PDA

View Full Version : ai giúp mình diệt con virus này với



thanhluan07
03-09-2010, 14:45
máy mình bị nhiễm 1 con virus , nó khiến cho mọi file trong usb thành .exe hết.
khiến mình không thể format usb được dù dùng chương trình hỗ trợ. cứ chuyển bất kỳ loại file nào vào usb là nó biến thành exe hết. không kể file .doc, pdf, txt ... đến file ảnh cũng bị.
dùng bác bkav tự khoe đạt chứng chỉ vb100 cũng chả thấy có ích gì . nó còn tạo trong ổ C mấy file sau : install, ms-dos, bkav đều có biểu tượng shorcut nhưng thực tế là file dos. rồi thì thêm các file : yen-vi.wmv.exe, vang-anh.wmv.exe,

abcd1232
03-09-2010, 20:25
Dùng thử cái comodo này xem, miễn phí:http://www.comodo.com/home/internet-security/free-internet-security.php.
Mà bác cũng thích xem Vàng Anh à:D.

thanhluan07
03-09-2010, 23:02
mấy file vang anh đó là con virus nó tự tạo đó chớ. chứ cái phim đó có gì đáng coi đâu
không biết chương trình bác gửi có diệt được con vr này không nhưng cũng cảm ơn trước vì đã share

Tran Quang Ha
05-09-2010, 08:34
máy mình bị nhiễm 1 con virus , nó khiến cho mọi file trong usb thành .exe hết.
khiến mình không thể format usb được dù dùng chương trình hỗ trợ. cứ chuyển bất kỳ loại file nào vào usb là nó biến thành exe hết. không kể file .doc, pdf, txt ... đến file ảnh cũng bị.
dùng bác bkav tự khoe đạt chứng chỉ vb100 cũng chả thấy có ích gì . nó còn tạo trong ổ C mấy file sau : install, ms-dos, bkav đều có biểu tượng shorcut nhưng thực tế là file dos. rồi thì thêm các file : yen-vi.wmv.exe, vang-anh.wmv.exe,

- Bạn nén mẫy file nghi ngờ đó và up lên đây Q.Hà phân tích cho.

thanhluan07
05-09-2010, 09:37
đây là mấy file virus con mà con vr mẹ nó tự tạo ra trong ổ C. mỗi khi xóa đi, thì lần khởi động máy lần sau nó lại tự tạo lại.
http://www.mediafire.com/?ungik7si7k5ra4x

tptuananh
05-09-2010, 09:56
máy mình bị nhiễm 1 con virus , nó khiến cho mọi file trong usb thành .exe hết.
khiến mình không thể format usb được dù dùng chương trình hỗ trợ. cứ chuyển bất kỳ loại file nào vào usb là nó biến thành exe hết. không kể file .doc, pdf, txt ... đến file ảnh cũng bị.
dùng bác bkav tự khoe đạt chứng chỉ vb100 cũng chả thấy có ích gì . nó còn tạo trong ổ C mấy file sau : install, ms-dos, bkav đều có biểu tượng shorcut nhưng thực tế là file dos. rồi thì thêm các file : yen-vi.wmv.exe, vang-anh.wmv.exe,

Bác lại dùng BKAVhome phải không? Chẳng được gì, chỉ tổ nặng máy.

abcd1232
07-09-2010, 11:04
mấy file vang anh đó là con virus nó tự tạo đó chớ. chứ cái phim đó có gì đáng coi đâu
không biết chương trình bác gửi có diệt được con vr này không nhưng cũng cảm ơn trước vì đã share

Hình như chương trình đó không diệt được, vừa mới thử xong:D. Mà bác chủ topic diệt được virus chưa, nếu chưa thì dùng cái này http://download.cnet.com/Avira-AntiVir-Personal-Free-Antivirus/3000-2239_4-10322935.html?tag=mncol.

longleites
07-09-2010, 11:14
dễ thôi ra Phong vũ or đâu đó mua virus có bản quyền về cắm USB chung với máy rồi quét toàn bộ ổ dĩa luôn là OK thành công 60%

Xuân Ninh
07-09-2010, 15:15
dễ thôi ra Phong vũ or đâu đó mua virus có bản quyền về cắm USB chung với máy rồi quét toàn bộ ổ dĩa luôn là OK thành công 60%

mấy cái bản quyền sao mà cùi bắp vậy ta :(

nhokdragon94
08-09-2010, 16:25
đây là mấy file virus con mà con vr mẹ nó tự tạo ra trong ổ C. mỗi khi xóa đi, thì lần khởi động máy lần sau nó lại tự tạo lại.
http://www.mediafire.com/?ungik7si7k5ra4x

Pác có xóa file [Process] của virus chưa, nếu chưa xóa thì lần sau nó tạo lại cũng là chuyện bình thường (vì virus ghi vào khóa run của reg thì mỗi lần khởi động lại thì nó tạo lại thui). Mấy con virus này cách tạo vanganh... giống như con pharaoh.exe(mazebat).Để em về chạy thử xem như thế nào chứ máy ở trường lag we'' với lại không đủ soft để mà phân tích :D

quangcuongnpc
09-09-2010, 08:00
MÌnh có con virus này bạn nào đã từng xử lý thành công cho mình xin lời chỉ dẫn với. tên nó là ~WRL1335.tmp cứ mỗi lần mở văn bản ra là nó lại xuất hiện mà không thể nào delete được.

tuangiang08
09-09-2010, 17:58
máy mình bị nhiễm 1 con virus , nó khiến cho mọi file trong usb thành .exe hết.
khiến mình không thể format usb được dù dùng chương trình hỗ trợ. cứ chuyển bất kỳ loại file nào vào usb là nó biến thành exe hết. không kể file .doc, pdf, txt ... đến file ảnh cũng bị.
dùng bác bkav tự khoe đạt chứng chỉ vb100 cũng chả thấy có ích gì . nó còn tạo trong ổ C mấy file sau : install, ms-dos, bkav đều có biểu tượng shorcut nhưng thực tế là file dos. rồi thì thêm các file : yen-vi.wmv.exe, vang-anh.wmv.exe,
Bạn dùng tay mà bắt, chứ fm diệt virus chưa diệt đc thì ko ăn thua đâu. Bạn dùng đĩa Hirent Boot, rồi boot ở Win Mini vào đó xóa mấy file nghi ngờ là virus đi là đc mà.

ngoccong2001
09-09-2010, 19:26
MÌnh có con virus này bạn nào đã từng xử lý thành công cho mình xin lời chỉ dẫn với. tên nó là ~WRL1335.tmp cứ mỗi lần mở văn bản ra là nó lại xuất hiện mà không thể nào delete được.

con virus này lạ à nghe :(
nhớ không lầm đó là file temp :(

nhokdragon94
10-09-2010, 16:23
Em phân tích nó đây nè:
http://vn.360plus.yahoo.com/nhoklonely_luv_baby_4ever/article?mid=26
Hic lỡ gắn USB với virus nên nó cày nát USB lun @.@
Pác coi phân tích đó rồi bắt đầu diệt:
Chạy ProceXP end process mà pác nghi ngờ (nó chỉ có 2 loại process 1 là process của *.pif hoặc là process của Application(màu trắng hết) mà em đã nói giống như trong phân tích) hoặc nếu máy pác đã bị nhiễm từ trước thì end Process: Windowsupdate.pif đi nhé (icon *.pif) (cách làm:nhấn chuột phải vào tiến trình và chọn kill process).
Sau đó dùng autorun xóa key trong khóa run>>WindowsUpdate-Service đi và sau đó là tiến hành xóa những file hệ thống (trong phân tích đã nói) và tất cà những file bị nhiễm trong USB "Lưu ý là không chạy regedit,cmd,explorer,msconfig... khi chưa xóa những file hệ thống". Nếu không thì pác sẽ phải làm lại từ đầu đấy :D.
Rồi nếu muốn chắc ăn hơn thì Restart lại máy xem như thế nào.
Chúc pác thành công ^_^
Nếu chưa diệt được hum sau em đem lên cái file đã viết diệt cho pác. Hum nay bỏ zô USB mà nó biến đâu mất @.@


Đây link down nó đây @.@: http://www.4shared.com/file/oj-gVYvM/Kill_WindowsUpdate_***_.html
Pác thay * thành x nhé. Bị mã hóa mất :-s