banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận virus, trojan, spyware, worm... Đang nhức đầu vì con virus phát tiếng nhạc, Help me  XML
  [Question]   Đang nhức đầu vì con virus phát tiếng nhạc, Help me 27/09/2007 20:53:17 (+0700) | #1 | 87353
rongcon258
Member

[Minus]    0    [Plus]
Joined: 18/07/2006 17:44:40
Messages: 1
Offline
[Profile] [PM]
Hiện tại máy mình đang bị nhiễm 1 con virus khi cắm USB vào tự động phát ra tiếng bíp liên tục (giống như 1 bản nhạc đơn âm, từ loa trong máy), sử dụng BKAV và Kasperky 7.0.0.215 vẫn ko quét sạch. gõ vào run:\MSCONFIG thì trong phần khởi động hiện lên dòng boot .exe trong Windows/system32 ko thấy tên nó. Mong anh em cao thủ chỉ cách giải quyết em này giúp (ko thể mở ổ dĩa từ MyComputer)
Xin cám ơn anh em nhiều
[Up] [Print Copy]
  [Question]   Re: Đang nhức đầu vì con virus phát tiếng nhạc, Help me 27/09/2007 21:16:03 (+0700) | #2 | 87359
[Avatar]
huynhfxvn
Member

[Minus]    0    [Plus]
Joined: 21/07/2005 11:09:35
Messages: 456
Location: UET.VNU
Offline
[Profile] [PM] [Email] [Yahoo!]
với BKAV bạn khởi động ở chế độ safe mode ( ấn f8 liên tục khi khởi động ) , thí nó mới diệt sạch dc.


vì nếu trong chế độ bình thường virus vẫn còn trong bộ nhớ , del file của nó đi nó lại tạo lại thôi .
KHÔNG CÓ GÌ quý hơn tự do !
[Up] [Print Copy]
  [Question]   Re: Đang nhức đầu vì con virus phát tiếng nhạc, Help me 27/09/2007 21:57:05 (+0700) | #3 | 87367
[Avatar]
Ghost Ship
Member

[Minus]    0    [Plus]
Joined: 21/03/2007 12:10:46
Messages: 467
Location: Đáy biển
Offline
[Profile] [PM]
đã Edit chờ Del smilie Chài trời mưa to thế smilie(
[Up] [Print Copy]
  [Question]   Re: Đang nhức đầu vì con virus phát tiếng nhạc, Help me 27/09/2007 22:14:44 (+0700) | #4 | 87374
[Avatar]
Ghost Ship
Member

[Minus]    0    [Plus]
Joined: 21/03/2007 12:10:46
Messages: 467
Location: Đáy biển
Offline
[Profile] [PM]

rongcon258 wrote:
sử dụng BKAV và Kasperky 7.0.0.215 vẫn ko quét sạch 

"Kô quét sạch" nghĩa và vẫn "phát hiện ra" virus và báo là "đã diệt" nhưng máy vẫn còn hiện tượng đó đúng kô bác?

Nếu đúng là 2 AV trên báo là đã diệt thì bác post báo cáo của 2 AV đó lên đây xem 2 AV đó đã báo file nào ,ở đâu đã được phát hiện là virus.

Nếu báo diệt xong rồi và kô báo tiếp mà chỉ còn hiện tượng đó thôi thì có thể virus đã thay đổi một chỗ nào đó trong WIN để làm việc đó. Virus đã bị diệt nhưng kô khắc phục sự thay đổi đó thì vẫn còn hiện tượng đó mặc dù máy đã hết virus.

Nếu báo là đã diệt xong nhưng sau đó lại báo tiếp thì có nghĩa là AV kô diệt được thật. Trong trường hợp này thì bác hãy post thông báo của AV lên đây để mọi người xem đó là loại gì và sẽ chỉ cho bác cách diệt thủ công.

rongcon258 wrote:
ko thể mở ổ dĩa từ MyComputer 

ko thể mở ổ dĩa từ MyComputer có phải là vào MyComputer và thấy các ổ C,D,E .. hiện ra nhưng kô thể vào các ổ bằng thao tác click đúp vào các ổ phải kô bác? nếu đúng thì đó là do trong các ổ đã file Autorun.inf do virus tạo ra. Trường hợp này thì bác có thể vào qua khung Address của MyComputer (click chuột vào cuối dòng Address để sổ danh sách ổ xuống --> di chuột tới ổ cần vào rồi click tiếp--> đã vào ổ :mrgreensmilie

Để mở lại được ổ D bằng cách click đúp thì bác vào Run chạy dòng lênh sau: Code:
attrib -s -h D:\autorun.inf
sau đó vào ổ D bằng cách trên rồi xóa file Autorun.inf rồi restart lại máy. Sau khi restart lại máy thì có thể vào ổ D bằng click đúp. Các ổ khác làm tương tự (ví dụ ổ E thì thay chữ D bằng chữ E smilie ). Chú ý delete hết file Autorun.inf ở các ổ rồi mới restart máy :lolsmilie )

Chài hướng dẫn thế này thì chắc là lớp 1 cũng làm được :lolsmilie

P/S: híc em ấn nhầm nút "chỉnh" thành "trích" :lolsmilie mod del bài trên hộ em cái smilie pác comale có thể cho 2 cái nút đó nó xa nhau một tí được kô? chưa tỉnh ngủ hay đang buồn ngủ dễ bấm nhầm lắm :lolsmilie
[Up] [Print Copy]
  [Question]   Re: Đang nhức đầu vì con virus phát tiếng nhạc, Help me 29/09/2007 07:58:42 (+0700) | #5 | 87774
helolulu
Member

[Minus]    0    [Plus]
Joined: 22/09/2006 22:20:32
Messages: 1
Offline
[Profile] [PM]
bạn giống mình rồi đó,nhưng mình đã kill đc nó,bạn làm vậy nè...dùng BKAV phiên bản mới nhất kết hợp với KIS quét,dùng BKAV quét tất cả các ổ đĩa của bạn nhé sẽ ra con Beep.exe và 1,2 con jojan...ban check xem
[Up] [Print Copy]
  [Question]   Re: Đang nhức đầu vì con virus phát tiếng nhạc, Help me 10/04/2008 07:22:20 (+0700) | #6 | 124325
[Avatar]
DonotStopme
Member

[Minus]    0    [Plus]
Joined: 29/01/2007 18:36:14
Messages: 7
Offline
[Profile] [PM] [WWW]
Bkav và Kaspersky có thể sống chung với nhau đc sao bạn
[Up] [Print Copy]
  [Question]   Re: Đang nhức đầu vì con virus phát tiếng nhạc, Help me 11/04/2008 23:18:09 (+0700) | #7 | 124633
NguyenSpy
Member

[Minus]    0    [Plus]
Joined: 01/04/2008 23:21:28
Messages: 1
Offline
[Profile] [PM]
Mình mới bị con này,tưởng format hết rồi chứ,nhưng BKAV diệt safe mode được,sau đó dùng ice sword chỉnh sửa thêm là ok,tên con này là lotovn W32.Lotovn.worm
[Up] [Print Copy]
  [Question]   Re: Đang nhức đầu vì con virus phát tiếng nhạc, Help me 12/04/2008 06:42:23 (+0700) | #8 | 124710
[Avatar]
PhuongDT
Member

[Minus]    0    [Plus]
Joined: 19/04/2005 02:36:42
Messages: 41
Location: HVA
Offline
[Profile] [PM]
Nhiều loại virus buồn cười nhỉ smilie
[Up] [Print Copy]
  [Question]   Re: Đang nhức đầu vì con virus phát tiếng nhạc, Help me 13/04/2008 00:58:44 (+0700) | #9 | 124810
[Avatar]
vtccuong
Member

[Minus]    0    [Plus]
Joined: 11/04/2008 19:04:14
Messages: 2
Offline
[Profile] [PM]
Virus này em đã nghe và đã được các anh chị hướng dẫn rồi, anh chị vao safe mode dùng phần mềm Bkav và Hajackthis duyệt nó, duyệt xong vào windows dùng Bkav quyét lại lần nữa là ok
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|