PDA

View Full Version : Có phải bị virus hay không?



Zambong
17-04-2008, 14:40
Máy tính nhà em đang bị 1 triệu chứng rất lạ mới xuất hiện trong một số ngày gần đây. Sáng thứ 3, em đang ung dung lướt web thì vào một số trang tin tức của VN như vnexpress, bongdaso, bongda24h,.. thì nó bị dẫn đến 1 trang nào đó www.sxblgg.com. Đặc biệt là google các forum thì không bị. Lúc đầu em tường là dính spyware nên đã ghost lại máy. Ai ngờ ghost xong thì nó vẫn bị, đặc biệt là đến chiều thì không bị nữa. Nhưng đến hôm nay thì nó lại bị tiếp. Em đã quét spyware, virus các kiểu mà vẫn bị. Em đang nghi ngờ đây là 1 trò gì đó của FPT :(. Chắc đến tối là nó lại hết thôi, nhưng em cũng xin post bài này để nêu lên một triệu chứng lạ :(

Hic, không biết resize ảnh đành làm như thế này vậy :(

http://img210.imageshack.us/img210/7996/virus2zv6.jpg

http://img521.imageshack.us/img521/2854/virusoo0.jpg



http://img210.imageshack.us/my.php?image=virus2zv6.jpg
http://img521.imageshack.us/my.php?image=virusoo0.jpg

[=========> Bổ sung bài viết <=========]

http://img210.imageshack.us/my.php?image=abcgb4.jpg

Up thêm cái fullsize nữa

osolemio
18-04-2008, 15:21
tôi cũng bị y chang như bạn, không biết cách giải quyết như thế nào ? winxp tôi dùng là sp2

con này tôi nghĩ là spy thay đổi DNS server của FPT. anh em nào dùng FPT có bị cái này k? gọi lên hỏi chúng nó xem thế nào

deptraidoithu7
18-04-2008, 22:43
máy em cũng bị cái sxblgg.com nó nhảy vào, làm cho việc vào web chập chà chập chờn. Rồ hết cả lòng mề ra đây. fomat lại hết ổ, mất hết cả dữ liệu mà vẫn chịu thua nó.Pác nào có cách hay chỉ cho em với. thanks he

hongha20042008
18-04-2008, 23:14
Con trojan đó phải dùng NOD32 hoặc malware alarm mới trị được

U.F.O
19-04-2008, 02:34
Con này giả gateway inject code, 0 phải change dns
Tớ dính rồi nhưng chưa být diệt ra sao
Con này mới phát hiện trên google từ 31/3. chưa có giải pháp.

Nó lây cả qua LAN, 1 máy bị tất cả bị.
KAV,BKAV,BitD đã thử đều bó tay
Giờ đang test với Avast và McAfee
NOD 32 có đc 0 hả bạn?

[=========> Bổ sung bài viết <=========]

http://www.google.com.vn/url?sa=t&ct=clnk&cd=7&url=http%3A%2F%2F209.85.175.104%2Fsearch%3Fq%3Dcac he%3A4LZWS1Jdg7IJ%3Awww.threatexpert.com%2Freport. aspx%253Fuid%253D5cf253c6-d499-4c90-be1c-89e3c0319b7c%2Bsxblgg%26hl%3Dvi%26ct%3Dclnk%26cd%3 D7%26gl%3Dvn%26client%3Dfirefox-a&ei=WPYISMulN5mI6gPj88HbDQ&usg=AFQjCNG3EB5QNJUrZ_HE5KcRXw68o8xqAg&sig2=15KUuYeb3XHfZlW-kSSaQw
=> THông tin về nó đây.

hongha20042008
19-04-2008, 08:04
Nó lây sang cả ổ D và E mới khiếp. Em dùng malware alarm quét xong vô web bình thường, không thấy nó nữa, thấy cũng ổn. Chắc ăn nhất là sao tài liệu quan trọng ra đĩa DVD, rùi dùng đĩa Hiren boot format toàn bộ các ổ, rùi cài lại

Dee2Team
07-05-2008, 07:32
Nếu mình ko nhầm thì Malware Alarm bản thân nó là 1 thằng rogue rồi, sao bạn lại nói là dùng Malware Alarm để diệt nhỉ :(