1. Tuyển Mod quản lý diễn đàn. Các thành viên xem chi tiết tại đây

Khẩn!khẩn! Khó chịu với con spyware này quá, nhờ anh em giúp đỡ

Chủ đề trong 'Hỏi đáp Tin học' bởi indexvn, 29/10/2006.

  1. 0 người đang xem box này (Thành viên: 0, Khách: 0)
  1. indexvn

    indexvn Thành viên mới

    Tham gia ngày:
    05/04/2004
    Bài viết:
    117
    Đã được thích:
    0
    Khẩn!khẩn! Khó chịu với con spyware này quá, nhờ anh em giúp đỡ

    Không biết trường hợp mà tôi kể ra sau đây đã pro nào gặp chưa, đã post bài chưa, vì lâu rồi tôi ko fải vô đây cầu cứu như thế này.
    Cách đây khoảng 2 tuần tôi bị dính spyware với 1 vài dấu hiệu như hình 1, hình 2
    [​IMG]
    [​IMG]
    và phát hiện ra trên ổ C có các file lạ mọc ra, như hình 3, hình 4
    [​IMG]
    [​IMG]

    Tôi đã fải dùng biện pháp mạnh tay là Ghost với bộ Ghost sẵn có của máy và có chứa đủ các chương trình kể cả YM8.0. Bộ ghost thường hay đc đưa ra mỗi khi bị dính các loại spy trước kia. Nhưng đến con spy này thì đặc biệt "dai" . Khi vừa ghost xong thì máy hoàn toàn sạch, nhưng chỉ cần kết nối mạng internet và click internet explorer để vào bất kỳ trang nào thì sẽ thấy ngay dấu hiệu của con spy kể trên. Đầu tiên phát hiện thấy các file lạ đuôi exe ở hình 3, hình 4 nở ra. và một lát thì các trang web lạ và các banner lạ cũng lần lượt hiện ra. Máy chậm rùa.
    Tôi ko hiểu sau khi ghost nó lây bằng cách nào, các ổ đĩa D, E quét mcafee và bkav đều ko phát hiện ra cái gì cả.

    Vậy anh em nào có cách để diệt nó ko, hoặc nếu ghost thì làm thế nào để nó ko bị lây trở lại?
    Xin chân thành cảm ơn những đóng góp
  2. indexvn

    indexvn Thành viên mới

    Tham gia ngày:
    05/04/2004
    Bài viết:
    117
    Đã được thích:
    0
    diệt nó thế nào nhỉ
    Được indexvn sửa chữa / chuyển vào 15:33 ngày 29/10/2006
  3. Voodoo_Child

    Voodoo_Child Thành viên rất tích cực

    Tham gia ngày:
    29/07/2002
    Bài viết:
    2.065
    Đã được thích:
    0
    Có thể bộ cài diệt Virus đã bị nó phá tanh bành. Vác ổ sang máy khác quét. Chọn máy nào có thằng Bit mà fang cho lành.
  4. swallowag

    swallowag Thành viên rất tích cực

    Tham gia ngày:
    26/05/2002
    Bài viết:
    8.440
    Đã được thích:
    2
    Tui dính con này rùi, Bit cũng dùng rùi và cũng bó tay, tui dùng (Bit 9- update liên tục) và thử thay 1 số software diệt spy rùi cũng ko có hiệu quả, phát hiện và quét sạch nhưng lần sau vào lại bị lại thui. Cuối cùng tui chọn cách đơn giản nhất là format sạch ổ và cài lại. Giờ dùng vô tư.
  5. indexvn

    indexvn Thành viên mới

    Tham gia ngày:
    05/04/2004
    Bài viết:
    117
    Đã được thích:
    0
    Nhưng chẳng lẽ fải format cả ổ D, E nữa à? Còn nếu chỉ format ổ C thì công việc Ghost là dc rồi. Tôi cũng đã từng ghost, sau đó sạch bong. Nhưng khi connect network thì lại bị trở lại
  6. trick

    trick Thành viên mới Đang bị khóa

    Tham gia ngày:
    28/07/2004
    Bài viết:
    642
    Đã được thích:
    0
    Spy Sweeper, bạn thử chưa? diệt triệt để lắm, đừng dùng Bit, dùng Kaspersky or Norton đi, Bit quét "yếu" lắm
  7. kara_men

    kara_men Thành viên mới

    Tham gia ngày:
    15/09/2003
    Bài viết:
    2.835
    Đã được thích:
    0
    Bác dùng Hijack This
    http://www.majorgeeks.com/download3155.html
    Chạy nó, Bấm vào "Do a system scan and save a log file", chờ nó quét xong hiện lên cái file .log. Copy nội dung cái file .log đó lên đây mọi người phân tích hộ, sau đó lấy kết quả phân tích check vào dòng tương ứng rồi bấm fix.
  8. _l_

    _l_ Thành viên rất tích cực

    Tham gia ngày:
    20/05/2006
    Bài viết:
    1.498
    Đã được thích:
    0
    bác thử xem
    -Quét virus online ( dùng IE)
    http://www.pandasoftware.com/products/activescan?NRMODE=Published&NRORIGINALURL=%2factivescan&NRNODEGUID=%7b3B202047-35D4-4DA2-B310-B1DBEC2971F2%7d&NRCACHEHINT=Guest
    -Quét Spyonline ( Dùng IE)
    http://www.ewido.net/en/
    -Quét Registry online ( Dùng IE)
    http://www.amustsoft.com/onlineregistryscan/checkbrowser.asp
    -Kiểm tra file, ( dùng IE)
    http://www.virustotal.com/en/indexf.html
    -Diệt File ( Dùng KillBox)
    http://www.scancomplete.com/download/killbox/
    -.....
    Bác thử phát xem
  9. Aus_Hanoi

    Aus_Hanoi Thành viên mới

    Tham gia ngày:
    11/07/2006
    Bài viết:
    139
    Đã được thích:
    0
    Cái này dùng spyware doctor là hay nhất
  10. swallowag

    swallowag Thành viên rất tích cực

    Tham gia ngày:
    26/05/2002
    Bài viết:
    8.440
    Đã được thích:
    2
    Hờ hờ.... cái nì em dùng rùi, vẫn dính như thường vào lần connect tiếp thui, cả cái SpySweeper cũng thế. Đấy là lúc em dùng XP sp1, có dùng đủ kiểu software ngăn chặn spy, ad-ware và vẫn bị dính. Nên em format cài XP sp2 vì có firewall, dùng SAV update liên tục cho nhẹ nhàng, webbrowser dùng Firefox. Tuy chưa đủ mạnh lắm nhưng với nhu cầu dùng net hiện tại của em thì OK lắm, chưa thấy có vấn đề gì.
    @indexvn: chỉ format ổ C (chứa spy thui). Em ko rành về ghost lắm, nhưng cũng nhờ bạn ghost thử thì lúc đầu thấy máy sạch lắm, nhưng lần connect tiếp thì vẫn tiếp tục dính. Làm tháng đó tiền net của em tăng gấp 2 lần à, giờ nhắc lại xót wá
    Có bác nào có giải pháp tốt hơn thì chỉ giáo cái nhở? Chứ lần nào cũng format thì chít. Vừa tốn time vừa hại ổ.

Chia sẻ trang này