hỏi về virrus

Thảo luận trong 'Security' bắt đầu bởi huy$$$, 21/6/10.

  1. huy$$$

    huy$$$ Donkey Kong

    Tham gia ngày:
    19/8/06
    Bài viết:
    352
    Nơi ở:
    không cần biết
    máy mình hình như đag bị dính 1 con virus.tất cả các chương trình down về đều k setup đc.bạn nào biết cách diệt con này thì giúp mình nhé.thanks trước:D
     
  2. KiSsMe88

    KiSsMe88 T.E.T.Я.I.S

    Tham gia ngày:
    29/2/08
    Bài viết:
    501
    Nơi ở:
    Somewhere
    bạn miêu tả thế thánh sống cũng không cứu đc bạn =))
     
  3. huy$$$

    huy$$$ Donkey Kong

    Tham gia ngày:
    19/8/06
    Bài viết:
    352
    Nơi ở:
    không cần biết
    thế à:D.thì chỉ biết đến như thế.k biết miêu tả thế nào nữa.tưởng con này có vẻ nổi;))
     
  4. Devide

    Devide T.E.T.Я.I.S

    Tham gia ngày:
    10/2/10
    Bài viết:
    562
    Nơi ở:
    BìnhTân-VL
    Virus Tên Gì?
    Mình Là Mình Nghi Bạn Đang Chém Lắm.Mod Ơi Vào Chém Bạn Này Đi\m/
     
  5. haru_iosha

    haru_iosha Dragon Quest

    Tham gia ngày:
    12/8/09
    Bài viết:
    1,259
    Nơi ở:
    - ∞
    Cho cái hình hoặc ít triệu chứng để còn bắt mạch, bốc thuốc chứ nói thế này biết đường nào mà lần ?
    Ctrl + Alt + Del xem có process nào lạ ko.
     
  6. huy$$$

    huy$$$ Donkey Kong

    Tham gia ngày:
    19/8/06
    Bài viết:
    352
    Nơi ở:
    không cần biết
    hình như là bị dính con win 32vaf trojan horse bạn ah.wet bằng avg thấy fat hiện con đấy.down kas về thì k setup đc.nói chung là tất cả các file đuôi exe đều k dùng đc.hay down game ở trag vn-zoom. k biết trag này có nhiều virus như hồi xưa k
     
  7. haru_iosha

    haru_iosha Dragon Quest

    Tham gia ngày:
    12/8/09
    Bài viết:
    1,259
    Nơi ở:
    - ∞
    win 32 thì nhiều vô số kể, bạn nói tên chính xác ra đi.
    Mà AVG phát hiện ra thì sao diệt luôn đi.
     
  8. huy$$$

    huy$$$ Donkey Kong

    Tham gia ngày:
    19/8/06
    Bài viết:
    352
    Nơi ở:
    không cần biết
    đag scan mà.chưa scan xong:D.thấy bảng thống kê thì nó báo là có virus win32/polipos và con trojan horse Generic 17.xnj
     
  9. nướcđá7A3

    nướcđá7A3 ◥▶◀◤ Moderator Lão Làng GVN

    Tham gia ngày:
    26/1/05
    Bài viết:
    25,662
    Nơi ở:
    。◕‿◕。
    bị dính virus ăn file exe à :-?, hãy thử các file .exe như file game mà nhẹ nhẹ tầm 1mb quẳng lên trang virusscan.jotti.org scan xong rồi cho xem kỹ có tên con sality hôm nọ mình bị không quăng cho bác cái tool này, diệt ngon
     
  10. huy$$$

    huy$$$ Donkey Kong

    Tham gia ngày:
    19/8/06
    Bài viết:
    352
    Nơi ở:
    không cần biết
    uh để thử xem.thanks bác trước.ah mà cái avg nó fat hiện đc đến đâu là nó del lun file đấy.nhưng mà nó ẫn còn.chưa hết:(
     
    Chỉnh sửa cuối: 21/6/10
  11. haru_iosha

    haru_iosha Dragon Quest

    Tham gia ngày:
    12/8/09
    Bài viết:
    1,259
    Nơi ở:
    - ∞
    Dính con polipos cũng mệt đấy.
    Mà quét từ trưa tới h vẫn chưa hết à ?
    [spoil]W32.Polip.A (Với tên gọi khác Win32.Polipos, Win32/Polip.A, W32.Polip, W32/Polipos-A, P2P-Worm.Win32.Polip.a, W32/Polipos.V12)


    Kích thước: ~ 65Kbytes

    Ngày phát hiện: 25/4/2006

    Xuât xứ: Trung Quốc

    Hệ thống bị ảnh hưởng: Win 98, Win Me, Win NT, Win 2000, Win XP, Server 2003

    Mặc dù chúng xuất hiện cách đây đã khá lâu nhưng hầu hết các phần mềm Antivirus hay các Tool đều khoanh tay đứng nhìn.

    Chi tiết kỹ thuật

    Win32.Polip.A đúng như tên gọi của nó, mức độ tàn phá vô cùng khủng khiếp. Mục tiêu chính là tất cả các file .EXE, .SCR không cần biết là file tài nguyên hay hệ thống đều có khả năng bị lây nhiễm.

    Win32.Polip.A là virus lây nhiễm bộ nhớ sử dụng kỹ thuật obfuscation. Khi thực thi, nó lây nhiễm tới các tiến trình đang chạy. Những file đầu tiên nó lây nhiễm là những file trong thư mục ProgramFiles và WINDIR.

    Virus này rất nguy hiểm, bởi khả năng lây lan, tính đa dạng của các file bị ảnh hưởng. Đồng thời chúng sử dụng các kỹ thuật anti-debugging và anti-emulation khiến cho việc phát hiện ngày càng khó khăn. Không những vậy Win32.Polip còn có khả năng vô hiệu hóa hầu hết các chương trình Antivirus, gây tổn thương đến hệ thống.

    Cách thức lây nhiếm file:

    Chúng làm tăng kích thước ảo cho các dữ liệu trong máy nạn nhân, và sử dụng những không gian đó để đưa junk-code vào. Khi một file bị nhiễm, nó sẽ tìm kiếm các file tiếp theo trong thư mục đó để tiếp tục lây nhiễm. Polip sẽ xóa tất cả các file mà chúng tìm thấy

    Win32.Polip.A nhiễm qua file thông qua cách thức truyền thống như qua mail, USB, lây từ máy bị nhiễm sang máy sạch, máy bị nhiễm trở thành máy chủ để phát tán virus. Chúng có khả lăng sao lưu chính bản thân nó trong bộ nhớ vào các tiến trình xử lý khi khởi chạy tập tin nhiễm bệnh.

    Cách thức lây nhiễm các tiến trình

    Chúng làm hư tất cả các tiến trình đang chạy như savedump, dumprep, dwwin, drwatson, drwtsn32, smss, csrss, spoolsv, ctfmon, temp. Chúng có khả năng kết nối và lây nhiễm qua mạng P2P khi khách hàng sử dụng giao thức Gnutella. Gnutella là một mạng P2P đích thực nên rất khó trong việc RIAA hay các tổ chức tương tự kiểm soát nội dung mà cộng đồng máy tính trong mạng chia sẻ. Sau khi một máy tính trong mạng Gnutella bị nhiễm virus, virus này sẽ lây lan cho toàn mạng P2P.

    Chú ý: Ngay khi chạy, công cụ này sẽ tiến hành loại bỏ virus ra khỏi bộ nhớ trước. Người dùng nên chạy Tool một vài lần cho tới khi chương trình không phát hiện virus trong bộ nhớ, sau đó mới tiến hành quét các file trong phân vùng khác.[/spoil]

    Dùng tool này xem:
    http://support.cmclab.net/vn/flash/Win32.Polip.A.Removal.v.0.2.zip
     
  12. huy$$$

    huy$$$ Donkey Kong

    Tham gia ngày:
    19/8/06
    Bài viết:
    352
    Nơi ở:
    không cần biết
    thanks bạn nhé.thế còn con trojan horse Generic 17.xnj :d.mà trag vn-zoom có lắm virus k nhỉ
     
  13. haru_iosha

    haru_iosha Dragon Quest

    Tham gia ngày:
    12/8/09
    Bài viết:
    1,259
    Nơi ở:
    - ∞
    Vn-zoom mình cũng hay lấy link patch hoặc crack sang cho các bạn bên này nên cẩn thận thì ko bị virus đâu.
    Nói chung Vn zoom cũng ko phải forum nhảm nhí mà có nhiều virus.
     
  14. huy$$$

    huy$$$ Donkey Kong

    Tham gia ngày:
    19/8/06
    Bài viết:
    352
    Nơi ở:
    không cần biết
    uh.thế thì an tâm.vì mình thường xuyên vào mà.dùng 4 fan mềm(avira,kas,avg,với cả fan mềm of bạn)thì thấy con đấy bị diệt rồi còn con trojan horse hình như cũng die rồi.k thấy báo j nữa.chỉ thấy sau khi diệt xong thấy máy lag hơn(mình để lại mỗi avg thôi)
     
  15. >playboy<

    >playboy< Mario & Luigi

    Tham gia ngày:
    20/10/09
    Bài viết:
    770
    xài combo avira + malwarebyte thử xem :)
     
  16. July7

    July7 Dragon Quest

    Tham gia ngày:
    17/1/09
    Bài viết:
    1,230
    Nếu nghi ngờ máy có trojans thì bạn quét bằng malwarebytes là tốt nhất. Quét xong mà có gì cho nó fix rồi restart máy.

    Dùng bản free là được rồi: http://www.malwarebytes.org/
     
  17. huy$$$

    huy$$$ Donkey Kong

    Tham gia ngày:
    19/8/06
    Bài viết:
    352
    Nơi ở:
    không cần biết
    thanks các bác:D.nhưng mà có mấy file j trong system imformation trong ổ C bị dính con win 32 rồi.chắc cài lại win cho chắc
     
  18. haru_iosha

    haru_iosha Dragon Quest

    Tham gia ngày:
    12/8/09
    Bài viết:
    1,259
    Nơi ở:
    - ∞
    Chết chưa, ai bảo chưa tắt system restore.
    Bạn cứ xóa hết file trong đó đi cũng ko sao đâu.
     
  19. huy$$$

    huy$$$ Donkey Kong

    Tham gia ngày:
    19/8/06
    Bài viết:
    352
    Nơi ở:
    không cần biết
    tắt cái đấy là sao.cái đấy là j
    À dùng cái malware thì k có con trojan nào cả.chắc còn mỗi con win32 kia.mà mình chơi mấy game như là pes10 với cả breath of fire 4 hay bị lỗi don't send.hồi trước k bị.k biết có fai do lỗi cài k hay là hậu wa of con kia.lần trước hay cài bằng đĩa , còn bây h thì down trên mạng về cài k biết thế nào
     
    Chỉnh sửa cuối: 22/6/10
  20. haru_iosha

    haru_iosha Dragon Quest

    Tham gia ngày:
    12/8/09
    Bài viết:
    1,259
    Nơi ở:
    - ∞
    Cái đấy là cái đầu tiên nên tắt khi bị virus, nó có tác dụng giống ghost nhưng cái này sao lưu theo từng mốc khi cài hoặc gỡ 1 ct.
    Hạn chế là khi có virus => lây vào file này => diệt ko hết hoặc có khôi phục lại = nó thì ko ổn vì chính nó có vr.
    Tắt = start -> all programs -> Acessories -> system tool -> system restore -> turn off.
    Khuyên là ko nên dùng vì đã có Ghost, file ghost ko sợ vr lây còn cái này thì có.
     

Chia sẻ trang này