1. Tuyển Mod quản lý diễn đàn. Các thành viên xem chi tiết tại đây

Có bác nào biết tách con Trojan Backdoor ra khỏi file như thế nào không ạ?

Chủ đề trong 'Hỏi gì đáp nấy' bởi HellAngel133, 12/07/2011.

  1. 1 người đang xem box này (Thành viên: 0, Khách: 1)
  1. HellAngel133

    HellAngel133 Thành viên mới

    Tham gia ngày:
    30/04/2007
    Bài viết:
    822
    Đã được thích:
    0
    Chẳng là em được ít tài liệu gần 4GB mà mạng nhà em nó cùi bắp quá+tài liệu khó tìm nên cũng lười down lại.
    File thì bị bên kia nó attach sẵn con Backdoor mà em chả biết làm cách nào để tách nó ra cả.Sơ sểnh 1 tí là AVG cứ hăm he xóa cả file luôn.

    Có bác nào rành về vụ này giúp em em xin chân thành cảm ơn rất rất nhiều [:D]
  2. phuongAptech

    phuongAptech Thành viên rất tích cực

    Tham gia ngày:
    21/04/2007
    Bài viết:
    1.018
    Đã được thích:
    1
    Bác up ngược lên để anh em down về phân tích [:D]
  3. cleverview

    cleverview Thành viên rất tích cực

    Tham gia ngày:
    14/10/2004
    Bài viết:
    9.613
    Đã được thích:
    2
    1 Cài máy ảo.
    2 Bung file trong máy ảo.
    3 Copy ra máy thật.
    4 Xoá luôn máy ảo.
  4. lifeisamess

    lifeisamess Thành viên quen thuộc

    Tham gia ngày:
    13/06/2007
    Bài viết:
    958
    Đã được thích:
    0
    File gì? Copy sang Mac OS xử lý rồi copy ngược lại :D
  5. kotus

    kotus Thành viên gắn bó với ttvnol.com

    Tham gia ngày:
    09/10/2004
    Bài viết:
    1.841
    Đã được thích:
    3.199
    Quá đơn giản. Bạn dùng một máy tính có RAM đủ lớn, một trình đọc file dạng nhị phân. Sau khi mở tệp ra bạn rà soát một lượt từ đầu tệp đến cuối tệp, ở chỗ nào có mã lệnh của backdoor đó thì ta xóa đi. Sau khi xóa hết mã lệnh độc ta cần chỉnh sửa thông số tệp ở phần header cho phù hợp.

    ;))

    Nếu cách trên với bạn hơi khó thì có thểm tìm cách tầm thường hơn. Đầu tiên ta backup file dữ liệu một cái cho an tâm. Sau đó lần lượt cài một số phần mềm diệt virus khác xem có cái nào giúp ta diệ mà không xóa file không. Thường thì Norton Antivirus sẽ giúp được, mà có khi BKAV cũng làm nên chuyện chứ chẳng chơi ;))

Chia sẻ trang này