Win32/Alman lây nhiểm các file exe làm ghost không chơi dc !

Thảo luận trong 'Security' bắt đầu bởi anhnhobe, 4/9/07.

  1. anhnhobe

    anhnhobe T.E.T.Я.I.S

    Tham gia ngày:
    26/1/04
    Bài viết:
    565
    Mới phát hiện con virus này lây qua file exe làm các file này bị nhiểm virus , tuy vẫn chạy dc bình thường nhưng đã bị nhiểm... game ghost.exe khi bị nhiểm virus này sẽ ko chơi dc và báo lổi xtrap.

    Vậy có ai có cách diệt con này mà ko làm hư file exe không ? tớ dùng avg quét ra hết nhưng nó del mất các file exe đi . =((

    http://www.f-secure.com/v-descs/virus_w32_alman_b.shtml

    Virus này của hàn quốc viết ra hay sao ấy, nó ko lây vào 1 số file của hàn như audition hay flyff
     
  2. CuteBaby

    CuteBaby Legend of Zelda

    Tham gia ngày:
    29/5/07
    Bài viết:
    1,059
    Nơi ở:
    None
    nó ăn vào rồi , giờ giết xong chỉ biết cài lại thôi :|
     
  3. xuantam

    xuantam Dragon Quest

    Tham gia ngày:
    27/5/04
    Bài viết:
    1,463
    Nơi ở:
    Hà Nội
    bạn có chắc con virus này làm hư file .exe ko ?

    nên kiểm tra dung lượng ổ cứng có bị giảm đáng kể so với ban đầu ko, bởi vài loại worm ăn file thực thi ko xóa file đó mà đổi tên tất cả các file .exe và giấu vào 1 thư mục ẩn của hệ điều hành, chẳng hạn như System Volume Information (trường hợp này worm ko xóa file khỏi máy, chỉ ẩn chúng đi và move qua chỗ khác, chương trình ko liên kết đc với file .exe của nó nên ko chạy)

    / mình đã gặp trường hợp như trên với 1 loại worm khác, mất toàn bộ file .exe và chương trình trên HDD, diệt hết = AV softwares và đã cứu đc thành công 95% chỉ bằng cách mò ra chỗ chúng giấu các chương trình này, đổi lại tên như cũ và move vào đúng nơi cũ là lại chạy bình thường

    Loại worm mình bị nhiễm còn "ăn" (rename và ẩn) cả các file .DLL cũng như .INI
     
  4. iamgod

    iamgod Mayor of SimCity

    Tham gia ngày:
    29/8/06
    Bài viết:
    4,288
    Mời bạn xuantam về nhà bạn anhnhobe rename từng file dùm !!!
     
  5. xuantam

    xuantam Dragon Quest

    Tham gia ngày:
    27/5/04
    Bài viết:
    1,463
    Nơi ở:
    Hà Nội
    game hay chương trình đã cài thì bó tay, phải hay lục lọi các folder chứa chúng hoặc hay crack thì may ra nhớ đc chính xác tên file (hoặc tìm bằng Gu gồ), còn các chương trình dạng file .exe chưa cài đặt thì nhìn vào icon của nó mà đoán tên (xài nhiều sẽ dễ nhớ), nếu ko cứ click vào cài thử, hiện ra tên chương trình thì thôi ko cài nữa, nhớ và đặt tên lại
     
  6. iamgod

    iamgod Mayor of SimCity

    Tham gia ngày:
    29/8/06
    Bài viết:
    4,288
    Cứ thử rename bộ Office xem mất mấy tháng :|
    Cài lại win đi
     
  7. anhnhobe

    anhnhobe T.E.T.Я.I.S

    Tham gia ngày:
    26/1/04
    Bài viết:
    565
    oh thx kiu :-* nhưng con này nó k0 có đem file exe đi đâu cả ? nó ăn thẳng vào luôn và file bị del bởi soft antivirus do soft không "heal" dc file ( dùng AVG FREE )

    Hôm nay ngồi rãnh up vài cái dll lên mạng để scan thì lại phát hiên thêm 1 con trojan chôm password ! :hug:

    Ôi sao chúng nó ưu ái cái pc của tớ thế ko biết : giờ là con [FONT=arial, sans-serif]Trojan-PSW.Win32.WOW

    con này chuyên chôm pass của game wow , phèo máy mình ko cài wow nên chả sao cả !

    http://www.viruslist.com/en/viruses/encyclopedia?virusid=130036#doc2 :whew:
    [/FONT]
     
  8. hai_tac_den

    hai_tac_den Dragon Quest

    Tham gia ngày:
    17/1/05
    Bài viết:
    1,327
    Nơi ở:
    TP HCM
    thì ra con mọt này làm hư game của em tao phải kill mày ..............ah' ah' " thư mục nào nó giấu program.exe vậy chỉ với mình cũng nhiễm con này
     
  9. xuantam

    xuantam Dragon Quest

    Tham gia ngày:
    27/5/04
    Bài viết:
    1,463
    Nơi ở:
    Hà Nội
    vậy là bạn khẳng định file .exe bị xóa đồng nghĩa là dung lượng HDD giảm ?

    worm mình bị dính trước đây nó ăn file .exe nhưng HDD capacity ko giảm, ko còn file .exe trong folder chương trình vì nó rename theo 1 thứ tự nhất định tất cả các file .exe, ko 1 trình AV nào cứu được mà chỉ diệt virus thôi, mình phải làm thủ công là rename và đưa lại các file về vị trí cũ thì hầu hết các chương trình đều chạy lại đc. Các file nằm trong folder ẩn do bị virus move vào đều đc diệt sạch chỉ còn lại file .exe gốc ko nhiễm virus, AV ko thể tự đưa chúng trở lại vị trí cũ đc

    @iamgod: may là bộ portable Office 2003 ko bị dính chưởng worm này (nó ko nhận dạng đc vài dạng .exe) nên chỉ cần liên kết link là chạy ko phải cài đặt (portable mà :p :p )
     
  10. iamgod

    iamgod Mayor of SimCity

    Tham gia ngày:
    29/8/06
    Bài viết:
    4,288
    Với lại ng` ta có dùng Portable Office đâu :|
     
  11. hai_tac_den

    hai_tac_den Dragon Quest

    Tham gia ngày:
    17/1/05
    Bài viết:
    1,327
    Nơi ở:
    TP HCM
    ai chỉ em chỗ con này giấu file ko cài game lại mệt lắm. khi KAV 7 quét phát hiện virus ta nên del file hay del virus ??
     
  12. xuantam

    xuantam Dragon Quest

    Tham gia ngày:
    27/5/04
    Bài viết:
    1,463
    Nơi ở:
    Hà Nội
    KAV 7 thì ko rõ, có thể nó del file luôn còn tui scan = BKAV chỉ diệt virus ko del file

    worm tui dính chưởng nó move hết .exe, .ini, .dll vào trong folder System Volume Information (trên từng partition) ẩn, sau mò vào thấy nằm hết trong đó, ko biết con virus kia thì ntn ?

    Mà cái System Volum Information kia hình như sau 2 ngày nó del toàn bộ data trong đó thì phải, nếu thấy các file thì phải move ra chỗ khác sớm
     

Chia sẻ trang này