Giúp em trị con Trojan này với

Thảo luận trong 'Security' bắt đầu bởi jkiller295, 1/5/08.

  1. jkiller295

    jkiller295 T.E.T.Я.I.S

    Tham gia ngày:
    11/8/06
    Bài viết:
    577
    Tình hình là hôm trước em lên google search lyric cho mấy bài hát của em, rồi ko biết vô tình bấm vô trang nào mà bây giờ máy em dính trojan quá trời. :((:((
    Quét = kis 7 đã update thì nó deleted mấy con trojan này
    Mã:
    detected: Trojan program Packed.Win32.Monder.gen	URL: http://89.188.16.50/css4.dll?sid=67545C5B4F080F0F000D54585C5B585E5D4F1F545B365C365836085B51363A0C1B1F000A0C4939080A02495B4F0A000D545F5B285C2C5C2F5B512B2B2B5D2B515E505B5A51515F5A5D5D2F2A5A5E2D2A5C4F081D54512D285B592C2C28585F282858582D2D2B2C2A5E585C5B585E5D2A2F2F2F2F2F4F1E1D540C5E0B5C5D5F5B5F59584F0B005458594F04061B1901000D54690E01//PE_Patch
    Nhưng khi em quét = SDoctor thì nó phát hiện ra con trojan.virtumonde. Em đã delete mấy lần rồi nhưng mỗi khi restart nó xuất hiện lại :((
    Ai biết cách triệt tiêu con này giúp em với. Nó làm máy em chạy chậm quá. Lúc nào cái commit charge trong task manager của em cũng là 450m- 500m hết mặc dù process chả có cái gì chạy trên 10k cả.
     
  2. jkiller295

    jkiller295 T.E.T.Я.I.S

    Tham gia ngày:
    11/8/06
    Bài viết:
    577
    Ko ai giúp em hết à? Chắc tiêu cái máy rồi :((:((
     
  3. Shadow master

    Shadow master Mario & Luigi

    Tham gia ngày:
    22/12/07
    Bài viết:
    707
    Nơi ở:
    Ho Chi Minh City
    Cài lại window :-" Mấy con virus kiểu này chắc phải xóa thủ công, mà làm thế thì chắc cũng banh mất cái máy rồi
     
  4. jkiller295

    jkiller295 T.E.T.Я.I.S

    Tham gia ngày:
    11/8/06
    Bài viết:
    577
    quả thật là ko còn soft nào diệt nó hả mấy pro??
     
  5. chuotcong111

    chuotcong111 Mario & Luigi Lão Làng GVN

    Tham gia ngày:
    29/9/04
    Bài viết:
    778
    Nơi ở:
    Khánh Hoà
    Thử Fire Lion và cầu nguyện hy vọng nó không ăn tới mấy cái file của hệ thống là ổn nếu thiếu file thì lấy đĩa window chép lại là oke còn ăn tới mấy file quan trọng của hệ thống thì say good bye
     
  6. jkiller295

    jkiller295 T.E.T.Я.I.S

    Tham gia ngày:
    11/8/06
    Bài viết:
    577
    cho mình xin link down đi bạn. Mấy bữa nay ko dám mở máy nè
     
  7. Supreme Archangel

    Supreme Archangel You Must Construct Additional Pylons Lão Làng GVN

    Tham gia ngày:
    21/1/03
    Bài viết:
    8,768
    Nơi ở:
    Portal Of Splendor
    chạy safe mode rồi quét = spyware doctor xem, chạy thêm Turn Up Process Manager xem có con nào chạy lúc boot thì del đi (dùng Task Manager của Win xem thì nhiều khi ko thấy đâu) --> kết hợp diệt = tay nữa. Cái soft kia nó phát hiện ra thì còn may chứ tôi toàn bị mấy con phải diệt = tay, chả soft nào tóm được, mệt vãi
     
  8. jkiller295

    jkiller295 T.E.T.Я.I.S

    Tham gia ngày:
    11/8/06
    Bài viết:
    577
    vô safe mode quét ko ra em nào hết. Mà cứ hễ vô Win là y như rằng, một loạt hiện ra. toàn là trojan.virtumonde
    . Em cài lại win rồi, mà vẫn bị. Lúc nào thằng KIS 7 nó cũng báo là có trojan xâm nhập. coi trong cái đường dẫn thì ko phải từ máy mà từ 1 link nào đó rất lạ. 87.241.451.178
     
  9. bi_kute199

    bi_kute199 Dragon Quest

    Tham gia ngày:
    13/4/08
    Bài viết:
    1,275
    Nơi ở:
    Vozforums
    cho mình xin cái link download fire Lion mới nhất đi bạn
     
  10. hoangtin4vn

    hoangtin4vn Youtube Master Race

    Tham gia ngày:
    4/5/08
    Bài viết:
    35
    mấy anh ơi em cũng bị do đow game onl trên mạng về rồi bị luôn :((
     
  11. صلاح

    صلاح Liu Kang, Champion of Earthrealm Lão Làng GVN

    Tham gia ngày:
    5/9/07
    Bài viết:
    5,162
    Nơi ở:
    Sài Gòn
    Searched using Google :|
    http://forums.whatthetech.com/How_to_remove_Trojan_Virtumonde_t86255.html
    VundoFix
    http://fasthelper.fire-lion.com/download/FastHelperSetup.zip
     
  12. jkiller295

    jkiller295 T.E.T.Я.I.S

    Tham gia ngày:
    11/8/06
    Bài viết:
    577
    em thử search trên google và đọc nhiều topic hướng dẫn rồi, và cũng đã thử Vundofix nhưng vẫn ko bị. Cái đáng nói là KIS liên tục phát hiện có link gởi trojan vào trong máy em.
     
  13. صلاح

    صلاح Liu Kang, Champion of Earthrealm Lão Làng GVN

    Tham gia ngày:
    5/9/07
    Bài viết:
    5,162
    Nơi ở:
    Sài Gòn
    Xem process, service, mấy folder của Windows...
    Hay là con nào nó inject vào explorer.exe rồi cũng nên :|
     
  14. enix-dark

    enix-dark Sonic the Hedgehog Lão Làng GVN

    Tham gia ngày:
    18/4/07
    Bài viết:
    4,599
    chà cái kiểu này chưa gặp bao giờ lạ quá......
    ko bít có phải gì ko mà format rùi cài lại win cũng ko được.....nếu từ cái link gì thì sao ko thử bỏ đường đây mạng ra rùi format cài lại win xem sao có còn bị ko néu bị thì cơ may tạm biệt là rất lớn....
     
  15. bi_kute199

    bi_kute199 Dragon Quest

    Tham gia ngày:
    13/4/08
    Bài viết:
    1,275
    Nơi ở:
    Vozforums
    cài lại Win đi,cách truyền thống vẫn hay nhất :D ,ah cho mình hõi lun,hiện giờ phần mềm diệt virus nào free + nhẹ + xài tốt + ko đụng chương trình với GameGuard + update liên tục,mình nghĩ đó là bkav nhưng mình dùng thì nó toàn hĩu là cái thành phần của Game Guard là virus ko ah, có Fire Lion thì xái tốt,còn phần mềm nào ngon nữa ko các pác pro.
    Mình nghe nói có phần mềm chống AutoRun,nó search ra các file autorun nghi ngờ là link virus xong diệt lun,nó là 1 thành phần của antivirus,nó cũng có chương trình Fix lỗi do virus gây ra,mình tìm wài nhưng ko thấy,có pác nào bít ko,share mình với ^^
     
  16. jkiller295

    jkiller295 T.E.T.Я.I.S

    Tham gia ngày:
    11/8/06
    Bài viết:
    577
    Tình hình theo em thấy là nó đã inject vào 1 số file hệ thống. như là Soungman.exe của realteck.; Mấy file .dll
    Sau khi cài lại Win, format từ đầu tới cuối, cài thêm Ad-aware thì nó diệt hoàn toàn :| thiệt là khốn nạn mà. Ai mà ngờ thằng này diệt dc đâu chứ :((
     
  17. bi_kute199

    bi_kute199 Dragon Quest

    Tham gia ngày:
    13/4/08
    Bài viết:
    1,275
    Nơi ở:
    Vozforums
    bạn có thể cho mình xin cai link để down cai ad-aware + key đc ko bạn
    @p/s : các pác trả lời hộ mình cái kia cái
     
  18. Supreme Archangel

    Supreme Archangel You Must Construct Additional Pylons Lão Làng GVN

    Tham gia ngày:
    21/1/03
    Bài viết:
    8,768
    Nơi ở:
    Portal Of Splendor
    http://www.download.com/Ad-Aware-2007/3000-8022_4-10045910.html --> Free mà ko cần key

    cái kia vào trang dân trí có đấy, dùng như dở hơi tôi thử rồi xóa ngay nó đi , chả ra gì đâu
     
  19. bi_kute199

    bi_kute199 Dragon Quest

    Tham gia ngày:
    13/4/08
    Bài viết:
    1,275
    Nơi ở:
    Vozforums
    link die rùi bạn ơi,bạn kiểm tra lại link giùm mình đi bạn
     
  20. bi_kute199

    bi_kute199 Dragon Quest

    Tham gia ngày:
    13/4/08
    Bài viết:
    1,275
    Nơi ở:
    Vozforums
    link tốt,tại mạng lag,srr :D:D:D:D:D
     

Chia sẻ trang này