Virus khủng ==!

Thảo luận trong 'Security' bắt đầu bởi Cute9x, 14/7/08.

  1. Cute9x

    Cute9x Sonic the Hedgehog

    Tham gia ngày:
    24/1/07
    Bài viết:
    4,714
    Nơi ở:
    Whiterun
    Cách đây không lâu tớ nhỡ bấm vào 1 con virus lạ, do thằng bạn send.Sáng hôm sau dậy nó báo " File của bạn đã bị khóa, muốn mở bạn phải liên hệ với email *** sau... "

    Dùng fire-lion quét không đi :|

    Cài lại win ko cho cài, boot from CD ko vào được :|

    Ai cứu với.
     
  2. kenzabo

    kenzabo Mayor of SimCity Lão Làng GVN

    Tham gia ngày:
    28/5/07
    Bài viết:
    4,022
    Virus nào lại có thể gây ảnh hưởng tới DOS :-/
    cao siêu quá đấy :o
    chỉ còn Format cấp thấp thôi :o
    mà sợ nó không cho Format thì khổ :-/
     
  3. iamghost

    iamghost Donkey Kong

    Tham gia ngày:
    26/8/07
    Bài viết:
    386
    Nơi ở:
    nạb ảuc ốhp hnàht
    Ransomware đây mà. Bạn copy / printscreen đầy đủ thông báo rồi up lên đây
     
  4. Triệu Mẫn

    Triệu Mẫn iu con gái của ba nhất...

    Tham gia ngày:
    22/1/02
    Bài viết:
    6,622
    Dùng KAS/KIS cập nhật mới nhất quét là hết

    Lưu ý: virus này nhiễm vào file doc, xls, pdf, bmp, jpeg.... làm cho file này có pass với 1024bit..

    Mặc dù KIS/KAV diệt được nó.. nhưng chưa có thể phục hồi lại file..
    Nếu file không có gì quan trọng..xóa mẹ nó cho rồi
     
  5. Cute9x

    Cute9x Sonic the Hedgehog

    Tham gia ngày:
    24/1/07
    Bài viết:
    4,714
    Nơi ở:
    Whiterun
    Quá chính xác, toàn bộ các file ảnh của em đều không vào được >"<

    Rõ thưa sir ! Giờ đang ở ngoài quán !

    @ Mọi người : Ngoài ra, cái biểu tượng run ở Start nó mất tiêu luôn, task manager ko bật lên được :((

    Ở trong ổ C nó có 1 file readme notepad.

    And FTW ?

    [​IMG]
     
  6. blaster6220119

    blaster6220119 Donkey Kong

    Tham gia ngày:
    14/3/06
    Bài viết:
    430
    Nơi ở:
    :-"
    trên báo nói con này sau khi mã hoá file của victim xong sẽ tự sát luôn ....
    nút run thì vào property của taskbar chỉnh trong customize thử xem
    task manager thì vào notepad paste đoạn code này vào rồi save với đuôi .vbs rồi double click nó
    Mã:
    Dim WSHShell, rr, rr2, MyBox, val, val2, ttl, toggle
    Dim jobfunc, itemtype
    On Error Resume Next
    Set WSHShell = WScript.CreateObject("WScript.Shell")
    val = "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr"
    val2 = "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr"
    itemtype = "REG_DWORD"
    jobfunc = "Task Manager is now "
    ttl = "Result"
    'reads the registry key value.
    rr = WSHShell.RegRead (val)
    rr2 = WSHShell.RegRead (val2)
    toggle=1
    If (rr=1 or rr2=1) Then toggle=0
    If toggle = 1 Then
    WSHShell.RegWrite val, 1, itemtype
    WSHShell.RegWrite val2, 1, itemtype
    Mybox = MsgBox(jobfunc & "disabled.", 4096, ttl)
    Else
    WSHShell.RegDelete val
    WSHShell.RegDelete val2
    Mybox = MsgBox(jobfunc & "enabled.", 4096, ttl)
    End If
     
  7. Cute9x

    Cute9x Sonic the Hedgehog

    Tham gia ngày:
    24/1/07
    Bài viết:
    4,714
    Nơi ở:
    Whiterun

    thôi thế là đời em xong rồi, cài lại win có ích gì ko ạ :((
     
  8. iamghost

    iamghost Donkey Kong

    Tham gia ngày:
    26/8/07
    Bài viết:
    386
    Nơi ở:
    nạb ảuc ốhp hnàht
  9. Cute9x

    Cute9x Sonic the Hedgehog

    Tham gia ngày:
    24/1/07
    Bài viết:
    4,714
    Nơi ở:
    Whiterun
    Đang recover lại các file ::)

    Mọi chuyện ko biết có ổn không, cảm ơn mọi người, mod làm ơn đừng close topic lại.
     
  10. iamghost

    iamghost Donkey Kong

    Tham gia ngày:
    26/8/07
    Bài viết:
    386
    Nơi ở:
    nạb ảuc ốhp hnàht
  11. dacam60

    dacam60 T.E.T.Я.I.S

    Tham gia ngày:
    3/11/04
    Bài viết:
    673
    Thằng "bạn" nào làm quà biếu cho pác cái thứ này thì cần đập vỡ mặt nó ra.

    Đây là con virus tống "tiền Gpcode":
    Xem tiếp

    Và tin khác > Kaspersky tiết lộ cách "diệt" Gpcode:

    Xem tiếp

    Vậy là cũng có cách khắc phục chứ :D.
     

Chia sẻ trang này