PDA

View Full Version : Chém bay đầu jwgvsq.vmx cùng 2 tên lâu la SafeSys.exe SysAnti.exe



ken0830
16-11-2010, 09:32
Cái này hok phải mình chỉ dựa vào kinh nghiệm đã qua sử dụng của mình để giới thiệu nên có gì thiếu sót, bỏ qua nghen.

jwgvsq.vmx là 1 con virus, loại gì thì hok rõ, nó làm usb của bạn có hình dạng folder, ko thể mở được usb khi click double. Đi kèm nó là 1 con autorun.inf, con này có thể sẽ tự tạo ra thêm 1 bản sao để khi autorun.inf bị xóa, là file autorun.inf.bak

autorun.inf sẽ làm tốn dung lượng bộ nhớ của bạn, không cho hiển thị file ẩn (cái này thì ... không chắc lắm, vì có vài trường hợp nó tự hiển thị luôn, đôi khi nó là dạng file ẩn). Dùng usb thường xuyên mà hok diệt con này thì dung lượng sẽ từ từ tăng lên. :D

SysAnti.exe và SafeSys.exe là 2 con xuyên băng (tức là xuyên thủng bất cứ cái gì mà bạn đóng băng lại ý)

Đã bao giờ bạn click phải autorun.inf SysAnti.exe SafeSys.exe chọn Delete\OK và sau đó chúng hồi sinh ?

Dùng cái này: http://www.mediafire.com/?vt708xd70nouq7f

Đấy là Trend Micro HouseCall, một công cụ quét virus cực mạnh (mà nếu là worm hay trojan gì gì thì cũng quét được nốt)

Đọc kỹ hướng dẫn sử dụng trước khi dùng:
1>. Nó chỉ có 1 file .exe duy nhất, click vào cho chạy, nó sẽ tự động kết nối với internet (nhớ là phải cắm mạng vào máy trước khi bật nó lên đấy).

2>. Tiếp theo có phần quy định gì đó, bạn có thể quên nó nếu thấy hok cần thiết và hãy chọn mục accept, rồi bấm next.

3>. Ở mục New Scan có mục Scan Now, click vào nó sẽ quét tất tần tật, khi dung lượng ổ cần quét quá lớn thì bạn dừng nó lại sẽ mất nhiều time lắm, nên đơn giản nó 1 chút bằng cách bấm chữ Setting bên dưới, chọn Custom Scan, sau đó chọn những gì cần quét.

Khi chạy xong, nó sẽ xuất hiện file virus, bạn bấm fix.

Xong rồi.

À, vì nó chỉ chạy được khi bạn kết nối với internet và cái ổ của nó còn hoạt động, nên khi nó nâng cấp lên phiên bản mới thì sẽ hok chạy được, hoặc cái ổ của nó trên internet bị ai sờ mó thì ... hiểu nhé.

Đôi khi diệt xong nhưng nó vẫn có hình folder ở ổ đĩa thì bạn chọn tất cả các tập tin, chọn Properties, xem dung lượng, nhớ là size on disk nhá. Rồi xem lại dung lượng của ổ đĩa, nếu 2 cái bằng nhau là ok.

Nếu vẫn chưa an tâm thì quét lại trong vài phút bằng cái này:
http://www.cmcinfosec.com/download/setupCMCIS.exe
CMC đấy, quét khá nhanh.

Tham khảo: http://housecall.trendmicro.com/