1. Tuyển Mod quản lý diễn đàn. Các thành viên xem chi tiết tại đây

Có ai biết cách kill con virus trojan này không ?

Chủ đề trong 'Hỏi đáp Tin học' bởi Reddman4ever, 12/01/2004.

  1. 1 người đang xem box này (Thành viên: 0, Khách: 1)
  1. Reddman4ever

    Reddman4ever Thành viên gắn bó với ttvnol.com

    Tham gia ngày:
    09/03/2003
    Bài viết:
    10.486
    Đã được thích:
    1.163
    Có ai biết cách kill con virus trojan này không ?

    Máy thằng em tôi đang dùng Win98 ,không thể gỡ đuợc chuơng trình hot_hk(***..) dù đã thử bằng mọi cách vì khi gỡ chuơng trình chiếc đồng hồ cát cứ tít thò lò rồi kết cục là đơ..tôi dùng CRTL+ALT+DEL để phát hiện có gì lạ không thì phát hiện ra có hàng đống file "delwbi"tự động kích hoạt chạy khi ta uninstall hot_hk..thử dùng google để search xem có thông tin gì về file này không thì được biết đó là một con trojan nhưng những site đó đều bằng tiếng Pháp và không đưa ra phuơng thức cụ thể để remove con virus này..Hiện giờ tôi đang dùng NAV(update 23/12/03) để quét ..hy vọng là đuợc ..đành chờ kết quả ..vậy có bác nào bị dính rồi hoặc biết cách diệt cũng như uninstall hot_hk thì giúp tôi với..Thanks alot

     
  2. bigfoot2

    bigfoot2 Thành viên quen thuộc

    Tham gia ngày:
    02/08/2001
    Bài viết:
    160
    Đã được thích:
    0
    Tôi cũng đã từng bị như vậy nhưng là máy XP. tôi xem ở trong msconfig thấy nghi thằng cha này
    bs3 RunDLL32.EXE C:WINDOWSs3.dll,DllRun
    bsx5 RunDLL32.EXE C:WINDOWSsx5.dll,DllRun
    thế là khởi động từ DOS vào NC xoá ngay hắn đi và gỡ bỏ nó trong msconfig máy lại bình thường vào net không bị tự động bung hot XXX ra nữa.
  3. White_death_new

    White_death_new Thành viên quen thuộc

    Tham gia ngày:
    05/12/2001
    Bài viết:
    221
    Đã được thích:
    0
    Theo tớ, cứ lên net scan và diệt online là ok, tớ có lần bị 1 con trojan cũng scan online, xong là ko còn gì nữa.
    Ngủ hoài để một ngày bật dậy
    Tay chạm mây xanh, nắm Mặt Trời
  4. Reddman4ever

    Reddman4ever Thành viên gắn bó với ttvnol.com

    Tham gia ngày:
    09/03/2003
    Bài viết:
    10.486
    Đã được thích:
    1.163
    hic hic đã bảo là tôi lên net tìm hoài chẳng thấy thông tin gì về con virú này(có mỗi một diễn đàn nói đến nhưng là tiếng Pháp và vào xem cũng như ở đây không có câu trả lời cụ thể..) và tôi cũng dùng NAV để quét cũng chẳng đuợc ngoài trừ được vài con virus vớ vỉn..bực ở chỗ cái máy bị dính lại do thằng BKAV bản update mới nhất "canh gác" mới cú chứ .. Còn tôi cũng gặp không ít con trojan và đều remove đuợc chẳng nhẽ con này lại bó tay ..
    Vấn đề ở chỗ không gỡ nó đi được chứ ko cho nó chạy lúc khởi động thì chẳng vấn đề gì (vì tôi sử dụng thành thạo Msconfig mà..) nhưng nó lại là con trojan vậy nên ..Chẳng nhẽ lại fải format rồi gài lại win sao ?!

     Huy Hoàng
  5. luiz_nazirodelima

    luiz_nazirodelima Thành viên rất tích cực

    Tham gia ngày:
    01/03/2002
    Bài viết:
    3.037
    Đã được thích:
    0
    Tớ từ hồi dùng máy tính đến giờ format phải khoảng 3,4 chục lần rồi,hỏng thì cài lại có hơn nửa tiếng chứ mấy !?
     mà giờ đang có chương trình gì đó(quên mất tên) của norton thì phải,dung lượng chỉ 1 đĩa mềm,dùng để nén tất cả hệ điều hành và các file chương trình của mình lại còn khoảng 200_300MB rồi muốn cất vào đâu thì cất,lúc nào HĐH hỏng thì format rồi cài lại y xì lúc đầu mà mình nén (gồm cả các chương trình ứng dụng) mất khoảngg 2_3 phút,mấy hôm nữa lấy về dùng thử. Nếu ngon như thế này thì cứ fá thoải mái không tiếc[​IMG][​IMG][​IMG]
    Welcome to Brasil Fanclub: http://www3.ttvnol.com/brfc.ttvn
    Được luiz_nazirodelima sửa chữa / chuyển vào 11:32 ngày 27/01/2004
  6. Laohoatu_Hanhkhat

    Laohoatu_Hanhkhat Thành viên mới

    Tham gia ngày:
    14/03/2003
    Bài viết:
    155
    Đã được thích:
    0
    Ai biết cách diệt con W32Norlor thì chỉ cho với? Các trinh diệt VR ca nội lẫn ngoại đều bó tay, tools trên Symantec cũng vậy...
  7. Htthanh

    Htthanh Thành viên quen thuộc

    Tham gia ngày:
    29/05/2001
    Bài viết:
    730
    Đã được thích:
    0
    Thực ra dạng này cũng khó gọi tên, virus cũng tạm được mà gọi là phần mềm quảng cáo thì có lẽ chính xác hơn, cậu cứ kiếm cái bản Ad-aware ( bản basic miễn phí ) cho nó scan một lần, nó ra cái gì cũng đánh dấu phay hết đi là OK ngay ấy mà , nó không hẳn là một dạng virus nên NAV cũng không moi ra được đâu.
    Tớ nghĩ là thế
    "Software is like ***: it's better when it's free."
  8. Ba_Phi

    Ba_Phi Thành viên rất tích cực

    Tham gia ngày:
    07/12/2002
    Bài viết:
    1.596
    Đã được thích:
    1
    oh yeah, tôi cũng từng bị dính. Mama kiếp, mấy thằng chả cùng cơ quan toàn rảnh là chui vào mấy trang ***
    May mà tôi thường xuyên ghost sao lưu sau khi đã test cẩn thận.
    Mà cái NAV của tôi cập nhật còn mới hơn ông nhiều. Tôi mới cập nhật hôm qua thôi.
    Tôi ko nhớ rõ lắm chính xác tên con bọ đó. Nhưng cách làm việc của tôi là lôi cổ thằng rege*** ra, bắt nó khai nó giấu gì trong mấy cái lệnh Run của nó (tôi nghĩ ông bạn cũng biết registry chứ, trước đây anh em ta từng tranh luận rồi còn gì, madking và hoahongvangstc...). Nghi vấn là xoá tất, sau đó thì remove ngon lành
    To luiz_nazirodelima: Cái chương trình chứa trên 1 đĩa mềm của Norton ông bạn dùng. Chắc nó là ghost (khoảng 670KB)
    [red]Vì ttvnol thỉnh thoảng lỗi, ko thể login. Nick YIM hỗ trợ cho f_15 của tôi là la_bat_minh30. Xin đừng bom tôi [/red][/size=4]
  9. Reddman4ever

    Reddman4ever Thành viên gắn bó với ttvnol.com

    Tham gia ngày:
    09/03/2003
    Bài viết:
    10.486
    Đã được thích:
    1.163

Chia sẻ trang này