Bạn ghé thăm diễn đàn lần đầu? hãy đăng ký ngay bây giờ để tham gia.
  • Đăng nhập:

Chào mừng bạn đến với ITVNN FORUM - Diễn đàn công nghệ thông tin.

Nếu đây là lần đầu tiên bạn tham gia diễn đàn, xin mời bạn xem phần Hỏi/Ðáp để biết cách dùng diễn đàn. Để có thể tham gia thảo luận bạn phải đăng ký làm thành viên, click vào đây để đăng ký.


  • Partner Area
    • ITVNN HOSTING - Thiết kế website, Cung cấp Domain, Hosting, VPS Việt Nam Anh Hùng - Thông tin truyền thông
kết quả từ 1 tới 3 trên 3
Tăng kích thước phông chữ Giảm kích thước phông chữ
  1. #1
    fuzifim's Avatar
    Banned

    Trạng thái
    Offline
    Tham gia ngày
    Mar 2010
    Thành viên thứ
    12772
    Tuổi
    36
    Giới tính
    Bài gởi
    8
    Level: 22 [?]
    Experience: 41,380
    Next Level: 49,025
    Cảm ơn 0
    Cảm ơn 1 lần / 1 Bài viết

    Default Cảnh báo về loại virus mới trên Yahoo! Messenger  

    Tình hình là có con này đang lây lan rất nhanh. Victim khi bị nhiễm sẽ tự động send toàn list yahoo tin nhắn với nội dung như sau:

    Trích:
    foto hxxp://miggiphotos.com/image.php
    Và, khi click vào thì...


    1 file .exe

    ai lỡ tải về rồi thì quét virus cho máy mình ngay lập tức.

    Nhờ các bạn thông báo tin này cho mọi người gần xa biết để mà tránh

    Cách nhận dạng Virus:
    Virus giả dạng file.png

    Khi chọn chuột phải properties




    Như vậy để mọi người để phòng thôi

    Nguyên lý hoạt động:
    Phát tán qua yahoo với nội dung " foto http://lienketdownloadvirus/image.php"
    Hoạt động như 1 keylog ăn trộm mật khẩu
    Là 1 loại virus mới. Các antivirus chưa hề phát hiện ra

    Cách kill:
    Nơi cự ngụ
    Trích:
    Trích:C:WINDOWSinfocard.exe
    HKLM..Run: [Firewall Administrating] C:WINDOWSinfocard.exe
    HKCU..Run: [Firewall Administrating] C:WINDOWSinfocard.exe
    Xem ra đơn giản
    Processlist



    B1: Kill process trên

    B2: Cho hiện file ẩn

    B3: Xóa Virus
    Trích:C:WINDOWSinfocard.exe



    B4: Xóa Regkey do virus tạo
    Trích:
    Trích:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsC urr entVersionRun: [Firewall Administrating] C:WINDOWSinfocard.exe
    HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurre ntVersionRun: [Firewall Administrating] C:WINDOWSinfocard.exe
    Update thêm info

    các domain như miggiphotos, twitter-photos v.v đều đã bị suspend, thay vào đó là
    Code:

    hxxp://lmb-space.com/image.php

    hxxp://myspace-lmages.com/image.php
    hxxp://lmages-space.com/image.php
    and more, điểm chung là đều có /image.php

    virus đã chính thức có biến thể mới, nhưng vẫn bị detect bởi các AV, như avast của mình hôm qua chưa detect đc thì hôm nay đã detect đc cả biến thể của nó

    - file name sẽ có dạng IM93424.JPG-www.myspace.com
    - sau khi run, nó sẽ drop 4 file sau vào folder WINDOWS
    + infocard.exe (copy bản thân virus vào folder windows và rename)
    + mds.sys
    + mdt.sys
    + winbrd.jpg

    ở biến thể mới nhất thì nó còn drop vào documents and settingsadministrator
    + cluin.exe


    Đa số antivirus ngoại đã update con này và biến thể của nó, còn nếu muốn nhẹ nhàng thì có thể xài malwarebyte để diệt
    Download phần mềm diệt virut để bảo vệ cho máy tính an toàn Xóa bởi Jollibee
    :21:
    thay đổi nội dung bởi: Jollibee; 04-05-2010 lúc 11:42 AM

  2. #2
    Jollibee's Avatar

    Trạng thái
    Offline
    Tham gia ngày
    Sep 2009
    Thành viên thứ
    239
    Giới tính
    Bài gởi
    810
    Level: 45 [?]
    Experience: 4,341,934
    Next Level: 5,107,448
    Cảm ơn 49
    Cảm ơn 126 lần / 91 Bài viết

    Default

    Lại một trò quảng cáo.
    Xóa bởi: admin
    Lão admin lạm quyền kìa!

  3. #3
    thebluesky147's Avatar
    Banned

    Trạng thái
    Offline
    Tham gia ngày
    Mar 2010
    Thành viên thứ
    13677
    Giới tính
    Bài gởi
    18
    Level: 25 [?]
    Experience: 92,958
    Next Level: 100,000
    Cảm ơn 0
    Cảm ơn 6 lần / 4 Bài viết

    Default

    ặc ặc, còn này bạn mình dính nè, lúc nhấn vào thấy đuôi .exe ớn quá nên cancel , cũng hên, nó gởi cho mình liên tục chịu không nôi luôn, mọi người nên cẩn trọng nha
    cám ơn bạn đã đưa thông tin này


    den led neonsign chu noi mica pano bang hieu mat dung alumium in ky thuat so in offset


 

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Similar Threads

  1. Trả lời: 0
    Bài mới gởi: 01-03-2013, 09:43 AM
  2. Mẹo tạo ấn tượng trên Yahoo! Messenger
    By topweb in forum Thủ thuật, mẹo vặt
    Trả lời: 1
    Bài mới gởi: 24-04-2012, 07:42 PM
  3. Yahoo Messenger 11 Beta
    By lamvanhieu in forum Internet & Network Tools
    Trả lời: 3
    Bài mới gởi: 19-11-2010, 01:23 PM
  4. Yahoo! Messenger 10.0.0.331 Final - Bản Chính thức từ Yahoo
    By minhhn0205 in forum Internet & Network Tools
    Trả lời: 6
    Bài mới gởi: 09-11-2009, 09:24 PM
  5. Yahoo! Messenger 10.0.0.525 Beta
    By nguoicodon in forum Tin học căn bản
    Trả lời: 0
    Bài mới gởi: 12-09-2009, 01:20 PM

Tags for this Thread

Bookmarks

Quuyền Hạn Của Bạn

  • Bạn không thể tạo chủ đề mới
  • Bạn không thể trả lời bài viết
  • Bạn không thể gửi file đính kèm
  • Bạn không thể chỉnh sửa bài viết
  •