Xin hỏi về file MPClient.exe và MPSvc.exe

Thảo luận trong 'Phần mềm' bắt đầu bởi _HT, 23/12/09.

  1. _HT

    _HT Mr & Ms Pac-Man

    Tham gia ngày:
    26/5/09
    Bài viết:
    266
    Hôm nay bật máy lên kiểm tra bằng Process Explorer thì thấy 2 file này

    [​IMG]

    Chúng nó nằm ở C:\Program File\Windows Defender và ở chế đọ ẩn

    Mình kiểm tra 2 file này bằng trang web http://www.virustotal.com/ thì không thấy vấn đề gì

    Xin hỏi là 2 file này có phải virus không vậy
     
  2. JEmEL

    JEmEL The Chosen Undead Lão Làng GVN

    Tham gia ngày:
    23/10/04
    Bài viết:
    19,291
    ^ của windows Defender ! Còn 2 file chắc đã gỡ bỏ rồi!
     
  3. CTKhuyen

    CTKhuyen

    Tham gia ngày:
    11/11/05
    Bài viết:
    2,542
    Nơi ở:
    Giang Hồ
    Chắc là service module của Windows Defender,nó có ghi rõ đấy,ko phải virus đâu
    còn muốn ko nặng máy,ko xài nó thì vào services.msc stop & disable Windows Defender đi
     
  4. _HT

    _HT Mr & Ms Pac-Man

    Tham gia ngày:
    26/5/09
    Bài viết:
    266
    Cảm ơn các bạn đã trả lời!

    Cho mình hỏi thêm về file osa.exe. File này nằm trong chỗ micosoft office, có hình cái cờ

    C:\Program Files\Microsoft Office\OFFICE11\osa.exe

    Search trên mạng thấy bảo file này là virus. Không biết trong bộ cài office của mọi người có file này không :(

    Ngoài ra còn có file BCU.exe và BCUService.exe nằm ở

    C:\Program Files\DeviceVM\Browser Configuration Utility
     
  5. iamgod

    iamgod Mayor of SimCity

    Tham gia ngày:
    29/8/06
    Bài viết:
    4,288
    nope, vvsn.exe mới là adware
     
  6. JEmEL

    JEmEL The Chosen Undead Lão Làng GVN

    Tham gia ngày:
    23/10/04
    Bài viết:
    19,291
    ^
    ^ nghe nói OSA.exe giống như lá cờ, gọi là bản quyền vv ..vv ! cracks đánh trực tiếp vào file ấy! add cái gì thì trời biết :D
     
  7. lenamem1

    lenamem1 Youtube Master Race

    Tham gia ngày:
    8/6/09
    Bài viết:
    51
    2 file này hok bik có phãi virus hay hok nhưng nếu dùng ctrl + alt +del tắt nó thì đảm bảo nó đưa lên cả đống file như nó nữa làm máy nặng lắm khó chịu ngoài ra còn có các file như
    C:\Program Files\Common Files\System\TableTextService.exe
    C:\Program Files\Adobe\Reader 9.0\Reader\AdobeUpdater.exe
    C:\Program Files\Windows Defender\MPSvc.exe
    Câu hỏi ở đây là làm sao để tắt nó đy??? Mình cũng hok rõ lắm nhưng mà dùng "WinHeal Utilities" tắt và del luôn file gốc đy thì hok thấy nó chạy trên máy nữa đỡ tốn dung lượng tài nguyên máy tính mà cũng đớ ngứa con mắt nữa. 1 điều mình phát hiện ở đây là 3 cái con trên sẽ chạy khi mình cho khởi động unikey.exe của mình. =(( bởi thế nên khi tắt xong rồi thì đóng băng lại cho khõe =))
     
  8. Laiev Shadowsong

    Laiev Shadowsong C O N T R A

    Tham gia ngày:
    5/11/09
    Bài viết:
    1,561
    Nếu tắt đi mà hiện ra cả đống thì là virus thật rùi :|
     
  9. lenamem1

    lenamem1 Youtube Master Race

    Tham gia ngày:
    8/6/09
    Bài viết:
    51
    2 file này hok bik có phãi virus hay hok nhưng nếu dùng ctrl + alt +del tắt nó thì đảm bảo nó đưa lên cả đống file như nó nữa làm máy nặng lắm khó chịu ngoài ra còn có các file như
    Câu hỏi ở đây là làm sao để tắt nó đy??? Mình cũng hok rõ lắm nhưng mà dùng "WinHeal Utilities" tắt và del luôn file gốc đy thì hok thấy nó chạy trên máy nữa đỡ tốn dung lượng tài nguyên máy tính mà cũng đớ ngứa con mắt nữa. 1 điều mình phát hiện ở đây là 3 cái con trên sẽ chạy khi mình cho khởi động unikey.exe của mình. =(( bởi thế nên khi tắt xong rồi thì đóng băng lại cho khõe =)) mọi người thử làm theo cách của mình thử nha.
    Đầu tiên tải WinHeal Utilities ở Sau khi cài đặt xong bạn mở WinHeal Utilities lên rồi vào "force remove" có màu xanh đấy bên dưới có giải thích rõ là để xóa các file hok thể xóa đy đc nói chung là những file cứng đầu cứng cổ đấy. Sau đó nó hiện ra hộp thoại mới bắt bạn nhập địa chỉ file cần xóa thì copy lần lượt 3 cái địa chỉ sau
    vào 3 ô chứ hok phãi 1 ô đâu nha. Sau đó bấm xóa tập tin rồi nó nói cần phãi khởi động lại máy nhưng mà hãy khoan đã đừng vợi restar lại máy nha. Bạn hãy vào Star/run/msconfig sau đó vào starup bỏ check ở mấy cái file đó đy cụ thể là bỏ check ở file
    nếu có nha sau đó các bạn khởi động lại máy và vào xem thử đy những file đó đã hok còn chạy nữa rồi nhưng chú ý đừng có dại mà mở lại các file như unikey.exe hay unicode đấy nha vì mấy file này bị nhiếm rồi. CÒn nếu vẫn mún xài mấy cái đó thì tốt nhất khi những file nghi là virus hok còn hoạt động nữa các bạn đóng băng ổ chứa win lại thì xài mấy cái kia đc rồi đấy.
     
  10. .::DND::.

    .::DND::. C O N T R A

    Tham gia ngày:
    4/2/07
    Bài viết:
    1,958
    Nơi ở:
    Hà Nội
    edited : đã xử lý đc vấn đề này.

    _ Dùng proceXP trong hirent boot kill tree process.
    _ Tìm vào tận nơi delete các file
    _ vào regedit\ .... run -> xóa key
    _ vào msconfig -> startup -> untick các file này
    _ restart máy, ctrl+alt+del lên kiểm tra ;))

    chả ảnh hưởng gì đến cái unikey hết nhé. Tớ vẫn đang dùng unikey bt đây.
     
    Chỉnh sửa cuối: 10/2/10
  11. safe

    safe Youtube Master Race

    Tham gia ngày:
    21/6/09
    Bài viết:
    29
    con này tớ vừa bị dính, nhưng vô tình mà tớ xóa dc nó :-* hú hồn
    thằng này là con trojan.backdoor.win2.vb.lek, nó giả mạo adobeupdater và nhân cái mpclient lên cấp số nhân làm process lúc nào cũng max nên tốc độ chậm
    buồn cười là thằng kas không phát hiện dc mà lại diệt dc :)). Cậu thử làm theo tớ coi làm dc không, chỉ cần kas nó nhận ra là kill dc ngay
    cậu vào add or remove... trong control panel, remove cái ebay icon hay cái phần mềm nào lạ nếu đúng nó thì lập tức thằng kas sẽ phát hiện và kill, lưu ý là bạn phải tắt mạng nhé, không tắt mạng là không kill dc nó đâu. Have fun ;;)
    .
    ___________Auto Merge________________

    .
    con này tớ vừa bị dính, nhưng vô tình mà tớ xóa dc nó :-* hú hồn
    thằng này là con trojan.backdoor.win2.vb.lek, nó giả mạo adobeupdater và nhân cái mpclient lên cấp số nhân làm process lúc nào cũng max nên tốc độ chậm
    buồn cười là thằng kas không phát hiện dc mà lại diệt dc :)). Cậu thử làm theo tớ coi làm dc không, chỉ cần kas nó nhận ra là kill dc ngay
    cậu vào add or remove... trong control panel, remove cái ebay icon hay cái phần mềm nào lạ nếu đúng nó thì lập tức thằng kas sẽ phát hiện và kill, lưu ý là bạn phải tắt mạng nhé, không tắt mạng là không kill dc nó đâu. Have fun ;;)
     
  12. Bergelmir

    Bergelmir The Lone Traveler from Vault 101

    Tham gia ngày:
    4/1/07
    Bài viết:
    17,559
    Nơi ở:
    BLACK LAMBS
    cho mình hỏi ké cái !

    trong ổ E của mình có 1 folder tên là

    6762142d56ddcb42a58eece37b7e929b

    trong đó có 2 folder là umd64 (3.6MB) và i386 (2.4MB)

    nó là folder gì vậy ? trước đây ko có , và ổ E mình lúc nào khởi động lại cũng đòi check đĩa , nhưng lần nào cũng found no problems cả
     
  13. Laiev Shadowsong

    Laiev Shadowsong C O N T R A

    Tham gia ngày:
    5/11/09
    Bài viết:
    1,561
    Đây là folder sau khi bạn cài xong driver thì phải, y hệt mình thôi, chả nhớ là sau khi cài xong 1 driver nào đó thì nó hiện ra ở ổ E :-?

    Edit: à hình như là..., sau khi cài cái Driver cho USB2.0, tên là ALi2.0 thì phải :-?

    Không phải virus và xóa đi nếu muốn :)>-
     
    Chỉnh sửa cuối: 11/2/10
  14. Thuyền Trưởng SB

    Thuyền Trưởng SB Mr & Ms Pac-Man

    Tham gia ngày:
    9/2/10
    Bài viết:
    189
    Folder này là driver lưu trữ đó,bạn thích thì xóa nó đi cũng ko sao cả. :D
     
  15. iamgod

    iamgod Mayor of SimCity

    Tham gia ngày:
    29/8/06
    Bài viết:
    4,288
    windows update
     

Chia sẻ trang này