banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận virus, trojan, spyware, worm... bi an foders  XML
  [Question]   bi an foders 24/11/2007 11:21:40 (+0700) | #1 | 99627
duonghieu8x
Member

[Minus]    0    [Plus]
Joined: 31/10/2007 12:13:53
Messages: 1
Offline
[Profile] [PM]
cac bac oi cai usb cua em no bi con virus gi lam ann cac foders em khong tai nao mo duoc du lieu cac bac co cach nao giup am voi cam on nhieu
[Up] [Print Copy]
  [Question]   Re: bi an foders 24/11/2007 12:30:39 (+0700) | #2 | 99641
PDT
Member

[Minus]    0    [Plus]
Joined: 05/11/2007 01:38:22
Messages: 11
Offline
[Profile] [PM]
the 0 nhin thay forder ah ?
[Up] [Print Copy]
  [Question]   Re: bi an foders 24/11/2007 12:45:51 (+0700) | #3 | 99650
[Avatar]
big-bird
Elite Member

[Minus]    0    [Plus]
Joined: 30/03/2005 13:31:15
Messages: 83
Offline
[Profile] [PM]
Không phải riêng bạn rơi vào hoàn cảnh này, mà đến hôm nay tới phiên tôi (nói chính xác hơn là khách hàng của tôi) cũng rơi vào trường hợp này, khiến cho tôi đến nổi cũng điên cái đầu hơn 2 ngày qua.
Máy tính của một Sở nọ bị nhiễm vi rus, toàn bộ các folder bị nhiễm virus, nếu như lúc đó gọi đến tôi, giữ nguyên hiện trạng thì có lẽ còn có nhiều hi vọng, đằng này họ, với 1 chút hiểu biết về máy tính, tự cài đặt các phần mềm quét virus lên và quét, hậu quả là virus cũng đi mà thư mục, file bị nhiễm cũng đi luôn cho vui, 1 thư mục có dung lượng hằng trăm MB nay chỉ còn có 4 MB (thư mục nào bị nhiễm cũng đều y như thế cả, 4 MB hết), tôi đã dùng đủ mọi cách (recovery, bkavreco, fix attribute,...), nhưng k làm sao để biến các folder có dung lượng 4KB kia thành như ban đầu được, cầu cứu 911 thì "xác suất 10%", hỏi BKAV thì bảo gởi mẫu để nghiên cứu, đến giờ thì đành bó tay, ai có kinh nghiệm gì xin cho mình học hỏi với!
[Up] [Print Copy]
  [Question]   Re: bi an foders 24/11/2007 13:10:40 (+0700) | #4 | 99659
[Avatar]
tmd
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
[Profile] [PM]
Sử dụng cây nhà lá vườn đi, trên HVA có một 2 mod viết 2 phần mềm diệt malware, một số cracker có quan tâm đến vấn đề này. Upload file nghi ngờ là malware lên cho họ nghiên cứu. Không mẫu , không đoán gì được hết.
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
[Up] [Print Copy]
  [Question]   Re: bi an foders 26/11/2007 15:04:33 (+0700) | #5 | 100230
[Avatar]
lion_king_lovely_1985
Member

[Minus]    0    [Plus]
Joined: 05/09/2006 20:13:20
Messages: 156
Location: HTTP://HTVSITE.COM
Offline
[Profile] [PM] [Email] [WWW] [Yahoo!]
Bạn vào đây để tìm cách khôi phục lại tính năng unhide của folder đã bị ẩn nhé!!!

/hvaonline/posts/list/16419.html

Thân LKL!!!
HỌC THIẾT KẾ WEBSITE | HỌC LẬP TRÌNH WEBSITE | HỌC QUẢN TRỊ WEBSITE | HỌC LẬP TRÌNH PHP & MySQL
HTTP://HTVSITE.COM
[Up] [Print Copy]
  [Question]   Re: bi an foders 27/11/2007 12:28:17 (+0700) | #6 | 100474
[Avatar]
big-bird
Elite Member

[Minus]    0    [Plus]
Joined: 30/03/2005 13:31:15
Messages: 83
Offline
[Profile] [PM]

lion_king_lovely_1985 wrote:
Bạn vào đây để tìm cách khôi phục lại tính năng unhide của folder đã bị ẩn nhé!!!

/hvaonline/posts/list/16419.html

Thân LKL!!! 

Tính năng unhide folder thì có gì lạ đâu, mình đã có bài viết về nó mà, chỉ cần 1 file vbs hoặc showall trong registry để loại trừ virus kavo và W32.Brontok hay W32.Turkit mà, điều mình không thể làm được chính là những cái folder có chứa dữ liệu vài chục MB đến vài trăm MB đều đã biến thành 1 file (không ra file), folder (không ra folder) có dung lượng 4KB hết thảy, việc phục hồi dữ liệu từ các các folder 4KB này, theo như 911 (mình điện thoại để hỏi) là chỉ có 10%, thực tế, và đã làm- nếu xóa hay format mình vẫn có thể, ở một chừng mực nào đó vẫn có thể phục hồi được, nhưng bị virus làm hư như thế này thì khó quá.
Mình đã unhide folder bằng 1 file .vbs, đã fix attribute của các file bằng tính năng sửa lỗi của bkav tool, đã dùng easy recovery pro để recovery lại dữ liệu đã xóa (recorvery lại cả máy con virus đó luôn, mặc dù nó sau khi recor lại chúng mất đi khả năng quậy quọ rồi), nhưng đành bó tay, để đó nghiên cứu tiếp, tiếc 1 điều, cái máy tính đó, trước khi đến tay mình, nó đã bị 1 chuyên viên nghiệp dư dùng Karpersky quét virus, nên mình k biết nó bị dính con gì, và không rõ là nó đã làm gì với các folder đã bị nhiễm đó nữa.
Hi vọng lại gặp nó 1 lần nữa, hix.
[Up] [Print Copy]
  [Question]   Re: bi an foders 28/11/2007 03:47:01 (+0700) | #7 | 100635
[Avatar]
Bí Danh NJ
Member

[Minus]    0    [Plus]
Joined: 24/07/2007 07:38:21
Messages: 111
Location: Một nơi nào đó
Offline
[Profile] [PM] [Yahoo!]
Thông thường các thư mục bị nhiễm con này thường bị ẩn đi.Trừ khi có ai đó tự diệt bằng cách Format luôn cả ổ cứng di động đó thì dữ liệu mới mất hẳn.
Mà cách tốt nhất vẫn nên 1 máy - 1 anti cho nó an toàn.Tùy theo từng cấu hình mà chọn Anti cho phù hợp.
Trong trường hợp khách hàng của bạn.Mình nghĩ là ai đó (có thể là người được nhờ diệt giùm) đã ra tay xóa tất cả theo phương châm : CHO NÓ CHẮC ĂN.Hihi
[Up] [Print Copy]
  [Question]   Re: bi an foders 28/11/2007 04:51:25 (+0700) | #8 | 100648
[Avatar]
tieuvuong_net
Member

[Minus]    0    [Plus]
Joined: 10/04/2004 19:48:33
Messages: 105
Location: The Dark
Offline
[Profile] [PM]

big-bird wrote:

lion_king_lovely_1985 wrote:
Bạn vào đây để tìm cách khôi phục lại tính năng unhide của folder đã bị ẩn nhé!!!

/hvaonline/posts/list/16419.html

Thân LKL!!! 

Tính năng unhide folder thì có gì lạ đâu, mình đã có bài viết về nó mà, chỉ cần 1 file vbs hoặc showall trong registry để loại trừ virus kavo và W32.Brontok hay W32.Turkit mà, điều mình không thể làm được chính là những cái folder có chứa dữ liệu vài chục MB đến vài trăm MB đều đã biến thành 1 file (không ra file), folder (không ra folder) có dung lượng 4KB hết thảy, việc phục hồi dữ liệu từ các các folder 4KB này, theo như 911 (mình điện thoại để hỏi) là chỉ có 10%, thực tế, và đã làm- nếu xóa hay format mình vẫn có thể, ở một chừng mực nào đó vẫn có thể phục hồi được, nhưng bị virus làm hư như thế này thì khó quá.
Mình đã unhide folder bằng 1 file .vbs, đã fix attribute của các file bằng tính năng sửa lỗi của bkav tool, đã dùng easy recovery pro để recovery lại dữ liệu đã xóa (recorvery lại cả máy con virus đó luôn, mặc dù nó sau khi recor lại chúng mất đi khả năng quậy quọ rồi), nhưng đành bó tay, để đó nghiên cứu tiếp, tiếc 1 điều, cái máy tính đó, trước khi đến tay mình, nó đã bị 1 chuyên viên nghiệp dư dùng Karpersky quét virus, nên mình k biết nó bị dính con gì, và không rõ là nó đã làm gì với các folder đã bị nhiễm đó nữa.
Hi vọng lại gặp nó 1 lần nữa, hix. 


Tiếc thật.
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|