Lại bị con Win32/virut.nak virus

Thảo luận trong 'Security' bắt đầu bởi ykienyco, 3/12/07.

  1. ykienyco

    ykienyco T.E.T.Я.I.S

    Tham gia ngày:
    8/4/04
    Bài viết:
    538
    Nơi ở:
    TP.HCM
    Bị con này mà diệt ko được, đang lây từ máy con vào máy chủ. Ko biết cơ chế hoạt động thế nào.
     

    Các file đính kèm:

    • virus.JPG
      virus.JPG
      Kích thước:
      61.1 KB
      Đọc:
      24
  2. ykienyco

    ykienyco T.E.T.Я.I.S

    Tham gia ngày:
    8/4/04
    Bài viết:
    538
    Nơi ở:
    TP.HCM
    Ko ai giúp mình ah? con này cũng tạo Autorun đó:
    [Autorun]
    Open=Thumbs.com
    Shellexecute=Thumbs.com
    Shell\auto\command=Thumbs.com
    Shell=auto
     
  3. NoxiousRose

    NoxiousRose Dragon Quest

    Tham gia ngày:
    29/7/04
    Bài viết:
    1,484
    Nơi ở:
    TP Hoa Phượng Đỏ
    gì nữa đây
    thử BKAV, AVG và Fire-Lion chưa ?
    sao ông hay dính sẹo thế...
     
  4. ykienyco

    ykienyco T.E.T.Я.I.S

    Tham gia ngày:
    8/4/04
    Bài viết:
    538
    Nơi ở:
    TP.HCM
    Dùng Nod 32 diệt được, nhưng 40 máy cty nó dập vô máy chủ thê thảm, ko kiểm soát nổi, máy chủ diệt liên tục.
    Giờ cần biết cơ chế lây của nó để trị tận gốc :wink:
     
  5. cobetocnau

    cobetocnau Youtube Master Race

    Tham gia ngày:
    14/6/02
    Bài viết:
    45
    Thì cài NOD các máy client để diệt
    Còn thông tin virus thì thường chương trình diệt virus trên website nó có, lên kiếm thử :-?
     
  6. haiduong87

    haiduong87 Knee before Eden Lord Lão Làng GVN

    Tham gia ngày:
    20/5/04
    Bài viết:
    24,556
    Nơi ở:
    TP HCM
    Disable share folder đi! Rồi diệt từng máy con! Chứ sao mà quét tất cả 40 máy một lúc?
     
  7. Newsboy

    Newsboy Mr & Ms Pac-Man

    Tham gia ngày:
    19/8/06
    Bài viết:
    291
    Cài mấy cái soft anti virus dạng ofice cho nó đồng bộ ( mâcfee chẳng hạn) rồi quét.
    Àh mà sao không tắt chế độ share folder đi :-? . Chế độ này nguy hiểm lắm mà ( Windows cảnh báo rồi.
     
  8. ykienyco

    ykienyco T.E.T.Я.I.S

    Tham gia ngày:
    8/4/04
    Bài viết:
    538
    Nơi ở:
    TP.HCM
    Đang định tắt Share folder, dùng FTP để share file có bị nhiễm virus ko ta?
     
  9. haiduong87

    haiduong87 Knee before Eden Lord Lão Làng GVN

    Tham gia ngày:
    20/5/04
    Bài viết:
    24,556
    Nơi ở:
    TP HCM
    Có, nếu down ngay cái file có virus và buồn buồn double click vào nó!

    Nên kiếm cách tắt auto play = regedit đi! Trên Echip hôm nay có đó, không thì google ra, dùng cách này để bớt được nổi lo từ máy cái autorun.inf ^^!

    p/s: Không biết có bị double post không nãy nhỡ nháy 2 cái rồi :(
     
  10. ykienyco

    ykienyco T.E.T.Я.I.S

    Tham gia ngày:
    8/4/04
    Bài viết:
    538
    Nơi ở:
    TP.HCM
    Ý mình là, máy chủ share = ftp, máy con muốn đưa file lên cho mọi người xem thì phải vô = ftp. Còn máy con xem file trên server thì vô thư mục share trên máy chủ xem bình thường (nhưng chỉ được đọc thôi).
     
  11. haiduong87

    haiduong87 Knee before Eden Lord Lão Làng GVN

    Tham gia ngày:
    20/5/04
    Bài viết:
    24,556
    Nơi ở:
    TP HCM
    Vấn dề này thuộc về mạng của bạn rồi ^^!

    Làm máy chủ win server, dùng chức năng phân quyền sẽ giải quyết được vấn đề máy con đọc được cái gì trên máy chủ.

    Còn chuyện máy con up lên: tạo thêm một ổ đĩa nữa, tạo các thư mục ứng với các máy con, chỉ cấp quyền write ở thư mục này ứng với từng máy, map driver đó vào từng máy (ổ Z chẳng hạn, khi muốn đưa cái gì lên server thì copy vào đó và không có quyền excute bất kỳ cái gì!) cũng chỉ là phân quyền user thôi.

    Khi máy chủ muốn đọc một cái gì đó từ thư mục con thì quét virus thư mục đó!
     
  12. ykienyco

    ykienyco T.E.T.Я.I.S

    Tham gia ngày:
    8/4/04
    Bài viết:
    538
    Nơi ở:
    TP.HCM
    Chổ mình chỉ share 1 thư mục thôi, các máy con vô đó copy data lẫn nhau, chứ ko có nhu cầu mỗi người 1 thư mục.
    Không biết mình share thư mục chỉ có quyền read, change thì có bị nhiễm virus ko nhĩ?
     
  13. haiduong87

    haiduong87 Knee before Eden Lord Lão Làng GVN

    Tham gia ngày:
    20/5/04
    Bài viết:
    24,556
    Nơi ở:
    TP HCM
    Virus cũng là file thôi, nó trốn đâu đó, copy nhầm rồi share cho nhau, đến máy con mở lên thì bùm... ^_^!
     
  14. ykienyco

    ykienyco T.E.T.Я.I.S

    Tham gia ngày:
    8/4/04
    Bài viết:
    538
    Nơi ở:
    TP.HCM
    Chủ yếu là trên máy server đó bạn (máy server mà nhiễm thì mệt lắm), còn máy con có đóng băng rồi.
     
  15. haiduong87

    haiduong87 Knee before Eden Lord Lão Làng GVN

    Tham gia ngày:
    20/5/04
    Bài viết:
    24,556
    Nơi ở:
    TP HCM
    Này nhé, bạn ngồi ở máy chủ, bạn sợ virus làm hại máy chủ, mà chủ yếu là mấy con virus dạng autorun (khi truy cập vào thư mục nào đó, tự nó phát tán). Thì bạn nên làm như mình chỉ rồi ấy, tìm cách disable autoplay bằng regedit (cái nì kiếm quanh trên web có nè!) và cái quan trọng nhất là khi bạn thao tác trên máy chủ phải tỉnh táo ^^! Chứ nhiều khi bộp chộp double click cái gì đấy là toi, thế nên máy chủ chỉ là máy chủ thôi, chỉ duyệt cái loại tài liệu từ các máy con, chứ đừng chơi game lướt web hay làm gì nguy hiểm.
     
  16. tuânhi001

    tuânhi001 Youtube Master Race

    Tham gia ngày:
    8/5/08
    Bài viết:
    1
    hix hok bít máy em có phải bị con này hem mà mấy forder dều bị chuyển thành autocad huhu:((
     
  17. hoangtin4vn

    hoangtin4vn Youtube Master Race

    Tham gia ngày:
    4/5/08
    Bài viết:
    35
    may anh ơi em bị con vi rút VSB .Agent.nf của tro-jan thì làm sao diệt :-s
     

Chia sẻ trang này