"2 con cá sộp " - 2con virus mạnh nhất mà tui từng gặp

Thảo luận trong 'Security' bắt đầu bởi HoangLongDuyen, 21/1/08.

  1. HoangLongDuyen

    HoangLongDuyen Donkey Kong

    Tham gia ngày:
    27/2/07
    Bài viết:
    472
    Nơi ở:
    Hà Nội
    +Thể loại virus
    -con thứ 1: 1 con là ăn trộm thông tin tài khoản game online - tên W33.gameOnlineQHDLL.Trojan- chú ngựa thành tơ roa đây - nhiễm trongC:\Program File\Comme Files\MircoSoft Shared\MSIMFO\atmQQ2.dll

    -con thứ 2: nhiễm trong D:\dtdsxsj.exe loại virus chưa biết

    + Tình trạng virus
    - con thứ 1 - ko cho mình tiến vào sâu bên trong chỉ cần kick vào Microsoft Shared => out liền ra ngoài màn hình! cố thêm chút nữa bằng cách gõ đương link => bị trừng phạt tức thì màn hình nhấp nháy ! - > tất nhiên là ko thể xóa dc
    - con thứ 2 -ko thể xóa dc

    +Những phương pháp diệt virus đã xài :
    -tất cả các phần mềm Free - hoặc ko có bản quyền cách đây nửa tháng đều bó tay ( đã thử BK mới nhất )
    -msconfig, Properties kick vào là văng ra ngoài liền
    -safe mode ko thể vào dc
    -ghost lại win rồi ko phải nhắc

    Nói chung là tui bó tay rồi cần dc cấp cứu SOS T_T ! ! ! =(( :o
    ___________________________
    bây giờ tui chỉ dám đánh war trên mạng hổng dám chơi game online SRO nữa T_T sợ bị thịt luộc mail ko dám mở !
    tất cả các phần mềm diệt virus đã bị gỡ bỏ - để ko gây nặng máy - vì 1 số phần mềm tìm mà ko diệt dc - nó cứ diệt đi diệt lại - mệt + máy chậm !
     
  2. FireFoxx

    FireFoxx Youtube Master Race

    Tham gia ngày:
    9/12/06
    Bài viết:
    72
    ghost lại win mà vẫn bị thì:
    _virus autorun
    _virus lây qua đường crk của các soft 8-}
    _Dùng tiếp soft anti virus mạnh hơn đi :|, bit defender, kaspersky, etc...
     
  3. A_Dragon

    A_Dragon Persian Prince

    Tham gia ngày:
    24/7/06
    Bài viết:
    3,805
    Nơi ở:
    Ho Chi Minh City
    Cài lại win luôn (ghost lúc nhiễm virus rồi cũng như không), vẫn ko hết thì format ổ cứng.
     
  4. Felix Walken

    Felix Walken C O N T R A

    Tham gia ngày:
    16/5/04
    Bài viết:
    1,896
    Nơi ở:
    Another Timeline
    Unplug modem nhá...
    Có khi nào bị nhiễm ở sector master ko ??? (chả nhớ rõ tên chỉ biết nôm na là sector đầu tiên trên đĩa cứng :p)
     
  5. kenzabo

    kenzabo Mayor of SimCity Lão Làng GVN

    Tham gia ngày:
    28/5/07
    Bài viết:
    4,022
    Ghost lại mà vẫn bị thì cài Linux copy dữ liệu qua rồi Format toàn bộ thử xem :)
    cài lại Win chưa chắc đã hết lỡ nó ở ổ khác thì sao =))
     
  6. Double D

    Double D Mr & Ms Pac-Man

    Tham gia ngày:
    22/12/07
    Bài viết:
    278
    Nơi ở:
    Ác nhân cốc
    con trojan đó dc tạo ra bởi 1 script auto generate, xóa file này thì script sẽ tự chạy tạo ra file khác => xóa hoài ko hết, con ở ổ D cũng tương tự, vì bản thân script không phải là virus nên ct ko diệt. Dạng này thì mình gặp 1 con tên gì thì quên rùi ^^!, nó ko phải virus, mà hình như chỉ là bản thử nghiệm..... buồn buồn nó thông báo là máy bị nhiễm virus >"<, nó lây lan trong hầu hết các thư mục dc mình opened, gồm có 2 files, 1 file thực thi và 1 file text để ghi thông báo, mất gần cả ngày để lục trong các thư mục mà diệt nó :whew: còn con virus của bạn chắc nó thành tinh rồi :p
    Không làm cách nào dc thì làm cách này:
    Kiếm 1 cái dĩa usb có dung lượng khoảng 4 - 8Gig để lưu lại tài liệu quan trọng rồi Fdisk, chia lại partition, cài lại Windows, cài ct anti-virus có update mới nhất (ex: ct av mà bạn mô tả) rồi cắm usb vào, quét virus trên ổ usb, chép lại tài liệu. Lưu ý là không open <usb> directory!
     
  7. g3tl0st

    g3tl0st FFTG Blade Knight

    Tham gia ngày:
    8/3/07
    Bài viết:
    2,143
    Nơi ở:
    Da Nang, Vietnam
    gửi mẫu virus cho bạn KAV hoặc Firelion.................................
     
  8. Seriel

    Seriel Legend of Zelda

    Tham gia ngày:
    20/10/06
    Bài viết:
    1,165
    đút cái đĩa Linux LiveCD vào, mount ổ ntfs lên, dùng captiveNTFS hoặc fusefs để có thể read/write, xóa biến con virus, restart. nếu không được thì xài linux liveCD copy các file cần thiết qua 1 chỗ khác (partition khác càng tốt), cài clamav trên linux, quét virus hết 1 lượt rồi cài lại win lên partition cũ.
     
  9. NoxiousRose

    NoxiousRose Dragon Quest

    Tham gia ngày:
    29/7/04
    Bài viết:
    1,484
    Nơi ở:
    TP Hoa Phượng Đỏ
    Fire-Lion đi
    xưa nay NR thấy thằng này là made in VN ngon nhất từng biết
    và nó cũng gấu k kém gì mấy thằng ngoại quốc ;))
     
  10. fire_of_angle

    fire_of_angle Fire in the hole!

    Tham gia ngày:
    3/2/04
    Bài viết:
    2,829
    Nơi ở:
    Vietnamese
    Gắn cái HDD của bạn vào một cái máy lành khác rồi scan :| thử bằng Bit hoặc KIS hay Nav là tốt nhất.
     
  11. zxtuyenxz

    zxtuyenxz T.E.T.Я.I.S

    Tham gia ngày:
    14/8/05
    Bài viết:
    548
    Nơi ở:
    Hà Nội
    vào dos xóa thử xem nào ................
     
  12. gamepro18

    gamepro18 Youtube Master Race

    Tham gia ngày:
    21/1/07
    Bài viết:
    99
    Đâu có Linux mà bạn bỏ đĩa vô KAS NA BIT đâu xài được trên Linux :o:o
     
  13. kenzabo

    kenzabo Mayor of SimCity Lão Làng GVN

    Tham gia ngày:
    28/5/07
    Bài viết:
    4,022
    -_-,ngốc thế virus sống được trên Linux chắc hmm,định dạng khác nhau nhé
    người ta nói clamav chứ kô nói KAV,NA,BIT -_-
     
  14. Supreme Archangel

    Supreme Archangel You Must Construct Additional Pylons Lão Làng GVN

    Tham gia ngày:
    21/1/03
    Bài viết:
    8,768
    Nơi ở:
    Portal Of Splendor
    thế này nó lây nốt ra máy đấy thì toi luôn :devil::devil:
    Nói chung những con mới ra thế này phải chờ BKAV hoặc NAV... ra bản update mới thì mới diệt được
     
  15. ĐL

    ĐL Mr & Ms Pac-Man

    Tham gia ngày:
    21/8/07
    Bài viết:
    269
    Cắm vào quét luôn thì lây sao dc :devil:
     
  16. mad_general

    mad_general Youtube Master Race

    Tham gia ngày:
    21/7/06
    Bài viết:
    45
    Nơi ở:
    Vạn kiếp tất phục
    nếu sợ nó nhiễm vào master boot record thì dùng đĩa win khởi động, rồi vào recovery console, dùng lệnh fixboot và fixmbr trước đã, rồi hẵng dùng các chương trình khác xóa virus.
     
  17. HoangLongDuyen

    HoangLongDuyen Donkey Kong

    Tham gia ngày:
    27/2/07
    Bài viết:
    472
    Nơi ở:
    Hà Nội
    hự hự ko làm thể nào mà vào dc cái thư mục để giử lên cho BK xem lại con thứ 1 !

    còn con thứ 2 thì giử cho mấy ông thầy thuốc BK ở chỗ nào trong cái web :bkav.com.vn ?
     
  18. HoangLongDuyen

    HoangLongDuyen Donkey Kong

    Tham gia ngày:
    27/2/07
    Bài viết:
    472
    Nơi ở:
    Hà Nội
    May quá có ông bạn thân mới mang ổ đĩa của nó đến xài . . . hàng khủng có bản quyền-mới up date 2 con cá sộp và 1 lô cá con đã bị . . . tiêu diệt! Phù đã msconfig dc !
     
  19. HoangLongDuyen

    HoangLongDuyen Donkey Kong

    Tham gia ngày:
    27/2/07
    Bài viết:
    472
    Nơi ở:
    Hà Nội
    hừm vẫn còn 1 tráng sĩ cá sộp trong máy ! Nó tắt hết các file ẩn => nó trốn kỹ quá T_T ! Hóa ra lúc tr mình bị combo virus 3 con liền ko phải 2 con ! Ghê quá nó phong tỏa hầu hết những con dg sống của mình ! . . .
     
  20. Tara Reikei

    Tara Reikei C'est La Vie

    Tham gia ngày:
    20/1/07
    Bài viết:
    310
    Nơi ở:
    1 Nơi Rất Xa
    Thế có ai bik con Virus null diệt làm sao ko đang khổ với nó đây
     

Chia sẻ trang này