Read-only archive. Login and posting are unavailable.
View Full Version : Help ......... virus ........
potterviet
31-03-2007, 11:04
_ tình hình là potter đem hdd của máy bạn về chép data wa cho nó, khi gắn vô thì máy chạy rất là chậm, đọc hdd liên tục, sau 1 hồi thì cái file .exe của soft thành ra như thế này hết :(( mỗi lần mở lên là đọc hdd liên tục :((
_ anh em có biết đây là virus gì ko ? soft nào "xử" đc nó ? xài McAfee và BKAV ko ăn thua gì hết :-s
_ potter gấp lắm, n61u phải format thì sẽ mất hết nhạc, soft, và project ................ :((
(xin đừng xóa hay move vì phải post ở box này mới có ng` trả lời :stick:)
Bác thử down thằng AVG về quét xem, thằng này khá tốt đó!:
http://free.grisoft.com/
potterviet
31-03-2007, 15:16
_ up.................. :((
_ tình hình là có 1 phát hiện thế này :
khi file .exe bị đổi icon thì sẽ bị tăng kích thước (vd : 177kb -> 211kb),
khi chạy file đó để cài đặt, bấm refresh thì nó sẽ trả về icon ban đầu + giảm kích thước file (vd : 211kb -> 177kb) và đồng thồng cũng sinh ra 1 file nằm trg C:\Windows\Logo1_.exe (cái này delete rồi cũng sẽ xuất hiện lại)
Trong wá trình mới mở máy lên chạy thì cũng sẽ sinh ra 1 file nằm trg thư mục C:\Windows\Uninstall\rundl132.exe, còn trg ổ C sẽ sinh ra file _desktop.ini. (cái này delete rồi cũng sẽ xuất hiện lại)
nếu để IDMan auto derect link thì nó sẽ bắt đc 8 file .exe từ trang _www.12452784.x (ko nhớ rõ)
trong C:\Documents and Settings\Administrator\Local Settings\Temp sẽ có file mhso.exe, myso.exe, rxso.exe, wgsp.exe, wlso.exe, wmso.exe, woso.exe, ztso.exe
_ tình hình là anh SU_SU nói có từng bị dính, ổng mất ~ 1 tuần để fix, và có cái tool để fix, nhg rổi ổng out yahoo mất tiêu :(( bớ anh Cừ vô giúp em với .......... :((
chronus09
31-03-2007, 16:24
Cũng ở Q5 àh, chắc lây chung đường truyền quá ^___^. Hồi đó cũng dính con này và con ở dạng Invisible có hình con chuột cầm 3 cây nhang. Lan khá nhanh sang các ổ khách và lúc nào cũng Auto connect. Cắm usb vào là lây sang usb ngay đấy. Bi giờ chỉ có nước xách cái hdd ấy sang nhờ ai xài NAV bản quyền quét hộ hay cho chép data qua lánh nạn xem sao. Chỉ sợ người ta ko cho chép wa thôi, hi hi. Phô mai cái ổ cứng vì con này rồi, cũng may vừa backup data trước khi bị dính.
Bitdefender là hay nhất và CSDL lớn nhất
quang125
31-03-2007, 20:22
Bitdefender là hay nhất và CSDL lớn nhất
Cái này thì chưa chắc :go:
prescolt
31-03-2007, 20:23
dùng process explore "KILL FREE rồi tìm mà diệt bằng thay chứ sao
search file mà không co thông tin desciption và company thì del,xem thông tin file đó cẩn thận trên Mr google rồi tính
potterviet
31-03-2007, 20:59
_ vấn đề là nó nhiễm trực tiếp vào file .exe kìa :((
prescolt
31-03-2007, 21:14
thì xoa chứ biết làm sa ,file đó bi nhiểm thi chĩ co thẻ del hoăc cach li thôi (băng phần mêm virut)
tuy nhiễn vô file EXe nhưng cũng phãi co file nguồn ơ đâu chứ
vBulletin® v3.8.0, Copyright ©2000-2026, Jelsoft Enterprises Ltd.