PDA

View Full Version : Hay canh giac voi Su quay tro lai cua VIRUS FILE !



VnPro2005
05-03-2007, 11:31 PM
Đây là nội dung cảnh bảo của Mi-Soft gửi cho các partner/custom cảnh bảo về sự quay trở lại của Virus File.

Mọi người tham khảo.

sonnv
06-03-2007, 11:24 AM
cho mượn cái kính hiển vi cái :))

camaptrang
06-03-2007, 01:38 PM
Zoom lên thấy chữ lăn quăn giống chữ ả rập đấy bác VnPro2005... chắc là của Binladen đấy Sonnv

harch
06-03-2007, 08:43 PM
Hi hi ha ha!

Ảnh độ phân giải 138 x 280 mà anh ấy bắt mọi người đọc kìa!

VnPro2005
06-03-2007, 11:20 PM
hic hic sorry mọi người. ảnh thì đẹp nhưng upload lên forum nó bị như vậy.

Longnt
07-03-2007, 11:33 AM
"bán địa chỉ email và phần mềm gửi mail quảng cáo (500k được 1 triệu địa chỉ email của việt nam)"
SonNV bán email của người khác đã xin phép chưa đấy, sắp có luật thông tin cá nhân rồi - món này sắp hết ăn :D

net_sh
07-03-2007, 05:20 PM
hic hic sorry mọi người. ảnh thì đẹp nhưng upload lên forum nó bị như vậy.

Sao bác ko zip lại rồi up lên cho anh em...? Thanks

VnPro2005
07-03-2007, 09:53 PM
thế mà không nghĩ ra. Mọi người chịu khó unzip ra và max-room ra đọc nhé. Chữ rõ. ;)

Thông tin này rất bổ ích.

sonnv
08-03-2007, 09:49 AM
"bán địa chỉ email và phần mềm gửi mail quảng cáo (500k được 1 triệu địa chỉ email của việt nam)"
SonNV bán email của người khác đã xin phép chưa đấy, sắp có luật thông tin cá nhân rồi - món này sắp hết ăn :D

chít chít, em chơi underground thôi. Không các bác lại bắt đóng cả thuế thu nhập nữa thì chết :)

camaptrang
08-03-2007, 11:58 AM
thế mà không nghĩ ra. Mọi người chịu khó unzip ra và max-room ra đọc nhé. Chữ rõ. ;)

Thông tin này rất bổ ích.
bác ơi, chả có gì đáng quan tâm đâu ... bài viết này Market là chính chứ có truyền tải gì đâu .. hic hic, misoft # microsoft hè hè.

Mr.Metal
09-03-2007, 02:54 PM
chít chít, em chơi underground thôi. Không các bác lại bắt đóng cả thuế thu nhập nữa thì chết :)

sonnv,

Email của bro chỉ là account from VN ???? only @yahoo ????

have fun!

netempires
20-03-2007, 10:20 AM
Đúng là từ ngày USB được sử dụng rộng rãi, Virus file lại xuật hiện rất nhiều, giống như virus lây trên đĩa mềm hồi trước. Mình mới scan một con USB của user trong mạng, 128 MB mà có tới 75 con Virus. Thường thì thấy các con này là Virus nội, chương trình BKAV bắt được khá tốt. Vì vậy các máy tính cài một chương trình Anti Virus nào đó rồi, thì cũng nên cài thêm thằng BKAV để scan USB trước khi cắm vào.
Bọn Virus USB rất tinh vi, nó thường ghi vào những file dạng "tên folder".exe, màu vàng nhìn giống hệt như một folder, và nó làm cho mọi file exe trên máy đều không hiện extension, nó còn tự add chính nó vào các phần autorun trên USB để có thể lây nhiễm trên các máy khác ngay khi cắm USB vào.
Nhiều lúc nếu show hidden file chưa chắc đã nhìn thấy nó, mình con phải uncheck "Hide Protected Opearating System files" trong tab View thì mới thấy cái mặt chuột của mấy con Virus lòi ra.
Có một đặc điểm là: Các con Virus nội thường không bao giờ để cho BKAV chạy chính xác, nhiều khi nó cô lập luôn BKAV, hoặc vẫn để BKAV scan ra một vài file thí mạng, trong khi Virus vẫn tồn tại trong hệ thống. Vì vậy cần scan file ( VD trong USB ) trước khi copy dữ liệu vào máy. Khi máy đã bị nhiễm rồi, việc diệt Virus bằng BKAV gần như là không thể, dù cho vào safe mode hay chỉnh registry hay msconfig.
Khi máy bị nhiễm những con Virus này, mình thường dùng một trong 2 cách sau:
- Tháo ổ cứng ra mang sang máy khác scan bằng BKAV. Sau đó lắp vào máy, khởi động lên, và ghi lại những tên file exe báo lỗi không tìm thấy khi khởi động, sau đó vào registry xóa những entry liên quan đến file đó ( nhiều entry phải vào trong registry search chư không thể nhìn thấy trong msconfig ).
- Vào một máy sạch nào đó, cài total uninstall, rồi chạy Virus lên và xem nó thay đổi những gì trong hệ thống. Rồi boot máy bằng đĩa Hiren Boot, vào xóa những file tương ứng của Virus, boot lại máy, vào chỉnh trong registry.

Không hiểu sao các chương trình diệt Virus của nước ngoài diệt Virus hay thế, diệt một phát là chết luôn, không như bản BKAV Home. Mỗi tội các con Virus nội thì gần như họ không chịu Update, toàn đợi khách hàng Việt Nam gửi mãu virus cho rồi mới cập nhật.

camaptrang
20-03-2007, 10:50 AM
kỹ thuật của mấy con virus này cũng tương đối xoàng thôi bạn, cái này nó đã lâu lắm mới thấy lại .. chắc là do những tay viết mới xào lại mấy cái cũ ... và nhất là tác hại của nó không cao.

net_sh
25-03-2007, 03:56 PM
Mình ko hiểu giả sử có 1 file bị virus , sau đó file này bị mã hóa bởi 1 account nào đó (xài WinXP SP2) , vậy thì khi log vào PC bằng 1 account khác & quét virus thì có kill được nó hay không ? Giải thích giùm luôn nhá . Thanks các bác nhiều

camaptrang
29-03-2007, 11:53 AM
Mình ko hiểu giả sử có 1 file bị virus , sau đó file này bị mã hóa bởi 1 account nào đó (xài WinXP SP2) , vậy thì khi log vào PC bằng 1 account khác & quét virus thì có kill được nó hay không ? Giải thích giùm luôn nhá . Thanks các bác nhiều
Cái này thì mình nghĩ là nó cũng giống như :
khi chúng ta nén 1 files có attach virus với password thì khi qua email chương trình scan nó không thể scan được files này và nó cho qua email. bởi vậy suy ra nếu như file bị virus và được mã hóa bởi user này thì mặc nhiên là user kia sẽ không scan được file này.
Kể cả vấn đề access right nó cũng vậy, nếu như quét virus bằng user không có quyền admin của hệ thống thì cũng giống chúng ta scan virus trên usb bị read only.

net_sh
10-04-2007, 02:38 AM
Cái này thì mình nghĩ là nó cũng giống như :
khi chúng ta nén 1 files có attach virus với password thì khi qua email chương trình scan nó không thể scan được files này và nó cho qua email. bởi vậy suy ra nếu như file bị virus và được mã hóa bởi user này thì mặc nhiên là user kia sẽ không scan được file này.
Kể cả vấn đề access right nó cũng vậy, nếu như quét virus bằng user không có quyền admin của hệ thống thì cũng giống chúng ta scan virus trên usb bị read only.

Thanks anh Phong ...