banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận virus, trojan, spyware, worm... bị virus gì vậy mấy anh?  XML
  [Question]   bị virus gì vậy mấy anh? 08/10/2007 09:06:23 (+0700) | #1 | 89312
trongman
Member

[Minus]    0    [Plus]
Joined: 11/07/2006 17:06:22
Messages: 3
Offline
[Profile] [PM]
máy em bị virus gì mà tự tạo thư mục RECYCLER,trong RECYCLER có cái file S-1-5-21-1960408961-436374069-1957994488-1003 mà icon giống RECYCLER BIN không thể xóa được,mỗi lần em xóa file thì lại lưu vào đó.anh nào biết virus gì chỉ em diệt với.
[Up] [Print Copy]
  [Question]   Re: bị virus gì vậy mấy anh? 08/10/2007 11:19:21 (+0700) | #2 | 89334
[Avatar]
tmd
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
[Profile] [PM]
Chổ có dòng S-1-5-21-1960408961-436374069-1957994488-1003 không phải virus, bạn không biết về windows registry nên đa nghi rồi.
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
[Up] [Print Copy]
  [Question]   Re: bị virus gì vậy mấy anh? 08/10/2007 11:33:38 (+0700) | #3 | 89345
LeVuHoang
HVA Friend

Joined: 08/03/2003 16:54:07
Messages: 1155
Offline
[Profile] [PM]
thư mục Recycler là nơi dùng để làm "Thùng rác" của Windows. Do Windows tự tạo, không phải là virus smilie
[Up] [Print Copy]
  [Question]   Re: bị virus gì vậy mấy anh? 08/10/2007 22:56:49 (+0700) | #4 | 89435
mr_ngan
Member

[Minus]    0    [Plus]
Joined: 06/10/2007 21:10:31
Messages: 1
Offline
[Profile] [PM]
Xin lỗi, nếu là thư mục window thì nó phải là RECYCLED là ED không phải là ER. mình biết nó không phải là thư mục window.đi chung với nó còn có cái autorun.inf,mình gặp rùi. nhưng ko biết kill làm sao.xin bạn khác chỉ giúp, khẳng định lần nữa, nó không phải là thư mục của window
[Up] [Print Copy]
  [Question]   Re: bị virus gì vậy mấy anh? 09/10/2007 00:30:32 (+0700) | #5 | 89459
[Avatar]
tmd
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
[Profile] [PM]
Nếu vậy, bạn cho biết nó tạo thư mục đó ở những đâu.
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
[Up] [Print Copy]
  [Question]   Re: bị virus gì vậy mấy anh? 09/10/2007 01:55:19 (+0700) | #6 | 89490
trongman
Member

[Minus]    0    [Plus]
Joined: 11/07/2006 17:06:22
Messages: 3
Offline
[Profile] [PM]
THƯ MỤC RECYCLED TỰ TẠO TRONG Ổ D,KHÔNG THỂ XÓA ĐƯỢC,EM BIẾT ĐÓ LÀ DO VIRUS,ĐÃ DÙNG KASPERKY VÀ BKAV SCAN NHƯNG KHÔNG TÌM THẤY



[Up] [Print Copy]
  [Question]   Re: bị virus gì vậy mấy anh? 09/10/2007 05:27:27 (+0700) | #7 | 89538
LeVuHoang
HVA Friend

Joined: 08/03/2003 16:54:07
Messages: 1155
Offline
[Profile] [PM]

mr_ngan wrote:
Xin lỗi, nếu là thư mục window thì nó phải là RECYCLED là ED không phải là ER. mình biết nó không phải là thư mục window.đi chung với nó còn có cái autorun.inf,mình gặp rùi. nhưng ko biết kill làm sao.xin bạn khác chỉ giúp, khẳng định lần nữa, nó không phải là thư mục của window 

Bạn nên search nếu không rõ trước khi reply nghen smilie

So while you might see only one Recycle Bin icon on your desktop or in Windows Explorer, you're likely to find a hidden folder called RECYCLER in the root of your NTFS formatted drives. (Apparently it's called RECYCLED on FAT formatted drives.) When a file is deleted in Windows Explorer it's moved to the RECYCLER folder on the same drive.
 

http://support.microsoft.com/kb/171694
http://ask-leo.com/why_is_there_more_than_one_recycler_folder_on_my_machine_and_why_dont_they_all_empty_when_i_empty_the_recycle_bin.html
http://www.pcguide.com/vb/showthread.php?t=44572

Cuối cùng, kết luận lại là thư mục RECYCLER của bạn không phải là do virus tạo ra mà là do Windows. Bạn không nên quá lo lắng về nó.
[Up] [Print Copy]
  [Question]   Re: bị virus gì vậy mấy anh? 09/10/2007 05:28:38 (+0700) | #8 | 89541
LeVuHoang
HVA Friend

Joined: 08/03/2003 16:54:07
Messages: 1155
Offline
[Profile] [PM]
Thêm nữa:
Cái folder S-1-5-21-1960408961-436374069-1957994488-1003 của bạn đó chính là SID của mỗi user. Khi một user xoá file nào, tập tin sẽ được move vào SID folder ứng với user đó.
[Up] [Print Copy]
  [Question]   Re: bị virus gì vậy mấy anh? 15/10/2007 09:28:48 (+0700) | #9 | 90678
trongman
Member

[Minus]    0    [Plus]
Joined: 11/07/2006 17:06:22
Messages: 3
Offline
[Profile] [PM]
tại thư mục đó được tạo ra sau khi máy em bị dính vius nên em lo lắm,có cách nào xóa thư mục đó không anh?
[Up] [Print Copy]
  [Question]   Re: bị virus gì vậy mấy anh? 15/10/2007 09:47:34 (+0700) | #10 | 90682
[Avatar]
lamvukha
Member

[Minus]    0    [Plus]
Joined: 19/12/2006 18:23:44
Messages: 28
Offline
[Profile] [PM]
Virus autorun chuyên nằm trong thư mục này. Kèm với file .EXE
Cài AVG phiên bản mới nhất để quét.
vào Safe Mode xóa. Nhớ tắt mục System Restore đi.
[Up] [Print Copy]
  [Question]   Re: bị virus gì vậy mấy anh? 15/10/2007 11:51:24 (+0700) | #11 | 90705
LeVuHoang
HVA Friend

Joined: 08/03/2003 16:54:07
Messages: 1155
Offline
[Profile] [PM]

trongman wrote:
tại thư mục đó được tạo ra sau khi máy em bị dính vius nên em lo lắm,có cách nào xóa thư mục đó không anh? 

Bạn không cần xoá làm gì cả, vì xoá đi thì Windows cũng tự tạo lại.
[Up] [Print Copy]
  [Question]   Re: bị virus gì vậy mấy anh? 15/10/2007 12:51:53 (+0700) | #12 | 90712
[Avatar]
blueocean89
Member

[Minus]    0    [Plus]
Joined: 31/08/2007 12:06:33
Messages: 156
Location: r00f
Offline
[Profile] [PM]
à thú vị thiệt smilie em xài NTFS mà hok để ý thấy cái nì ha...mà em cũng không thấy trên máy em anh à. Cớ làm sao vậy anh LeVuHoang
trons pacrette tiolpsatem otkin ypacs
[Up] [Print Copy]
  [Question]   Re: bị virus gì vậy mấy anh? 15/10/2007 14:44:21 (+0700) | #13 | 90715
LeVuHoang
HVA Friend

Joined: 08/03/2003 16:54:07
Messages: 1155
Offline
[Profile] [PM]
Bạn đã đọc hết 3 cái links trên chưa smilie ?
[Up] [Print Copy]
  [Question]   Re: bị virus gì vậy mấy anh? 28/06/2009 05:22:26 (+0700) | #14 | 184805
xuansinh_Datinh_Lc
Member

[Minus]    0    [Plus]
Joined: 23/07/2006 05:45:01
Messages: 19
Offline
[Profile] [PM]

trongman wrote:
THƯ MỤC RECYCLED TỰ TẠO TRONG Ổ D,KHÔNG THỂ XÓA ĐƯỢC,EM BIẾT ĐÓ LÀ DO VIRUS,ĐÃ DÙNG KASPERKY VÀ BKAV SCAN NHƯNG KHÔNG TÌM THẤY



 


Tôi cũng bị trường hợp của bạn. Virus này trong thư mục S-1-5-21-1960408961-436374069-1957994488-1003 sẽ có một file nữa đặt ở chế độ hidden và khi bạn xóa file này thì đối với usb khi kích đúp chuột sẽ hiện nên một thông báo lạ. Tôi khuyên bạn nên dùng rising antivirus 2009 bản 21.43.... về mà dùng.
[Up] [Print Copy]
  [Question]   bị virus gì vậy mấy anh? 29/06/2009 20:49:18 (+0700) | #15 | 184939
[Avatar]
kamikazeq
Member

[Minus]    0    [Plus]
Joined: 04/07/2006 03:20:53
Messages: 837
Location: Panic Malware Planet
Offline
[Profile] [PM] [Yahoo!]
Tụi Malware thích núp trong đó là vì trong cái thư mục đó thường có file desktop.ini với nội dung :
[.ShellClassInfo]
CLSID={645FF040-5081-101B-9F08-00AA002F954E}
Cộng với việc cái thư mục đó có thuộc tính System, sẽ làm cho nó không thể truy cập thông thường được. Truy cập thông thường sẽ được dẫn thẳng đến "thùng rác thực" bên ngoài Desktop luôn. (đây là 1 yếu tố để mầm lây loại autoruns sống còn).

Còn cái chuyện của bạn chủ topic. Nếu xác định được là không có mầm Malware trong đó thì khỏi cần xóa thư mục Recycler (hoặc Recycled) làm gì. (lý do thì như mấy bác trên đã nói).
IDM 5.18 http://tinyurl.com/pl2ejj | Quick Remove Malware http://tinyurl.com/lbbm9x - http://tinyurl.com/arna6g
[Up] [Print Copy]
  [Question]   bị virus gì vậy mấy anh? 03/07/2009 01:54:01 (+0700) | #16 | 185179
xuansinh_Datinh_Lc
Member

[Minus]    0    [Plus]
Joined: 23/07/2006 05:45:01
Messages: 19
Offline
[Profile] [PM]
Trong trường hợp này tôi khẳng định đó là một con autorun ở dạng sâu. Bạn không tin thì search trên mạng bản rising antivirus 2009 v21.43 về dùng thử. Nó sẽ báo là có virus: worm.w32...... hoặc là Autorun Eater về xem. Nó sẽ báo là đã diệt nhưng sẽ không diệt tận gốc được nó vẫn còn xuất hiện. Khi nó lây lan vào usb, bạn thấy chướng mắt và xóa nó đi. Nhưng khi bạn kích đúp chuột vào usb nó sẽ không cho bạn vào thẳng và lúc đó bạn sẽ phải check folder để vào
[Up] [Print Copy]
  [Question]   bị virus gì vậy mấy anh? 03/07/2009 02:00:23 (+0700) | #17 | 185180
xuansinh_Datinh_Lc
Member

[Minus]    0    [Plus]
Joined: 23/07/2006 05:45:01
Messages: 19
Offline
[Profile] [PM]
Xin lỗi mode nhưng đừng del bài này của tui vì tôi dùng di động vì ko có quán internet. Nên post bài hơi linh tinh.
Dạng cụ thể của nó trong usb là RECYCLER\S-1-5-21-1960408961-436374069-1957994488-1003\jwgkvsq.vmx. Đối với thằng rising sẽ báo là worm.w32.virus ms08-067.c. Nào giờ thì ai bảo không phải virus. Nếu cần thì liên hệ với tôi tôi sẽ update cho. Nhưng tôi chưa tìm ra cách diệt tận gốc con này. Mong các bác cao tay hơn chỉ giáo
[Up] [Print Copy]
  [Question]   bị virus gì vậy mấy anh? 03/07/2009 02:24:33 (+0700) | #18 | 185181
[Avatar]
freeze_love
Member

[Minus]    0    [Plus]
Joined: 23/01/2009 23:07:19
Messages: 415
Location: HCMc
Offline
[Profile] [PM] [Email]
Bạn xem coi có giống của mình không. tức là nó tạo ra thư mục đó, nội dung của thư mục và file AutoRun.inf không. Mọi thứ đầu đặt thuộc tính system


Đây là trung thư mục RECYCLER có cái 'thư mục' S-1-5-21-1960408961-436374069-1957994488-1003 . Nó là thư mục chứ ko là file đâu nhé. Trên XP thì hình dạng là Thùng rác. Còn trên Vista thì hình thư mục bình thường


Đây là file trong 'thư mục' S-1-5-21-1960408961-436374069-1957994488-1003: Cái này nghi là conficker lắm, ko biết conficker có thủng DF không.


Con virus này là lây qua usb khi mình đi tiệm net. Mmay là ko nhiễm vào con Vista ở nhà do đã tắt Autorun.
Mình có cách cho con này không lây nhiễm thêm = cách tạo một thư mục Autorun.inf và đặt thuộc tính chỉ đọc, ẩn là Ok. Thấy khá đơn giản nhưng có thể chông đc Virus lây file Autorun.inf vào và load nội dung trong đó. Nó chỉ lây con virus, và ta có thể xoá đi con virus đó ko cho nó lây cho máy của mình từ chiếc usb.
Bạn có thể tải USB firewall về tại http://www.megaupload.com/?d=69RGB829 và giải nén, chạy setup.exe cài nó (cái này ai cũng biết mà).Trong khi làm việc thì nó sẽ quét nhanh chóng trên phân vùng nào mà có file Autorun.inf và link đến con virus trong file đó thì nó sẽ cảnh báo ta ngay, đưa ra cái bảng để xem nội dung trong đó và cung cấp cho ta nút Delete để xoá.(có vài trường hợp nó xoá luôn file autorun.inf và con virus, nhưng thà giết nhầm hơn bỏ xót smilie) .
Ko biết cách fix khi đã dính con này, mời bác nào có kinh nghiệm fix thì chia sẻ cho anh em nhé smilie
do{
học đến điên;
}while (sống);
[Up] [Print Copy]
  [Question]   bị virus gì vậy mấy anh? 03/07/2009 11:28:24 (+0700) | #19 | 185228
xuansinh_Datinh_Lc
Member

[Minus]    0    [Plus]
Joined: 23/07/2006 05:45:01
Messages: 19
Offline
[Profile] [PM]
Tên đầy đủ của virus này là: Worm.Win32.AutoRun.dui hay tên khác là Net-Worm.Win32.Kido. Đối với virus này ở dạng autorun nên cách của bạn không thể diệt tận gốc. Khi bạn đem usb của bạn đem cắm sang máy khác thì nó sẽ không xuất hiện.
1. Nó tạo ra các tập tin autorun.inf và RECYCLED\{SID<....>}\RANDOM_NAME.vmx trong các ổ cứng di động (USB Flash) và đôi khi là trong mạng chia sẽ của các doanh nghiệp.
2. Nó lưu trữ chính nó vào hệ thống như là một tập tin DLL với một tên bất kỳ (vd: c:\windows\system32\zorizr.dll).
3. Nó đăng ký chính nó và hệ thống dịch vụ của máy tính với một tên bất kỳ (vd: knqdgsm).
4. Nó thử tấn công các máy tính thông qua cổng TCP 445 hoặc 139, sử dụng lỗi bảo mật MS Windows vulnerability MS08-067.
Đối với cách làm như kasperky tôi thấy chưa hiệu quả. Nhưng cũng chưa tìm ra cách diệt con này. Mong các bác nghiên cứu và diệt giúp

[Up] [Print Copy]
  [Question]   bị virus gì vậy mấy anh? 03/07/2009 12:03:54 (+0700) | #20 | 185232
[Avatar]
bolzano_1989
Journalist

[Minus]    0    [Plus]
Joined: 30/01/2007 12:49:15
Messages: 1406
Offline
[Profile] [PM]

xuansinh_Datinh_Lc wrote:
Tên đầy đủ của virus này là: Worm.Win32.AutoRun.dui hay tên khác là Net-Worm.Win32.Kido. Đối với virus này ở dạng autorun nên cách của bạn không thể diệt tận gốc. Khi bạn đem usb của bạn đem cắm sang máy khác thì nó sẽ không xuất hiện.
1. Nó tạo ra các tập tin autorun.inf và RECYCLED\{SID<....>}\RANDOM_NAME.vmx trong các ổ cứng di động (USB Flash) và đôi khi là trong mạng chia sẽ của các doanh nghiệp.
2. Nó lưu trữ chính nó vào hệ thống như là một tập tin DLL với một tên bất kỳ (vd: c:\windows\system32\zorizr.dll).
3. Nó đăng ký chính nó và hệ thống dịch vụ của máy tính với một tên bất kỳ (vd: knqdgsm).
4. Nó thử tấn công các máy tính thông qua cổng TCP 445 hoặc 139, sử dụng lỗi bảo mật MS Windows vulnerability MS08-067.
Đối với cách làm như kasperky tôi thấy chưa hiệu quả. Nhưng cũng chưa tìm ra cách diệt con này. Mong các bác nghiên cứu và diệt giúp

 

Nếu thích thì tạo topic riêng, tôi sẽ thử xem con này thế nào smilie .
Kiểm tra các file bạn nghi ngờ có virus:
http://goo.gl/m3Fb6C
http://goo.gl/EqaZt
http://goo.gl/gEF8e
Nhận mẫu virus qua FB: http://goo.gl/70Xo23
HVA Malware Response Team: kiemtravirus@gmail.com
Trợ giúp diệt virus: http://goo.gl/2bqxY
[Up] [Print Copy]
  [Question]   bị virus gì vậy mấy anh? 03/07/2009 12:04:15 (+0700) | #21 | 185233
[Avatar]
bolzano_1989
Journalist

[Minus]    0    [Plus]
Joined: 30/01/2007 12:49:15
Messages: 1406
Offline
[Profile] [PM]

xuansinh_Datinh_Lc wrote:
Tên đầy đủ của virus này là: Worm.Win32.AutoRun.dui hay tên khác là Net-Worm.Win32.Kido. Đối với virus này ở dạng autorun nên cách của bạn không thể diệt tận gốc. Khi bạn đem usb của bạn đem cắm sang máy khác thì nó sẽ không xuất hiện.
1. Nó tạo ra các tập tin autorun.inf và RECYCLED\{SID<....>}\RANDOM_NAME.vmx trong các ổ cứng di động (USB Flash) và đôi khi là trong mạng chia sẽ của các doanh nghiệp.
2. Nó lưu trữ chính nó vào hệ thống như là một tập tin DLL với một tên bất kỳ (vd: c:\windows\system32\zorizr.dll).
3. Nó đăng ký chính nó và hệ thống dịch vụ của máy tính với một tên bất kỳ (vd: knqdgsm).
4. Nó thử tấn công các máy tính thông qua cổng TCP 445 hoặc 139, sử dụng lỗi bảo mật MS Windows vulnerability MS08-067.
Đối với cách làm như kasperky tôi thấy chưa hiệu quả. Nhưng cũng chưa tìm ra cách diệt con này. Mong các bác nghiên cứu và diệt giúp

 

Nếu thích thì tạo topic riêng, tôi sẽ thử xem con này thế nào smilie .
Kiểm tra các file bạn nghi ngờ có virus:
http://goo.gl/m3Fb6C
http://goo.gl/EqaZt
http://goo.gl/gEF8e
Nhận mẫu virus qua FB: http://goo.gl/70Xo23
HVA Malware Response Team: kiemtravirus@gmail.com
Trợ giúp diệt virus: http://goo.gl/2bqxY
[Up] [Print Copy]
  [Question]   bị virus gì vậy mấy anh? 04/07/2009 02:53:24 (+0700) | #22 | 185276
[Avatar]
freeze_love
Member

[Minus]    0    [Plus]
Joined: 23/01/2009 23:07:19
Messages: 415
Location: HCMc
Offline
[Profile] [PM] [Email]

bolzano_1989 wrote:

xuansinh_Datinh_Lc wrote:
Tên đầy đủ của virus này là: Worm.Win32.AutoRun.dui hay tên khác là Net-Worm.Win32.Kido. Đối với virus này ở dạng autorun nên cách của bạn không thể diệt tận gốc. Khi bạn đem usb của bạn đem cắm sang máy khác thì nó sẽ không xuất hiện.
1. Nó tạo ra các tập tin autorun.inf và RECYCLED\{SID<....>}\RANDOM_NAME.vmx trong các ổ cứng di động (USB Flash) và đôi khi là trong mạng chia sẽ của các doanh nghiệp.
2. Nó lưu trữ chính nó vào hệ thống như là một tập tin DLL với một tên bất kỳ (vd: c:\windows\system32\zorizr.dll).
3. Nó đăng ký chính nó và hệ thống dịch vụ của máy tính với một tên bất kỳ (vd: knqdgsm).
4. Nó thử tấn công các máy tính thông qua cổng TCP 445 hoặc 139, sử dụng lỗi bảo mật MS Windows vulnerability MS08-067.
Đối với cách làm như kasperky tôi thấy chưa hiệu quả. Nhưng cũng chưa tìm ra cách diệt con này. Mong các bác nghiên cứu và diệt giúp

 

Nếu thích thì tạo topic riêng, tôi sẽ thử xem con này thế nào smilie


bolzano_1989 muốn thử con đó không, mình send nguyên con cho smilie
do{
học đến điên;
}while (sống);
[Up] [Print Copy]
  [Question]   bị virus gì vậy mấy anh? 04/07/2009 04:01:49 (+0700) | #23 | 185286
[Avatar]
bolzano_1989
Journalist

[Minus]    0    [Plus]
Joined: 30/01/2007 12:49:15
Messages: 1406
Offline
[Profile] [PM]

freeze_love wrote:

bolzano_1989 wrote:

xuansinh_Datinh_Lc wrote:
Tên đầy đủ của virus này là: Worm.Win32.AutoRun.dui hay tên khác là Net-Worm.Win32.Kido. Đối với virus này ở dạng autorun nên cách của bạn không thể diệt tận gốc. Khi bạn đem usb của bạn đem cắm sang máy khác thì nó sẽ không xuất hiện.
1. Nó tạo ra các tập tin autorun.inf và RECYCLED\{SID<....>}\RANDOM_NAME.vmx trong các ổ cứng di động (USB Flash) và đôi khi là trong mạng chia sẽ của các doanh nghiệp.
2. Nó lưu trữ chính nó vào hệ thống như là một tập tin DLL với một tên bất kỳ (vd: c:\windows\system32\zorizr.dll).
3. Nó đăng ký chính nó và hệ thống dịch vụ của máy tính với một tên bất kỳ (vd: knqdgsm).
4. Nó thử tấn công các máy tính thông qua cổng TCP 445 hoặc 139, sử dụng lỗi bảo mật MS Windows vulnerability MS08-067.
Đối với cách làm như kasperky tôi thấy chưa hiệu quả. Nhưng cũng chưa tìm ra cách diệt con này. Mong các bác nghiên cứu và diệt giúp

 

Nếu thích thì tạo topic riêng, tôi sẽ thử xem con này thế nào smilie


bolzano_1989 muốn thử con đó không, mình send nguyên con cho smilie 


Những biến thể mới nhất của con đó mình đã có rồi, thanks bạn .
Mình đang tập hướng dẫn qua forum .
Kiểm tra các file bạn nghi ngờ có virus:
http://goo.gl/m3Fb6C
http://goo.gl/EqaZt
http://goo.gl/gEF8e
Nhận mẫu virus qua FB: http://goo.gl/70Xo23
HVA Malware Response Team: kiemtravirus@gmail.com
Trợ giúp diệt virus: http://goo.gl/2bqxY
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|