banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận virus, trojan, spyware, worm... cho em hỏi đây là loạ virus gì  XML
  [Question]   cho em hỏi đây là loạ virus gì 12/01/2012 14:05:01 (+0700) | #1 | 252338
[Avatar]
Anhngoc77
Member

[Minus]    0    [Plus]
Joined: 10/01/2012 00:28:33
Messages: 3
Location: Dak lak
Offline
[Profile] [PM] [Email] [WWW] [Yahoo!]
em có thể mô tả lại thế này : em đang dùng bình thường cắm usb vào rồi quét virus trên usb bằng kaspersky thì phát hiện virus rồi em diệt nhưng quét lại vẫn có virus em quét thêm 1 lần nữa lại có virus
định quét thêm 1 lần nữa thì kaspersky đã bị vô hiệu hóa em liền rút usb ra, khoảng 2 phút sau kaspersky tự nhiên bị gỡ ra luôn em định mở firefox để hỏi các bác nhưng lập tức firefox bị gỡ bỏ và cứ thế các driver và các chương trình khác lần lượt bị gỡ ra và mất đi em không thể kiểm soát đươc máy nữa, rồi máy em không cón chương trình gì nữa rối 1 cái màn hình đen xì hiên ra rồi cái máy của em đi luôn khởi động lại cũng ra màn hinh đem xĩ.trường hợp này rất lạ...
dữ liệu trong máy rất quan trọng em không muốn mất đâu. có pro náo biết xin chỉ giáo
Nếu mai đây trên đường đời phải khóc, xin đừng là nước mắt của tình yêu !
[Up] [Print Copy]
  [Question]   cho em hỏi đây là loạ virus gì 12/01/2012 14:18:28 (+0700) | #2 | 252341
[Avatar]
xuanphongdocco
Member

[Minus]    0    [Plus]
Joined: 19/08/2009 08:25:03
Messages: 247
Offline
[Profile] [PM]
Trước hết là bạn phải bình tĩnh và thực hiện các thao tác sau đây:

1. Vì theo lời cậu tớ cũng không biết đây là loại gì, nên tốt nhất là tạm khoan khởi động Windows trong máy nhiễm này nữa. Hãy chọn 1 hệ điều hành nào khác từ CD/USB. Mà theo tớ khuyến cáo, cậu có thể dùng Mini Windows XP hoặc Puppy Linux.

2. Sau khi boot vào hệ điều hành tớ đã nêu, cậu check xem các dữ liệu quan trọng có bị sao không. Cần thiết thì backup vào usb hay bất kỳ chỗ nào cậu thấy an toàn.

3. Cắm cái usb lúc nãy vào và lưu ý không dc double click vào USB dù là đang chạy trên Mini XP. Hãy vào ổ USB, mở file autorun.inf và xem nó tham chiếu đi đâu, đến file nào.

4. Nếu cậu lấy được mẫu virus, hãy up nó lên website www.virustotal.com để detect ra thân thế và sự nghiệp của nó.
Xuân Phong Nguyễn
[Up] [Print Copy]
  [Question]   cho em hỏi đây là loạ virus gì 12/01/2012 14:27:08 (+0700) | #3 | 252343
[Avatar]
Anhngoc77
Member

[Minus]    0    [Plus]
Joined: 10/01/2012 00:28:33
Messages: 3
Location: Dak lak
Offline
[Profile] [PM] [Email] [WWW] [Yahoo!]
nhưng khi cắm usb vào em không hề double click vào mà tại sao nó vẫn có thể chạy sang máy của em được
Nếu mai đây trên đường đời phải khóc, xin đừng là nước mắt của tình yêu !
[Up] [Print Copy]
  [Question]   cho em hỏi đây là loạ virus gì 12/01/2012 15:22:01 (+0700) | #4 | 252349
[Avatar]
xuanphongdocco
Member

[Minus]    0    [Plus]
Joined: 19/08/2009 08:25:03
Messages: 247
Offline
[Profile] [PM]
Theo mình biết thì trừ khi bạn disble nó nếu không tính năng Autoplay của Windows sẽ thi hành ngay khi thiết bị vừa gắn vào hệ thống và không quan tâm thao tác của user.

http://vtc.vn/congnghe/557-305073/cong-nghe/tat-tinh-nang-autoplay.htm
Xuân Phong Nguyễn
[Up] [Print Copy]
  [Question]   cho em hỏi đây là loạ virus gì 12/01/2012 15:29:03 (+0700) | #5 | 252351
[Avatar]
bolzano_1989
Journalist

[Minus]    0    [Plus]
Joined: 30/01/2007 12:49:15
Messages: 1406
Offline
[Profile] [PM]

Anhngoc77 wrote:
nhưng khi cắm usb vào em không hề double click vào mà tại sao nó vẫn có thể chạy sang máy của em được 


Bạn có thể tham khảo bài viết của mình:

Hướng dẫn tắt tính năng Autorun của hệ điều hành Windows
http://support.cmclab.net/vn/index.php/topic,6292.0.html

Bạn có thể qua forum của CMC, thực hiện theo hướng dẫn sau để tìm trợ giúp diệt virus:

Hướng dẫn nhận trợ giúp diệt virus nhanh từ diễn đàn CMCLab Support
http://support.cmclab.net/vn/anti-virus-services/huong-dan-nhan-tro-giup-diet-virus-nhanh-tu-dien-dan-cmclab-support/

Nếu bạn gửi log ở HVA forum thì vui lòng gửi tin nhắn riêng cho mình là bạn đã gửi log ở HVA forum để mình kịp thời theo dõi smilie.
Kiểm tra các file bạn nghi ngờ có virus:
http://goo.gl/m3Fb6C
http://goo.gl/EqaZt
http://goo.gl/gEF8e
Nhận mẫu virus qua FB: http://goo.gl/70Xo23
HVA Malware Response Team: kiemtravirus@gmail.com
Trợ giúp diệt virus: http://goo.gl/2bqxY
[Up] [Print Copy]
  [Question]   cho em hỏi đây là loạ virus gì 12/01/2012 18:36:21 (+0700) | #6 | 252358
ethan654
Member

[Minus]    0    [Plus]
Joined: 27/03/2008 22:08:41
Messages: 5
Offline
[Profile] [PM]
vấn đề bây giờ là con virus ấy là con gì chứ kô phải cách vô hiệu nó như thế nào mà
[Up] [Print Copy]
  [Question]   cho em hỏi đây là loạ virus gì 12/01/2012 19:19:27 (+0700) | #7 | 252359
[Avatar]
xuanphongdocco
Member

[Minus]    0    [Plus]
Joined: 19/08/2009 08:25:03
Messages: 247
Offline
[Profile] [PM]

ethan654 wrote:
vấn đề bây giờ là con virus ấy là con gì chứ kô phải cách vô hiệu nó như thế nào mà 


Giống ý tôi nè
Xuân Phong Nguyễn
[Up] [Print Copy]
  [Question]   cho em hỏi đây là loạ virus gì 12/01/2012 20:50:31 (+0700) | #8 | 252361
[Avatar]
chube
Member

[Minus]    0    [Plus]
Joined: 22/10/2010 02:34:04
Messages: 105
Location: ░░▒▒▓▓██
Offline
[Profile] [PM]
trời ơi trường hợp này lạ nhiều nữa là khác :
- lúc AV báo có virus sao cậu không xem luôn đó là virus tên gì, file nào nhiễm ( cái này AV có ghi mà) để bây giờ phải hỏi con virus ấy là con gì
- nó hiện cái gì mà cậu cho là đang bị gỡ lia lịa nhiều chương trình cùng 1 lúc vậy ?
hông ấy giờ vậy nè , cái usb cậu còn giữ đó đó, cậu tìm cách nào để lấy thông tin thêm về con đó trong usb xem, còn dữ liệu thì cậu gỡ ổ cứng ra đi, đem ra tiệm sửa chữa người ta sẽ gắn vô máy ngoài tiệm rồi copy cho cậu vì ổ cậu nếu mất ổ win rồi thì muốn lấy chỉ còn biết ké ổ win người ta thôi à smilie
.-/ / )
|/ / /
/.' /
// .---.
/ .--._\ Awesome Season to hack :') Dont you think so? xD
/ `--' /
/ .---'
/ .'
/
[Up] [Print Copy]
  [Question]   cho em hỏi đây là loạ virus gì 12/01/2012 21:06:21 (+0700) | #9 | 252363
[Avatar]
Anhngoc77
Member

[Minus]    0    [Plus]
Joined: 10/01/2012 00:28:33
Messages: 3
Location: Dak lak
Offline
[Profile] [PM] [Email] [WWW] [Yahoo!]
thì cũng nghĩ là các loại virus bình thường thôi nên ko để ý. dữ liệu của mình khoảng 80GB muốn lấy ra cũng khó nũa. bây giời mình chỉ muốn biết nó là con virus loại gì mà có thể phá hoại ghê gớm đến thế..
Nếu mai đây trên đường đời phải khóc, xin đừng là nước mắt của tình yêu !
[Up] [Print Copy]
  [Question]   cho em hỏi đây là loạ virus gì 26/01/2012 21:17:16 (+0700) | #10 | 252843
X-code
Member

[Minus]    0    [Plus]
Joined: 24/01/2012 10:17:28
Messages: 12
Offline
[Profile] [PM]
Thứ nhất: Cậu cứ Ghost lại đi.
Thứ 2: Đừng có double click ( XP thì auto auto run is turn off ùi )
Thứ 3: Kiếm PM kill Virus nào sạch chút ùi cài và Quét ( tôt nhất là để trong rar).
THứ 4: Xem tên virus ùi pót lên nha.
Thứ 5: Annymous chưa tạo ra siêu virus đâu. Họ còn bận đi lắm.
Thứ 6: t chả còn để nói cả. Hì.
[Up] [Print Copy]
  [Question]   cho em hỏi đây là loạ virus gì 04/02/2012 18:59:12 (+0700) | #11 | 253137
[Avatar]
nhoall01
Member

[Minus]    0    [Plus]
Joined: 31/12/2011 06:33:42
Messages: 9
Location: C:/Program file/
Offline
[Profile] [PM]
máy bạn đang cài chế độ tự đọng chạy mỗi khi thiết bị gắn ngoài được cắm vào máy, bạn có thể tắt chức năng tự động chạy của windows, mỗi khi có thiết bị gắn vào thì nó sẽ hỏi có cho phép auto không thì chọn no action và ghi nhớ câu trả lời lại cho lần sau. Nếu bạn nghi ngờ trong thiết bị có autorun mà thử các cách trên chưa được thì hãy mở ổ đĩa bằng firefox hoặc opera, không nên mở bằng ie.
Nếu 1 ngày Bạn cảm thấy muốn khóc
Hãy đến bên tôi...
Tôi không hứa sẽ làm cho bạn cười
Nhưng tôi hứa sẽ ...Cười vào mặt bạn
[Up] [Print Copy]
  [Question]   cho em hỏi đây là loạ virus gì 04/02/2012 19:40:01 (+0700) | #12 | 253138
[Avatar]
AnonTNTA
Member

[Minus]    0    [Plus]
Joined: 03/02/2012 20:38:02
Messages: 14
Offline
[Profile] [PM] [WWW]
Trời ơi, virus trên USB là nhiều lắm, bạn không biết được đâu, nó tới tình cò bất ngờ lắm, quét rồi hiện, quét rồi hiện lại thôi. Nếu mà bạn còn làm gì là lúc đấy bạn khởi động virus rồi đó, bấm vào firefox xoá là đúng rồi.
[Up] [Print Copy]
  [Question]   cho em hỏi đây là loạ virus gì 05/02/2012 01:55:30 (+0700) | #13 | 253149
[Avatar]
angel_of_devil
Member

[Minus]    0    [Plus]
Joined: 23/10/2004 14:57:09
Messages: 154
Offline
[Profile] [PM]
Bác này cứ như kể chuyện tình 1 đêm, tình cờ 4 mắt chọi nhau, bắt sóng đc nhau, đưa nhau đi ăn, sau đó xếp hình và bye bye mà quên ko hỏi tên nhau smilie)
Ngoảnh nhìn lại cuộc đời như giấc mộng
Được mất bại thành bỗng chốc hoá hư không
[Up] [Print Copy]
  [Question]   cho em hỏi đây là loạ virus gì 25/02/2012 20:12:05 (+0700) | #14 | 255466
LNTEAM
Member

[Minus]    0    [Plus]
Joined: 25/02/2012 01:23:38
Messages: 10
Offline
[Profile] [PM]

xuanphongdocco wrote:
Trước hết là bạn phải bình tĩnh và thực hiện các thao tác sau đây:

1. Vì theo lời cậu tớ cũng không biết đây là loại gì, nên tốt nhất là tạm khoan khởi động Windows trong máy nhiễm này nữa. Hãy chọn 1 hệ điều hành nào khác từ CD/USB. Mà theo tớ khuyến cáo, cậu có thể dùng Mini Windows XP hoặc Puppy Linux.

2. Sau khi boot vào hệ điều hành tớ đã nêu, cậu check xem các dữ liệu quan trọng có bị sao không. Cần thiết thì backup vào usb hay bất kỳ chỗ nào cậu thấy an toàn.

3. Cắm cái usb lúc nãy vào và lưu ý không dc double click vào USB dù là đang chạy trên Mini XP. Hãy vào ổ USB, mở file autorun.inf và xem nó tham chiếu đi đâu, đến file nào.

4. Nếu cậu lấy được mẫu virus, hãy up nó lên website www.virustotal.com để detect ra thân thế và sự nghiệp của nó. 


Làm theo bác này thôi vì Win của bạn đã đen xì rồi, có dữ liệu gì quan trọng thì sao lưu ra xong quét virus và cài lại Win
[Up] [Print Copy]
  [Question]   cho em hỏi đây là loạ virus gì 26/02/2012 13:35:10 (+0700) | #15 | 255576
it_1000
Member

[Minus]    0    [Plus]
Joined: 16/05/2010 07:19:38
Messages: 2
Offline
[Profile] [PM]
ai biết dc hacker muôn hình muôn vẻ, họ tạo ra virus ai mà biết được mà làm j có thông báo "tui đã tạo ra siêu virus khủng" trên mạng, xưa nay kapersky lam viec theo kiểu "thà giết nhầm chứ không bỏ sót"mà lại bị 1 con như thế qua mặt 1 cách dễ dàng, nếu con này lây lan thì sao nhỉ smilie smilie smilie , bạn chủ thớt hỏi nó là loại gì, zậy sao ko nói là bạn đã chép những file đó từ đâu sau khi cắm usb vào máy như zay thì mấy bác pro mới bay vô thử và giúp bạn
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|