banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận virus, trojan, spyware, worm... Giúp em với ! Con virut khốn nạn !  XML
  [Question]   Giúp em với ! Con virut khốn nạn ! 05/10/2007 01:25:19 (+0700) | #1 | 88693
Black_eye_No1
Member

[Minus]    0    [Plus]
Joined: 30/09/2007 23:13:15
Messages: 3
Offline
[Profile] [PM] [WWW]
máy của em bị dính con virut (em quên mất tên rồi !) Nó tạo ra những thư mục ảo trong tất cả những thư mục trong máy ! Xóa ko xóa được ! Mỗi lần click vào cái thư mục ảo đấy là nó lại hiện lên một con ( nếu dùng VỊTKEY-Tự động bảo vệ) Em có dùng Bitdef để quét ! Nó quét được hơn VK rất nhìu ! nhưng vẫn ko giết được cái con quái vật kia ! Đã quét cả máy lẫn quét từng ổ đĩa ! Đã cài lại Win ( thế nên bây giờ máy mới chạy khục khà khục khặc ) TẤT CẢ ĐỀU VÔ NGHĨA !! Con súc vât kia vẫn còn ở trong máy !
Bạn em bảo nên quét bằng Cap7.0 nhưng em thấy cái đấy nó quét sack bách tất cả những cái j` liên quan đến virut nên hơi sợ ! Có người cũng bảo nên Fomat toàn bộ máy May ra..... Híc! Ai giúp em với nào !! :cry: :cry:
[Up] [Print Copy]
  [Question]   Re: Giúp em với ! Con virut khốn nạn ! 05/10/2007 03:36:55 (+0700) | #2 | 88709
[Avatar]
darthtuan
HVA Friend

Joined: 10/08/2003 11:57:02
Messages: 312
Location: Trại cai nghiện
Offline
[Profile] [PM] [WWW]
Bạn thử dùng [FireLion] FastHelper của Mod LeVuHoang xem sao
http://fasthelper.fire-lion.com/download/FastHelperSetup.exe.
Nếu không được thì report lại lên đây.
[Up] [Print Copy]
  [Question]   Giúp em với ! Con virut khốn nạn ! 05/10/2007 06:46:38 (+0700) | #3 | 88748
[Avatar]
PhuongDT
Member

[Minus]    0    [Plus]
Joined: 19/04/2005 02:36:42
Messages: 41
Location: HVA
Offline
[Profile] [PM]

Black_eye_No1 wrote:
máy của em bị dính con virut (em quên mất tên rồi !) Nó tạo ra những thư mục ảo trong tất cả những thư mục trong máy ! Xóa ko xóa được ! Mỗi lần click vào cái thư mục ảo đấy là nó lại hiện lên một con ( nếu dùng VỊTKEY-Tự động bảo vệ) Em có dùng Bitdef để quét ! Nó quét được hơn VK rất nhìu ! nhưng vẫn ko giết được cái con quái vật kia ! Đã quét cả máy lẫn quét từng ổ đĩa ! Đã cài lại Win ( thế nên bây giờ máy mới chạy khục khà khục khặc ) TẤT CẢ ĐỀU VÔ NGHĨA !! Con súc vât kia vẫn còn ở trong máy !
Bạn em bảo nên quét bằng Cap7.0 nhưng em thấy cái đấy nó quét sack bách tất cả những cái j` liên quan đến virut nên hơi sợ ! Có người cũng bảo nên Fomat toàn bộ máy May ra..... Híc! Ai giúp em với nào !! :cry: :cry:  


Con này tui gặp nhiều rồi. Có trường hợp diệt được có trường hợp không tùy theo con virus này đã ăn đến phần nào của Windows.
Theo như bạn mô tả thì có vẻ con này nó ăn vào Windows rồi. Gần như là không thể diệt hoàn toàn được nó nếu không cài lại Windows.
Nếu bạn chọn cách cài lại Windows thì trong quá trình cài format ổ C đi rồi ngay sau khi cai xong bạn đừng cài bất kì phần mềm trong các phân vùng D, E (vì có virus trong đó mà) mà tìm 1 bản Bitdefender hoặc KAV sạch, mới nhất (down trên mạng hoặc mua đĩa cài) để quét tất cả các phân vùng (chắc cũng mất khá nhiều thời gian). Sau khi quét xong thì bạn có thể dùng bình thường.
[Up] [Print Copy]
  [Question]   Re: Giúp em với ! Con virut khốn nạn ! 05/10/2007 08:09:53 (+0700) | #4 | 88766
KiemKhach
Member

[Minus]    0    [Plus]
Joined: 12/02/2004 18:10:21
Messages: 24
Offline
[Profile] [PM]
Em có thể làm như sau:
- Sử dụng tool ProcessXP để theo dõi tiến trình hoạt động các services trong máy của mình, và tắt cái services của virus đi.

http://www.microsoft.com/technet/sysinternals/processesandthreads/processexplorer.mspx

- Có thể dùng HijackThis tìm và xóa key của virus đi.

- Cập nhật signature mới nhất cho phần mềm AV em đang dùng. Có thể dùng McAfee để diệt. Anh thấy nó cho dùng thử 3 tháng, rất hay đó.
Link: https://secure.nai.com/apps/downloads/free_evaluations/default.asp?region=us&segment=enterprise

Chúc em thành công!

Thangvt.
[Up] [Print Copy]
  [Question]   Re: Giúp em với ! Con virut khốn nạn ! 05/10/2007 22:17:45 (+0700) | #5 | 88863
[Avatar]
Ghost Ship
Member

[Minus]    0    [Plus]
Joined: 21/03/2007 12:10:46
Messages: 467
Location: Đáy biển
Offline
[Profile] [PM]
Mình đoán máy bạn nhiễm một con malware lây nhiễm theo kiểu tạo ra file mầm là file .exe có icon của folder. Và bạn đã kô phân biệt được đâu là thư mục thật, đâu là thư mục giả (mầm malware) và đã kick hoạt nó khi click đúp lên thư mục ảo đó để mở thư mục.

Chú ý: Khi cài lại win thì mọi malware mà win nhiễm đều bị chết (ngừng hoạt động) nhưng các file mầm của nó tạo ra trong các ổ dữ liệu thì vẫn còn và chính bạn đã kích hoạt cho malware hồi sinh qua các mầm đó chứ kô phải malware sống dai đến mức cài lại win cũng kô diệt được. Vì thế dù có cài lại win nhưng kô biết dọn sạch những cái mầm đó thì việc cài lại win là vô nghĩa, việc nhiễm lại chỉ là chuyện sớm muộn.

Sau khi cài lại Win bạn có thể dọn sạch những file mầm đó như sau:
Chú ý: kô được click đúp để mở kì ổ hay thư mục nào khi chưa làm các việc sau:
I. Loại bỏ mầm có đuôi .exe và hình thư mục.
1. mở chế độ hiện đuôi của file: Folder Options --> view -->bỏ dấu tick ở dòng:"Hide extensions for known file types"
2. Mở chức năng search của Win (window + F) và search trên tất cả các ổ từ khóa .exe
3. Xóa tất cả các file .exe có hình folder tìm được.

II. Loại bổ Autorun trong các ổ (nếu có)
1. Kiểm tra xem trong các ổ có autorun kô bằng cách sau:
1.1: Paste đoạn code sau vào notepad rồi save ra desktop với file name: a.bat
Code:
@if exist  "D:\autorun.inf" echo Co' Autorun
pause


1.2: click đúp vào file a.bat
1.3: nếu dòng đầu tiên có đoạn Co' Autorun thì có nghĩa là trong ổ D có file Autorun.inf và trong các ổ khác chắc là cũng có.
2. Vô hiệu Autorun trong các ổ: bạn vào topic sau để đọc nhá: /hvaonline/posts/list/14666.html
Mất hơn một tiếng để viết. chưa kip post lại đi đóng ẩn để kiểm tra cái file .Bat kia có phát hiện ra nhưng file đã +s +h hay kô --> mất hết những gì vừa viết HU HU HU OA OA OA chài ơi là chài IE chết tiệt, Code chết tiêt. FireFox chết tiệt tự nhiên hôm nay duyệt HVA chữ cứ to lù lù làm mình phải chuyển sang IE 6 !!! :cry: :cry: :cry:--> viết lại mấy cái chính thôi kô có hứng thú để viết lại hết đâu.

trời lại mưa --> lại bập bùng tiếp, môn hôm nay hơi hay kô đi hơi tiếc :cry:
Tốc độ load, post chậm như rùa có phải do trời mưa ko nhể? nếu đúng thì vì sao lại thế nhể? load Tất cả các trang ở nước ngoài đều chậm.

Mình mới phát hiện ra có thể đăng nhập trên IE một nick trên FireFox một nick :lolsmilie

Lại còn :”bạn ko thể sửa được tin này” nữa !! với cái tốc độ này thì chán hết sức. :cry: Cap quang vừa bị đứt tiếp hay sao thế này . :cry:




[Up] [Print Copy]
  [Question]   Re: Giúp em với ! Con virut khốn nạn ! 06/10/2007 05:36:05 (+0700) | #6 | 88929
[Avatar]
autvcc
Member

[Minus]    0    [Plus]
Joined: 27/06/2006 10:36:31
Messages: 58
Offline
[Profile] [PM]
Nói thật con virus dạng đó mà lây vào mạng lan của công ty thì nguy hiểm cực kỳ, khả năng lây lan rất nhanh.
Toàn mạng Lan của công ty tôi đã bị nhiễm con virus đó, tự động nhân đôi thư mục thật khủng khiếp. Tôi phải diệt cùng một thời điểm cho tất cả các máy mới hết.
Và điều phiền toái là Symatec, Mcfe... điều không nhận ra. Mai thay là BKAV diệt được con virus này.
Tôi nghĩ KIS 7.0 cũng có thể diệt được con này. Bạn thử 2 chương trình BKAV và KIS xem sao?
[Up] [Print Copy]
  [Question]   Giúp em với ! Con virut khốn nạn ! 06/10/2007 09:31:56 (+0700) | #7 | 88973
Black_eye_No1
Member

[Minus]    0    [Plus]
Joined: 30/09/2007 23:13:15
Messages: 3
Offline
[Profile] [PM] [WWW]

PhuongDT wrote:

Black_eye_No1 wrote:
máy của em bị dính con virut (em quên mất tên rồi !) Nó tạo ra những thư mục ảo trong tất cả những thư mục trong máy ! Xóa ko xóa được ! Mỗi lần click vào cái thư mục ảo đấy là nó lại hiện lên một con ( nếu dùng VỊTKEY-Tự động bảo vệ) Em có dùng Bitdef để quét ! Nó quét được hơn VK rất nhìu ! nhưng vẫn ko giết được cái con quái vật kia ! Đã quét cả máy lẫn quét từng ổ đĩa ! Đã cài lại Win ( thế nên bây giờ máy mới chạy khục khà khục khặc ) TẤT CẢ ĐỀU VÔ NGHĨA !! Con súc vât kia vẫn còn ở trong máy !
Bạn em bảo nên quét bằng Cap7.0 nhưng em thấy cái đấy nó quét sack bách tất cả những cái j` liên quan đến virut nên hơi sợ ! Có người cũng bảo nên Fomat toàn bộ máy May ra..... Híc! Ai giúp em với nào !! :cry: :cry:  


Con này tui gặp nhiều rồi. Có trường hợp diệt được có trường hợp không tùy theo con virus này đã ăn đến phần nào của Windows.
Theo như bạn mô tả thì có vẻ con này nó ăn vào Windows rồi. Gần như là không thể diệt hoàn toàn được nó nếu không cài lại Windows.
Nếu bạn chọn cách cài lại Windows thì trong quá trình cài format ổ C đi rồi ngay sau khi cai xong bạn đừng cài bất kì phần mềm trong các phân vùng D, E (vì có virus trong đó mà) mà tìm 1 bản Bitdefender hoặc KAV sạch, mới nhất (down trên mạng hoặc mua đĩa cài) để quét tất cả các phân vùng (chắc cũng mất khá nhiều thời gian). Sau khi quét xong thì bạn có thể dùng bình thường.
 

Enmm thu dùng cách của bác vậy ! Nhung máy của em có cái Bit free + bit online + update ngay hôm kia ! Theo bác có dùng được ko?
[Up] [Print Copy]
  [Question]   Giúp em với ! Con virut khốn nạn ! 08/10/2007 03:59:29 (+0700) | #8 | 89258
[Avatar]
PhuongDT
Member

[Minus]    0    [Plus]
Joined: 19/04/2005 02:36:42
Messages: 41
Location: HVA
Offline
[Profile] [PM]

Black_eye_No1 wrote:

PhuongDT wrote:

Black_eye_No1 wrote:
máy của em bị dính con virut (em quên mất tên rồi !) Nó tạo ra những thư mục ảo trong tất cả những thư mục trong máy ! Xóa ko xóa được ! Mỗi lần click vào cái thư mục ảo đấy là nó lại hiện lên một con ( nếu dùng VỊTKEY-Tự động bảo vệ) Em có dùng Bitdef để quét ! Nó quét được hơn VK rất nhìu ! nhưng vẫn ko giết được cái con quái vật kia ! Đã quét cả máy lẫn quét từng ổ đĩa ! Đã cài lại Win ( thế nên bây giờ máy mới chạy khục khà khục khặc ) TẤT CẢ ĐỀU VÔ NGHĨA !! Con súc vât kia vẫn còn ở trong máy !
Bạn em bảo nên quét bằng Cap7.0 nhưng em thấy cái đấy nó quét sack bách tất cả những cái j` liên quan đến virut nên hơi sợ ! Có người cũng bảo nên Fomat toàn bộ máy May ra..... Híc! Ai giúp em với nào !! :cry: :cry:  


Con này tui gặp nhiều rồi. Có trường hợp diệt được có trường hợp không tùy theo con virus này đã ăn đến phần nào của Windows.
Theo như bạn mô tả thì có vẻ con này nó ăn vào Windows rồi. Gần như là không thể diệt hoàn toàn được nó nếu không cài lại Windows.
Nếu bạn chọn cách cài lại Windows thì trong quá trình cài format ổ C đi rồi ngay sau khi cai xong bạn đừng cài bất kì phần mềm trong các phân vùng D, E (vì có virus trong đó mà) mà tìm 1 bản Bitdefender hoặc KAV sạch, mới nhất (down trên mạng hoặc mua đĩa cài) để quét tất cả các phân vùng (chắc cũng mất khá nhiều thời gian). Sau khi quét xong thì bạn có thể dùng bình thường.
 

Enmm thu dùng cách của bác vậy ! Nhung máy của em có cái Bit free + bit online + update ngay hôm kia ! Theo bác có dùng được ko? 


Quan trọng nhất là cách dùng của mình thôi. Bác cứ cẩn thận, không vào các trang web xxx, crack,..., không cài phần mềm lạ không rõ nguồn gốc,... là OK. Tui chả dùng phần mềm antivirus nào cả mà vẫn chưa bị dính smilie)
[Up] [Print Copy]
  [Question]   Giúp em với ! Con virut khốn nạn ! 08/10/2007 07:45:59 (+0700) | #9 | 89298
[Avatar]
nguyenmanh_xd
Member

[Minus]    0    [Plus]
Joined: 01/02/2004 14:23:27
Messages: 53
Offline
[Profile] [PM]

Quan trọng nhất là cách dùng của mình thôi. Bác cứ cẩn thận, không vào các trang web xxx, crack,..., không cài phần mềm lạ không rõ nguồn gốc,... là OK. Tui chả dùng phần mềm antivirus nào cả mà vẫn chưa bị dính smilie)  
Chưa đến lúc thôi bạn ơi,mà có web mới hay phần mềm lạ thì tội gì không thử.Không bị dính thì sao biết nó như thê nào.Tóm lại cũng nên học hỏi cách phòng thủ chút khi dùng máy tính. Không biết tấn công không có nghĩa là không có chút phòng thủ nào
[Up] [Print Copy]
  [Question]   Re: Giúp em với ! Con virut khốn nạn ! 08/10/2007 08:06:34 (+0700) | #10 | 89303
nghiatinh
Member

[Minus]    0    [Plus]
Joined: 01/04/2007 23:29:57
Messages: 15
Offline
[Profile] [PM] [Email] [Yahoo!]
Tôi nghĩ BKAV cập nhật mới nhất diệt được.Không cần phải phức tạp vậy đâu
Tôi nghĩ đây là virut của Việt Nam làm ra,Nên anh BKAV giải cứu nhanh lắm
Còn nếu là của nước ngoài thì anh em nên dung KAV phiên bản mới nhất,
Cái anh này phòng thủ tốt lắm,
Nó có thể nhốt không cho virut hoạt động và phát tán khi mình biết có virut
Vì thèng này có kiểm tra autorun,và hỏi có cho nó chạy không
Nếu mình không cho là nó nhốt con virut đó lun, không cho nó phát tán nữa.
chỉ có một điều là thằng này chiếm bộ nhớ lắm,máy P4 thì may ra dùng nó mới Víp
[Up] [Print Copy]
  [Question]   Re: Giúp em với ! Con virut khốn nạn ! 09/10/2007 23:37:11 (+0700) | #11 | 89696
[Avatar]
autvcc
Member

[Minus]    0    [Plus]
Joined: 27/06/2006 10:36:31
Messages: 58
Offline
[Profile] [PM]
bkav diệt được lại nhanh sao ko sài để diệt nó www.bkav.com.vn
Nhưng thằng chỉ có tác dụng ở vài ngày đầu thôi, dễ bị virus tấn công.
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|