[Question] các file html bị dính mã độc |
18/03/2012 14:38:56 (+0700) | #1 | 259222 |
heobungbu96
Member
|
0 |
|
|
Joined: 27/02/2012 03:08:35
Messages: 6
Offline
|
|
Em download các file html từ web về, và hầu hết các file ấy đều bị dính mã này ở cuối trang. Dù em đã xoá, nhưng sau khi restar lại máy thì bị dính tiếp. Code đã bị mã hoá và được viết bởi VB.net Script và em không biết làm sao để dịch mã này
Các anh nào biết giải mã giùm em! Cảm ơn các anh trước.
Download: (những phần của web đã bị xoá chỉ còn mã độc thôi)
http://www.mediafire.com/?7g9t91khqnbgigv |
|
|
|
|
[Article] các file html bị dính mã độc |
18/03/2012 14:50:35 (+0700) | #2 | 259223 |
miyumi2
Member
|
0 |
|
|
Joined: 11/03/2012 15:33:55
Messages: 57
Offline
|
|
Máy bạn bị nhiễm con Ramnit rồi.
Con này lợi hại ở chỗ nhiễm được cả .exe, .dll và .htm* nên cần phải diệt tận gốc, bạn nên cài format ổ C: cài lại Windows, xóa tất cả .exe, .dll, .htm, .vbs, .htt, .mht,... trên các ổ đĩa còn lại (có thể dùng Hirent Boot vào Mini Windows xóa cho an toàn trước khi cài Windows). |
|
|
|
|
[Question] các file html bị dính mã độc |
18/03/2012 14:54:34 (+0700) | #3 | 259224 |
heobungbu96
Member
|
0 |
|
|
Joined: 27/02/2012 03:08:35
Messages: 6
Offline
|
|
cảm ơn miyu
không còn các nào diệt con này ngoài format hết tất cả system hả bạn? |
|
|
[Question] các file html bị dính mã độc |
18/03/2012 16:25:28 (+0700) | #4 | 259226 |
hachoa59
Member
|
0 |
|
|
Joined: 11/09/2011 23:49:01
Messages: 9
Offline
|
|
Tớ cũng đã bị dính con Ramnit này, theo tớ biết con này mỗi Dll, các Func của nó rất lợi hại nên Format là tốt nhất. Bạn Backup dữ liệu sạch đi |
|
|
[Question] các file html bị dính mã độc |
18/03/2012 21:55:37 (+0700) | #5 | 259249 |
|
bolzano_1989
Journalist
|
0 |
|
|
Joined: 30/01/2007 12:49:15
Messages: 1406
Offline
|
|
Tớ biết một số phiên bản Ramnit CMC Antivirus/CMC Internet Security diệt tốt, bạn dùng thử xem sao, nhớ quét toàn máy 2, 3 lần và để chương trình diệt virus tự động xử lý . |
|
Kiểm tra các file bạn nghi ngờ có virus:
http://goo.gl/m3Fb6C
http://goo.gl/EqaZt
http://goo.gl/gEF8e
Nhận mẫu virus qua FB: http://goo.gl/70Xo23
HVA Malware Response Team: kiemtravirus@gmail.com
Trợ giúp diệt virus: http://goo.gl/2bqxY |
|
|