kết quả từ 1 tới 6 trên 6

Ðề tài: Hướng dẫn diệt virus lây lan qua yahoo

  1. #1
    Join Date
    Feb 2010
    Đến từ
    Hà Tĩnh - Hà Nội
    Bài gởi
    287
    Thanks
    211
    Thanked 275 Times in 117 Posts
    Blog Entries
    3

    Post Hướng dẫn diệt virus lây lan qua yahoo

    Hôm trước mình có post lên 1 bài thông báo về việc virus lây lan qua yahoo [Link]. Hôm nay mình post tiếp cách diệt các loại virus này.



    Đã có rất nhiều bạn dính phải nó và chính mình cũng vậy. => Mình xin chỉ cho các bạn cách Diệt virus loại này
    Một loại virut mới, tấn công qua Yahoo! Messenger, vừa xuất hiện và đang lây lan nhanh trong cộng đồng người sử dụng phần mềm chat này.

    Nhiều người nhận được từ nick Yahoo của bạn bè các tin nhắn có kèm đường link được thể hiện giống như một file ảnh.
    Photo http://miggiphotos.com/image.php
    Photo http://funwiththisguy.com/image.php
    Photo http://ariafotos.com/image.php
    Photo http://zhelefun.com/image.php
    Photo http://tviceimg.com/image.php
    Photo http://tusfbfotos.com/image.php
    Photo http://twittersphoto.com/image.php
    Photo http://tuesimages.com/image.php
    Photo http://red-myspace.com/image.phpNếu bấm vào link này, trình duyệt sẽ tải về một file exe có chứa mã độc. Khi người sử dụng mở file exe vừa tải về, lập tức máy tính sẽ bị nhiễm virus. Khi đó, chính phần mềm Yahoo! Messenger chạy trên máy tính này trở thành nguồn phát tán mã độc tới những người sử dụng Yahoo! Messenger khác. Virus sẽ tiếp tục tự động gửi link độc tới các tài khoản trong friend list Yahoo! Messenger của người sử dụng.



    Cách thức tấn công của loại virus mới này giống với các loại virut từng lây lan qua Yahoo! Messenger trước đây, nhưng mức độ nguy hiểm lớn hơn nhiều vì kiểu ngụy trang của loại sâu này khiến người sử dụng tưởng rằng bạn bè chia sẻ ảnh nên không đề phòng, dễ dàng bấm vào link và mở file độc.


    Mình đã phát hiện được đây là con virut W32.Ymfocard.Worm. Khi lây nhiễm trên máy tính của người sử dụng, sâu này tự động bật lên cửa sổ mở tới một trang web, và tự động gửi link phát tán qua Yahoo! Messenger.
    Con virut này rất độc, với những người bình thường thì chắc cũng chả có gì nhưng với mình những fiile dữ liệu lập trình web bị ăn sạch, nó còn có thể ăn trộm pass của mình.
    Sau đây là một số hành vi của nó :



    1. Tự động popup trang : http://browseusers.myspace.com/Browse/Browse.aspx khi virus chạy lần đầu tiên
    2. Ghi key:

    • [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] “Firewall Administrating” = “c:\windows\infocard.exe”
    • [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] “Firewall Administrating” = “c:\windows\infocard.exe”

    Để virus được kích hoạt mỗi khi Windows khởi động
    3. Ghi key

    • [HKLM\SYSTEM\ControlSet001\Services\SharedAccess\Pa rameters\FirewallPolicy\StandardProfile\Authorized Applications\List]

    Để qua mặt firewall
    4. Tạo bản sao của chính nó vào thư mục %WinDir% với tên “infocard.exe”
    5. Dump ra file %WinDir%\winbrd.jpg
    6. Tự động gửi link phát tán qua Yahoo! Messenger


    Để diệt loại virut này mình có 2 cách sau:
    Cách 1 :trước hết bạn đừng click vào link trên, và hãy áp dụng thủ thuật dưới đây để diệt chúng bằng tay. nếu có phần mềm diệt virus thì vẫn tốt hơn

    Mã:
    Đầu tiên bạn xóa các file sau:

    C:\Windows\mds.sys

    C:\Windows\mdt.sys

    C:\Windows\winbrd.jpg

    C:\Windows\net.exe

    C:\Windows\infocard.exe

    Sau đó bạn xóa các key sau:
    Vào Run(Win + R) gõ regedit rồi Enter

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run]
    “Firewall Administrating”=”C:\\WINDOWS\\infocard.exe” “Administrating Firewall” = “C:\WINDOWS\\ infocard.exe”

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
    “Firewall Administrating”=”C:\\WINDOWS\\infocard.exe” “Administrating Firewall” = “C:\WINDOWS\\ infocard.exe”

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentV ersion\Run] “Administrating Firewall” = “C:\WINDOWS\\ infocard.exe”

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\S haredAccess\Parameters\FirewallPolicy\StandardProf ile\AuthorizedApplications\List]
    “C:\\Documents and Settings\\\\Desktop\\IM56245.JPG-www.myspace.com.exe”=”C:\\WINDOWS\\infocard.ex e:*:Enabled:Firewall Administrating” “C:\Documents and Settings\\ [b] [/ b]\\ Desktop\\ IM56245.JPG-www.myspace.com.exe” = “C:\WINDOWS\\ infocard.exe: *: Enabled: Firewall Administrating ”

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\SharedAccess\Parameters\FirewallPolicy\Standard Profile\AuthorizedApplications\List]
    “C:\\Documents and Settings\\\\Desktop\\IM56245.JPG-www.myspace.com.exe”=”C:\\WINDOWS\\infocard.ex e:*:Enabled:Firewall Administrating” “C:\Documents and Settings\\ [b] [/ b]\\ Desktop\\ IM56245.JPG-www.myspace.com.exe” = “C:\WINDOWS\\ infocard.exe: *: Enabled: Firewall Administrating ”

    [HKEY_USERS\S-1-5-21-117609710-764733703-1957994488-1003\Software\Microsoft\Windows\CurrentVersion\Run]
    “Firewall Administrating”=”C:\\WINDOWS\\infocard.exe” “Administrating Firewall” = “C:\WINDOWS\\ infocard.exe”
    Cách 2: Tải file này về, chạy là xong


    http://www.mediafire.com/?ggym4zjo3h5

    Một lần nữa xin nhắc lại các bạn sử dụng Yahoo! Messenger cần cảnh giác khi nhận được các link lạ, ngay cả khi chúng được gửi từ bạn bè thân thiết! Nguồn: http://diendankienthuc.net.

    Nếu bạn muốn thành công, phải lấy lòng kiên trì làm bạn tốt, lấy kinh nghiệm làm tham mưu, lấy cẩn thận làm anh em, lấy hy vọng làm lính gác.
    =Sentimentalboy=

  2. The Following 5 Users Say Thank You to thanhchung.hti For This Useful Post:


  3. #2
    Join Date
    Feb 2010
    Đến từ
    Hà Tĩnh - Hà Nội
    Bài gởi
    287
    Thanks
    211
    Thanked 275 Times in 117 Posts
    Blog Entries
    3

    Học tập suôt đời!

    Mr.Quangvd có đăng 1 bài diệt virus nhưng trùng với bài này mất rồi :D
    Nguồn: http://diendankienthuc.net.

    Nếu bạn muốn thành công, phải lấy lòng kiên trì làm bạn tốt, lấy kinh nghiệm làm tham mưu, lấy cẩn thận làm anh em, lấy hy vọng làm lính gác.
    =Sentimentalboy=

  4. #3
    Join Date
    May 2010
    Bài gởi
    3
    Thanks
    0
    Thanked 0 Times in 0 Posts

    Học tập suôt đời!

    sao minh lam theo cach 2 ma ko duoc vay .con cach 1 minh khong tim thay nhung file giong nhu huong dan Nguồn: http://diendankienthuc.net.

  5. #4
    Join Date
    May 2010
    Bài gởi
    3
    Thanks
    0
    Thanked 0 Times in 0 Posts

    Học tập suôt đời!

    su dung cach 2 khi reset may vao lai yahoo con virut van hoat dong Nguồn: http://diendankienthuc.net.

  6. #5
    Join Date
    May 2010
    Bài gởi
    3
    Thanks
    0
    Thanked 0 Times in 0 Posts

    Học tập suôt đời!

    lieu cai lai win co duoc khong .ai co cach nao xin hay chi cho minh.thanks nhiu Nguồn: http://diendankienthuc.net.

  7. #6
    Join Date
    Mar 2009
    Đến từ
    Kiên Giang
    Bài gởi
    2,500
    Thanks
    4
    Thanked 406 Times in 221 Posts

    Học tập suôt đời!

    Cái này mình chưa bị nên chưa biết ra sao, các bạn thử gửi nó qua cho mình theo nick butbi0103 xem sao nha, nếu trị được theo cách nào thì mình sẽ báo lại cho. Nguồn: http://diendankienthuc.net.

Chủ đề giống nhau

  1. 10.500 máy tính VN nhiễm virus lây qua Yahoo! Messenger
    By ButBi in forum Tri thức công nghệ
    Trả lời: 0
    Bài mới gởi: 05-06-2010, 04:15 PM
  2. Virus mới lây lan qua Yahoo
    By thanhchung.hti in forum Tri thức công nghệ
    Trả lời: 8
    Bài mới gởi: 05-02-2010, 11:40 PM
  3. Yahoo Friend - Tự động trả lời Yahoo 9 + Hỗ trợ Smilies Kool
    By nhanma89 in forum Giới thiệu phần mềm
    Trả lời: 0
    Bài mới gởi: 03-24-2010, 04:13 PM
  4. Yahoo! Messenger Tweaker 1.3.1.0 - Gỡ bỏ quảng cáo cho Yahoo 10
    By ButBi in forum Giới thiệu phần mềm
    Trả lời: 0
    Bài mới gởi: 01-26-2010, 04:31 PM
  5. Yahoo friend - Tạo các Emoticons độc đáo cho Yahoo
    By ButBi in forum Giới thiệu phần mềm
    Trả lời: 0
    Bài mới gởi: 12-18-2009, 01:46 PM

Tags for this Thread

Bookmarks

Quuyền Hạn Của Bạn

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •