banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận virus, trojan, spyware, worm... Xuất xứ con w32.KillJeefo  XML
  [Question]   Xuất xứ con w32.KillJeefo 21/03/2007 05:58:53 (+0700) | #1 | 48157
[Avatar]
tmd
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
[Profile] [PM]
Lần này ra nét, thấy em svchost.exe, bkav bảo nó là w32.KillJeefo lên symantec... không thấy thông tin. Bà con nào trong nghề, cho biết nó là của ai với. :?smilie
Nó từ năm 2006, cũng chưa thấy nó hay alias của nó trên google.

PS: Tui lại mò w32.Jeefo, thấy con này có biểu hiện ở registry giống killJeefo lần này-> BKAV đổi tên cho nó màu mè smilie

PS:tui muốn biết source của nó. không có yêu cầu nào khác.
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
[Up] [Print Copy]
  [Question]   Xuất xứ con w32.KillJeefo 21/03/2007 12:33:03 (+0700) | #2 | 48282
conbohung
Member

[Minus]    0    [Plus]
Joined: 10/02/2005 16:43:09
Messages: 16
Offline
[Profile] [PM]
svchost.exe ko fải là virus.100% đó
Run-->services.msc
sẽ thấy rất nhiều ứng dụng xài chương trình này
[Up] [Print Copy]
  [Question]   Xuất xứ con w32.KillJeefo 21/03/2007 14:56:08 (+0700) | #3 | 48303
[Avatar]
Mr.vinhhai
Member

[Minus]    0    [Plus]
Joined: 20/03/2007 01:28:05
Messages: 26
Location: Dreams
Offline
[Profile] [PM]

conbohung wrote:
svchost.exe ko fải là virus.100% đó
Run-->services.msc
sẽ thấy rất nhiều ứng dụng xài chương trình này 

Bạn nói vậy chưa hoàn toàn đúng, vì có một loại worm hoạt động dựa vào file svchost.exe ở quyền System, nhưng để phân biệt được nó thì hơi khó đây, đôi khi NAv cũng nhầm lẫn.
[Up] [Print Copy]
  [Question]   Re: Xuất xứ con w32.KillJeefo 22/03/2007 06:15:49 (+0700) | #4 | 48432
[Avatar]
tmd
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
[Profile] [PM]
Tui chỉ muốn biết code/xuất xứ worm, và chuyện bkav đổi tên con worm thôi.
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|