PDA

View Full Version : Virus ! Chuyến này tui chết chắc !



LDP
23-03-2004, 03:10
Đang ngồi trả lời bài viết cho diễn đàn, nhưng vẫn bật YIM (để xem có người bạn nào đang Online không mà). Rồi có một người bạn Online, thế rồi vừa chat vừa trả lời. Tự dưng bỗng mấy người bạn chữi mình xối xả, tối tăm mặt mũi. Nhìn lại thấy cái Instant Message có một link lạ hoắc h**p://www.bechar.tk.... Trời ạ, lo trả lời bài viết không, đụng chạm gì cái IM đó mà nó nhảy lên hồi nào hổng hay, giải thích mãi là mình không có type vào nhưng không được, không ai tin cả. Trời ơi,Virus hay Trojan gì mà ghê thế ? Hay có phải đang bị Remote control không ? Có ai bị như vầy chưa ?
Online ở dịch vụ mà, làm sao đây ? Bật cái Process lên xem chẳng thấy cái nào lạ, mà có lạ thì cũng chẳng biết được, dịch vụ mà ! Biết họ đã cài cái gì mà xem ?
chuyến này LDP lâm nạn thật rồi, ai giải thích dùm được không ? Cứu nạn, cứu nạn. Không thì còn gì LDP này nữa, mặt mũi đâu mà gặp người ta xin lỗi đây ! Ai biết giải thích giùm nhé, hy vọng là đây !
Cám ơn trước nhé !

chanhlinh
23-03-2004, 04:37
Ừ đúng rồi dạo này Y!M hay có dòng chữ vô chủ ://www.bechar.tk, nhưng chẳng ai biết từ đâu cả, người bảo bị hack, người bảo virus nhưng mình không biết chắc nó là cái gì, nhưng trường hợp của bạn thì mình chưa gặp bao giờ cả,
Có ai giải thích không (hình như cũng đã có thread nói về hiện tượng lạ trong Y!M nhưng chưa ai biết nó là cái gì cả
Thân!!!!!!!

Terry
23-03-2004, 16:15
Nó là trojan tự lây nhiễm qua các files truyền tải trên YM. rất dễ bị dính nhưng tốt nhất là không nên Chat và nhận file từ người lạ. Vì chỉ cần click chuột vào hình ảnh thôi chứ không cần tải file cũng bị dính Trojan rồi.

LDP
24-03-2004, 02:17
Hôm qua lục tung cả diễn đàn lên, mới tìm thấy cũng có người gặp trường hợp như mình ! Cũng nhiều đấy ! Thảo luận ở BOX Security ! Chỉ tiếc là mình chát ở dv, nếu không thì khác rồi, vì mình chẳng bao giờ chat với người lạ cả, chỉ chat với friends thôi ! Chắc là máy ở dv bị nhiễm trước khi mình chat !
Nghe member Zang bên Box Security bảo thì chính cái File MS...exe gì đó nằm trong System32 gây ra. Mình làm theo bằng cách xóa hết tất cả những gì dính dáng tới nó (ngay cả trong Registry !) chỉ tiếc là không thể kiểm chứng lại có hết hay không ? Có phải là file đó không ?
Do đó vẫn chưa xác nhận là bị gì, có thể là trojan, cũng có thể là không ! Một số bạn thì bảo NAV2004 phát hiện và đã diệt được, nhưng cái chủ yếu của mình là file virus này tên gì, nằm ở đâu ?
Dù vậy, mình cũng cảm ơn các bạn đã giải thích, và my friends cũng đã hiểu không trách mình nữa ! Chỉ tiếc một điều cái máy ở dịch vụ hôm nọ không còn khởi động được nữa, rồi tội nghiệp cho người quản trị phải cài hay Ghost lại. Chắc phải đến sorry người ta thôi.
Cảm ơn các bạn nhé ! Có thông tin gì chi tiết hơn mong các bạn post lên dùm. Mình muốn biết rõ nó là cái gì mới được !