Kết quả 1 đến 8 của 8
  1. #1
    Ngày tham gia
    Aug 2015
    Bài viết
    0

    Virus made in Vietnam chưa có tên trên google

    Hôm nay tình cờ mở task manager ra thì thấy con này, lạ lắm, nhưng chưa thấy nó làm gì mình cả. mọi người thử cho biết nó là con gì ?

  2. #2
    Ngày tham gia
    Nov 2015
    Bài viết
    0
    Humor nghĩ nó chỉ la` 1 con worm mà thôi.

    Mục đích của nó là gi thì chưa thể biết, đôi khi tác giả chỉ viết chơi thôi.

    BVTH có 1 mem là Dung coi đó!

    Bạn ý là người khiến BKAV nhà ta vất vả lắm! Mà bạn ý chỉ muốn có thêm kinh nghiệm chứ không phá ai. ^^

    Với loại này bạn nên diệt bằng tay nhé!

    Sử dụng Process Explorer để kill rồi xóa file của nó là được!



    Chúc vui!

  3. #3
    Ngày tham gia
    Nov 2015
    Bài viết
    0
    Mình dạo này đang loay quay tìm mấy mẫu virus mới nè.

    Bạn đính kèm mẫu virus lên forum đi.



    @Humorist : Bạn add nick mình vô ( dungcoivb ) mình chắc chắn có nhiều chuyện muốn 8 với bạn. Project hè này mình đang thực hiện, cái VnFix tới đâu rồi ? [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/smile.gif[/IMG]

  4. #4
    Ngày tham gia
    Aug 2015
    Bài viết
    0
    Trích dẫn Gửi bởi DungCoi
    Mình dạo này đang loay quay tìm mấy mẫu virus mới nè.

    Bạn đính kèm mẫu virus lên forum đi.
    Đây là 1 mẫu W32.Megabyte.Worm.

    Đặc điểm :

    +Dung lượng 360488 bytes với nhiều tên khác nhau và nằm ở nhiều vị trí khác nhau nhưng có cùng dung lượng.

    +Khóa taskmanager, regedit, folder options.

    +Shell với explorer.exe, chỉnh thông số userinit.exe = megabyte.exe.

    +Sau khi diệt xong thì không thể thực thi file .exe -> khi nhấp đúp vào file chương trình thì hiện lên cửa sổ "Open with"

    +Có 2 files chạy thường trú trong bộ nhớ là megabyte.exe và 250mb.exe bảo vệ lẫn nhau



    Pass : vnfix

  5. #5
    Ngày tham gia
    Nov 2015
    Bài viết
    0
    Thank Biendo đã đưa mẫu.





    Mã:
    W32.Megabyte.Worm
    
    [AutoRun]
    
    shellexecute=Megabyte.exe o
    
    shell\open\command=Megabyte.exe o
    
    shell\Explore\command=Megabyte.exe e
    
    shell\Scan for viruses by Bkav2006\command=Megabyte.exe
    
    shell=open
    Đây là nội dung file Autorun.inf

    Vậy nó là loại Autorun, chắc chắn là Virus nội vì nó có vẻ mến bác BKAV! ^^

  6. #6
    Ngày tham gia
    Nov 2015
    Bài viết
    0
    Trích dẫn Gửi bởi humoristvn
    Thank Biendo đã đưa mẫu.





    Mã:
    W32.Megabyte.Worm
    
    [AutoRun]
    
    shellexecute=Megabyte.exe o
    
    shell\open\command=Megabyte.exe o
    
    shell\Explore\command=Megabyte.exe e
    
    shell\Scan for viruses by Bkav2006\command=Megabyte.exe
    
    shell=open
    Đây là nội dung file Autorun.inf

    Vậy nó là loại Autorun, chắc chắn là Virus nội vì nó có vẻ mến bác BKAV! ^^
    Em đang bị dính nó nè, có cách nào diệt ko mấy bro, nó khóa hết trơn rùi. Em kết nhất con này là khi bị vào là nó khóa các chuơng trình diệt virus lại, em đang xài kav09 mà cũng bị nó khóa, cài chuơng trình nào cung ko dc. Nó còn khóa luôn các tập tin .exe. Chạy ko dc ji` hết. Các bro chỉ dùm em cách diệt nó đi, em sắp khùng rùi nè

  7. #7
    Ngày tham gia
    Aug 2015
    Bài viết
    0
    bạn vào safe mode rồi dùng bkav bản mới nhất là diệt được mà. mình đã thử rồi

  8. #8
    Ngày tham gia
    Nov 2015
    Bài viết
    0
    Chắc cũng không nguy hiểm

    may mắn mình chưa gặp cha này [IMG]http://www.*******************/dd/public/style_emoticons/<#EMO_DIR#>/head_sigh.gif[/IMG]

Quyền viết bài

  • Bạn Không thể gửi Chủ đề mới
  • Bạn Không thể Gửi trả lời
  • Bạn Không thể Gửi file đính kèm
  • Bạn Không thể Sửa bài viết của mình
  •