TR/Agent.Jativ.B.1 --> 1 con trojan khó hạ

Thảo luận trong 'Security' bắt đầu bởi hoabinh2, 13/8/07.

  1. hoabinh2

    hoabinh2 Mr & Ms Pac-Man

    Tham gia ngày:
    6/5/07
    Bài viết:
    220
    Nơi ở:
    trên núi
    mấy bác ơi! máy nhà em bị dính con TR/Agent.Jativ.B.1 dùng kápersky internet security 6.0 mà ko diệt đc, dơ cái "Avira Antivir" ( phần mềm hình cây dù) nó diệt đc nhưng ko thể diệt tận gốc, wét thì ko thấy nhưng lâu lâu lại phát hiện 1 con, nó toàn tấn công vô tập tin audition của em ---> hư au và phần mềm tạo đĩa ảo---> hư đĩa ảo luôn.=((.lúc khởi động máy thì nó chậm rì đợi khoảng 5-6' sau thì mới nhanh lại như cũ X( em tức wá ko bít có phần mềm nào giết đc con này tận gốc ko nữa, cứ diệt nó ở file này thì nó nhảy wa file khác, TR mẹ dẻ TR con cứ phải gọi là con đàn cháu lũ :devil:. với bác nào có thể cho em cái linh dowload bản xài thử mới nhất của phần mềm chống virut "avira Antivir" nha. cám ơn mấy bác đã đọc bài của em.:hug:
     
  2. 我的電腦

    我的電腦 The Warrior of Light

    Tham gia ngày:
    29/8/06
    Bài viết:
    2,253
    Thế khi mỗi lần khởi động máy , trên desktop có xuất hiện một hay nhiều file văn bản ko ???
     
  3. hoabinh2

    hoabinh2 Mr & Ms Pac-Man

    Tham gia ngày:
    6/5/07
    Bài viết:
    220
    Nơi ở:
    trên núi
    có bác ạ, nó hiện lên 2 cái file có tên là :"desktop" ở trỏng có ghi một dòng:"[.ShellClassInfo]
    [email protected],-21782
    [LocalizedFileNames]
    Remote Assistance.lnk=@%systemroot%\system32\rcbdyctl.dll,-152
    Internet [email protected],-11001
    Outlook [email protected],-11004" nó vậy đó.
     
  4. 我的電腦

    我的電腦 The Warrior of Light

    Tham gia ngày:
    29/8/06
    Bài viết:
    2,253
    Giờ bạn tìm và xóa hết các tập tin Desktop.ini có dòng [.ShellClassInfo]
    LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787 .

    Tìm trong Documents and Settings\tất cả Folder.
     
  5. hoabinh2

    hoabinh2 Mr & Ms Pac-Man

    Tham gia ngày:
    6/5/07
    Bài viết:
    220
    Nơi ở:
    trên núi
    xóa xong là hết hả bác, em sợ xóa bậy, cài lại win nữa, nhưng em cũng cảm ơn đã giúp đỡ nha.
     
  6. 我的電腦

    我的電腦 The Warrior of Light

    Tham gia ngày:
    29/8/06
    Bài viết:
    2,253
    Dạng virus này nó mất dạy lắm , nó giống giống con Worm.Viking tui bị hồi trc , nó tự động copy vào những file có dung lượng từ 27kb-10mb , sau cùng những folder bị nhiễm sẽ hình thành _desktop.ini .

    Giờ bạn cứ xóa hết những tập tin desktop.ini có chứa dòng chữ như mình nói ở trên đi .
     
  7. hoabinh2

    hoabinh2 Mr & Ms Pac-Man

    Tham gia ngày:
    6/5/07
    Bài viết:
    220
    Nơi ở:
    trên núi
    con TR này tạo ra những file này hả bác? mình xóa xong thì nó cũng lên đường à?
     

Chia sẻ trang này