banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận virus, trojan, spyware, worm... Nhờ cao thủ phân tích con autorun này giùm  XML
  [Question]   Nhờ cao thủ phân tích con autorun này giùm 09/07/2011 22:02:31 (+0700) | #1 | 243167
thanhtam1028
Member

[Minus]    0    [Plus]
Joined: 22/07/2007 14:06:32
Messages: 2
Offline
[Profile] [PM]
Hiện tại hệ thống bị dính con autorun rất khó chịu, nó cứ tạo mấy cái file .exe trong ổ C, D, %temp%...
Em xin gửi nội dung file autorun mong cao thủ chỉ em cách hạ con này.
.......................
[AutoRun]
;
;boHuVjvgHlD
OpEn= swhqgf.exe
;mSgm Lybinnmach BWkodkntxubuyF egkk
shELL\explore\COMmanD =swhqgf.exe
;
ShelL\Open\DEFaULT=1

;oadynAturycelExS
shell\oPeN\cOmManD =swhqgf.exe
;
shELL\AUtOPlAy\cOmMAnd =swhqgf.exe

;AkpdEs kcbSvDbTy DtAbakucyVjvUUPvOqequelc


....................

Email: cttam86@gmail.com
Yahoo: 01222666035
Đt: 01.222.666.035 Tâm
[Up] [Print Copy]
  [Question]   Nhờ cao thủ phân tích con autorun này giùm 10/07/2011 10:09:17 (+0700) | #2 | 243190
[Avatar]
Mr.SuperCat
Member

[Minus]    0    [Plus]
Joined: 16/06/2011 06:23:53
Messages: 65
Location: Mid Digital
Offline
[Profile] [PM] [Yahoo!]
con này tự động mở file swhqgf.exe.
Chúng tôi đại diện cho những nhân vật phản diện
Đầy khả ái và ngây ngất lòng người. smilie
[Up] [Print Copy]
  [Question]   Nhờ cao thủ phân tích con autorun này giùm 10/07/2011 15:19:51 (+0700) | #3 | 243199
thanhtam1028
Member

[Minus]    0    [Plus]
Joined: 22/07/2007 14:06:32
Messages: 2
Offline
[Profile] [PM]
Hi, đúng rồi đó bạn, nhưng cái mình cần là gốc của nó nằm ở đâu để kill nó tận gốc.
[Up] [Print Copy]
  [Question]   Nhờ cao thủ phân tích con autorun này giùm 10/07/2011 15:30:41 (+0700) | #4 | 243201
[Avatar]
Mr.SuperCat
Member

[Minus]    0    [Plus]
Joined: 16/06/2011 06:23:53
Messages: 65
Location: Mid Digital
Offline
[Profile] [PM] [Yahoo!]
[HKEY_CLASSES_ROOT\exefile\shell\open\command]
Chúng tôi đại diện cho những nhân vật phản diện
Đầy khả ái và ngây ngất lòng người. smilie
[Up] [Print Copy]
  [Question]   Nhờ cao thủ phân tích con autorun này giùm 26/01/2012 21:35:51 (+0700) | #5 | 252848
X-code
Member

[Minus]    0    [Plus]
Joined: 24/01/2012 10:17:28
Messages: 12
Offline
[Profile] [PM]
Hạ j chứ. Muốn xoá còn chưa xong.
Như bạn bị block bên trên là đúng ùi.
Phân tích làm j cho mệt.
Cái file swhqgf.exe mới là quan tâm.
Không bít là cái j nhỉ.
[Up] [Print Copy]
  [Question]   Nhờ cao thủ phân tích con autorun này giùm 27/01/2012 22:28:53 (+0700) | #6 | 252860
thientm
Member

[Minus]    0    [Plus]
Joined: 25/07/2011 23:31:46
Messages: 80
Offline
[Profile] [PM]
sao không cài 1 antivirus free bất kỳ nhỉ , không dùng anti thì mình chịu, smilie
[Up] [Print Copy]
  [Question]   Nhờ cao thủ phân tích con autorun này giùm 29/03/2012 23:36:54 (+0700) | #7 | 260331
[Avatar]
nhokdragon94
Member

[Minus]    0    [Plus]
Joined: 30/10/2009 23:33:07
Messages: 41
Location: Hỏi làm gì (!._.)
Offline
[Profile] [PM] [Email] [WWW] [Yahoo!]
Dùng process Explore mở xem thử nó nằm ở thư mục nào, xong tắt nó đi và xoá. Nhưng tốt nhất là bạn nên down 1 PM av về mà diệt (lâu quá không đụng đến mấy cái này, không biết tên PM có chính xác không nhưng tương tự thế smilie ). ProceXP
Mediafire Movies:
smilie http://topmfmovie.blogspot.com/ smilie
[Up] [Print Copy]
  [Question]   Nhờ cao thủ phân tích con autorun này giùm 30/03/2012 00:51:50 (+0700) | #8 | 260333
[Avatar]
xuanphongdocco
Member

[Minus]    0    [Plus]
Joined: 19/08/2009 08:25:03
Messages: 247
Offline
[Profile] [PM]

nhokdragon94 wrote:
Dùng process Explore mở xem thử nó nằm ở thư mục nào, xong tắt nó đi và xoá. Nhưng tốt nhất là bạn nên down 1 PM av về mà diệt (lâu quá không đụng đến mấy cái này, không biết tên PM có chính xác không nhưng tương tự thế smilie ). ProceXP 


Là Process Explorer http://technet.microsoft.com/en-us/sysinternals/bb896653

Xuân Phong Nguyễn
[Up] [Print Copy]
  [Question]   Nhờ cao thủ phân tích con autorun này giùm 01/04/2012 08:19:02 (+0700) | #9 | 260503
[Avatar]
axing01a
Member

[Minus]    0    [Plus]
Joined: 22/04/2010 14:56:49
Messages: 15
Offline
[Profile] [PM] [WWW] [Yahoo!]

thanhtam1028 wrote:
Hiện tại hệ thống bị dính con autorun rất khó chịu, nó cứ tạo mấy cái file .exe trong ổ C, D, %temp%...
Em xin gửi nội dung file autorun mong cao thủ chỉ em cách hạ con này.
.......................
[AutoRun]
;
;boHuVjvgHlD
OpEn= swhqgf.exe
;mSgm Lybinnmach BWkodkntxubuyF egkk
shELL\explore\COMmanD =swhqgf.exe
;
ShelL\Open\DEFaULT=1

;oadynAturycelExS
shell\oPeN\cOmManD =swhqgf.exe
;
shELL\AUtOPlAy\cOmMAnd =swhqgf.exe

;AkpdEs kcbSvDbTy DtAbakucyVjvUUPvOqequelc


....................

Email: cttam86@gmail.com
Yahoo: 01222666035
Đt: 01.222.666.035 Tâm 



Bạn quăng con swhqgf.exe nằm trong thư mục vs autorun (removable disk thì phải) lên cho mọi người mổ xẻ, quan trọng là nó làm đc gì chứ autorun chỉ gọi nó ra thôi... smilie

Trong quá trình làm thì nên có Process Explore để kill nó cho chắc ăn smilie
Nếu gió về xin cho tôi nhắn gửi!
Một lời thôi nhưng hãy nhắn giùm tôi.
Rằng không biết người còn giữ lại...
Cành phượng hồng tôi tặng lúc chia tay!
[Up] [Print Copy]
  [Question]   Nhờ cao thủ phân tích con autorun này giùm 01/04/2012 10:29:59 (+0700) | #10 | 260523
[Avatar]
nhokdragon94
Member

[Minus]    0    [Plus]
Joined: 30/10/2009 23:33:07
Messages: 41
Location: Hỏi làm gì (!._.)
Offline
[Profile] [PM] [Email] [WWW] [Yahoo!]
Bạn quăng con swhqgf.exe nằm trong thư mục vs autorun (removable disk thì phải) lên cho mọi người mổ xẻ, quan trọng là nó làm đc gì chứ autorun chỉ gọi nó ra thôi... smilie

Trong quá trình làm thì nên có Process Explore để kill nó cho chắc ăn smilie 


Là "Process Explorer" bạn à smilie)
Mediafire Movies:
smilie http://topmfmovie.blogspot.com/ smilie
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|