<![CDATA[Latest posts for the topic "virus "non tay" giúp em với."]]> /hvaonline/posts/list/28.html JForum - http://www.jforum.net virus "non tay" giúp em với. /hvaonline/posts/list/25935.html#157190 /hvaonline/posts/list/25935.html#157190 GMT Re: virus "non tay" giúp em với. http://www.mediafire.com/ , rồi gửi link lên đây.]]> /hvaonline/posts/list/25935.html#157195 /hvaonline/posts/list/25935.html#157195 GMT virus "non tay" giúp em với.

luoi_doc_sach wrote:
Em cài kapersky nhưng nó hiện thông báo phải gở AVG vào safe mode gở rùi cài nhưng vẩn hiện thông báo yêu cầu gở AVG trong máy em có sẳn bitdefender 2009  
Gỡ hết ra rồi cài lại một cái thôi, ra có thể tìm con đó rồi nhờ KAV quét online.]]>
/hvaonline/posts/list/25935.html#157200 /hvaonline/posts/list/25935.html#157200 GMT
Re: virus "non tay" giúp em với. /hvaonline/posts/list/25935.html#157251 /hvaonline/posts/list/25935.html#157251 GMT Re: virus "non tay" giúp em với. /hvaonline/posts/list/25935.html#157383 /hvaonline/posts/list/25935.html#157383 GMT Re: virus "non tay" giúp em với. /hvaonline/posts/list/25935.html#157399 /hvaonline/posts/list/25935.html#157399 GMT Re: virus "non tay" giúp em với. /hvaonline/posts/list/25935.html#157528 /hvaonline/posts/list/25935.html#157528 GMT Re: virus "non tay" giúp em với.

mrhoangha wrote:
- Dùng win 98 trong hirent boot, hoặc win portable vào tìm và xóa non tay. - tạo 1 file exe giống tên của file vừa xóa ( tạo sẵn trên windows bằng notepad và lưu ở đâu đó trước khi boot portable ) - move file mới tạo này vào đúng vị trí đó và đặt thuộc tính read only. Log vào windows bình thường ( nó sẽ báo lỗi cái file mình mới tạo - vì nó không phải là 1 file exe thực sự ). Bây giờ thì đầu xỏ nó không run được, thoải mái xử lý đám lâu la.  
Đoạn màu vàng hơi thừa. Vì: _ Nếu nó chỉ có 1 mầm chính (và đã bị bạn Delete), thì không cần phải chèn file là nó cũng đã không có cơ hội chạy rồi (dù vẫn còn khóa REG Run ở đâu đó). _ Còn nếu nó có 2 mầm chính trở lên (và bạn chỉ mới Delete 1 mầm), thì việc nó tái tạo lại cho thằng kia (đã bị Delete) là vô cùng dễ dàng (dù bạn có dùng cách chèn file hay chèn thư mục đi nữa). PS: Ông chủ topic gửi bài xong đi đâu luôn rồi ta :-O ]]>
/hvaonline/posts/list/25935.html#157545 /hvaonline/posts/list/25935.html#157545 GMT
Re: virus "non tay" giúp em với.

kamikazeq wrote:
Đoạn màu vàng hơi thừa 
- Tại sao bro có thể khẳng định là thừa ? Đã chứng minh delete nó ok nhưng đã chứng minh được nó không thể tạo lại file đó chưa ? Chính bro cũng khẳng định không xác định được có hay không bản coppy mà. - Bro đã gặp kavo, mixa và các biến thể của nó chưa? Xử lý như thế nào ? ( tất nhiên là đề cập vào thời điểm các trình AV chưa nhận diện được chúng ) ]]>
/hvaonline/posts/list/25935.html#157593 /hvaonline/posts/list/25935.html#157593 GMT
Re: virus "non tay" giúp em với. Trường hợp 1: _ Virus chỉ có 1 mầm chính ở C:\windows\virus.exe _ Được đăng kí với 1 khóa Reg Run để chạy C:\windows\virus.exe. _ Còn lại các mầm phụ rãi rác không bàn tới. * Mình tiến hành Delete file mầm C:\windows\virus.exe (ngoài Dos). Hỏi: Vào lại Win, Virus có % cơ hội nào để tái tạo lại không? (không tính những nguyên nhân dính lại do mầm phụ rãi rác nhé). Nếu: +"". Tại sao? +"Không". => Việc tạo Fake File hoặc Fake Folder là thừa. Trường hợp 2: Virus có: _ 1 mầm chính ở C:\Windows\Virus1.exe _ 1 mầm chính ở C:\Windows\System32\Virus2.exe _ 1 mầm chỉnh ở C:\Windows\System32\MamVirus\Virus3.exe _ 3 mầm chính trên đăng kí 3 khóa Reg Run riêng. _ 3 mầm khi được chạy sẽ là 3 Process. Bảo vệ lẫn nhau cả về việc "Tái tạo mầm bạn" lẫn "Gọi lại process bạn cho đủ 3" _ Cả 3 process này đều có khả năng "Delete Fake File" lẫn "Delete Fake Folder". _ Còn lại các mầm phụ rãi rác không bàn tới. * Mình tiến hành Delete 1 mầm C:\windows\Virus1.exe (ngoài Dos). Và tạo 1 Fake File bằng Notepad ở C:\windows\Virus1.exe Hỏi: vào lại Win, cả 3 mầm lẫn 3 process có được hồi phục không? Nếu: +"Không". Tại sao? +"". => Việc tạo Fake File hoặc Fake Folder là thừa. PS: Tạm khoan chưa nói mấy con kavo và Mixa làm gì, mình có ví dụ trên đó, bạn trả lời cho 2 trường hợp giúp mình. ]]> /hvaonline/posts/list/25935.html#157676 /hvaonline/posts/list/25935.html#157676 GMT Re: virus "non tay" giúp em với. /hvaonline/posts/list/25935.html#157677 /hvaonline/posts/list/25935.html#157677 GMT Re: virus "non tay" giúp em với.

kamikazeq wrote:
Bạn xem 2 trường hợp sau nhé: Trường hợp 1: _ Virus chỉ có 1 mầm chính ở C:\windows\virus.exe _ Được đăng kí với 1 khóa Reg Run để chạy C:\windows\virus.exe. _ Còn lại các mầm phụ rãi rác không bàn tới. * Mình tiến hành Delete file mầm C:\windows\virus.exe (ngoài Dos). Hỏi: Vào lại Win, Virus có % cơ hội nào để tái tạo lại không? (không tính những nguyên nhân dính lại do mầm phụ rãi rác nhé). Nếu: +"". Tại sao? +"Không". => Việc tạo Fake File hoặc Fake Folder là thừa. Trường hợp 2: Virus có: _ 1 mầm chính ở C:\Windows\Virus1.exe _ 1 mầm chính ở C:\Windows\System32\Virus2.exe _ 1 mầm chỉnh ở C:\Windows\System32\MamVirus\Virus3.exe _ 3 mầm chính trên đăng kí 3 khóa Reg Run riêng. _ 3 mầm khi được chạy sẽ là 3 Process. Bảo vệ lẫn nhau cả về việc "Tái tạo mầm bạn" lẫn "Gọi lại process bạn cho đủ 3" _ Cả 3 process này đều có khả năng "Delete Fake File" lẫn "Delete Fake Folder". _ Còn lại các mầm phụ rãi rác không bàn tới. * Mình tiến hành Delete 1 mầm C:\windows\Virus1.exe (ngoài Dos). Và tạo 1 Fake File bằng Notepad ở C:\windows\Virus1.exe Hỏi: vào lại Win, cả 3 mầm lẫn 3 process có được hồi phục không? Nếu: +"Không". Tại sao? +"". => Việc tạo Fake File hoặc Fake Folder là thừa. PS: Tạm khoan chưa nói mấy con kavo và Mixa làm gì, mình có ví dụ trên đó, bạn trả lời cho 2 trường hợp giúp mình.  
+ Trường hợp 1 mình xóa rồi cũng fake file chứ ? + Loại virus chủ topic đề cập đến, bro có đọc kỹ và xem xét đến biểu hiện và hành vi của nó chưa ? + nhiều hay ít, nằm ở đâu, tác hại gì, đã xử lý như thế nào chủ topic đã đề cập. P/s: các file tên_thư_mục.exe nếu được kích hoạt sẽ tái tạo chính file virus đã xóa và cũng là cơ chế lây nhiễm của nó. Virus này hoạt động sẽ tạo ra các file tên_thư_mục.exe trên toàn hệ thống. Việc fake file để tránh trường hợp nó tạo lại file này, như vậy việc tiêu diệt sản phẩm của nó mới có hiệu quả. ]]>
/hvaonline/posts/list/25935.html#157831 /hvaonline/posts/list/25935.html#157831 GMT
Re: virus "non tay" giúp em với.

kamikazeq wrote:
Bạn xem 2 trường hợp sau nhé: Trường hợp 1: _ Virus chỉ có 1 mầm chính ở C:\windows\virus.exe _ Được đăng kí với 1 khóa Reg Run để chạy C:\windows\virus.exe. _ Còn lại các mầm phụ rãi rác không bàn tới. * Mình tiến hành Delete file mầm C:\windows\virus.exe (ngoài Dos). Hỏi: Vào lại Win, Virus có % cơ hội nào để tái tạo lại không? (không tính những nguyên nhân dính lại do mầm phụ rãi rác nhé). Nếu: +"". Tại sao? +"Không". => Việc tạo Fake File hoặc Fake Folder là thừa. Trường hợp 2: Virus có: _ 1 mầm chính ở C:\Windows\Virus1.exe _ 1 mầm chính ở C:\Windows\System32\Virus2.exe _ 1 mầm chỉnh ở C:\Windows\System32\MamVirus\Virus3.exe _ 3 mầm chính trên đăng kí 3 khóa Reg Run riêng. _ 3 mầm khi được chạy sẽ là 3 Process. Bảo vệ lẫn nhau cả về việc "Tái tạo mầm bạn" lẫn "Gọi lại process bạn cho đủ 3" _ Cả 3 process này đều có khả năng "Delete Fake File" lẫn "Delete Fake Folder". _ Còn lại các mầm phụ rãi rác không bàn tới. * Mình tiến hành Delete 1 mầm C:\windows\Virus1.exe (ngoài Dos). Và tạo 1 Fake File bằng Notepad ở C:\windows\Virus1.exe Hỏi: vào lại Win, cả 3 mầm lẫn 3 process có được hồi phục không? <= (ở đây cũng chưa bàn tới chuyện có dính lại từ mầm phụ nhé) Nếu: +"Không". Tại sao? +"". => Việc tạo Fake File hoặc Fake Folder là thừa. PS: Tạm khoan chưa nói mấy con kavo và Mixa làm gì, mình có ví dụ trên đó, bạn trả lời cho 2 trường hợp giúp mình.  
Bạn trả lời không đúng câu hỏi của mình rồi ! Mình quote lại và nhấn mạnh màu đỏ cho bạn coi kĩ lại. Bạn trả lời theo từng trường hợp nhé. (không cần nói lan man, mà trả lời theo câu hỏi của mình). Còn chuyện mấy con virus khác hay là virus của chủ Topic thì tạm chưa nói tới.]]>
/hvaonline/posts/list/25935.html#157838 /hvaonline/posts/list/25935.html#157838 GMT
Re: virus "non tay" giúp em với. /hvaonline/posts/list/25935.html#157839 /hvaonline/posts/list/25935.html#157839 GMT Re: virus "non tay" giúp em với.

tmd wrote:
Cơ bản là ai cũng lan man nên không một ai có thể hiểu được những câu hỏi(cũng lan man mù mờ). Tìm hiểu cho kỹ lưỡng về căn bản, PE VIRUS, WORM là gì ? 
Về định nghĩa worm, spyware, trojan,virus...thì mình thấy hầu như sách nào cũng viết, riêng virus thì có phân ra cả chục loại, nhưng bài viết của bạn cứ lặp lại, cho rằng người khác không biết các khái niệm này để làm gì nhỉ, hay là muốn nói với mọi người là bạn hiểu khái niệm này. Hơn nũa, nếu hiểu khái niệm có chắc là đã diệt được virus chưa? Các khái niệm là lý thuyết, thực tế có khác, ai dám chắc rằng một đoạn chương trình tạm gọi là "hostile code" không có 2 tính năng của worm và virus? Mục đích thread này đưa ra để thảo luận tìm phương pháp để diệt cái mà "bạn gì đó" gọi là virus "non tay", thì chúng ta cùng tìm hiểu đóng góp ý kiến chứ nếu ngồi và bắt người khác về học lại như bạn tmd gì đó thì ai mà dám post bài :). Theo thiển ý của mình, ủng hộ ý kiến bạn "kamikazeq". Ta nên up lên mẫu "virus". Mọi người sẽ down về ngâm cứu, ai lười thì disasembler, rùi ngồi mà phân tích code. Ai siêng hơn thì cài máy ảo vào, cài monitor registry,tạo bảng hash các file, monitor process... sau đó tiến hành cho lây, so sánh thay đổi của registry, file, dump memory...Ai tìm ra thì post lên để mọi người tham khảo. Đôi dòng góp ý, có gì không phải mong các bạn chỉ bảo thêm. ]]>
/hvaonline/posts/list/25935.html#157854 /hvaonline/posts/list/25935.html#157854 GMT
Re: virus "non tay" giúp em với. Về định nghĩa worm, spyware, trojan,virus...thì mình thấy hầu như sách nào cũng viết,riêng virus thì có phân ra cả chục loại, nhưng bài viết của bạn cứ lặp lại, cho rằng người khác không biết các khái niệm này để làm gì nhỉ, hay là muốn nói với mọi người là bạn hiểu khái niệm này. Hơn nũa, nếu hiểu khái niệm có chắc là đã diệt được virus chưa?   Suy nghĩ cho có khoa học đi anh bạn.Nếu có bức xúc giùm, hay không giám nói thẳng, hay giấu dốt, hay lười đọc diễn đàn, hay ... các thứ, thì nói sao cho có khoa học. Đừng để góp ý tìm hiểu cơ bản quá nhiều, cũng đừng có ngại ngùng mà dẫn tới suy diễn cá nhân thành suy nghĩ của người khác. Cái đoạn nổi đó đủ thấy anh bạn cũng giống anh kamikazed trên kia, toàn thấy show off không. PS: bửa nay thấy có vấn nạn show off dữ quá nên phát biểu vài chuyện. 1. KHông phải ai cũng là chuyên gia tìm hiểu về lập trình hệ thống lâu năm trong nghề để đi disasembler. 2. Muốn trình bày về cách thức thì cũng làm sao cho người không hiểu gì tự đọc lại diễn đàn trước tiên. Gần như đa số người tham gia box này chẳng có cái văn hóa đó. 3. Trình diễn các tool thì ít nhất nói tool đó làm gì, quăng tool đại đến rồi bảo như anh chàng kamikazed, thà đừng log vào hva hỏi, google cũng ra vô số thứ tương tự. 4. SHow off giữa chừng xuân đá thêm câu, đoạn này mình chưa hiểu, nhờ cao thủ giải thích giùm. Giải thích gảy gánh kiểu đó thì có trời biết được nảy giờ mình làm đúng sai hay gì. Nói chung là cái topic này chẳng đi tới đâu nếu chẳng biết căn bản. Lục lại box này coi vài topic về diệt thẳng tay virus bằng tool mcafee, gửi mẫu cho hảng diệt, dùng phần mềm khởi động như mini windows PE,erd commander,... . Tự suy nghỉ lấy mình đang dính phải cái loại nào, WORM hay PE virus hay Trojan. Một trong 3 loại đó. Mỗi loại có cách thứ diệt đơn giản riêng cho nó. Ngay từ đầu , cái windows đó đã chọn chế độ không hiển thì phần mở rộng trong tên file, file có icon giống như icon thư mục, thư mục nào cũng có một file cùng tên. Thì có thể biết được mã độc có biểu hiện của worm rồi. RỖi hơi show off tùm lum thứ vậy. ]]> /hvaonline/posts/list/25935.html#157868 /hvaonline/posts/list/25935.html#157868 GMT Re: virus "non tay" giúp em với. tmd: Lời của bác đúng là nghe hơi khó chịu thật. Nhưng bác nói cũng có nhiều cái đúng, em xin ghi nhớ. Những người mới, họ không biết post bài hỏi về Virus theo 1 khuôn khổ nào, và đa phần là hỏi mà thiếu quá nhiều dữ kiện kèm theo. Em cũng muốn ở bài post nào cũng phải hỏi và hướng dẫn cho rõ ràng hết, nhưng em cũng giống bác ở chỗ là: hỏi hoài một cái khuôn thế (Như: có bị tắt Hidden không, có bị mất cái này cái kia không, có autorun.inf không, bạn quét bằng trình gì chưa ? .v.v...) đâm ra chán. Nên nhiều lúc em nghĩ là thôi lấy cái mầm đó về luôn. Một phần đc chiêm ngưỡng nó, 1 phần có thể hiểu được tình trạng của khổ chủ và phần nào nhanh hơn giải quyết nó (điều này có lẽ đã phạm phải điều mà bác nói là ShowOff). Còn việc e đang tranh luận với hoangha, dù em không giỏi, nhưng hiện tại em hiểu vấn đề đó và em chắc nó là thế, em cần tranh luận để ra vấn đề. Bác để 2 em tiếp tục nhé, cảm ơn bác. Việc em show một số soft mà không hướng dẫn rõ, là do em nghĩ người mà em đang đưa có thể hiểu cách xài nó. Có vài bài gần đây em hơi bị bó tay với một số con. Đúng là em gà thật. Không đủ trình để giúp người tới nơi tới chốn. Cũng mong mỏi ai đó vào hỗ trợ để giải quyết cho xong. Việc hỏi thêm 1 vấn đề nhỏ trong bài post của em khi em phát hiện điều đó mới mẻ là không hợp lý hả bác ? Không ai thèm chỉ hết. Phải chăng là mọi người đều ghét kiểu đó cũng như bác, để rồi không ai giải đáp khúc mắc đó ? Với con tạo ra cả đống bản sao kiểu "non tay", em nghĩ nó không là PE virus. Ước gì có những bài mẫu mực về cách hỏi về Virus được Pin lên đầu nhỉ !! À này bác tmd, em nghĩ, dù có bực mình hay bức xúc thế nào đi nữa thì cũng đừng "đùa" kiểu đổi tên của người khác bác nhé. Nó còn nặng hơn là những điều bác nói đấy. Đọc lại nhiều bài hồi xưa của bác, sao em thấy ngưỡng mộ cái tinh thần chịu khó của bác lắm. Giờ thì hình như không còn bác nhỉ !? Với em, bác vẫn là người có nhiều kinh nghiệm, em vẫn luôn dõi theo bài của bác đấy. Em sẽ để ý hơn ở những lần post sau. Hì, có 1 điều là, em nghe được tin khổ chủ đã giải quyết xong con này bằng cách cài lại win (ack ack).]]> /hvaonline/posts/list/25935.html#157879 /hvaonline/posts/list/25935.html#157879 GMT Re: virus "non tay" giúp em với. /hvaonline/posts/list/25935.html#157882 /hvaonline/posts/list/25935.html#157882 GMT Re: virus "non tay" giúp em với. /hvaonline/posts/list/25935.html#157891 /hvaonline/posts/list/25935.html#157891 GMT Re: virus "non tay" giúp em với. /hvaonline/posts/list/25935.html#158030 /hvaonline/posts/list/25935.html#158030 GMT Re: virus "non tay" giúp em với. trường hợp 1 : Câu trả lời là có. Lý do : định nghĩa virus. + trường hợp 2 : Không. Khi đã đăng ký khóa reg run, chắc chắn xác định được vị trí cả 3 file, fake cả 3 file. - Delete Fake File sẽ có tác dụng nếu không đặt thuộc tính read only cho Fake File - Delete Fake Folder : có thừa quá không ??? @All : + việc tạo file để fake có thể tiến hành trong Win nhưng việc fake file sẽ tiến hành ở một môi trường khác. Nếu bí quá thì có thể mượn 1 file exe bất kỳ có sẵn để fake. + Khi khởi động Win, các khóa Reg Run như đã đề cập, nó không khởi động virus mà khởi động chính Fake File, chẳng có tác dụng gì ngoại trừ 1 điểm khó chịu là Win báo lỗi không phải file thực thi trong Win.
Cả 3 process này đều có khả năng "Delete Fake File" lẫn "Delete Fake Folder".  
+ Có khả năng : nếu đã fake file, tất nhiên cả 3 virus sẽ không hoạt động, như vậy chức năng Delete có thực hiện được không ? + Delete Fake FileDelete Fake Folder nên hiểu như thế nào cho đúng ? ( ở trên em hiểu theo nghĩa là Virus tái tạo lại virus.exe và chép đè lên Fake File ) ]]>
/hvaonline/posts/list/25935.html#158091 /hvaonline/posts/list/25935.html#158091 GMT
Re: virus "non tay" giúp em với. ReadOnly - Hidden - System luôn rồi nhé). PS: sr vì mình không trả lời những câu hỏi ở bài post trên của bạn. Chỉ vì trước đó mình đưa ra giả thiết sai lệch (là "Virus" thay vì phải là "Trojan hoặc Worm"). Mong bạn đừng giận.]]> /hvaonline/posts/list/25935.html#158099 /hvaonline/posts/list/25935.html#158099 GMT Re: virus "non tay" giúp em với. /hvaonline/posts/list/25935.html#158196 /hvaonline/posts/list/25935.html#158196 GMT Re: virus "non tay" giúp em với. /hvaonline/posts/list/25935.html#158197 /hvaonline/posts/list/25935.html#158197 GMT