banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận virus, trojan, spyware, worm... Virus W32.Vetorl.PE  XML
  [Question]   Virus W32.Vetorl.PE 27/12/2007 00:44:23 (+0700) | #1 | 106201
tuyents
Member

[Minus]    0    [Plus]
Joined: 12/02/2007 11:41:11
Messages: 1
Offline
[Profile] [PM]
Ai có cách tiêu diệt tạn gốc con này chỉ gium với! Thanks!
[Locked] [Up] [Print Copy]
  [Question]   Re: Virus W32.Vetorl.PE 27/12/2007 01:09:36 (+0700) | #2 | 106204
[Avatar]
kenshin8x
Member

[Minus]    0    [Plus]
Joined: 29/11/2006 20:45:54
Messages: 195
Location: ĐH CNTT
Offline
[Profile] [PM]
UP mẫu lên đi bạn
[Locked] [Up] [Print Copy]
  [Question]   Re: Virus W32.Vetorl.PE 27/12/2007 08:29:21 (+0700) | #3 | 106299
born2die
Member

[Minus]    0    [Plus]
Joined: 17/12/2007 11:49:02
Messages: 16
Offline
[Profile] [PM]
Há há, dòng lây file đa hình., khuyên các bác đừng có thử. Đã test với mấy thằng AV xụ (NAV, KAV...) đều không ăn thua (xóa file hoặc diệt đi diệt lại vẫn còn).

Ai vẫn muốn thử thì tuyents up vài file exe (notpad.exe, regedit.exe...) lên cho vui smilie
[Locked] [Up] [Print Copy]
  [Question]   Re: Virus W32.Vetorl.PE 27/12/2007 11:52:35 (+0700) | #4 | 106350
[Avatar]
VXer
Member

[Minus]    0    [Plus]
Joined: 20/12/2007 10:22:40
Messages: 44
Offline
[Profile] [PM]
W32.VetorI.PE??? Cách đặt tên kiểu bờ-cáp (BKAV) rồi!

Ơ hơ mà đọc mấy cái bài post của ông born2die có vẻ dính dáng tới hoặc/và hâm mộ BKAVE nhỉ, hay là BKISer rảnh hơi vào đây P.R smilie
[Locked] [Up] [Print Copy]
  [Question]   Re: Virus W32.Vetorl.PE 27/12/2007 18:13:35 (+0700) | #5 | 106396
karkar
Member

[Minus]    0    [Plus]
Joined: 12/03/2007 18:22:03
Messages: 18
Offline
[Profile] [PM]

born2die wrote:
Há há, dòng lây file đa hình., khuyên các bác đừng có thử. Đã test với mấy thằng AV xụ (NAV, KAV...) đều không ăn thua (xóa file hoặc diệt đi diệt lại vẫn còn).

Ai vẫn muốn thử thì tuyents up vài file exe (notpad.exe, regedit.exe...) lên cho vui smilie 



khi virus nó đang chạy nếu không tắt nó rồi mới quét thì sao mà diệt được ?
không biết các chương trình khác thế nào chứ AVAST nó có chức năng quét trước khi vào win khá hay có thể diệt được virus trước khi nó chạy đảm bảo không bác vir nào sống nổi (nếu nó đã được nhận diện trong CSDL)
[Locked] [Up] [Print Copy]
  [Question]   Re: Virus W32.Vetorl.PE 27/12/2007 18:17:13 (+0700) | #6 | 106397
karkar
Member

[Minus]    0    [Plus]
Joined: 12/03/2007 18:22:03
Messages: 18
Offline
[Profile] [PM]

VXer wrote:
W32.VetorI.PE??? Cách đặt tên kiểu bờ-cáp (BKAV) rồi!

Ơ hơ mà đọc mấy cái bài post của ông born2die có vẻ dính dáng tới hoặc/và hâm mộ BKAVE nhỉ, hay là BKISer rảnh hơi vào đây P.R smilie 


bác có vẻ coi thường BKAV nhỉ ?
em thấy nó khá mạnh đấy chứ ,lại được cập nhật thường xuyên nữa .
[Locked] [Up] [Print Copy]
  [Question]   Re: Virus W32.Vetorl.PE 27/12/2007 23:23:07 (+0700) | #7 | 106411
[Avatar]
VXer
Member

[Minus]    0    [Plus]
Joined: 20/12/2007 10:22:40
Messages: 44
Offline
[Profile] [PM]

karkar wrote:

bác có vẻ coi thường BKAV nhỉ ?
em thấy nó khá mạnh đấy chứ ,lại được cập nhật thường xuyên nữa .  


Không có ý coi thường đâu, thấy BKAV diệt vài thằng file infector cũng được. Khổ nỗi mấy bác bên đó cứ thích đi đây đi đó P.R thì phải, thấy ngờ ngợ thì hỏi xem có phải không thôi mà smilie
[Locked] [Up] [Print Copy]
  [Question]   Re: Virus W32.Vetorl.PE 07/01/2008 12:13:51 (+0700) | #8 | 108843
mailhn
Member

[Minus]    0    [Plus]
Joined: 24/07/2004 15:08:22
Messages: 7
Offline
[Profile] [PM]
Máy em cũng đang dính con này, diệt = BKAV bản 1436 5/1/2008 báo là virus W32.Vetorl.PE <= nó lây cả vào bkav.exe cho nên càng quét càng lây tợn...

Bác nào có cách diệt không ạ... search cái tên W32.Vetorl.PE này trên net thì chẳng có kết quả nào chán smilie(
[Locked] [Up] [Print Copy]
  [Question]   Re: Virus W32.Vetorl.PE 07/01/2008 12:17:23 (+0700) | #9 | 108844
[Avatar]
tmd
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
[Profile] [PM]
Đọc lại trong box virus,trojan,spyware,worm này, sẽ thấy vài chục bài có liên quan đến cách diệt những con đó. Chỉ sợ không siêng năng và không suy nghỉ.
PS: Vì sao.
Vì không phải ai cũng gặp con này, nên người ta dùng cách thông dụng.
Các cách diệt thông dụng diệt dòng virusđều dùng được với con này.
Chịu đọc forum và suy nghỉ là làm được.
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
[Locked] [Up] [Print Copy]
  [Question]   Re: Virus W32.Vetorl.PE 07/01/2008 15:45:16 (+0700) | #10 | 108871
mailhn
Member

[Minus]    0    [Plus]
Joined: 24/07/2004 15:08:22
Messages: 7
Offline
[Profile] [PM]
Đây là mẫu con virus đó: http://www.icefile.in/index.php?page=main&id=476082121&name=notepad.zip <= khi quét = BKAV thì thấy file exe nào cũng là con này hết, chẳng hiểu tại sao??? mà mở processxp lên xem thì chẳng thấy thread lạ nào, cũng ko thay đổi gì trong Folder Option.

Nếu các bác có cách nào ko phải xóa hết chỗ file EXE thì chỉ cho em với nhé, ko thì bao nhiêu dữ liệu quan trọng toi sạch smilie

Thank in advanced.
[Locked] [Up] [Print Copy]
  [Question]   Re: Virus W32.Vetorl.PE 07/01/2008 15:53:50 (+0700) | #11 | 108872
LeVuHoang
HVA Friend

Joined: 08/03/2003 16:54:07
Messages: 1155
Offline
[Profile] [PM]

khi quét = BKAV thì thấy file exe nào cũng là con này hết, chẳng hiểu tại sao??? mà mở processxp lên xem thì chẳng thấy thread lạ nào, cũng ko thay đổi gì trong Folder Option.
 

Nó là virus thì cần gì process hả bạn smilie ?
[Locked] [Up] [Print Copy]
  [Question]   Re: Virus W32.Vetorl.PE 08/01/2008 00:37:09 (+0700) | #12 | 108905
[Avatar]
Look2Me
Member

[Minus]    0    [Plus]
Joined: 26/07/2006 23:30:57
Messages: 235
Location: Tủ quần nào
Offline
[Profile] [PM]

LeVuHoang wrote:

Nó là virus thì cần gì process hả bạn smilie

Bác nói vậy là sao smilie
Bữa nay bác phát biểu 1 câu ... ngố vậy smilie (thần tượng xụp đổ ) :d

Con vector này thuộc loại rắn mặt. Nó không phải là polymorphic mà là metamorphic (siêu đa hình).
Gặp con này thì:
1. Format toàn bộ ổ cứng (hoặc xóa hết tất cả các file PE trong máy). Làm lại từ đầu.
2. Upload mẫu lên nhờ các AVR họ diệt cho: ví dụ: Bkav, NAV, KAV.

tmd wrote:
Đọc lại trong box virus,trojan,spyware,worm này, sẽ thấy vài chục bài có liên quan đến cách diệt những con đó. Chỉ sợ không siêng năng và không suy nghỉ.
PS: Vì sao.
Vì không phải ai cũng gặp con này, nên người ta dùng cách thông dụng.
Các cách diệt thông dụng diệt dòng virusđều dùng được với con này.
Chịu đọc forum và suy nghỉ là làm được.
 

Bác phán hay quá!
Thách bác diệt đấy smilie

mailhn wrote:
Máy em cũng đang dính con này, diệt = BKAV bản 1436 5/1/2008 báo là virus W32.Vetorl.PE <= nó lây cả vào bkav.exe cho nên càng quét càng lây tợn...

Bác nào có cách diệt không ạ... search cái tên W32.Vetorl.PE này trên net thì chẳng có kết quả nào chán smilie

Nếu vậy bạn hãy cắm ổ cứng vào 1 máy sạch có cài Bkav để diệt.
Gud luck!
[Locked] [Up] [Print Copy]
  [Question]   Re: Virus W32.Vetorl.PE 08/01/2008 03:19:56 (+0700) | #13 | 108928
[Avatar]
tmd
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
[Profile] [PM]
Bạn look2me và bạn maihn có đọc lại những gì được post trước đây đâu, gặp gì cũng hỏi và chỉ trích kẻ khác vậy sao được.
Cách bạn look2me nói, người khác cũng đã nói đi nói lại biết bao nhiêu lần trong box này rồi.
Không đọc nội dung cũ của diễn đàn, thật uổng phí.
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
[Locked] [Up] [Print Copy]
  [Question]   Re: Virus W32.Vetorl.PE 08/01/2008 03:55:54 (+0700) | #14 | 108932
[Avatar]
Look2Me
Member

[Minus]    0    [Plus]
Joined: 26/07/2006 23:30:57
Messages: 235
Location: Tủ quần nào
Offline
[Profile] [PM]
Tôi chỉ smilie vui vẻ với bạn thôi mà ... làm gì ... nóng thế.
Tôi chỉ cần biết:
Các cách diệt thông dụng diệt dòng virusđều dùng được với con này.  
;
Có nghĩa là bạn không hiểu gì về con virus này rồi.
Bạn nói đúng là tôi không có đọc lại những gì post trước đây! Bởi tôi ngày nào cũng vào HVA và những vấn đề nào tôi quan tâm thì tôi đều cố dành thời gian để đọc. Dẫu có search trên toàn internet chứ không riêng gì HVA thì cái con Vector cũng không có là bao!

Tôi chỉ không hiểu bạn viết mấy dòng bâng quơ đó rốt cuộc người đọc sẽ thu được gì? Và bạn định diệt con virus này theo cách thông thường là ntn? ( cài lại máy không phải là diệt virus! )
[Locked] [Up] [Print Copy]
  [Question]   Re: Virus W32.Vetorl.PE 08/01/2008 04:09:22 (+0700) | #15 | 108933
[Avatar]
tmd
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
[Profile] [PM]
Cũng vì cả hai bạn không đọc bài cũ trên diễn đàn, vì lý do nào đó, nên đã phán bừa khi tui nói như vậy. Cả hai bạn, và nhiều bạn khác, khi đọc tới đây, nên xem lại bài cũ, và suy nghỉ.

Tôi nói không "bâng quơ", tôi nghỉ các bạn suy nghỉ chưa tới, và hơi "hời hợt" khi thấy tôi nói đọc lại bài cũ và diệt theo cách thông thường. Bạn cũng nên tìm hiểu cách thông thường mà tôi hay nói là gì.

Đọc lại bài cũ là yêu cầu cơ bản của người tham gia diễn đàn tìm kiếm thông tin.
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
[Locked] [Up] [Print Copy]
  [Question]   Re: Virus W32.Vetorl.PE 08/01/2008 04:25:21 (+0700) | #16 | 108935
neo85
Member

[Minus]    0    [Plus]
Joined: 06/07/2007 10:16:40
Messages: 7
Offline
[Profile] [PM]
Vetor (theo cách đặt của BKAV) chính là mấy em Win32.Virut.xxx của các AV nước ngoài đó các bác. Em thấy có mấy thread bàn về mấy con này rùi thì phải. Chắc là nó khó lắm nên bác Hoàng nhà mình mới phải bó tay smilie
[Locked] [Up] [Print Copy]
  [Question]   Re: Virus W32.Vetorl.PE 08/01/2008 04:46:39 (+0700) | #17 | 108937
chaien281985
Member

[Minus]    0    [Plus]
Joined: 17/06/2007 14:48:15
Messages: 248
Location: HVAN
Offline
[Profile] [PM] [WWW]
Đi vào topic nào tôi cũng thấy tmd cãi nhau, liệu như vậy có ích lợi gì cho diễn đàn của chúng ta. Nếu bạn cảm thấy khó chịu với việc người khác hỏi đi hỏi lại thì bạn có thể ko tham gia topic này cũng đựơc mà.
[Locked] [Up] [Print Copy]
  [Question]   Re: Virus W32.Vetorl.PE 08/01/2008 05:01:24 (+0700) | #18 | 108938
[Avatar]
tmd
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
[Profile] [PM]
Các bạn nên tìm hiểu thêm tiếng Việt để biết được, ngôn ngữ của cãi nhau và ngôn ngữ của ghóp ý là gì.
Virus đã được các AV phát hiện và đặt tên, thì các bác có thể dùng cách thông thường được bàn tới trên diễn đàn để diệt nó.
Các loại virus AV chưa biết tới, các bác có bị dính, các bác phải là chuyên gia trong nghề mới biết đến sự có mặt của nó trên máy mình.
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
[Locked] [Up] [Print Copy]
  [Question]   Re: Virus W32.Vetorl.PE 08/01/2008 05:41:09 (+0700) | #19 | 108944
chaien281985
Member

[Minus]    0    [Plus]
Joined: 17/06/2007 14:48:15
Messages: 248
Location: HVAN
Offline
[Profile] [PM] [WWW]
Chỉ sợ không siêng năng và không suy nghỉ 


Bạn cũng nên tìm hiểu cách thông thường mà tôi hay nói là gì.  


Thay vì ngôn ngữ góp ý đầy tính mỉa mai và châm chọc bạn hãy góp phần năng lực của mình cho diễn đàn bổ ích hơn. Bạn là một elite cơ mà

p/s: Bạn xem lại trong 1243 bài bạn đã post, có bao nhiêu bài là những lời góp ý như vậy nhé. Thân chào bạn
[Locked] [Up] [Print Copy]
  [Question]   Re: Virus W32.Vetorl.PE 08/01/2008 05:51:22 (+0700) | #20 | 108946
[Avatar]
VXer
Member

[Minus]    0    [Plus]
Joined: 20/12/2007 10:22:40
Messages: 44
Offline
[Profile] [PM]

tmd wrote:
Các bạn nên tìm hiểu thêm tiếng Việt ...  

tmd wrote:
ngôn ngữ của ghóp ý là gì 
smilie smilie

Bác Look2Me nói quá rùi, con này chưa tới mức meta đâu, mới polymorphic thôi. Đoạn polymorphic đó cũng không quá dài, mục đích chính cũng chỉ là giải mã thôi mà smilie . Nó khó diệt không chỉ bởi nó là polymorphic virus mà còn vì sử dụng thêm kĩ thuật Entry-Point Obscuring, tự lây nhiều lần, inject vào các process khác và hook một số hàm như ZwCreateFile, ZwOpenFile ...

Nhìn chung đây là 1 virus rất đáng nghiên cứu smilie
[Locked] [Up] [Print Copy]
  [Question]   Re: Virus W32.Vetorl.PE 08/01/2008 05:52:19 (+0700) | #21 | 108947
[Avatar]
Look2Me
Member

[Minus]    0    [Plus]
Joined: 26/07/2006 23:30:57
Messages: 235
Location: Tủ quần nào
Offline
[Profile] [PM]

chaien281985 wrote:
Thay vì ngôn ngữ góp ý đầy tính mỉa mai và châm chọc bạn hãy góp phần năng lực của mình cho diễn đàn bổ ích hơn. Bạn là một elite cơ mà 

Tôi vẫn không thấy tmd trả lời các câu hỏi của tôi. Né tránh không phải là cách tốt!
Mình kém cỏi mong bạn tmd bỏ chút thời gian quý báu ra giúp đỡ tận tình 1 chút.
Câu hỏi nguyên văn của chủ topic:
Ai có cách tiêu diệt tạn gốc con này chỉ gium với! Thanks! 

Có nghĩa là AVR phát hiện ra nhưng vì 1 lý do nào đó nên không diệt hết được.
Vậy xin bạn tmd với: "đọc lại những bài cũ" trên diễn đàn chỉ cho mình một cách "thông thường" để diệt con virus này với ạ!


PS: Tôi có đọc bài cũ của diễn đàn nhưng không "đọc lại" bài cũ của diễn đàn!
[Locked] [Up] [Print Copy]
  [Question]   Re: Virus W32.Vetorl.PE 08/01/2008 09:02:06 (+0700) | #22 | 108983
war3zl33ch3r
Member

[Minus]    0    [Plus]
Joined: 29/12/2007 03:43:31
Messages: 7
Offline
[Profile] [PM]
@tuyents:
Vetor/Virut là virus lây file đa hình khá phức tạp, không phải AV nào cũng diệt được và cũng không đảm bảo 100% diệt hết được virus. Bạn nên cân nhắc giữa việc copy lại các file exe sạch + cài lại Windows hoặc dùng AV để quét.

@tmd:
Bạn chỉ giùm tôi cách 'thông thường' để diệt con Vetor này với, tôi gà lắm chỉ biết format all rồi cài lại thôi smilie

@LeVuHoang:
Bao giờ FireLion update con này vậy anh?
[Locked] [Up] [Print Copy]
  [Question]   Re: Virus W32.Vetorl.PE 08/01/2008 10:38:10 (+0700) | #23 | 108993
juypiter
Member

[Minus]    0    [Plus]
Joined: 09/01/2007 19:57:36
Messages: 16
Offline
[Profile] [PM]
Hơ hơ...em thấy một vài thằng AV cứ gặp mấy con lây file là no del lun....hic hi hic...thế thì kill hết file .exe à!!!
Mà em thấy các bác nói đúng...nó lây vào BKAV thì càng quét nó càng lây tợn....smilie
[Locked] [Up] [Print Copy]
  [Question]   Re: Virus W32.Vetorl.PE 08/01/2008 13:05:27 (+0700) | #24 | 109027
mailhn
Member

[Minus]    0    [Plus]
Joined: 24/07/2004 15:08:22
Messages: 7
Offline
[Profile] [PM]
Mình chắc bài mà bạn tmd nhắc tới là bài của tmd trong topic này:
/hvaonline/posts/list/100/17261.html 


Mình nói thực lòng thế này, với trình độ của mình có nhiều reply đọc mình chưa thể hiểu hết cũng như làm theo được, huống chi giữa hàng trăm topic và reply mình biết tìm thế nào đây... chính vì thế khi ko hiểu thì mình hỏi nếu ai biết thì hường dẫn vậy thôi.

Rất mong các bạn chia sẻ kiến thức để mình có thể diệt đc con virus này theo cách mà nhiều người hiểu được nhất.

Cảm ơn các bạn đã chia sẻ.
[Locked] [Up] [Print Copy]
  [Question]   Re: Virus W32.Vetorl.PE 08/01/2008 14:32:37 (+0700) | #25 | 109046
[Avatar]
toitammatmay
Member

[Minus]    0    [Plus]
Joined: 08/07/2006 20:49:26
Messages: 40
Offline
[Profile] [PM] [Email]
@tmd: thân là 1 elite member mà khi vào 1 topic đóng góp ý kiến với nick trắng lại ko suy nghĩ cho thật kĩ--> giúp nick trắng như thế nào đi đã rồi hãy góp ý kiến. Nói trắng ra là các topic của bạn tham gia thì mình thấy bạn có khả năng suy nghĩ rất tốt về việc hướng dẫn a e nick trắng "search" và có những cách để đóng góp cho diễn đàn thật "tích cực".Mong bạn cố gắng phát huy để a e nick trắng mỗi lần vào đc cùng bạn xã stress.
@levuhoang: ko biết firelion của bạn đã cập nhật nó chưa nếu có thì thật tốt quá vì vửa rồi mình cũng có 1 đứa bạn bị dính. Thật sự mình ko diệt được nó
[Locked] [Up] [Print Copy]
  [Question]   Re: Virus W32.Vetorl.PE 08/01/2008 17:20:14 (+0700) | #26 | 109052
LeVuHoang
HVA Friend

Joined: 08/03/2003 16:54:07
Messages: 1155
Offline
[Profile] [PM]
@Look2Me: Hoàng nói đơn giản vậy mà bạn kêu.. không hiểu là sao :-|.
Ở trên bạn mailhn nói là:

mở processxp lên xem thì chẳng thấy thread lạ nào
 

Thì đối với virus, cần gì process lạ hả bạn ? Ngay cả c:\windows\notepad.exe cũng có thể là virus chứ cần gì process lạ ?

@neo85, war3zl33ch3r, toitammatmay: Sorry vì Hoàng trả lời chậm. Hiện nay Hoàng đang tập trung phát triển dòng ứng dụng chống keyloggers. Nếu bạn nào có quan tâm thì tìm hiểu tại đây: http://support.the-best-soft.com/viewforum.php?f=22

@Với những bạn nào quét không hết. Hoàng mới down file notepad.zip về và để đó thôi, chưa extract nữa smilie. Để quét triệt để nhất, bạn nên mang ổ cứng gắn sang một máy khác để quét.

Đề nghị các bạn giữ thái độ đúng mực khi tham gia thảo luận.
[Locked] [Up] [Print Copy]
  [Question]   Re: Virus W32.Vetorl.PE 08/01/2008 22:43:29 (+0700) | #27 | 109067
[Avatar]
Look2Me
Member

[Minus]    0    [Plus]
Joined: 26/07/2006 23:30:57
Messages: 235
Location: Tủ quần nào
Offline
[Profile] [PM]
Ừhm, tớ cũng nghĩ là Hoàng nhầm tí chút. Thiếu 1 chữ lạ. "Process lạ".
Firelion tích hợp thêm tính năng diệt keylogger àh.
Gud job!
[Locked] [Up] [Print Copy]
  [Question]   Re: Virus W32.Vetorl.PE 09/01/2008 22:23:29 (+0700) | #28 | 109265
quanghabk
Member

[Minus]    0    [Plus]
Joined: 14/10/2005 10:12:11
Messages: 24
Offline
[Profile] [PM]
Bạn tmd nói có vẻ đơn giản quá nhỉ.Mình nói thật nhé, chuyên gia xịn cũng chưa chắc diệt tận gốc được con này đâu, bởi vì ngoài mấy lí do như Look2Me,Vxer nói thì còn 1 lý do nữa là: code nguyên bản con này đã được public (phiên bản VT_4) ,nên nó biến thể ác liệt hơn rất nhiều so với thông thường.
[Locked] [Up] [Print Copy]
  [Question]   Re: Virus W32.Vetorl.PE 10/01/2008 00:49:04 (+0700) | #29 | 109301
[Avatar]
hacnho
HVA Friend

Joined: 28/01/2003 12:07:45
Messages: 199
Location: OEP
Offline
[Profile] [PM]
Con này đừng nghịch dại nhé các bác smilie! Một dạng polymorphic infector. Hồi mấy biến thể đầu, tôi tưởng cùi nghịch nó trên máy sống, đi đời tất cả các exe trong máy smilie.

Tôi không có thời gian xem rõ hình như con này hình như nó mở một cổng để kết nối tới một IRC server nào đó, đồng thời download con này về >.< : http://85.114.140.107/~grander/dl.exe.

Một số trình AV có thể clean được nó, nhưng tôi khuyên là xách ổ cứng nhiểm đem qua một máy sạch cập nhật data rồi hẳng quét. Anh em nào cho biết con này nó phát ra hồi nào dậy ta.
Mọi câu hỏi vui lòng gửi lên diễn đàn!
[Locked] [Up] [Print Copy]
  [Question]   Re: Virus W32.Vetorl.PE 10/01/2008 00:54:13 (+0700) | #30 | 109305
neo85
Member

[Minus]    0    [Plus]
Joined: 06/07/2007 10:16:40
Messages: 7
Offline
[Profile] [PM]

quanghabk wrote:
Bạn tmd nói có vẻ đơn giản quá nhỉ.Mình nói thật nhé, chuyên gia xịn cũng chưa chắc diệt tận gốc được con này đâu, bởi vì ngoài mấy lí do như Look2Me,Vxer nói thì còn 1 lý do nữa là: code nguyên bản con này đã được public (phiên bản VT_4) ,nên nó biến thể ác liệt hơn rất nhiều so với thông thường. 


Các bác nói em không hiểu lắm, nhưng nói thật là em rất tin tưởng các cao thủ ở đây (LeVuHoang, tmd, Ghost ship ...) , các bác ý sẽ giải quyết con này sớm thôi, bác Ghost Ship đã từng nêu ra mấy cách diệt còn gì smilie
[Locked] [Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|