    [Plus]
Joined: 03/04/2008 02:55:51
Messages: 17
Offline
[Profile] [PM]
Theo mình thấy thì chỉ cần xóa cái file auto.ini và thư mục autorun... thì sẽ diệt được con virus đó !
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|