banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận virus, trojan, spyware, worm... Kill Spyware  XML
  [Question]   Kill Spyware 04/03/2007 09:11:55 (+0700) | #1 | 44437
[Avatar]
napoleon_tq
Elite Member

[Minus]    0    [Plus]
Joined: 05/12/2006 12:06:39
Messages: 1295
Offline
[Profile] [PM]
Máy của mình đang bị nhiễm Spyware (chắc chắn như vậy), bởi vì mặc dù mình đã tắt hết trình duyệt, không còn vào trang Web nào nữa nhưng mình dùng lệnh netstat -na thì thấy tại "Local address" là địa chỉ IP máy mình, còn "Forein address" là địa chỉ 66.xx.xx.xx:443, "State" là Established. Mình đã dùng SoftSpy quét nhưng chẳng ăn thua gì. Vậy có cách nào tìm và giết bằng tay con này không?
À còn điều này nữa, mấy hôm nay cứ khoảng 5 phút một lần cửa sổ Y!M tự động "nhảy ra" chờ "Sign in" mặc dù mình không kích hoạt, mình đoán cũng do con này gây ra.
Mong mọi người giúp đỡ! Thank you.
Tuỳ tâm biến hiện.
[Up] [Print Copy]
  [Question]   Kill Spyware 04/03/2007 11:02:35 (+0700) | #2 | 44452
[Avatar]
tmd
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
[Profile] [PM]
Một bà con cũng bị tình trạng tương tự. Nếu biết sài Hijackthis, post cái log của nó lên để ghóp ý thêm.
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
[Up] [Print Copy]
  [Question]   Re: Kill Spyware 05/03/2007 00:28:11 (+0700) | #3 | 44516
[Avatar]
napoleon_tq
Elite Member

[Minus]    0    [Plus]
Joined: 05/12/2006 12:06:39
Messages: 1295
Offline
[Profile] [PM]
Sau khi nhận được hồi âm, mình tìm hiểu luôn về Hijackthis. Và đã tìm được tài liệu và chương trình Hijackthis. Mình kể sơ về quá trình mình thao tác.
Sau khi đọc kỹ tài liệu và chạy Hijack, bao gồm cả copy file log vào hijackthis.de và chờ phân tích thì chương trình tìm được 3 file dạng "nasty" như sau"
C:\windows\dc.exe
C:\windows\sviq.exe
C:\windows\system\fun.exe
và một khóa Registry:HKLM\Software\Microsoft\Internet Explorer\Main,Start Page=
Sau đó mình có đánh dấu và chọn "Fix checker" và tiến hành Scan lại thì không thấy. Mừng quá nhưng cũng không quên làm lại lần nữa và không còn "Nasty" nữa. Nhưng saukhi Restart máy quyét lại lần nữathì vẫn những file ấy vẫn còn tồn tại. Mình liền vào bằng Safe mode và làm đi làm lại 3 lần nhưng lạ thay những "Nasty" ấy vẫn còn chình ình hiện hữu. Bực quá mình vào Dos và đánh lệnh del thẳng tay và vào Safe mode quét trong Registry những từ khoá trên và del thẳng tay chúng luôn. Nhưng lạ kỳ là chúng vẫn còn tồn tại.
Sáng nay mình chạy đi mượn đĩa Hirenboot mới về và quét trong Safemode. Đã dùng từng chương trình Spy and Destroy, Mcafee, Eprof antivirus, ad-ware và cũng thấy chúng phát hiện ra rồi thể hiện đã xoá "has been deleted" Hy vọng là có kết quả cũng không quên quét 2 lần trong safe mode. Nhưng rồi sau khi restart bình thường và hijack check lại thì vẫn thấy những "nasty" đó chình ình ở đó.
Chẳng lẽ hết thuốc chữa rồi hay sao???
Mong được sự quan tâm thêm.
À , bây giờ khi logon vào thì win cảnh báo thiếu 2 file:
C:\windows\inf\other.exe và
C:\windows\system32\config\win.exe
Không biết 2 file này "phụ trách" phần gì, hay đã lỡ tay xoá nhầm nhỉ?
Tuỳ tâm biến hiện.
[Up] [Print Copy]
  [Question]   Kill Spyware 05/03/2007 00:50:37 (+0700) | #4 | 44523
[Avatar]
tmd
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
[Profile] [PM]
Vậy để log của Hijackthis lên đây coi cho vui, Cái đám fun.exe đó có nhiều chân rết trong windows lắm.
Nếu được dùng GMER/icesword/seem để coi cái process chính của con đó nằm ở đâu. Mấy file mà Hijackthis quét ra chỉ là chân rét thôi, đầu rết nằm ẩn đâu đó. Hai cái file kia là chân rết mới sinh ra.
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
[Up] [Print Copy]
  [Question]   Re: Kill Spyware 05/03/2007 00:54:58 (+0700) | #5 | 44525
[Avatar]
napoleon_tq
Elite Member

[Minus]    0    [Plus]
Joined: 05/12/2006 12:06:39
Messages: 1295
Offline
[Profile] [PM]
Hijackthis.log
Logfile of HijackThis v1.99.1
Scan saved at 10:51:04 AM, on 3/4/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\HyperTechnologies\Deep Freeze\DfServEx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\Program Files\HyperTechnologies\Deep Freeze\_$Df\FrzState.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LckFldService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Vietkey2000\VKNT.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis2a.exe
C:\Program Files\MimarSinan Rubber Ducky\RubberDucky.exe
C:\WINDOWS\SVIQ.EXE
C:\WINDOWS\system\Fun.exe
C:\Program Files\Domain Tools\ProjectWhois\ProjectWhois.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\dc.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
D:\Hijack\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Nguy?n Th? Duong- Cty ÐBÐT Tuyên Quang
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\WinSit.exe
F3 - REG:win.ini: load=C:\WINDOWS\inf\Other.exe
F3 - REG:win.ini: run=C:\WINDOWS\system32\config\Win.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: GigagetIEHelper - {111CAA23-6F4F-42AC-8555-B48C1D87BBAB} - C:\WINDOWS\system32\gigagetbho_v10.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [Vietkey] C:\Program Files\Vietkey2000\VKNT.EXE
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [pdfFactory Dispatcher v2] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis2a.exe" /source=HKLM
O4 - HKCU\..\Run: [MimarSinan Rubber Ducky] "C:\Program Files\MimarSinan Rubber Ducky\RubberDucky.exe"
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [dc2k5] C:\WINDOWS\SVIQ.EXE
O4 - HKCU\..\Run: [Fun] C:\WINDOWS\system\Fun.exe
O4 - HKCU\..\Run: [dc] C:\WINDOWS\dc.exe
O4 - Startup: ProjectWhois.lnk = C:\Program Files\Domain Tools\ProjectWhois\ProjectWhois.exe
O8 - Extra context menu item: &Download All by Gigaget - C:\Program Files\Giganology\AVG\getallurl.htm
O8 - Extra context menu item: &Download by Gigaget - C:\Program Files\Giganology\AVG\geturl.htm
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - Winlogon Notify: DfLogon - C:\WINDOWS\SYSTEM32\LogonDll.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: DFServEx - Hyper Technologies Inc. - C:\Program Files\HyperTechnologies\Deep Freeze\DfServEx.exe
O23 - Service: LckFldService - Unknown owner - C:\WINDOWS\system32\LckFldService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
Nhờ mọi người ngâm cứu hộ!
Tuỳ tâm biến hiện.
[Up] [Print Copy]
  [Question]   Kill Spyware 05/03/2007 01:08:36 (+0700) | #6 | 44527
[Avatar]
tmd
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
[Profile] [PM]
Chết, sài Deepfreeze kìa, sao mà giết con rết đó được. Đầu tiên phải rả băng Deepfreeze trước(máy tiệm nét ?). Trời còn dùng Folder Access nửa kìa(Khóa nhiều quá !). Máy có dấu hệu fun,dc,sviq.
Code:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Nguy?n Th? Duong- Cty ÐBÐT Tuyên Quang
cái này của chủ máy ?

Code:
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\WinSit.exe

Cái này lạ đó.

Code:
F3 - REG:win.ini: load=C:\WINDOWS\inf\Other.exe
F3 - REG:win.ini: run=C:\WINDOWS\system32\config\Win.exe

Trong win.ini của có vài line này.

Dùng Processxp, với một trình coi process/registry ẩn như icesword để coi mấy chú này. Mở ZoneAlarm coi phần firewall, coi cái gì nó connect ra ngoài kìa.

3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
[Up] [Print Copy]
  [Question]   Kill Spyware 05/03/2007 01:29:18 (+0700) | #7 | 44532
[Avatar]
napoleon_tq
Elite Member

[Minus]    0    [Plus]
Joined: 05/12/2006 12:06:39
Messages: 1295
Offline
[Profile] [PM]

tmd wrote:
Chết, sài Deepfreeze kìa, sao mà giết con rết đó được. Đầu tiên phải rả băng Deepfreeze trước(máy tiệm nét ?). Trời còn dùng Folder Access nửa kìa(Khóa nhiều quá !). Máy có dấu hệu fun,dc,sviq.  

Máy nhà riêng Mình dùng Deep đóng ổ C thôi (cẩn thận mà). Nhưng mấy hôm nay gỡ để cài vài thứ ai ngờ dính đòn. Còn FA thì có vài tài liệu...
Code:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Nguy?n Th? Duong- Cty ÐBÐT Tuyên Quang
cái này của chủ máy ? 
Ừ!
Code:
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\WinSit.exe

Cái này lạ đó. 
Mình sẽ kiểm xoá.
Code:
F3 - REG:win.ini: load=C:\WINDOWS\inf\Other.exe
F3 - REG:win.ini: run=C:\WINDOWS\system32\config\Win.exe

Trong win.ini của có vài line này.

Dùng Processxp, với một trình coi process/registry ẩn như icesword để coi mấy chú này. Mở ZoneAlarm coi phần firewall, coi cái gì nó connect ra ngoài kìa. 
Mình cũng biết có gì đó connect ra ngoài nhưng chặn bằng cách nào?
Giải thích giúp thêm về Processxp, iceword là gì vậy?
  smilie) smilie)
Tuỳ tâm biến hiện.
[Up] [Print Copy]
  [Question]   Kill Spyware 05/03/2007 02:09:16 (+0700) | #8 | 44542
[Avatar]
tmd
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
[Profile] [PM]
Trong box virus có vài topic nói về mấy soft miễn phí này. Search toàn bộ registry để coi còn tàn dư của mấy con đó không. Ngoài ra còn để coi file ẩn nằm ở những chổ thông dụng của malware.
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
[Up] [Print Copy]
  [Question]   Re: Kill Spyware 05/03/2007 06:55:33 (+0700) | #9 | 44587
[Avatar]
napoleon_tq
Elite Member

[Minus]    0    [Plus]
Joined: 05/12/2006 12:06:39
Messages: 1295
Offline
[Profile] [PM]
OK, mình sẽ tìm. Cảm ơn nhiều nha!
Tuỳ tâm biến hiện.
[Up] [Print Copy]
  [Question]   Re: Kill Spyware 05/03/2007 10:47:08 (+0700) | #10 | 44676
[Avatar]
napoleon_tq
Elite Member

[Minus]    0    [Plus]
Joined: 05/12/2006 12:06:39
Messages: 1295
Offline
[Profile] [PM]
Mình đã diệt được con này rồi. Trong quá trình tìm hiểu về processxp đã đưa mình tới diendan.vietnamnet.vn gặp đoạn viết sau:
"Bạn đầu phải tiêu diệt đuợc 3 process là SVIQ.exe Fun.exe và dc.exe. Nếu bạn dùng một phần mềm như ProcessXP thì vẫn có thể nhưng khá khó khăn, còn nếu bạn biết "Lập trình" thì okie "Chuyện nhỏ" (Dễ ơi là dễ)
Buớc 2 : Ko cần thiết xóa các File SVIQ.exe Fun.exe và dc.exe nó ko phải là các file quan trọng, điều cần thiết là xóa file Win.exe và WinSit.exe .
Okie. Thao tác cuối cùng chính là thao tác quan trọng nhất vì nếu ko tiêu diệt worm thì ko sao, nhưng nếu tiêu diệt lỡ dỡ thì chắc chắn có nguời phải khóc
Buớc 3 : Ghi lại Key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit thay thế dữ liệu C:\Windows\System32\Config\Win.exe bằng dữ liệu C:\Windows\System32\userinit.exe
Ghi lại Key :
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell với dữ liệu Explorer.exe
Okie xong việc. "
Đồng thời lúc bấy mới nghĩ tới Bkav, mình down luôn BK về và quét. Quả nhiên đã có tác dụng. Con này có tên là W32daknong.worm. Khởi động lại máy đã sạch sẽ.
Cảm ơn Bkav, cảm ơn bạn tmd đã nhiệt tình giúp đỡ. Sau vụ này chắc phải ché thăm Topic Virut nhiều hơn!
smilie)
Tuỳ tâm biến hiện.
[Up] [Print Copy]
  [Question]   Re: Kill Spyware 06/05/2009 02:56:04 (+0700) | #11 | 179625
minhhoang010186
Member

[Minus]    0    [Plus]
Joined: 04/12/2008 19:11:25
Messages: 4
Offline
[Profile] [PM]
Hôm trước máy mình bị các con víu dc.ễ, other.exe, svip.exe, fun.exe. Sau đó mình tạo ra file bat có nội dung như sau:
taskkill /f /im explorer.exe /im fun.exe /im dc.exe /im sviq.exe
del /a /s /q /f %windir%\system32\config\win.exe
del /a /s /q /f %windir%\dc.exe
del /a /s /q /f %windir%\sviq.exe
del /a /s /q /f dc2k5.exe
del /a /s /q /f %windir%\system\fun.exe
del /a /s /q /f %windir%\system32\WinSit.exe
del /a /s /q /f %windir%\inf\other.exe

Sau đó chạt file này, rồi vào regedit xóa các key đi thì hết bị virus nữa mà hiện ra bảng thông báo sau khi đã vào Windows:
- Tiêu đề: C:\windows\system32\winsit.exe
- Nội dung: Windows cannot find 'C:\windows\system32\winsit.exe'. Make sure you typed the name corectly, and then try again. ....

Thế làm sao để tắt bảng thông báo đó vậy mấy pác? Chắc tại mình không nhiễm con winsit.exe mà chạy file BAT có dòng diệt winsit.exe nên nó báo lỗi phải không?

Cho hỏi thêm là bây giờ mình tắt máy hết được, hiện ra bảng thông báo màu xanh dương có dòng IRQL_NOT_LES_OR_EQUAL. Mình làm sao để khắc phục? Mình đã thử chùi RAM và thay RAM khác, vẫn bị vậy mỗi khi shutdown, phải tắt nóng, hichic. Mong các pác giúp sớm sớm.

[Up] [Print Copy]
  [Question]   Re: Kill Spyware 06/05/2009 05:49:03 (+0700) | #12 | 179636
[Avatar]
kamikazeq
Member

[Minus]    0    [Plus]
Joined: 04/07/2006 03:20:53
Messages: 837
Location: Panic Malware Planet
Offline
[Profile] [PM] [Yahoo!]
Down cái này để thấy rõ và tắt những thứ lỗi liên quan con đó. http://live.sysinternals.com/autoruns.exe

Còn cái vụ kia cũng không rõ nữa. Bạn thử cho soft này quét và sửa hệ thống xem sao. http://www.fileden.com/files/2008/11/23/2198286/Advanced%20WindowsCare%20V2%20Pro%20%28por%29.rar

Bạn thử khởi động lại, nhấn F8 liên tục để nó tới đoạn chọn lựa, rồi chọn "Last Known Good Configuration".

Ngoài ra, gửi log HijackThis lên đây luôn nhé (xem chữ kí mình nè).

Chạy luôn http://www.box.net/shared/zm98y3dr0f, chờ khoảng 1 phút rồi nhấn "Get Logs" rồi gửi thông tin đó lên đây luôn.

PS: đọc lại bài post của tmd ở trang này sao thấy khác giờ xa smilie).
IDM 5.18 http://tinyurl.com/pl2ejj | Quick Remove Malware http://tinyurl.com/lbbm9x - http://tinyurl.com/arna6g
[Up] [Print Copy]
  [Question]   Re: Kill Spyware 06/05/2009 20:06:04 (+0700) | #13 | 179695
quynhon1
Member

[Minus]    0    [Plus]
Joined: 28/04/2009 17:20:10
Messages: 6
Offline
[Profile] [PM]
dùng Malwarebytes' Anti-Malware 1.xx update diệt malware or spyware

link1: http://www.megaupload.com/?d=OB23KLQ3 dung lượng 1.7GB smilie đùa tí thui 1.7MB
Key:
Name : 7FE25
Serial : AE18-G194-5YL9-1WT8

Name : 3HC73
Serial : CY8G-WTXD-Y4D8-9XK4

Name : 2GB34
Serial : 101E-KUJN-G4QP-XVY7

Name : 6GA26
Serial : 1KGQ-82MA-G32U-B5R8

trang chủ : http://www.malwarebytes.org
Tui xài cái này diệt spy or mal kinh lắm.


[Up] [Print Copy]
  [Question]   Re: Kill Spyware 08/05/2009 02:29:35 (+0700) | #14 | 179855
[Avatar]
G0dZe
Member

[Minus]    0    [Plus]
Joined: 06/05/2009 21:01:30
Messages: 4
Offline
[Profile] [PM] [Email] [Yahoo!]
Ơ, Con này là worm của dungcoi (Không rõ có phải là biến thể nào mới hay không?), nếu là loại cũ thì có tool giết nó made by author mà! Liên hệ tác giả để biết thêm chi tiết or Gooogle! smilie
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|