banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận virus, trojan, spyware, worm... 8uot va kavo.exe có liên quan gì đến nhau không?  XML
  [Question]   8uot va kavo.exe có liên quan gì đến nhau không? 10/07/2008 09:31:16 (+0700) | #1 | 140789
[Avatar]
60487
Member

[Minus]    0    [Plus]
Joined: 08/07/2008 21:37:31
Messages: 33
Offline
[Profile] [PM] [Email] [Yahoo!]
Chào mọi người!

Gần đây máy mình bị nhiễm một con virut lạ đó là 8uot.exe. Có thể là lây từ USB, có điều là tác động của nó thì không thấy rõ. Hiện giờ mình chạy song song Bitderfender với lạ Bka nhưng ko đứa nào phát hiện ra cả. Con 8uot này nằm ở thư mục gốc của tất cả các ổ đĩa bị nhiễm. Mình đã thử xóa bằng tay bằng cách: Dùng Total Commander để xóa => vào Registry xóa tất cả các key liên quan đến nó => restart.

Sau khi khởi động lại thì nó vẫn còn. Xóa mãi mà không được. Trong thư mục gốc ổ đĩa luôn có 2 file là 8uot.exe và autorun.inf (luôn đi kèm con virut, nội dung file auto này thì để lần sau mình post lên cho, hôm nay quên ko đem úb theo).

Sau khi nhiễm con này thì cũng có xảy ra hiện tượng là: khi khởi động máy thì xuất hiện một thông báo liên quan đến file kavo.exe (chưa đọc rõ - có vẻ giống hiện tượng con kavo hồi trước (ko cho hiện các file ẩn)). Nên tiện thể hỏi luôn nó có liên quan đến nhau không?

Mình thử vào google thì có một chương trình để diệt nó nhưng mà đòi License. Híc, ai gặp con này chưa, chỉ giáo với. Cảm ơn trước!
[Up] [Print Copy]
  [Question]   Re: 8uot va kavo.exe có liên quan gì đến nhau không? 10/07/2008 10:34:58 (+0700) | #2 | 140815
[Avatar]
MQ-001
Member

[Minus]    0    [Plus]
Joined: 23/06/2008 16:58:50
Messages: 88
Offline
[Profile] [PM]
Con này thì chưa gặp nhưng bản Bitderfender của bác có cập nhật không vậy.
Tui mới chỉ gặp con kxvo thôi, những con này nó ăn trong Folder System32 làm sao mà del trực tiếp trên Win được, mà trước khi del bác lên tắt khởi động của con Virus này đi, tắt ở trong msconfig sau đó khởi động lại vào dùng winrar để xem file để ẩn rồi del, cũng lên thần trọng với các folder vì có thể virus nó làm giả, và cả trường hợp lây vào các file .exe hoặc dùng đĩa boot để del
Chỉ cần chịu khó tìm hiểu một chút thì diệt virus cũng dễ thôi mà dù loài loại mới hay cũ.
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|