Hỏi đáp chung về vấn đề bảo mật (virus, cách diệt, xin soft, linh tinh ...)

Thảo luận trong 'Security' bắt đầu bởi So_No_Mi, 16/6/08.

  1. kinhcan03

    kinhcan03 Mr & Ms Pac-Man

    Tham gia ngày:
    30/12/07
    Bài viết:
    262
    file nó tên là autorun.inf, nod32 nhận dạng là INF/conficker worm. Nó báo đã xóa và quarantine nhưng mỗi lần restart vẫn thấy còn. Ngoài ra, nó cũng phát hiện ra con jwgkvsq.vmx nằm trong thư mục recycler. Tớ đã xài đủ cách như xóa = unlocker, TC, và removeonreboot soft như vẫn còn :((
    Đặc biệt nó ko lây vào máy mà nằm im trên hdd box
     
  2. freshboy2009

    freshboy2009 Dragon Quest

    Tham gia ngày:
    15/4/07
    Bài viết:
    1,437
    Nơi ở:
    Memorial
    Tình hình là mình mới quét dc con Trojan malware dowloader , nhưng nó lại nằm ngay trên file Physix của nvidia nên hok dám xóa , cái soft trojạn remover kêu rename nó , lại vậy thì có tác dụng gì hok hả mấy pác . Ko bik con này có chức năng gì nguy hiểm hok , mình dnag9 nghi ngờ chính nó làm cho tháng nào tiền net cũng trên 200k hic
     
  3. quanzi_1507

    quanzi_1507 Chrono Trigger/Cross Lão Làng GVN

    Tham gia ngày:
    1/3/06
    Bài viết:
    6,848
    Nơi ở:
    ACDC Town
    Cái này chắc phải nhờ removal tool chuyên biệt của từng hãng :-?

    Sơ sơ có vài bạn đây, down về chạy xem sao :-?
    Mã:
    http://download.norman.no/public/Norman_Conficker_Cleaner.exe
    ftp://ftp.f-secure.com/anti-virus/tools/beta/f-downadup.zip
    http://www.symantec.com/content/en/us/global/removal_tool/threat_writeups/FixDownadup.exe
    http://download.eset.com/special/EConfickerRemover.exe
    http://download.bitdefender.com/resources/files/Download/en/removal-antidownadup.zip
    Vào safemode chạy nhé, trước khi chạy disable system restore của win đi :|

    Cái này là patch của MS đề phòng nhiễm lại:
    Mã:
    http://www.microsoft.com/technet/security/bulletin/ms08-067.mspx
     
  4. kinhcan03

    kinhcan03 Mr & Ms Pac-Man

    Tham gia ngày:
    30/12/07
    Bài viết:
    262
    cám ơn bác nhé
    :):x:x cái này mà ko dc thì format luôn :((
     
  5. lastsamurai

    lastsamurai Chuyên viên tâm lý Nhân Viên Y Tế

    Tham gia ngày:
    22/8/05
    Bài viết:
    4,531
    Hôm qua mới down cái AVG full key trong topic naỳ về. Dow xong quét thì ra 1 list dài virus hồi trứoc xài Symatec thì quýet lâu lâu mới thấy, ko ngờ hôm nay ra nhiều vậy.
    Và hôm nay mình vào lại thì thấy chóang bởi khi khởi động thì file logonin bị error liên tục, modern họat động nhưng vẫn ko thể vào internet đc. Ra tiệm tìm cách mò thì bảo là virus nhưng ko tin lắm nên mới lên đây hỏi. Ai biết cách khắc phục thì chỉ giùm với. Cám ơn vô cùng
     
  6. HieuNM

    HieuNM Mayor of SimCity

    Tham gia ngày:
    3/3/07
    Bài viết:
    4,078
    Nơi ở:
    H.U.S.T
    cập nhật database cho avg chưa
     
  7. luubieu

    luubieu Youtube Master Race

    Tham gia ngày:
    15/1/09
    Bài viết:
    24
    cho mình hỏi từ khi mình cài Gunz vn thì mỗi lần mở máy thì tự động hiên lên trang hi5 ,cái đấy có phải do virus hay ko nếu phải thì chỉ mình cách diệt .
     
  8. lastsamurai

    lastsamurai Chuyên viên tâm lý Nhân Viên Y Tế

    Tham gia ngày:
    22/8/05
    Bài viết:
    4,531
    cho đến hôm nay thì vẩn ko vô dc internet dù vẫn conected đang hòang, thay IP cũng ko thể vào đc
    Quét thì thấy trong system32 có WIN32/Heur gì ấy, hình như ko thể gỡ đc.
    Vào Prossesed thì ra một đống SVCHost nằm trong mấy Network Service và Local Network
    Khi khởi động thì trc khi vào windows có thông báo file Logonui.exe bị lỗi, memory can be written
     
  9. Changcheng

    Changcheng C O N T R A GameOver

    Tham gia ngày:
    1/10/05
    Bài viết:
    1,532
    ai có crack bản eset Smart Security beta 4.0.68 không
     
  10. gvn870152

    gvn870152 C O N T R A

    Tham gia ngày:
    7/11/08
    Bài viết:
    1,996
    Không cần crack, chỉ cần key (có thể lấy key tại www.nod321.com), hết hạn key thì lấy key khác xài tiếp). Bản beta đâu có crack ?!
     
  11. NewKing

    NewKing T.E.T.Я.I.S

    Tham gia ngày:
    26/11/04
    Bài viết:
    599
    Bác nào có kinh nghiệm cài KAS cho em hỏi vài điều : PC của em cài 3 OS là XP SP3//XP SP2 x64//Server 2008 x86,dùng MagicBoots để logon vào OS;nếu em cài KAS 2009 cho tất cả các OS và chỉ dùng 1 key duy nhất cho KAS trên các OS thì có sử dụng bình thường hay mỗi OS phải có 1 key KAS riêng (cùng 1 PC nha các bác)???Thanks!!!
     
  12. Changcheng

    Changcheng C O N T R A GameOver

    Tham gia ngày:
    1/10/05
    Bài viết:
    1,532
    lấy key rồi nó vẫn ko update dc dù sao cũng cám ơn
     
  13. gvn870152

    gvn870152 C O N T R A

    Tham gia ngày:
    7/11/08
    Bài viết:
    1,996
    Bạn nhập key vào xem nó chịu không, nếu nó không chịu thì có hai nguyên nhân :
    1. Key bạn nhập chưa mới nhất, đợi sáng sớm hôm sau vào www.nod321.com lấy
    2. Chỉ có User Administrator hay tương đương mới nhập key được
    Bản NOD32 4beta tui xài rồi, update bình thường nhưng thấy không hay bằng 3.684...
     
  14. qb4ever_2k

    qb4ever_2k Fire in the hole! Lão Làng GVN

    Tham gia ngày:
    4/7/06
    Bài viết:
    2,575
    Cho mình hỏi mình dính con virus MyMusic.exe nó, làm sao để xử lý nó, nó cứ bám lấy cái thẻ nhớ trong con phone của mình hoài T_T
     
  15. HieuNM

    HieuNM Mayor of SimCity

    Tham gia ngày:
    3/3/07
    Bài viết:
    4,078
    Nơi ở:
    H.U.S.T
    kaspersky diệt được đấy :|
    không thì shift del :| phương pháp truyền thống :>
     
  16. Changcheng

    Changcheng C O N T R A GameOver

    Tham gia ngày:
    1/10/05
    Bài viết:
    1,532
    nó cứ update dc 1/2 là error thôi cài lại bản cũ xài vậy, mà cái fix 1.2 không xài dc nữa rồi thì phải ?fix xong con mắt nó đỏ lòm
     
  17. Fallen_Angel_

    Fallen_Angel_ C O N T R A

    Tham gia ngày:
    7/6/08
    Bài viết:
    1,662
    Nơi ở:
    Some Where In Heaven!
    Cho mình hỏi chả biết mình dính virut gì mà cái VAG của mình báo lỗi(lỗi trong system 32), mình Heal không được đành remove, xong xuôi quay ra chơi tiếp, lần sau bật máy nó không vào được Destop luôn, cứ vào giữa chừng là nó đuổi ra chỗ mình Swith User ấy, f8 chọn Safe Mode cũng không được! bạn nào biết phần mềm nào diệt được cho mình biết với, bây h chắc lại cài Win hoặc Ghosh rồi!
     
  18. Changcheng

    Changcheng C O N T R A GameOver

    Tham gia ngày:
    1/10/05
    Bài viết:
    1,532
    bị log on , off liên tục ah ra tiệm mua cd có windown ảo về chạy rồi dzo registry HKLM\SOFTWARE\MICROSOFT\WINDOWSNT\CURRENTVERSION\WINLOGON\
    xem cái C:\WINDOWS\SYSTEM32\USERINIT.EXE xem giống vậy ko
     
  19. Fallen_Angel_

    Fallen_Angel_ C O N T R A

    Tham gia ngày:
    7/6/08
    Bài viết:
    1,662
    Nơi ở:
    Some Where In Heaven!
    Rồi làm gì nữa vậy bạn? Xóa cái Winlogon đi ah? Với lại mình đang ko có điều kiện mua Window ảo, mình có thể cài lại kô?
     
  20. NewKing

    NewKing T.E.T.Я.I.S

    Tham gia ngày:
    26/11/04
    Bài viết:
    599
    Đấy là file userinit bị virus thay đổi đường dẫn hoặc thay đổi nội dung...Bro ở trên nói là đi mua 1 đĩa Windows chạy trên nền CD hay WinXPE.Nhớ nhìn kỹ 1 chút,nếu tên file giống với userinit.exe và đường dẫn cũng chính xác thì file đã bị xử rùi,khắc phục là vào folder hệ điều hành của CD tìm file userinit chép đè lên cái file giống như vậy trên ổ C của bạn.Nếu chỉ khác đường dẫn thì bạn chỉ cần thay đổi lại đường dẫn giống như trên bằng cách double-click vào dòng đó...Cài lại Windows chắc chắc hết nhưng tốn thời gian.Nhớ quét virus sau khi logon lại được nha bạn...
     

Chia sẻ trang này