You are here: CMC Internet Security - Public Support Forum » CMC LAB » Kho tài liệu về Virus máy tính »  (Moderator: bolzano_1989)AC , khẩn cấp về con virus tắt máy có hình 2 cái đầu ngựa
Pages: 1 [2]
  Print  
Author Topic: AC , khẩn cấp về con virus tắt máy có hình 2 cái đầu ngựa  (Read 1032 times)
10-03-2010, 02:36:28 pm
Reply #15
Moderator
TTT ơi !!!
Posts: 2183
Online Online
Thank You
Given: 156
Receive: 264


Bạn Up những file mình yêu cầu lên cho mình trước đi ;)
Logged
10-03-2010, 02:45:48 pm
Reply #16
Newbie
Posts: 78
Offline Offline
Thank You
Given: 14
Receive: 1


Uhm , đợi mình gắn dây cái . Mới tháo dây để gắn vào máy mình . VL bảo trì , ngủ phát
Logged
10-03-2010, 07:52:48 pm
Reply #17
Newbie
Posts: 78
Offline Offline
Thank You
Given: 14
Receive: 1


Đây nè bạn . 2 file kia kiếm không thấy , hiện file ẩn rồi
Logged
10-03-2010, 08:24:29 pm
Reply #18
Newbie
Posts: 78
Offline Offline
Thank You
Given: 14
Receive: 1


Gửi thêm cái hình lúc trước , không vào được window
Logged
10-03-2010, 08:26:44 pm
Reply #19
CMCiS friend
Posts: 1639
Online Online
Thank You
Given: 169
Receive: 200


Đầu tiên, tải và cài đặt Threat Killer từ link sau:
http://downloads.novirusthanks.org/files/threatkiller_setup.exe
Chạy Threat Killer.
Tạo 1 file text bằng Notepad với nội dung sau (không copy từ "Trích dẫn"):
Quote
[DELETE FILES]
C:\.exe
C:\WINDOWS\ system.exe
C:\Documents and Settings\All Users\Application Data\wmimgmt.exe
[END]

[SET REGISTRY VALUES]
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskManager -> DWORD -> 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools -> DWORD -> 0
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MRT\DontReportInfectionInformation -> DWORD -> 0
HKEY_LOCAL_MACHINE\Software\Microsoft\Security Center\FirstRunDisabled -> DWORD -> 0
HKEY_LOCAL_MACHINE\Software\Microsoft\Security Center\AntiVirusDisableNotify -> DWORD -> 0
HKEY_LOCAL_MACHINE\Software\Microsoft\Security Center\FirewallDisableNotify -> DWORD -> 0
HKEY_LOCAL_MACHINE\Software\Microsoft\Security Center\UpdatesDisableNotify -> DWORD -> 0
HKEY_LOCAL_MACHINE\Software\Microsoft\Security Center\ AntiVirusOverride -> DWORD -> 0
HKEY_LOCAL_MACHINE\Software\Microsoft\Security Center\FirewallOverride -> DWORD -> 0
HKEY_LOCAL_MACHINE\Software\Microsoft\Security Center\UacDisableNotify -> DWORD -> 0
[END]
Save file text này với tên script.txt .
Click nút "...", tìm đến và chọn file script.txt mà bạn đã save => Open => Click nút "Execute!".
Sau khi việc thực thi hoàn tất, bạn hãy gửi nội dung kết quả ở khung Report vào topic này.
Chúc thành công nhé ;)
Logged

10-03-2010, 08:40:37 pm
Reply #20
Newbie
Posts: 78
Offline Offline
Thank You
Given: 14
Receive: 1


Đay mà không copy vậy là gõ lại ah ?
Threat Killer - Scriptable Malware Remover 1.3.0.0
http://www.novirusthanks.org
Log started on 3/10/2010 at 8:43:46 PM
Microsoft Windows XP 5.1 Service Pack 2 32-bit OS

  • Script Executer Log:

Backup of C:\.exe completed. -> .exe_3-10-2010_8_43_46 PM_8e6d6c0e4596c680fa8b384d1ab1e2cb
(delete files) C:\.exe -> Deleted
Backup of C:\WINDOWS\ system.exe failed.
(delete files) C:\WINDOWS\ system.exe -> Error: The system cannot find the file specified
Backup of C:\Documents and Settings\All Users\Application Data\wmimgmt.exe failed.
(delete files) C:\Documents and Settings\All Users\Application Data\wmimgmt.exe -> Error: The system cannot find the file specified
(set reg value) HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskManager -> DWORD -> 0 -> Value set successfully
(set reg value) HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools -> DWORD -> 0 -> Value set successfully
(set reg value) HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MRT\DontReportInfectionInformation -> DWORD -> 0 -> Value set successfully
(set reg value) HKEY_LOCAL_MACHINE\Software\Microsoft\Security Center\FirstRunDisabled -> DWORD -> 0 -> Value set successfully
(set reg value) HKEY_LOCAL_MACHINE\Software\Microsoft\Security Center\AntiVirusDisableNotify -> DWORD -> 0 -> Value set successfully
(set reg value) HKEY_LOCAL_MACHINE\Software\Microsoft\Security Center\FirewallDisableNotify -> DWORD -> 0 -> Value set successfully
(set reg value) HKEY_LOCAL_MACHINE\Software\Microsoft\Security Center\UpdatesDisableNotify -> DWORD -> 0 -> Value set successfully
(set reg value) HKEY_LOCAL_MACHINE\Software\Microsoft\Security Center\ AntiVirusOverride -> DWORD -> 0 -> Value set successfully
(set reg value) HKEY_LOCAL_MACHINE\Software\Microsoft\Security Center\FirewallOverride -> DWORD -> 0 -> Value set successfully
(set reg value) HKEY_LOCAL_MACHINE\Software\Microsoft\Security Center\UacDisableNotify -> DWORD -> 0 -> Value set successfully

End.
Logged
10-03-2010, 08:50:40 pm
Reply #21
CMCiS friend
Tôi nể trọng người viết virus. Tôi lại càng kính trọng người viết AV!!!
Posts: 2260
Offline Offline
Thank You
Given: 118
Receive: 279


Đầu tiên, tải và cài đặt Threat Killer từ link sau:
http://downloads.novirusthanks.org/files/threatkiller_setup.exe
Chạy Threat Killer.
Tạo 1 file text bằng Notepad với nội dung sau (không copy từ "Trích dẫn"):
Quote
[DELETE FILES]
C:\.exe
C:\WINDOWS\ system.exe
C:\Documents and Settings\All Users\Application Data\wmimgmt.exe
[END]

[SET REGISTRY VALUES]
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskManager -> DWORD -> 0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools -> DWORD -> 0
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MRT\DontReportInfectionInformation -> DWORD -> 0
HKEY_LOCAL_MACHINE\Software\Microsoft\Security Center\FirstRunDisabled -> DWORD -> 0
HKEY_LOCAL_MACHINE\Software\Microsoft\Security Center\AntiVirusDisableNotify -> DWORD -> 0
HKEY_LOCAL_MACHINE\Software\Microsoft\Security Center\FirewallDisableNotify -> DWORD -> 0
HKEY_LOCAL_MACHINE\Software\Microsoft\Security Center\UpdatesDisableNotify -> DWORD -> 0
HKEY_LOCAL_MACHINE\Software\Microsoft\Security Center\ AntiVirusOverride -> DWORD -> 0
HKEY_LOCAL_MACHINE\Software\Microsoft\Security Center\FirewallOverride -> DWORD -> 0
HKEY_LOCAL_MACHINE\Software\Microsoft\Security Center\UacDisableNotify -> DWORD -> 0
[END]
Save file text này với tên script.txt .
Click nút "...", tìm đến và chọn file script.txt mà bạn đã save => Open => Click nút "Execute!".
Sau khi việc thực thi hoàn tất, bạn hãy gửi nội dung kết quả ở khung Report vào topic này.
Chúc thành công nhé ;)
Thằng này.
[DELETE FILES]
C:\WINDOWS\ system.exe

Sao em đặt lệnh delete file system.exe
« Last Edit: 10-03-2010, 08:53:45 pm by Tuanloc » Logged

10-03-2010, 09:04:57 pm
Reply #22
Newbie
Posts: 78
Offline Offline
Thank You
Given: 14
Receive: 1


quét virus = avira nó báo bị lỗi cái gì ấy . Cứ bảo vào boot lại , boot trên web của nó nè .
http://www.avira.com/en/support/support_downloads.html

Ah , không vào được task rồi , nhấn alt+ctr+del ý :H . Nó báo bạn đã disable bởi admin
« Last Edit: 10-03-2010, 09:07:15 pm by nghiahoi » Logged
28-04-2010, 02:31:58 pm
Reply #23
Newbie
Posts: 3
Offline Offline
Thank You
Given: 0
Receive: 0


Chào nghiahoi, mình cần bạn gửi mẫu file để có thể điều tra sâu hơn:
Tải, giải nén và chạy Suspicious file Packer từ link sau:
http://www.safer-networking.org/files/sfp.zip
Copy và paste những dòng sau vào cửa sổ tương ứng của menu "Step 1: Paste Text" (không copy từ "Trích dẫn"):
Quote
C:\*.exe
C:\Documents and Settings\All Users\Application Data\*.exe
Click "Continue".
Một file có dạng requested-files*.cab sẽ được tạo ở ngay nền desktop của bạn.
Bạn hãy gửi file trên cho mình qua trang upload sau: http://bolzano1989.x10hosting.com/Malware_Upload/ft2.php  với Username và Password đều là: malware ;
hoặc bạn cũng có thể upload file trên lên một dịch vụ chứa file miễn phí (Mediafire.com...) và gửi link tải qua tin nhắn cho một trong những thành viên quản trị sau:
bolzano_1989 ; RibboN ; Alexy .
Chú ý: Tin nhắn cần có tiêu đề là: "Gửi mẫu" và nội dung tin nhắn chứa link tải file cùng link dẫn đến chủ đề của bạn ở forum.
Logged
Pages: 1 [2]
  Print  
 
Jump to:  

TinyPortal v1.0 beta 3 © Bloc