banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận virus, trojan, spyware, worm... Trợ giúp: Nhiễm virus pikachu.exe và chưa khắc phục được  XML
  [Question]   Trợ giúp: Nhiễm virus pikachu.exe và chưa khắc phục được 28/09/2010 15:58:09 (+0700) | #1 | 221705
[Avatar]
heroandtn3
Member

[Minus]    0    [Plus]
Joined: 20/02/2010 08:47:46
Messages: 182
Location: /home
Offline
[Profile] [PM] [WWW]
Máy mình vừa bị dính thằng virus này (file .zip): http://www.mediafire.com/download.php?m7fuejiz0zss6kz

Các triệu chứng phát hiện:

1. Mất kết nối Internet
2. Toàn bộ các thư mục chuyển thành ứng dụng hết (có đuôi .exe), tuy nhiên click dúp vào vẫn mở ra được.
3. Mất Task Manager, Command Prompt (nhận được dòng chữ: "The command prompt has been disable by your administrator"
4. Tự động thực thi file pikachu.exe trong thư mục C:\window, mặc dù dùng Regclean xoá rồi nhưng khi khởi động lại máy nó lại tự khôi phục, xoá file pikachu.exe cũng không được.

Không thể làm gì nên mình đã bung ghost, tuy nhiên triệu chứng thứ 2 vẫn còn, xin mọi người tư vấn cách trị lỗi này cái, bây giờ nó bị vậy nên mình chẳng dám đụng đến thư mục hay file nào trong ổ cứng nữa smilie


Sống là thương nhưng lòng chẳng vấn vương...
br
[Up] [Print Copy]
  [Question]   Trợ giúp: Nhiễm virus pikachu.exe và chưa khắc phục được 28/09/2010 16:55:56 (+0700) | #2 | 221706
[Avatar]
bolzano_1989
Journalist

[Minus]    0    [Plus]
Joined: 30/01/2007 12:49:15
Messages: 1406
Offline
[Profile] [PM]
heroandtn3 có thể quét virus với CMCAV theo hướng dẫn ở các bài viết sau:
Hướng dẫn lựa chọn, tải và cài đặt CMC Antivirus/CMC Internet Security/CMC MegaVNN:
http://support.cmclab.net/vn/index.php/topic,6255.0.html

Hướng dẫn scan và diệt virus với CMC Internet Security::
http://support.cmclab.net/vn/index.php/topic,6470.0.html
Kiểm tra các file bạn nghi ngờ có virus:
http://goo.gl/m3Fb6C
http://goo.gl/EqaZt
http://goo.gl/gEF8e
Nhận mẫu virus qua FB: http://goo.gl/70Xo23
HVA Malware Response Team: kiemtravirus@gmail.com
Trợ giúp diệt virus: http://goo.gl/2bqxY
[Up] [Print Copy]
  [Question]   Trợ giúp: Nhiễm virus pikachu.exe và chưa khắc phục được 28/09/2010 17:07:02 (+0700) | #3 | 221707
[Avatar]
heroandtn3
Member

[Minus]    0    [Plus]
Joined: 20/02/2010 08:47:46
Messages: 182
Location: /home
Offline
[Profile] [PM] [WWW]
Mình phát hiện ra rằng toàn bộ thư mục ban đầu của mình đã bị ẩn, thay vào đó là các file .exe có biểu tượng folder và tên giống y hệt nên mình nhầm tưởng là toàn bộ folder đã bị chuyển về dạng ứng dụng. Có lẽ quét virus xong là sẽ ổn. smilie

Thank bolzano_1989, mình đang quét rồi, mình quét bằng Bitdefender 9

Tuy nhiên điều đáng nói là khi click đúp vào các file đuôi .exe có biểu tượng folder thì vẫn vào được bên trong folder đó. Có ai giải thích được cái này không? Chẳng nhẽ nó wwwect vào folder gốc à?
Sống là thương nhưng lòng chẳng vấn vương...
br
[Up] [Print Copy]
  [Question]   Trợ giúp: Nhiễm virus pikachu.exe và chưa khắc phục được 28/09/2010 20:25:09 (+0700) | #4 | 221722
[Avatar]
bolzano_1989
Journalist

[Minus]    0    [Plus]
Joined: 30/01/2007 12:49:15
Messages: 1406
Offline
[Profile] [PM]

heroandtn3 wrote:

Tuy nhiên điều đáng nói là khi click đúp vào các file đuôi .exe có biểu tượng folder thì vẫn vào được bên trong folder đó. Có ai giải thích được cái này không? Chẳng nhẽ nó wwwect vào folder gốc à? 


http://vil.nai.com/vil/content/v_263709.htm
These newly created files look like folders, so when it is clicked to open, the worm gets executed at the backgroud and at the same time it also opens the corresponding original folder for the user view. 
Kiểm tra các file bạn nghi ngờ có virus:
http://goo.gl/m3Fb6C
http://goo.gl/EqaZt
http://goo.gl/gEF8e
Nhận mẫu virus qua FB: http://goo.gl/70Xo23
HVA Malware Response Team: kiemtravirus@gmail.com
Trợ giúp diệt virus: http://goo.gl/2bqxY
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|