PDA

Xem đầy đủ chức năng : virut này có nguy hiểm ko zậy? W32.DownExacP.PE



nilin
26-06-2008, 11:31 PM
máy nhà cháu nhiễm wá trời virut nầy luôn, hơn 1000 con:buctoc: ko bít nó có nguy hiểm ko vậy?

raymone
27-06-2008, 04:29 AM
Bạn có chắc tên con virus là như vậy không ? Cho hỏi thêm bạn đang dùng chương trình antivirus nào vậy? Mình tìm thông tin trên mạng thì chưa có hãng phần mềm nào cập nhật còn này cả. Not found information.
Nếu đoán không lầm còn này chắc thuộc dòng W32.downloader là loại Trojan (ăn cắp thông tin của người dùng thôi) không phải dòng toolkit (phá hoại hệ thống) nếu bạn chẳng có gì đáng giá trên mạng thì cũng chẳng có gì phải lo sợ nếu chương trình antivirus bạn đang xài đã phát hiện thì remove tất cả các virus. Nếu như chương trình báo không thể xóa hoặc xóa rồi nhưng khởi động lại vẫn còn do các file bị lây nhiễm thuộc file hệ thống nên chương trình không thể can thiệp. Để khắc phục bạn tắt chương trình system restore (chuột phải My Computer ->Properties-> System restore -> turn off) khởi động máy ở chế độ safe mode (ấn F8 ở màn hình dos). Và scan virus lần nữa thì lúc này virus sẽ bị clean một 1 cách triệt để. Quá trình hoàn tất thì bạn restart lại bình thường sau đó nên kết hợp những chương trình dọn dẹp rác và tối ưu hóa hệ thống thì ok.

nilin
27-06-2008, 04:39 AM
chắc là nó đó! tên thì mình ghi đúng nhưng chác nó là anh em gì đó với con virut bạn nói!
nhưng cho mình hỏi nếu nối mạng thì nó tựu động xâm nhập hay thế nào, hay chỉ khi minh down load file về thì nó mới xâm nhập vào máy?

raymone
27-06-2008, 05:12 AM
Cơ bản thì virus không thể nào tự xâm nhập vào máy của bạn được. Có thể trong lúc bạn online lướt web và vào những trang web chứa virus, hoặc vô tình không click những link chứa virus. Và download dữ liệu về máy cũng là 1 dạng của nhiễm virus

nilin
27-06-2008, 05:53 AM
cảm ơn bạn nhìu nha:huglove:

bebadboy87
27-06-2008, 08:05 AM
W32.DownExacP.PE
Chả hiểu con này là con gì. Nhưng nhìn .PE ở cuối thì chắc con này do BKAV phát hiện ra rồi ^^

pagman
27-06-2008, 06:03 PM
Mình cũng bị mấy kon kiểu này
Worm.Win32.Autorun.ego
Trojan.Win32.Vaklik.bdj
deleted: Trojan program Trojan.Win32.Vaklik.bdj File: C:\1aq1obb.bat ACER\Good Luck ! localhost
deleted: Trojan program Trojan.Win32.Vaklik.bdj File: D:\1aq1obb.bat ACER\Good Luck ! localhost
deleted: virus Worm.Win32.AutoRun.ego File: D:\autorun.inf ACER\Good Luck ! localhost
deleted: Trojan program Trojan.Win32.Vaklik.bdj File: E:\1aq1obb.bat ACER\Good Luck ! localhost
deleted: virus Worm.Win32.AutoRun.ego File: E:\autorun.inf ACER\Good Luck ! localhost
deleted: virus Worm.Win32.AutoRun.ego File: C:\autorun.inf ACER\Good Luck ! localhost
will be deleted when the computer is restarted: Trojan program Trojan-GameThief.Win32.OnLineGames.rynp File: C:\WINDOWS\SYSTEM32\KAVO0.DLL

Kapper quét kô đc . Cho mình hỏi luôn với

raymone
28-06-2008, 12:30 AM
Worm.Win32.Autorun.ego
Trojan.Win32.Vaklik.bdj
KAVO.ex e
Cơ bản bạn dính 3 con này. Mình chỉ hướng dẫn cách khắc phục đối với Kavo & autorun, còn con trojan kia thì để lại cho chương trình antivirus làm việc :D
Kavo là virus thuộc dòng toolkit chức năng chính của nó là=> không thể đăng nhập vào yahoo messenger.Các hãng antivirus đã cập nhật con này rồi nhưng clean nó thì dễ còn khắc phục hậu quả do nó để lại chẵng dễ chút nào đối với mấy bạn không rành về PC. Vì thế khi nhiễm con này phải khắc phục bằng tay là chính.
B1 : vào start -> run -> regedit tìm theo khóa HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr ent Version\Explorer\Advanced\Folder\Hidden\Show All đổi lại giá trị Dword Checkedvalue 0 ---> 1
Thao tác này để bẻ lại khóa chức năng hiện các file & folder ẩn trong window.
B2 : start -> run -> msconfig. Tại tab start up click uncheck kavo (bỏ chọn, để tránh khởi động kavo mỗi lần khởi động máy)
B3 : Start -> Setting -> Control Panel -> Folder options. Tại thẻ View click chọn show hidden files & folder + hide protectd operating system files -> apply -> ok
Thao tác này để hiển thị những file đã ẩn và cả những file thuộc hệ thống.
B4 : Dùng chức năng search trong window : Start -> search -> files & folders.
- Search với từ khóa là Kavo, Kava sau khi có kết quả thì bạn cứ delete thoải mái những kết quả mà máy cung cấp.
- Search với từ khóa autorun.inf sau khi có kết quả thì cũng như ở trên delete nó đi

Cuối cùng restart lại máy của bạn là xong :D.

Bài viết chắt lọc từ sự hiểu biết của cá nhân nên có thể còn thiếu sót có gì xin cứ bổ sung thêm cảm ơn

pagman
28-06-2008, 01:46 AM
Oh cám ơn bạn nhiều :huglove: mình delete đc rồi máy đã ngon 1 cách rất đơn giản mà kô bị gì cả