You are here: CMC Internet Security - Public Support Forum » CMC LAB » Kho tài liệu về Virus máy tính »  (Moderator: bolzano_1989)Minh bi dinh con virut w32.TMaazben.Trojan
Pages: [1] 2
  Print  
Author Topic: Minh bi dinh con virut w32.TMaazben.Trojan  (Read 1318 times)
07-03-2010, 01:36:25 pm
Newbie
Posts: 11
Offline Offline
Thank You
Given: 0
Receive: 0


AI giúp mình được không? hình như còn bị thêm mấy con nữa!! Hiện tại máy mình không thể vào được task manager, mấy file ẩn cũng không hiên luôn.
Logged
07-03-2010, 01:52:24 pm
Reply #1
Support CMClab Super Hero
Posts: 1533
Offline Offline
Thank You
Given: 167
Receive: 178


Bạn Phải chuột vào  trayicon của CMC--> công cụ--> đánh dấu lại cho dòng phép sử dụng Task.
Còn file ẩn bạn vào trong Folder option chỉnh.
Bạn vào safe mode tắt system restore quét toàn bộ máy lun đi
Logged

07-03-2010, 02:27:50 pm
Reply #2
CMCiS friend
Posts: 1639
Online Online
Thank You
Given: 169
Receive: 200


Nếu đang dùng bản Mega VNN hay bản quyền thì bạn vào Công cụ -> Show hidden files ;)
Logged

07-03-2010, 03:52:54 pm
Reply #3
Newbie
Posts: 11
Offline Offline
Thank You
Given: 0
Receive: 0


bạn ơi. Mình không thể vào được safe mode, khi vào chế độ đó thì ngang file Mup.sys thì máy tự động restart lại. Ngoài ra mình còn dính thêm mấy con như backdoor.win32.mazben.aa , w32.TmaazbenA.trojan
« Last Edit: 07-03-2010, 04:04:19 pm by tinhyeuvn123 » Logged
07-03-2010, 04:40:30 pm
Reply #4
Newbie
Posts: 366
Offline Offline
Thank You
Given: 1
Receive: 22


Chắc là file boot.ini bị xử rồi. Bạn cứ vào windows bt đi. Rồi dùng rootkit unhook đi. Sau đó dùng CMC quét lại xem ra những con gì nhé.
Logged
07-03-2010, 05:04:31 pm
Reply #5
Newbie
Posts: 11
Offline Offline
Thank You
Given: 0
Receive: 0


bạn chỉ rõ cho mình được không?
Logged
07-03-2010, 05:35:32 pm
Reply #6
Moderator
Volunteer Malware Fighter Malware Removal Helper
Posts: 1447
Offline Offline
Thank You
Given: 230
Receive: 251


Bạn gửi log Hijack Hunter, mình xem thử có giúp được gì không:
Nếu máy bạn đã cài đặt Hijack Hunter bản cũ, bạn cần uninstall Hijack Hunter trước khi cài đặt bản mới (không cài đè).
Bạn hãy tải và cài đặt mới Hijack Hunter từ link sau:
http://downloads.novirusthanks.org/files/hijackhunter_setup.exe
Chạy Hijack Hunter rồi click nút Scan PC:



Hijack Hunter sẽ tiến hành scan ở máy bạn. Sau khi việc scan hoàn tất, sẽ có một cửa sổ mới được mở bằng notepad chứa kết quả scan (log) được mở.
Ở cửa sổ mới, click vào menu Edit, chọn "Select All", tất cả nội dung file log sẽ được chọn.
Click Edit, chọn Copy, tất cả nội dung file log sẽ được copy vào clipboard, bạn hãy gửi nội dung file log này vào topic này.
Logged

Ring0, source of malware inspiration
08-03-2010, 02:47:57 pm
Reply #7
Newbie
Posts: 11
Offline Offline
Thank You
Given: 0
Receive: 0


do dài quá nên không gửi được nơi. Làm sao gửi nguyen nội dung lên vậy?
Logged
08-03-2010, 03:29:07 pm
Reply #8
Moderator
Volunteer Malware Fighter Malware Removal Helper
Posts: 1447
Offline Offline
Thank You
Given: 230
Receive: 251


Vậy bạn upload file log Hijack Hunter lên host nào đó và đưa link lên diễn đàn cho mình .
Logged

Ring0, source of malware inspiration
08-03-2010, 05:57:43 pm
Reply #9
Support CMClab Super Hero
Posts: 2236
Offline Offline
Thank You
Given: 173
Receive: 235


khi scan xong, 1 cửa sổ sẽ được mở bằng notepad chứa kết quả đã được scan, khi đó bạn hãy vào File --> Save As... và lưu vào desktop, sau đó up nó lên 1 host nào đó hoặc ở http://mediafire.com cũng được, sau đó gửi link download file đó cho bolzano_1989
« Last Edit: 08-03-2010, 06:10:32 pm by quocbao » Logged

08-03-2010, 06:06:40 pm
Reply #10
Newbie
Posts: 11
Offline Offline
Thank You
Given: 0
Receive: 0


http://www.mediafire.com/?kdyotoh4ri0
« Last Edit: 08-03-2010, 07:12:12 pm by tinhyeuvn123 » Logged
08-03-2010, 07:13:00 pm
Reply #11
Newbie
Posts: 11
Offline Offline
Thank You
Given: 0
Receive: 0


Hình như máy mình còn bị dính con sality.ae nữa thì phải
Logged
08-03-2010, 08:44:52 pm
Reply #12
Moderator
Volunteer Malware Fighter Malware Removal Helper
Posts: 1447
Offline Offline
Thank You
Given: 230
Receive: 251


Hi tinhyeuvn123, -Dark- sẽ vào giúp bạn, mình vẫn sẽ theo dõi, bạn yên tâm thực hiện theo hướng dẫn của -Dark- nhé.
Logged

Ring0, source of malware inspiration
09-03-2010, 12:08:06 am
Reply #13
CMCiS friend
Posts: 1639
Online Online
Thank You
Given: 169
Receive: 200


Đầu tiên,bạn tạo 1 thư mục tên là COPY theo đường dẫn như sau C:\COPY, tải và cài đặt Threat Killer từ link sau:
http://downloads.novirusthanks.org/files/threatkiller_setup.exe
Chạy Threat Killer.

Tải file Diet Virus trong file đính kèm bên dưới.

Click nút "...", tìm đến và chọn file Diet Virus.txt mà bạn đã save => Open => Click nút "Execute!".
Sau khi việc thực thi hoàn tất, bạn hãy gửi nội dung kết quả ở khung Report vào topic này.

Bạn có thể chạy file BAT đính kèm để dọn rác. Sau đó hãy Dùng phần mềm FIXAUTO để phục hồi một số lỗi khác.
Khởi động lại máy, vào ổ C, nén thư mục COPY lại -> gửi lên 1 host để đưa link cho mình.

Dùng CMC full scan lại máy 1 lần nữa. Cuối cùng quét lại bằng Hijack Hunter thêm lần nữa rồi gửi log lên đây nhé ;) Nhớ thông báo tình hình sau khi làm tất cả các bước trên nhé ;)
Logged

09-03-2010, 01:38:26 am
Reply #14
Newbie
Posts: 11
Offline Offline
Thank You
Given: 0
Receive: 0


Code:
http://www.mediafire.com/?5zz2yw2dwno
Làm sao gửi winrar lên vậy anh?
Code:
http://www.mediafire.com/?zjjzndt0gjc
« Last Edit: 09-03-2010, 01:53:53 am by tinhyeuvn123 » Logged
Pages: [1] 2
  Print  
 
Jump to:  

TinyPortal v1.0 beta 3 © Bloc