[Question] Xeror.1/trojan/Win32 Virus |
24/01/2008 04:14:12 (+0700) | #1 | 111774 |
|
maithangbs
Elite Member
|
0 |
|
|
Joined: 28/11/2007 21:39:53
Messages: 567
Location: Д.и.Р
Offline
|
|
A Hoàng ơi cho mình hỏi
Hôm qua mình lỡ tắt firelion một lúc (để cài phần mềm virus khác cho tiện ấy mà và cũng là chương trình .exe)
Lúc sau bật lại, chạy chương trình cacls.exe, firelion báo ngay có con virus Xeror.1/trojan/Win32 Virus
Bật fire lion quét hết các phân vùng đĩa cứng, chương trình chỉ phát hiện được 2 file nhiễm virus đó, đều là cacls.exe (một file ở thư mục system32 và một file ở DLLcache).
Thấy rất lạ vì thường thường mấy con virus lây file nó phải nhiễm vào các file khác nữa chứ, tại sao lại chỉ nhiễm vào có mỗi file đó, hay là nó chưa kịp lây sang file khác.
Muốn hỏi A một số vấn đề
1. Chương trình nào diệt được con virus này? lên mạng search thì không có thông tin về nó của các antivirus nước ngoài.
2. Fire lion đã phát hiện (chưa diệt) được nó, A đã phân tích cách thức nó lây nhiễm chưa (tìm hiểu thôi mà). tại vì mình thấy rất lạ là mới chỉ có 2 file đó bị nhiễm.
3. Chương trình cacls.exe có được nạp lúc khởi động windows không?
Cảm ơn nhiều nhé.
|
|
|
|
|
[Question] Re: Xeror.1/trojan/Win32 Virus |
24/01/2008 04:57:51 (+0700) | #2 | 111787 |
|
tmd
Member
|
0 |
|
|
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
|
|
Firelion đã nhận lầm 2 file đó là virus, bạn nên cho nó vào danh sách "file không nguy hiểm" của firelion để không báo lầm nữa. |
|
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ... |
|
[Question] Re: Xeror.1/trojan/Win32 Virus |
24/01/2008 06:37:34 (+0700) | #3 | 111811 |
|
maithangbs
Elite Member
|
0 |
|
|
Joined: 28/11/2007 21:39:53
Messages: 567
Location: Д.и.Р
Offline
|
|
Thanks!
Thế mà nó làm mình đau đầu cả ngày hôm nay |
|
|
[Question] Re: Xeror.1/trojan/Win32 Virus |
24/01/2008 14:24:18 (+0700) | #4 | 111896 |
LeVuHoang
HVA Friend
|
Joined: 08/03/2003 16:54:07
Messages: 1155
Offline
|
|
Không phải đâu bạn. Cacls là 1 phần của virus. Sở dĩ chỉ phát hiện ra file này mà không phát hiện ra file khác vì virus đã infect vào các file khác rồi. Bạn xem thêm ở đây: /hvaonline/posts/list/40/17685.html |
|
|
|