Chọn kiểu gõ: AUTO [F9] VNI TELEX VIQR VIQR* Tắt Kiểm tra chính tả Bỏ dấu kiểu cũ
Không biết con virus này là con gì...
  • Trang chủ
  • Diễn đàn
  • Tìm kiếm
  • Diễn đàn
  • Lịch
  • Thành viên
  • Đăng nhập
  • Đăng ký
  • Hộp Thư
Trang: [1]   Xuống
In
Tác giả Chủ đề: Không biết con virus này là con gì...  (Đọc 1729 lần)
0 Thành viên và 2 Khách đang xem chủ đề.
banglangbp
VIP Member
Thành viên gắn bó
*


Mời các bác ủng hộ quán Sinh tố 225 ^^

Giới tính: Nam

Lớp: N/A
Trường: N/A
Khoá: N/A

Bài viết: 493
Thống kê Thanks
-Đã Thanks: 46
-Nhận được: 105
Điểm thưởng: 2

Offline Offline
banglangbp Email
« vào lúc: 01 Tháng Chín, 2008, 12:33:00 PM »
Máy tính của mấy anh chị trong công ty cứ bị hoài ... mà không biết là nó bị nhiễm con virus gì nữa...
Tình hình là mỗi thư mục nó hiện ra một file Recycle Bin và mấy file System information ..... Vào xóa bằng tay thì được, nhưng tý xíu nó lại hiện ra tiếp thôi...
Các bác giúp mình cách diệt cái con virus này nha ... Biết ơn các bác nhiều lắm^^
Logged
Chữ ký của banglangbp
Hiếu Nguyễn
Nhân viên bảo trì hệ thống
Quản trị viên
Thành viên kỳ cựu
*


Memory is empty...

Giới tính: Nam

Lớp: 12B
Trường: THPT Chơn Thành
Khoá: 2002-2005

Bài viết: 1838
Thống kê Thanks
-Đã Thanks: 639
-Nhận được: 606
Điểm thưởng: 6

Offline Offline
WWW Email
« Trả lời #1 vào lúc: 01 Tháng Chín, 2008, 01:37:13 PM »
Đây là trojan Vb.AQT (hay virus FakeRecycled.AQT!tr, Recycled.20480, nhiều tên khác).

Nguyên tắc hoạt động của nó như sau:

 Tạo các thư mục và tệp tin sau trên các thiết bị lưu trữ như đĩa mềm, usb, đĩa cứng:

[Tên ổ đĩa]:\autorun.inf

[Tên ổ đĩa]:\Recycled\desktop.ini

[Tên ổ đĩa]:\Recycled\INFO2

- Tạo một bản sao của chính nó ở [Tên ổ đĩa]:\Recycled\Recycled\ctfmon.exe

- Tạo các file ctfmon.exe và desktop.ini trong thư mục Startup của Windows

- Thực hiện các hành vi giống như trên nhưng với tên thư mục khác là RECYCLER

Tiến trình ctfmon.exe sẽ luôn chạy nên cho dù ta có xóa cả thư mục RECYCLER và file Autorun.inf thì nó cũng xuất hiện trở lại.

Để diệt được con virus này, ta tải phần mềm diệt virus AVG Antivirus tại đây:
File cài đặt: http://free.avg.com/ww.download?prd=afe#tba2
Các file Update: http://free.avg.com/ww.download?prd=afe#tba4

Sau khi tải hết về, ta chạy file Setup để cài đặt.
Khi đã cài đặt thành công, ta chạy AVG Antivirus lên, vào menu Tool > Update From Directory
dẫn đến thư mục chứa các file update đã tải > OK > Update Now.
Khi tiến trình cập nhật hoàn tất, ta chọn Scan All Computer để diệt virus trên toàn hệ thống.
Khi đã diệt xong, ta xóa hết các file Autorun.inf và thư mục RECYCLER trong các ổ đĩa nữa là hoàn tất.

Note: Thư mục System Volume Information là thư mục chứa thông tin hệ thống, đôi khi virus cũng lợi dụng để tự nhân bản và ẩn nấp trong này, nhưng khi đã diệt xong virus thì thôi, không nên xóa thư mục này.

« Sửa lần cuối: 01 Tháng Chín, 2008, 01:44:16 PM bởi Nguyễn Duy Hiếu »
Logged
Chữ ký của Hiếu Nguyễn
minhtuan1372
Thành viên mới
*



Lớp: N/A
Trường: N/A
Khoá: N/A

Bài viết: 1
Thống kê Thanks
-Đã Thanks: 1
-Nhận được: 0
Điểm thưởng: 0

Offline Offline
« Trả lời #2 vào lúc: 22 Tháng Mười Một, 2008, 02:09:25 PM »
sao mình chỉ thấy các thư mục recycler và information mà không thấy file autorun.inf, xin bạn chỉ cho mình cách hiện nó lên. Cám ơn nhiều!
Logged
Hiếu Nguyễn
Nhân viên bảo trì hệ thống
Quản trị viên
Thành viên kỳ cựu
*


Memory is empty...

Giới tính: Nam

Lớp: 12B
Trường: THPT Chơn Thành
Khoá: 2002-2005

Bài viết: 1838
Thống kê Thanks
-Đã Thanks: 639
-Nhận được: 606
Điểm thưởng: 6

Offline Offline
WWW Email
« Trả lời #3 vào lúc: 22 Tháng Mười Một, 2008, 03:58:22 PM »
Có thể bạn đã nhần Recyled (Thùng rác của máy tính) với RECYCLER (thư mục chứa virus)
Bạn hãy dùng file đính kèm bên dưới để hiện RECYCLER và autorun.inf. Mình đã viết sẵn, bạn chỉ cần nhấp đúp vào file là các lệnh sẽ được thi hành, bọn chúng sẽ lộ diện nếu đang ẩn nấp trong máy tính của bạn.

Chúc bạn thành công.
Logged
Chữ ký của Hiếu Nguyễn
Trang: [1]   Lên
In
Chuyển tới: