banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận virus, trojan, spyware, worm... MicroSoft.vbs, MicroSoft, MicroSoft.bat giúp em với....  XML
  [Question]   MicroSoft.vbs, MicroSoft, MicroSoft.bat giúp em với.... 01/08/2008 05:51:39 (+0700) | #1 | 144534
phutks
Member

[Minus]    0    [Plus]
Joined: 31/07/2008 17:52:46
Messages: 3
Offline
[Profile] [PM]
Nó lây từ USB qua máy tính của em và còn rất nhiều máy tính nữa.
Em chưa biết nhiều về con này xin các anh chỉ giúp cho.
Giờ khoảng 40 PC trong mạng đề đồng loạt báo có virut nhiễm vào các file html, gif. Chế độ tự động của Symantect báo liên tục mỗi khi load một trang web mới với đường dẫn trong máy là: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\66N73W8W\014[1].htm và
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\66N73W8W\*.gif
và nó tự động download cái file này: C:\Documents and Settings\Administrator\Application Data\IDM\DwnlData\Administrator\rm_9\rm.exe nhưng khi về thì bị Sysmantec cách ly.
Em chỉ nhìn thấy 40 con PC cùng bị là em lản quá rùi. Các anh giúp em với. Hu hu.....
em cũng không hiểu nó lây lan kiểu gì. vì máy PC em quản lý là của các phòng khác nhau. Liệu nó có lây giống kiểu con virut chèn banner ảnh sex vào trang web (pagefile.pif) không nhỉ?
smilie
[Up] [Print Copy]
  [Question]   Re: MicroSoft.vbs, MicroSoft, MicroSoft.bat giúp em với.... 01/08/2008 20:37:58 (+0700) | #2 | 144619
phutks
Member

[Minus]    0    [Plus]
Joined: 31/07/2008 17:52:46
Messages: 3
Offline
[Profile] [PM]
Các cao thủ bận hay sao mà không thấy trả lời em vậy?
[Up] [Print Copy]
  [Question]   Re: MicroSoft.vbs, MicroSoft, MicroSoft.bat giúp em với.... 02/08/2008 02:50:30 (+0700) | #3 | 144684
[Avatar]
vnsl
Member

[Minus]    0    [Plus]
Joined: 17/07/2006 14:42:29
Messages: 14
Offline
[Profile] [PM] [Yahoo!]
Phutks ,
Nhờ mấy anh Bkhome mới nhất ấy, cài về đập con virus này cho. Nếu k Clear được thì chạy Safe Mode mà diệt là Ok.
Chúc thành công
[Up] [Print Copy]
  [Question]   Re: MicroSoft.vbs, MicroSoft, MicroSoft.bat giúp em với.... 02/08/2008 22:48:21 (+0700) | #4 | 144795
hacktood
Member

[Minus]    0    [Plus]
Joined: 14/01/2007 22:39:06
Messages: 20
Location: sài gòn
Offline
[Profile] [PM] [WWW] [Yahoo!]
Theo như bạn nói thì có lẻ bạn là qt 1 công ty nhỏ đúng ko . Hiện giờ bạn đả diệt được con virus đó chưa nếu chưa . Thì mình có thể giúp bạn về soft anti bản quyền dành cho sever có các clich cho bạn sử dụng nhiều máy cline như vậy sẻ ổn hơn là dùng các anti bình thường cài vào từng máy . Theo mình ngi các máy của bạn bị nhiểm đa số là symatec đó ko có bản quyền nên chỉ nhận dạng được mờ ko khác phục được vấn đề là do mẩu virus đó chưa được cập nhật đầy đủ . Hay bạn thử dùng tay xem sao bạn cứ theo đường dẩn mà symantec báo và xóa các thư mục đó đi rồi vô regedit kiếm từ khóa như thế và delete hết đi xem sao . Hoặc dùng spware doctor quét toàn bộ máy chủ trước rồi sau đó đặt chết độ cài đặt xuống các máy con phần mền này . Chắc quản trị bạn biết các cài đặt phần mền cho máy con mờ ko cần ngồi trực tiếp trên máy đúng ko . Vậy thì làm đi hiện tại trên trang . www.softvnn.com có các bản spware doctor có thể updates trực tuyến được đó bạn đem về hoặc nếu cần bản quyền cung cấp free thì mình có thể giúp bạn vấn đề này xài cho 10 máy là miển free còn từ 10 máy trở lên thì tớ sẻ tính phí với bạn ^^ . ok thì pm cho nick hoanggia_minh83 nhé
[Up] [Print Copy]
  [Question]   Re: MicroSoft.vbs, MicroSoft, MicroSoft.bat giúp em với.... 05/08/2008 20:26:38 (+0700) | #5 | 145180
phutks
Member

[Minus]    0    [Plus]
Joined: 31/07/2008 17:52:46
Messages: 3
Offline
[Profile] [PM]

hacktood wrote:
Theo như bạn nói thì có lẻ bạn là qt 1 công ty nhỏ đúng ko . Hiện giờ bạn đả diệt được con virus đó chưa nếu chưa . Thì mình có thể giúp bạn về soft anti bản quyền dành cho sever có các clich cho bạn sử dụng nhiều máy cline như vậy sẻ ổn hơn là dùng các anti bình thường cài vào từng máy . Theo mình ngi các máy của bạn bị nhiểm đa số là symatec đó ko có bản quyền nên chỉ nhận dạng được mờ ko khác phục được vấn đề là do mẩu virus đó chưa được cập nhật đầy đủ . Hay bạn thử dùng tay xem sao bạn cứ theo đường dẩn mà symantec báo và xóa các thư mục đó đi rồi vô regedit kiếm từ khóa như thế và delete hết đi xem sao . Hoặc dùng spware doctor quét toàn bộ máy chủ trước rồi sau đó đặt chết độ cài đặt xuống các máy con phần mền này . Chắc quản trị bạn biết các cài đặt phần mền cho máy con mờ ko cần ngồi trực tiếp trên máy đúng ko . Vậy thì làm đi hiện tại trên trang . www.softvnn.com có các bản spware doctor có thể updates trực tuyến được đó bạn đem về hoặc nếu cần bản quyền cung cấp free thì mình có thể giúp bạn vấn đề này xài cho 10 máy là miển free còn từ 10 máy trở lên thì tớ sẻ tính phí với bạn ^^ . ok thì pm cho nick hoanggia_minh83 nhé  

- Hiện giờ em vẫn chưa diệt được con này.
- Em tính vào safe mode để diệt nhưng máy em lại không vào được nó báo màn hình xanh.
- Nếu anh có soft hay sao ko share lên diễn đàn cho mọi người dùng thử.
- Nếu anh biết cách diệt thì làm ơn chỉ từng bước một (cám ơn bác nhiều).
[Up] [Print Copy]
  [Question]   Re: MicroSoft.vbs, MicroSoft, MicroSoft.bat giúp em với.... 12/09/2008 22:04:12 (+0700) | #6 | 150791
flobg88
Member

[Minus]    0    [Plus]
Joined: 23/08/2008 18:31:32
Messages: 17
Offline
[Profile] [PM]
COn này bây giờ nó có biến thể thứ 2 ghê hơn biến thể đầu tiên mình đinh shared cho cậu cách diệt nhưng mà nhiều thư viện dll của nó trong system32 nêN Flo ko nhớ rõ nữa đầu tiên là bạn ngắt mạng hoặc disabled mạng đi bạn vào C:\windows xem có file update.dll ko xóa đi , ok vào %temp% xóa hết những gì trong đó nếu phiên bản thứ 2 chắc là có chú microsoft.vbs trong này ^^ mà nhiều file .bat lạ thường nữa tốt nhất là xóa hết bạn à
Trong system32 bạn cho hiển thị file theo kiểu ngày tháng bạn tìm những file từ PerfStringBackup.INI trở lên xóa hết nếu bạn thấy nghi ngờ nhé ! vào tiếp apppatch xóa 3 file gần giống với 3 thư viện dll trong này để ý kỹ bạn sẽ thấy rõ ngoài 2 file này mà gần giống bạn bem sach đi các file đó là AcSpecfc.dll ,AcLayers.dll tố nhất khuyến cáo cho hiển thị file theo kiểu date modified những file nào mới xóa đi
vào registry thì các bạn bổ sung dùm mình nhé !
khuyến cáo diệt con này thì nên vào boot chế độ win pe hoặc 98 mà diệt hiểu quả hơn
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|