Virus hidden file đã trở lại và lợi hại gấp trăm lần

Thảo luận trong 'Security' bắt đầu bởi vietanh797, 3/5/09.

  1. Leonardodl86

    Leonardodl86 T.E.T.Я.I.S Lão Làng GVN

    Tham gia ngày:
    12/9/07
    Bài viết:
    638
    Mình mới bị hôm thứ 6, cũng tương tự như vậy. Vào reg sửa, f5 1 phát nó phục hồi lại như cũ :(( Ổ đĩa C,D,E xuất hiện file d9b.exe + autorun.inf (dạng hidden, khởi động = DOS mới thấy, dùng dir từ cmd trong Win không ăn thua). Phần mềm diệt virus quét thấy 2 file này nhưng bỏ qua không diệt. Startup có load 1 file lạ từ system32, bỏ chọn đi thì restart nó tự động check lại, khởi động từ DOS để tìm thì lại không thấy file này. Các phần mềm thông dụng hiện nay quét không ăn thua.
     
  2. QHu91_IT

    QHu91_IT ٩(˘◡˘)۶ Moderator Knight

    Tham gia ngày:
    16/2/08
    Bài viết:
    9,800
    cái loại này chỉ ngăn ngừa là tốt nhất chứ đã dính rồi là nhức óc đâu đầu, bữa trước cũng dính phải 1 em, nó vô hiệu hóa toàn bộ đến anh anti trong máy cũng k lên được, máy lag k đỡ được cuối cùng ghost lại rồi vô diệt xong lại ghost lại lần nữa thì hết
     
  3. shinichikudo5791

    shinichikudo5791 Mr & Ms Pac-Man

    Tham gia ngày:
    10/3/07
    Bài viết:
    271
    Vừa mới diệt dc con hidden này xong bị dính con userinit .Bó tay.Cài lại win mấy lần vẫn dính chưởng,nó ăn vô tới não rồi=))
     
  4. CrystalMan.exe

    CrystalMan.exe Legend of Zelda

    Tham gia ngày:
    23/7/06
    Bài viết:
    1,030
    tình trạng của bác vietanh mình cũng đã hứng chịu mấy tháng nay mà không có cách giải quyết nè, mình mở file ẩn bằng reg nó cũng ko cho, hễ truy cập usb là nó dính luôn, mình biết nó nằm ở đâu nhưng không tài nào diệt được, mình vào dos, mình giết tay nhưng mở máy lên nó vẫn thế, mình dùng đủ thứ chương trình scan virus mà nó cũng không hết.
     
  5. 4fuongtroi

    4fuongtroi Legend of Zelda

    Tham gia ngày:
    4/4/09
    Bài viết:
    1,087
    Nơi ở:
    HCMC
    mình chưa gặp bạn thử cách sau đây xem:
    1/dùng hiren boot hay miniPE vào win ảo trên đĩa
    2/vào cố gắng xóa tất cả file auto run liên quan
    3/khởi động safe mode dùng chương trình fujc hồi tính nawng registry tên gì quên rồi sorry liên hệ qua mail đi [email protected]
    4/vào registry xóa cá link dẫn rùi
    5/khi vào các phân vùng khác ko double click mà explore nó
    còn lại chắc bạn bít phải alfm gì rùi bye:D:D:D
     
  6. CrystalMan.exe

    CrystalMan.exe Legend of Zelda

    Tham gia ngày:
    23/7/06
    Bài viết:
    1,030
    Mấy cách đó tớ làm hết rồi mà không được mới lên đây hỏi nè.
    Vietanh bạn thử download bản BKAV mới nhất xem, hôm qua mình down về cũng diệt được mấy em autorun đó.
     
  7. archimede

    archimede Red, Pokémon champion Lão Làng GVN

    Tham gia ngày:
    18/4/07
    Bài viết:
    7,171
    Nơi ở:
    Runeterra
    Lần trước gặp con này cũng cài lại win. Thôi phương án A rồi ;;)
     
  8. vietanh797

    vietanh797 †A Faithful Knight† Moderator Lão Làng GVN

    Tham gia ngày:
    27/5/05
    Bài viết:
    29,139
    Nơi ở:
    Wibu Kingdom
    nhắc lại 1 lần nữa tôi ko còn 1 file nào tên autorun trong máy
    con khốn nan này nó là hidden file
    nó kéo theo 20-50 con tro jan vào máy
    1 con ăn vào liser.exe
    1 con thì táng vào rundll32.exe
    đám còn lại lung tung xòe trong mấy file dll
    Kis diệt đc 1 đống
    đống còn lại Kis bó tay
    tôi dùng cả AVG và CMC cũng như Bitdef mà ko ăn thua:|
     
  9. quanzi_1507

    quanzi_1507 Red, Pokémon champion Lão Làng GVN

    Tham gia ngày:
    1/3/06
    Bài viết:
    7,012
    Nơi ở:
    ACDC Town
    Mã:
    http://www.bleepingcomputer.com/forums/lofiversion/index.php/t234480.html
    Bạn thử tham khảo trang này xem L-)

    Malwarebytes Anti-Malware ở link trên có thể down miễn phí ở đây:
    Mã:
    http://www.malwarebytes.org/mbam.php
     
  10. vietanh797

    vietanh797 †A Faithful Knight† Moderator Lão Làng GVN

    Tham gia ngày:
    27/5/05
    Bài viết:
    29,139
    Nơi ở:
    Wibu Kingdom
    thank very much
    lại diệt đc thêm khoảng 100 em
    giờ vẫn còn 1 ít trong máy nhưng về cơ bản là đã đỡ nhiều:D
    .
    ___________Auto Merge________________

    .
    con này tui cũng đang dính :|

    hiện nghi vấn 1 số file ẩn và file lạ mà dùng cmd nhìn thấy
    anh em coi dùm có file nào chắc chắn là bọn nó trong ảnh ko
    [​IMG]
     
  11. luxun03

    luxun03 C O N T R A

    Tham gia ngày:
    15/12/04
    Bài viết:
    1,690
    Trông ko thấy file nào khả nghi cả :) , mà pác cài nhiều phần mềm thế quét chắc hơi bị lâu nhỉ :(
     
  12. vietanh797

    vietanh797 †A Faithful Knight† Moderator Lão Làng GVN

    Tham gia ngày:
    27/5/05
    Bài viết:
    29,139
    Nơi ở:
    Wibu Kingdom
    quét virus á
    tôi toàn để lúc trước khi đi ngủ quét nên chả bít mất bao lâu
    dậy thì quét xong rồi chỉ restart máy cho nhẹ là lại chạy vi vu:|
     
  13. jackkitom

    jackkitom Mr & Ms Pac-Man

    Tham gia ngày:
    9/3/07
    Bài viết:
    116
    Chán quá, bị i chang, chẳng biết khắc phục = cách nào :( Mà vì là laptop nên ko thể cài lại máy đc. Mất bản quyền của máy.
     
  14. luxun03

    luxun03 C O N T R A

    Tham gia ngày:
    15/12/04
    Bài viết:
    1,690
    Lại nhảm nữa :| ,cài lại thì lấy cái đĩa win có sẵn mà cài chứ bản quyền cái gì b-( .Đã dính virut còn lo bản quyền win dõm ;)) .Mà cách khắc phục thì đã đề cập ở trên rồi đọc lại mấy cái post trước ấy :)
     
  15. jackkitom

    jackkitom Mr & Ms Pac-Man

    Tham gia ngày:
    9/3/07
    Bài viết:
    116
    Hix, máy mua bên Mỹ, mất đĩa win của nó nên đâu có bản quyền mà cài lại. Đang tìm cách khắc phục ngoài cách cài lại win. Xem mấy cái trước mà hình như ko có tác dụng :-s =((
     
  16. iceteamatlanh

    iceteamatlanh Mario & Luigi

    Tham gia ngày:
    29/11/04
    Bài viết:
    744
    :| sao quan trọng chuyện bản quyền thế nhỉ. Nếu cài lại win mất bản quyền thì có sao đâu,vẫn crack được mà. :-* Mua đĩa 20k về cài lại chạy vèo vèo.
     
  17. vietanh797

    vietanh797 †A Faithful Knight† Moderator Lão Làng GVN

    Tham gia ngày:
    27/5/05
    Bài viết:
    29,139
    Nơi ở:
    Wibu Kingdom
    còn cdkey ko
    nếu còn cdkey và active code thì dùng đĩa lậu cài rồi active xịn vào là đc mà:|
     
  18. great_hung

    great_hung Mr & Ms Pac-Man

    Tham gia ngày:
    2/1/09
    Bài viết:
    271
    Nơi ở:
    HN
    Em có 1 cách diệt con kavo.exe(con virus mà làm không hiện folder ẩn và khi kick chuột double vào 1 phân vùng trong My computer thì nó lại bật lên 1 cửa sổ khác) rất đơn giản mà chả cần phải dùng 1 phần mềm diệt virus hay fix j cả:
    - Cài winrar ra, nén bất kì 1 file nào đó
    - kick open file vừa nén xong, back cho về My Computer
    - Vào từng ổ 1, giữ control, chọn các file lạ như: U8.com, kavo.exe, kvo.exe, autorun.inf....==> shift + Delete 1 phát.
    - lại quay lại My computer, vào C:/WINDOW/System32/ ấn chữ k liên tục khi nào đến chỗ kavo.exe thì dừng lại, shift delete cho phát
    - Vào msconfig bỏ chọn Start up--> kavo
    ->>>>>Khởi động lại máy
    - lại bật file rar nào đó lên, rồi vào folder system 32, ấn k
    - Lần này xóa nốt file kavo.dll là xong
    - vào folder options mở lại folder ẩn như bình thường
    + Lưu ý, có thể 1 số máy con này sẽ có tên là : U8, kvo.exe....
    - Máy nào mà khổ chủ của nó không cẩn thận khi vào những trang web lạ hay web bẩn ===> dính nhiều loại khác nhau thì cách này không hiệu quả cho lắm, đành xài đĩa boot -> Volkov commander mà diệt bằng tay thôi
    - không khuyến khích cho bác nào gà gà trong vấn đề sử dụng win và môi trường DOS
     
  19. anplixFz

    anplixFz Donkey Kong Lão Làng GVN

    Tham gia ngày:
    1/1/09
    Bài viết:
    423
    Cái này là con Kavo gì trời ... cũng may có có link bạn quanzi send hê hê \:d/
     
  20. great_hung

    great_hung Mr & Ms Pac-Man

    Tham gia ngày:
    2/1/09
    Bài viết:
    271
    Nơi ở:
    HN
    Nếu bác đã từng đi làm phần cứng thì sẽ thấy con này rất phổ biến ở các máy tính văn phòng(nhưng hiện nay không phổ biến bằng con: phimnguoilon.exe :)):)))
     

Chia sẻ trang này