Lên đầu trang
Xuống cuối trang


... Vừa chơi game vừa tải Ashampoo Anti-Malware về quét thì thấy /.../

Posted by ChoiBlogs.blogspot.com Thứ Năm, 19 tháng 5, 2011 0 comments





*Theo mình biết đây là virus đa cấu hình.
- Windown Firewall tự động off, luôn xuất hiện ipsec trong Programs and services ở Tab Exceptions.
- Nó tự tải về máy, nằm trong thư mục %Temp%, tên thì thay đổi khác nhau và tự động chạy trên Task Manager.
- Có một số con gây mất điều khiển một số tiến trình của windown:
+ Hidden files and folders
+ Dis Task manager.
+ ...

*Thao tác nhìn nhận virus
- Mình đã nén nó lại và đặt mật khẩu cho nó, sau đó vào task manager kick nó đi, nếu có tự tải về thì mình kéo thả vào tiếp mục nén, xóa nó và song song đó những con virus đó mình cũng khóa nó lại bằng một chương trình khác. (Thao tác này giúp mình khóa loại virus đó và sưu tầm liên tục nếu nó cứ tải về)
- Đặt điểm trên nói rằng virus nào cùng loại tự tải về đều bị khóa một cách tốt nhất dù nó có tên khác.
- Dòng CRC32 (trong hình ảnh nhiều màu sắc) nói lên nó thuộc virus loại nào. Và trong khi mình viết bài này thì nó không tự tải về nữa mới đâu chứ.
- Hiện tại mình đang thao tác trên chế độ Deep Freeze mở nên yên tâm khi khởi động.
- Ổ C và D không có file autorun nào và con virus nào.

*Khi đã nhận diện và khóa nó, và mình sẽ khóa các loại lại khi mở băng và ngắc mạng. Để khi đóng băng nó có tải về %temp% thì cũng không chạy trên task manager được.
*Khi đã khóa lại thì mình yên tâm với các loại vr này và tìm kiếm ở những lần sau xem nó còn tải về con nào loại khác không trước khi mình tìm ra hướng giải quyết ngoài cách ghost lại máy.
*Đang tìm cách trị tuyệt đối vì mình còn chưa biết tiến trình nào làm cho FW của mình tự off, có lẽ điều đó khiến cho vr tự tải về chăng ? Nếu trị liệu phần FW của hệ thống lại như ban đầu của Windown thì sẽ hết tự tải nữa không ? mình đang có một số câu hỏi như vậy, anh em gần xa ghé blog giúp mình trả lời một số câu hỏi và có suy luận nào hay hơn không, mình muốn diệt bằng tay con này ?

DOWNLOAD:
http://www.2shared.com/file/FCzpvzbv/Temp.html
file PTS
http://www.2shared.com/photo/NMPsxnIv/PTS-vr.html

Posted by AqminV Thứ Bảy, 9 tháng 4, 2011 2 comments

- nằm trong thư mục map của game Warcraft III.

Posted by ChoiBlogs.blogspot.com Thứ Năm, 7 tháng 4, 2011 0 comments

Virus là khái niệm đã trở nên rất quen thuộc với người dùng máy tính. Vậy virus xuất hiện từ bao giờ, và có bước “tiến hóa” như thế nào? Những virus nào được đánh giá là nguy hiểm nhất?

2011 là năm kỷ niệm tròn 25 năm xuất hiện virus máy tính đầu tiên. Cùng với sự phát triển và nở rộ của máy tính và mạng Internet, hacker ngày càng tạo ra nhiều loại virus, với nhiều kích cỡ, chủng loại và tác hại khác nhau.

Một vài loại virus được tạo ra chỉ để… cho vui, một vài loại để quậy phá bạn bè và một số khác vì những mục đích kinh tế và tiền bạc.

Vậy bạn đã bao giờ tự hỏi, những loại virus máy tính đầu tiên sẽ như thế nào và có tác hại ra sao? Hãy cùng khám phá những thông tin thú vị dưới đây:

- Loại virus đầu tiên lây nhiễm trên máy tính được tạo ra vào năm 1986 tại Pakistan, với tên gọi Brain.

Giao diện virus Brain, virus máy tính đầu tiên trong lịch sử.


Loại virus này lây nhiễm thông qua đĩa mềm trên hệ điều hành MS-DOS. Không nhằm mục đích phá hoại mà tác giả chỉ chèn tên tuổi và thông tin cá nhân của mình vào trong mã của virus.

Brain được viết bởi anh em Amjad Farooq Alvi và Basit Faqooq Alvi, hiện đang điều hành công ty viễn thông, cung cấp các dịch vụ Internet tại Pakistan.

- Năm 1987, virus Stoned được tạo ra bởi một sinh viên tại New Zealand. Đến năm 1989, loại virus này nhanh chóng lây nhiễm ra khắp New Zealand và Úc.

- Năm 1990, virus Form, một trong những loại virus có mức độ nguy hiểm nhất, xuất hiện trong lịch sử máy tính. Form xuất xứ từ Thụy Sĩ, nhưng đến nay, tác giả thực sự của Form vẫn chưa được tìm ra.

Có nhiều biến thể khác nhau, Form lây nhiễm từ MS-DOS cổ điển đến tận Windows hiện đại. Đến tận tháng 1/2006, Form vẫn bị xem là virus cực kỳ nguy hiểm.

- Năm 1992, VCL (Virus Creation Laboratory) ra mắt. Đây là công cụ đầu tiên, với giao diện đơn giản, cho phép người dùng tự tạo ra virus.

Giao diện VCL


- Năm 1994, virus Monkey, một biến thể của virus Stoned, xuất hiện. Đây là loại virus đầu tiên trên thế giới biến cách che dấu khỏi sự phát hiện của người dùng.

- Năm 1999 đánh dấu sự xuất hiện đầu tiên của virus máy tính lây nhiễm qua email mang tên Happy99.

Những máy bị nhiễm loại virus này sẽ tự động gửi một email với tiêu đề “Happy New Year 1999” đến tất cả bạn bè có trong danh sách địa chỉ email.


Giao diện virus Happy99

Tương tự như Brain, Happy99 không thực sự gây tác hại đến máy tính. Tuy nhiên, loại virus này cũng đã lây nhiễm trên hàng triệu máy tính trên toàn cầu.

- Năm 2000 đánh dấu sự xuất hiện của virus Love Letter (hay còn biết đến với tên gọi virus ILOVEYOU), một trong những loại virus có khả năng lây nhiễm rộng lớn nhất trong lịch sử.

Những máy tính bị lây nhiễm virus này sẽ tự gửi đến danh sách bạn bè email với tiêu đề ILOVEYOU, đính kèm theo những file Word có chứa mã độc. Song không giống với Happy99, ngoài khả năng lây nhiễm qua email, Love Letter còn phá hoại máy tính của nạn nhân. Đã có hơn 50 triệu máy tính bị lây nhiễm loại virus này, gây thiệt hại lên đến hàng tỷ USD.

Tác giả của virus Love Letter là một sinh viên người Philippines. Tuy nhiên, thủ phạm đã được tha bổng vì vào thời điểm đó, Philippines chưa có đạo luật để trừng trị các tin tặc.

- Xuất hiện vào năm 2003, Slammer là một trong những loại virus có tốc độ lan truyền kỷ lục, với 75.000 máy bị lây nhiễm chỉ sau 10 phút. Slammer đã làm sập hệ thống máy ATM của ngân hàng Mỹ và mạng lưới 911 tại Seatles (Mỹ).

- Năm 2003 đánh dấu sự ra mắt của virus đầu tiên được tạo ra với mục đích lợi nhuận, Fizzer.

Fizzer lây nhiễm thông qua các file đính kèm trên email. Một máy tính sau khi bị nhiễm virus Fizzer có thể bị tin tặc chiếm quyền điều khiển và đưa vào các mạng lưới botnet, hoặc sử dụng để gửi đi các email spam.

- Năm 2004, Sven Jaschan, một tin tặc chỉ mới 18 tuổi của Đức đã làm cả thế giới phải “giật mình” với thế hệ virus mới có tên Sasser.

Người dùng chỉ cần mở các email được gửi bởi máy tính bị nhiễm virus này là đã có thể bị lây nhiễm virus, mà không cần phải mở các file đính kèm. Sự lây nhiễm của Sasser đã làm sập hệ thống mạng từ Úc đi Hong Kong và Anh.

Trong năm này cũng đánh dấu sự xuất hiện của Cabir, loại virus đầu tiên lây nhiễm trên điện thoại di động, cụ thể là hệ điều hành Symbian. Cabir có thể lây nhiễm thông qua bluetooth, và làm giảm thời lượng sử dụng pin trên các điện thoại bị lây nhiễm.

- Năm 2005, lần đầu tiên mô loại rootkit (một dạng virus che dấu các tiến trình đang chạy) được phát tán bởi một công ty hợp pháp.

Cụ thể, hãng đĩa nhạc Sony BMG đã tích hợp một loại phần mềm trên các đĩa của mình bán ra. Phần mềm này tự động cài đặt trên các máy tính đọc các đĩa do Sony BMG phát hành. Sony BMG cho biết đây là động thái để bảo vệ bản quyền đối với những đĩa do mình phát hành.

Tuy nhiên, những phần mềm của Sony BMG tự động cài đặt trên máy tính người dùng lại vô tình tạo lỗ hổng để các phần mềm gây hại khác xâm nhập vào hệ thống. Sau đó, Sony BMG đã phải đối mặt với nhiều vụ kiện, và thu hồi toàn bộ số đĩa CD của mình.

- Năm 2007, virus Mebroot đã đánh cắp hơn 500 ngàn tài khoản ngân hàng và các thông tin thanh toán trực tuyến, được đánh giá là một trong những loại virus tiên tiến nhất từng được tạo ra.

- Năm 2008, virus Conficker ra đời và được biết đến như một trong những loại virus có tốc độ lây nhiễm nhanh, với hàng triệu máy tính bị nhiễm trên toàn thế giới.

Mô hình lây nhiễm Conflicker

Việt Nam cũng là nước chịu ảnh hưởng không nhỏ từ Conficker, với 73 ngàn máy tính bị nhiễm, đứng thứ 5 trên toàn thế giới.

- Năm 2010, virus Stuxnet xuất hiện, và được các hãng bảo mật đánh giá là loại virus nguy hiểm nhất trong lịch sử.

Hãng bảo mật F-Secure đã nhận định, phải mất hơn 10 năm nghiên cứu liên tục mới có thể hoàn thành được Stuxnet để mô tả mức độ phức tạp của loại virus này.

Tạp chí danh tiếng New York Times còn cho biết, chính phủ Mỹ và Israel đứng sau Stuxnet nhằm phá hoại các hoạt động hạt nhân của Iran, bởi theo phân tích của các hãng bảo mật, Stuxnet có hành vi tác động đến vận hành các cơ sở hạt nhân tại Iran, ép các máy ly tâm quay ở tốc độ không an toàn, khiến các máy này có thể bị hỏng hóc.

Danh sách 10 loại virus nguy hiểm nhất thế giới và khu vực châu Á - Thái Bình Dương được hãng Symantec công bố:


Bạn có thể truy cập vào website http://www.symantec.com/securitycheck của Symantec để quét máy tính trực tuyến xem máy mình có bị nhiễm các loại virus trên hay không.

Cùng với sự phổ biến của Internet, ngày càng nhiều loại virus tinh vi xuất hiện. Thậm chí, những sự kiện lớn diễn ra trên thế giới cũng được tin tặc lợi dụng để phát tán những loại virus mới.

Do vậy, chúng ta phải có sự tỉnh táo cũng như cảnh giác để giúp máy tính tránh khỏi bị lây nhiễm và đánh cắp dữ liệu từ các loại virus và tin tặc.

ST:
http://vietnamnet.vn/vn/cong-nghe-thong-tin-vien-thong/14001/kham-pha-qua-trinh--tien-hoa--cua-virus-may-tinh.html

Posted by ChoiBlogs.blogspot.com Thứ Ba, 29 tháng 3, 2011 0 comments

I)Mô Tả
Phát hiện: 18 tháng 04 năm 2009
Cập nhật: 19 tháng 04 năm 2009 10:49:10 AM
Tên: W32.Sality.AM
Kiểu : Virus
Kích thước: 69,632 bytes
Hệ thống bị ảnh hưởng : Windows 98, Windows 95, Windows XP, Windows Me, Windows Vista, Windows NT, Windows Server 2003, Windows 2000

Những chỉ dẫn sau đây gắn liền với mọi sản phẩm diệt virut của Symantec hiện thời và gần đây, bao gồm chương trình diệt virut Symantec và những sản phẩm dịêt virus của Norton
1 Tắt chế độ System Restore (Windows Me/XP)
2 Cập nhật chương trình diệt virus mới
3 Scan toàn bộ hệ thống
4 Xoá các giá trị được ghi vào Registry


II)Cách diệt
1. Click Start > Run > Regedit > OK
2. Tìm và xoá các giá trị được ghi vào Registry
HKEY_CURRENT_USER\Software\[RANDOM CHARACTERS]\"V[NUMBER]_[THREE RANDOM NUMBER]" = [RANDOM VALUE]
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\"%SystemDrive%\[ORIGINAL THREAT FILE NAME].exe" = "%SystemDrive%\[ORIGINAL THREAT FILE NAME].exe:*:Enabled:ipsec"

5 Khôi phục lại các giá trị sau trong Registry


HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\"GlobalUserOffline" = "0"
HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\policies\system\"EnableLUA" = "0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\FWCFG\"ConsoleTracingMask" = "4294901760"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\FWCFG\"EnableConsoleTracing" = "0"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\FWCFG\"EnableFileTracing" = "0"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\FWCFG\"FileDirectory" = "%Windir%\tracing"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\FWCFG\"FileTracingMask" = "4294901760"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\FWCFG\"MaxFileSize" = "1048576"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\"FirewallDisableNotify" = "1"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\"FirewallOverride" = "1"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\"UacDisableNotify" = "1"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\"UacDisableNotify" = "1"
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\"DoNotAllowExceptions" = "0"
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\"%Windir%\Explorer.EXE" = "%Windir%\Explorer.EXE:*:Enabled:ipsec"


6 Thoát khỏi Registry

III) Chỉnh xửa file System.ini
1 Click Start>Run
2 Gõ Edit C:\windows\system.ini và click ok (Một cửa sổ MS-Dos được mở ra)

Chú ý : Nếu windows được cài đặt trên một ổ đĩa khác hãy chọn lại đường dẫn cho phù hợp
3 Tìm một dòng tương tự
[MCIDRV_VER]
4 Nếu dòng này tồn tại thì xoá nó đi
5 Click File > Save.
6 Click File > Exit.

Posted by ChoiBlogs.blogspot.com Thứ Bảy, 26 tháng 3, 2011 0 comments

CHOIBLOG.TK CŨNG GẶP TÌNH HUỐNG NÀY, LÊN MẠNG TÌM HIỂU XEM SAO,... CŨNG NGHI LÀ VIRUS NHƯNG CHƯA QUÉT, TẢI LÊN MẠNG XONG BỮA NÀO TẢI XUỐNG QUÉT CHƠI.
đường dẫn:
C:\Program Files\Bonjour\mDNSResponder.exe

Hỏi về process mDNSResponder.exe ?
Mở taskmngr lên thì thấy luôn có 1 cái process là mDNSresponder.exe chạy thường trực. Tớ ko rõ đấy là cái gì? tắt như thế nào ? tắt đi (hoặc để nguyên) thì có ảnh hướng gì ko ?

Tiện thể up luôn cái task lên, xem giúp tớ có vấn đề gì ko? Sao thấy có hơi nhiều process (mặc dù soft chạy chung với win thì ko nhiều lắm)
ChoiBlog.TK

XOÁ KHỎI TASK MANAGER:
Start -> Run
net stop "Bonjour Service"
(%windir%\system32\net.exe stop "Bonjour Service")
C:\WINDOWS\system32\net.exe

sc delete "Bonjour Service"
(%windir%\system32\sc.exe delete "Bonjour Service")
C:\WINDOWS\system32\sc.exe

ST:
http://forum.gamevn.com/showthread.php?580141-hoi-ve-process-mDNSResponder


Bounjour Service (copy nguyên bản)

Mấy hôm trc mình kiểm tra thấy có dịch vụ này Bounjour Service chạy trong máy mỗi lần khởi động lên mà mình ko biết là cái gì. Sau một hồi tìm hiểu trên net thì dc biết là nó không có gì liên quan đến hệ thống cả. vì thế có thể gỡ bỏ nó ra khỏi hệ thống một cách dễ dàng.

------------------------------------------------------------
Bonjour là chương trình mô tả và quản lí các chương trinh chạy của máy tính

Bonjour, Trước đây tên là Rendezvous, Apples Inc.'S đổi tên lấy sự thi hành của nó thành là Zeroconf, đó là một nghi thức khám phá các chương trình đang sử dụng được dùng trong máy cua Mac từ phiên bản 10.2 về phía trước, và trên Microsoft Windows đang vận hành những hệ thống khi được thiết đặt ( nó được thiết đặt với iTunes, chẳng hạn).

Bonjour for Windows" đó là chương trìng này

Vào thư mục C:\Program Files\Bonjour\mDNSResponder.exe kiểm tra thử

Nếu có thì chính là nó , bạn hãy tắt service này, giờ uninstall hoặc xóa luôn thư mục đó cho nhẹ nợ !!

có thể phần mềm này đã được cài đặt chung với một phần mềm nào khác mà bạn đã down trên mạng!

Hoặc:

Bonjour, mDNSResponder.exe, cho phép tự động khám phá của máy vi tính, thiết bị, và các dịch vụ trên mạng IP. Bonjour sử dụng giao thức IP chuẩn nhằm cho phép thiết bị tự nhận ra các thiết bị khác mà không cần khai báo địa chỉ IP hoặc thiết lập DNS servers.

Nếu bạn đã cài đặt sẵn một phần mềm của hãng Apple như iTunes, hoặc là một phần mềm của Adobe như Premiere Pro, Skype, Gizmo . . . thì trong thư mục Program Files của bạn sẽ tự động có thư mục Bonjour.

Tiện ích Bonjour này sẽ tự động chạy một process tên mDNSResponder.exe, process này sẽ không tắt bằng Windows Task Manager được.

Đôi khi bạn không thể tìm thấy cách nào để gỡ bỏ Bonjour, ngay cả khi vào Add or Remove Program trong Control Panel.

Sau đây là cách để xóa bỏ cài đặt Bonjour một cách an toàn:

1. Vào Start -> Run và gõ dòng lệnh sau:

“%PROGRAMFILES%\Bonjour\mDNSResponder.exe” -remove

2. Sau đó vào thư mục C:\Program Files\Bonjour.

3. Đổi tên mdnsNSP.dll thành mdnsNSP.old

4. Khởi động lại máy tính của bạn.

5. Xóa thư mục Program Files\Bonjour.


Dòng lệnh đầu tiên sẽ dừng và xóa Bonjour Service từ máy của bạn.Để xác nhận, bạn có thể xem lại bằng cách vào Run và gõ lệnh services.msc.Nếu không có Bonjour service trong bảng Services thì bạn đã xóa bỏ thành công Bonjour.

Chúc bạn thành công!

ST:
http://www.namthanh.com.vn/forum/Bounjour-Service-t93082.html?s=b416e14682d2d79e72f90c82ba5bfdc0&t=93082


Posted by ChoiBlogs.blogspot.com Thứ Năm, 17 tháng 3, 2011 0 comments

ChoiBlog.TK
hatgao11:
Tình hình là em vao tiệm nét gần nhà chơi không có đóng băng không biết thằng nhóc nào nó vào download linh tinh dính cái link em vào acc game gunny thì bi hack pm thằng hack thi nó đưa cho cái link 53leloi53.110mb.com/trovetudau.com ai biết chĩ cho em nó là cái gì mà sao lại .com khi download về là exe @@

- Các bạn chỉ nên tải về để học hỏi, không nên tải về mới mục đích xấu. Vì giới an ninh có câu người xấu sẽ mãi là người xấu ^^!

Posted by ChoiBlogs.blogspot.com Thứ Ba, 15 tháng 3, 2011 0 comments

- ngày 10-2-2011
- quét: bkav free
- file nhiễm virus: spoolsv.exe
- đường dẫn: C:\WINDOWS\system32\spoolsv.exe
- dung lượng: 57kb
* Chưa biết file này có tác dụng gì ? xóa nó có hư hệ thống không ?


* Tìm hiểu:
http://www.neuber.com/taskmanager/process/spoolsv.exe.html
Process name: Print+Fax Spooler
Product: Windows
Company: Microsoft
Security Rating: 1

lưu file: (pass giải nén: 1)
http://4share.ws/file/y32f0ah1y/spoolsv.rar.html
http://www.2shared.com/file/0CTLe53q/spoolsv.html

Posted by ChoiBlogs.blogspot.com Thứ Năm, 10 tháng 2, 2011 0 comments


- Ở bài trước mình có đăng lên chia sẽ 2 con, nay thêm 1 nữa (53KB).
- Chưa test trên DeepFreeze 7.x , chưa biết nó có xuyên thủng không ?

DOWNLOAD:
http://www.2shared.com/file/-Db0D3l3/vr-SysAnti.html

Posted by ChoiBlogs.blogspot.com Chủ Nhật, 16 tháng 1, 2011 0 comments

http://www.hvaonline.net/hvaonline/posts/list/36183.hva
Nội dung thảo luận: (phamthaiha)
Cty e bị những con này ạ:
Em có file đính kèm
Và những bệnh như sau:
Task manager, Regedit bị disable (màu xám - không vào được), có dùng fix lại đc nhưng vài phút sau lại bị.
Em không biết là virus hay trojan gì?
Nhưng vào mạng các thứ vẫn ngon lành.
Mỗi cái phần mềm kế toán của cty em là load cực lâu.
Nhưng con này em diệt = tay hết nhưng lại tự sinh ra.
Các cao thủ phân tích hộ em mẫu này với ạ, và chỉ em cách diệt với.
Vì em cài avira vào thì không cài được.
Vào web avg cũng không vào được.
Sysmantec cũng không ăn thua, có cài sysmantec nhưng dùng processer thì vẫn thấy báo virus đang chạy (Như hình 1 và hình 2), chúng thay tên liên tục, em xoá đi lại hiện với tên mới, tự sinh sôi.
Và cái autorun + virus ở ổ C thì diệt lại hiện, diệt lại hiện (em đã tắt nó = task manager và Processer nhưng 1 lúc lại hiện lại, vào Msconfig bỏ chọn nhưng restart máy vẫn có!!!!!

Virus đây ạ, các cao thủ phân tích hộ e với
http://www.mediafire.com/?4d0mjnl6wl89j6h

--------------------------------------------------
- Máy mình có đống băng.
- CHƠIBLOG.TK cũng test trong một thời gian mở máy... và bị dín thêm vài con virus nữa, [không biết còn sinh sôi ra , hay tự tải xuống (có nối mạng) con nào nữa không thôi, sẽ test trong thời gian mở máy tiếp theo!].
- Hiện tại chỉ cần tìm cách khởi động lại: Task Manager, Regedit, Folder option, Explorer.exe,
- Một số virus tự tạo và tự tải, không biết con vr nào tạo thêm 1 tác động với mình là làm liệt Explorer.exe
(khi tôi dùng phím tắt start + E)

* Mình nghĩ với một số thu thập như vậy thì chưa đủ tới đâu, vì còn nhiều con khác nữa chưa kịp chạy vào hđh tớ.
- Và mình cũng chưa rõ liệu có phải file: spxau.pif (101kb) là thủ phạm tạo nên các hiểm họa liên hoàn hay không ? tác dụng chính của nó là gì ? (trích "chúng thay tên liên tục, em xoá đi lại hiện với tên mới, tự sinh sôi")
- Mình vẫn chưa tìm được cách xóa 2 file autorun.inf và gwwwbn.exe bằng tay.


* Nếu có cao thủ nào ghé thăm blog mình thì xin mời cùng thảo luận để cùng nhau học tập nha!
DONWLOAD: virus , pass giải nén: 1
- http://www.2shared.com/file/X6iYRaSk/Tong_hop_virus-choiblogtk.html
- http://www.4shared.com/file/5IXq_lt5/vr_Tong_hop_virus-choiblogtk.html


st:
http://www.hvaonline.net/hvaonline/posts/list/36183.hva

Posted by ChoiBlogs.blogspot.com Thứ Bảy, 27 tháng 11, 2010 1 comments

Hệ thống giám sát virus của Bkav đã phát hiện nhiều kết quả tìm kiếm trên Internet công cụ (tool) diệt virus Stuxnet dẫn đến một tool mạo danh hãng phần mềm Microsoft. Công cụ này không những không có tác dụng diệt Stuxnet mà chính là một loại virus phá hủy dữ liệu, nó sẽ xóa toàn bộ dữ liệu trên ổ đĩa C khi được kích hoạt.


Trong suốt tháng 10, virus Stuxnet là chủ đề thường xuyên được nhắc đến trên các phương tiện truyền thông toàn cầu. Đây là loại virus từng gây ra vụ tấn công đình đám vào hệ thống điều khiển mạng công nghiệp - SCADA của Siemens ở Ấn Độ, Indonesia, Pakistan... sau đó xuất hiện tràn lan trong các cơ sở công nghiệp ở Iran. Các chuyên gia nghi ngờ có động cơ chính trị đằng sau cuộc tấn công của Stuxnet vào Iran nhằm lấy cắp tài liệu mật về chương trình hạt nhân của nước này. Do tính chất phức tạp của những câu chuyện xung quanh Stuxnet, rất nhiều người sử dụng đã tìm kiếm trên Internet các công cụ để quét và gỡ bỏ virus này.

Để tránh tải nhầm các công cụ giả mạo vốn đang tràn lan trên Internet, người dùng nên truy nhập trực tiếp vào website của các công ty phần mềm diệt virus thay vì tìm kiếm trên mạng. Tốt nhất là sử dụng phần mềm diệt virus có bản quyền.

Thông tin về tình hình virus tháng 10 năm 2010:

Trong tháng 10 đã có 4.337 dòng virus máy tính mới xuất hiện tại Việt Nam. Các virus này đã lây nhiễm trên 4.415.000 lượt máy tính. Virus lây nhiều nhất trong tháng qua là W32.AutoRunUSB.Worm đã lây nhiễm trên 229.000 lượt máy tính.

Danh sách 10 virus lây nhiều nhất trong tháng 10/2010:


st:
http://bkav.com.vn/virus_spyware_rootkit_security/xuat-hien-virus-mao-danh-microsoft-xoa-du-lieu-cua-nguoi-dung-3117/

Posted by ChoiBlogs.blogspot.com Thứ Tư, 24 tháng 11, 2010 0 comments

Giữa muôn vàn “đồng loại”, chúng vẫn có thể “tỏa sáng” nhờ những nét rất riêng!


Virus Elk Cloner

Vào những năm 1980, loại máy tính Apple II rất phổ biến trong các trường học tại Mỹ và thật trùng hợp khi tác giả của virus Elk Cloner nhắm vào loại máy tính này lại là một học sinh. Đó cũng là loại virus đầu tiên hướng tới các máy vi tính cá nhân trong lịch sử.

Tác giả của virus này là Richard Skrenta, người đang học lớp 9 vào năm 1982. Virus Elk Cloner khiến các máy tính bị nhiễm hiển thị một… bài thơ sau mỗi 50 lần khởi động. Ngày nay thì đây chỉ là một trò cười nhưng vào thời điểm ấy, nó thực sự gây chấn động dư luận.

Virus Conficker

Nó đã làm cho một mạng lưới máy tính khổng lồ bị nhiễm độc và sẵn sàng làm theo mệnh lệnh. Điều này đã gây ra rất nhiều lo lắng khi Conficker xuất hiện vào năm 2008.

Các chính phủ và tổ chức đã phải chi ra không ít tiền để đảm bảo rằng máy tính của họ không nằm trong “đội quân ma” của Conficker. Tuy nhiên, vẫn còn không ít máy tính đang tồn tại trên thế giới chịu ảnh hưởng của virus này và có thể một ngày nào đó sẽ nhận lệnh tấn công và một hệ thống nào đó.

Virus Brain


Brain có thể không phải là loại virus phức tạp nhất nhưng nó là kẻ đầu tiên thực sự nhắm vào các máy tính cài hệ điều hành DOS của Microsoft. Nó “ngốn” bộ nhớ của máy và khiến cỗ máy nạn nhân hiện ra thông báo đã bị nhiễm độc.

Brain còn thậm chí hiện luôn cả địa chỉ cần liên hệ nếu muốn giải quyết rắc rối, đó là một cặp anh em ở Pakistan. Những người này giải thích rằng họ không có ý định gây hại cho mọi người mà đó chỉ đơn giản là một biện pháp bảo vệ bản quyền dành cho phần mềm y tế mà họ là tác giả. Không hiểu ai đã copy những đoạn code đó và khiến virus lây lan. 

Virus ILOVEYOU

Virus này tấn công vào tình cảm con người khi nó được đính kèm theo các email tiêu đề ILOVEYOU. Và người ta thực sự đã bị mắc lừa rất nhiều. Khoảng 10% máy tính có nối mạng internet đã trở thành nạn nhân vào năm 2000.

Virus không chỉ lây lan qua email mà còn tự nhân bản chính nó trên ổ cứng của người dùng và tự download phần mềm ăn trộm mật khẩu về máy tính. Thế giới đã tốn mất hàng tỉ USD, tất cả chỉ vì tình yêu.

Sâu máy tính Morris

Khởi đầu, nó cũng chỉ là một thí nghiệm của tác giả Robert Morris, khi đó đang là nghiên cứu sinh sau đại học. Ông ta muốn thử xem mạng Internet vào thời điểm sơ khai của năm 1988 rộng lớn tới mức nào. Không phụ lòng chủ nhân, sâu máy tính Morris lây lan ra khoảng 6.000 máy tính của chính phủ và các trường đại học, khiến chúng chậm hẳn đi hoặc thậm chí bị treo.


Morris đã bị phát hiện và bị phạt, tuy nhiên có vẻ ông đã rút ra bài học. Giờ đây, Morris trở thành giáo sư tại Học viện MIT danh tiếng của Mỹ.

Virus Code Red

Virus này có tới 2 phiên bản và cả 2 đều cực kỳ nguy hiểm. Người dùng không cần phải mở file đính kèm email hay copy thứ gì để “mời” virus vào nhà, thay vì thế nó dùng luôn đường truyền Internet của họ và xâm nhập qua lỗ hổng của hệ điều hành Windows.

Sau đó, virus sẽ khiến máy tính của người dùng trở thành một dạng “nô lệ” khi kẻ gửi virus có thể nắm quyền sử dụng máy một cách toàn diện. Hắn có thể ăn cắp thông tin hay dùng máy tính đó để tấn công các máy khác.

Ngay cả Nhà trắng cũng lo ngại và phải tìm mọi cách ngăn chặn việc lây nhiễm. Tuy nhiên không phải ai cũng đủ sức làm như thế, kết quả là hơn 200.000 máy chủ đã bị nhiễm virus này vào năm 2001.

Virus Melissa

Điểm đặc biệt của virus này là nó đặt ra mốc khởi đầu cho kỷ nguyên lây nhiễm qua email. Trước đó, virus chỉ có thể “di chuyển” qua đường đĩa mềm chậm chạp và kém hiệu quả. Sau khi đã đột nhập, nó sẽ tìm tới sổ địa chỉ và tự gửi chính mình cho toàn bộ bạn bè của chủ nhân. Ai mà lại đề phòng một email của bạn bè cơ chứ, chính vì thế Melissa lây nhiễm càng nhanh chóng hơn.

Tác giả của virus thú nhận rằng anh ta viết nó cho một vũ nữ thoát y vô tình gặp ở Florida. Thật là một món quà "lãng mạn"!


Virus Nimda

Virus Nimda (viết ngược của từ Admin – người điều hành – từ thường dùng trong lĩnh vực máy tính) xuất hiện năm 2001 và nhanh chóng vươn lên chiếu trên trong bảng xếp hạng virus. Chỉ mất 22 phút để nó trở thành virus lây nhiễm rộng nhất trên Trái đất.

Nó lây lan qua các website, qua email và qua cả các lỗ hổng của hệ thống máy chủ. Nimda xuất hiện chỉ sau vụ khủng bố 11/9 chỉ khoảng 1 tuần và nó khiến người ta liên tưởng tới một vụ tấn công bằng vũ khí tin học.

Sâu máy tính Sasser

"Thành tích" của loại sâu máy tính này cũng rất ấn tượng. Vào năm 2004, nó đã khiến Lực lượng bảo vệ bờ biển nước Anh mất khả năng sử dụng bản đồ trên máy tính, làm cho hãng tin AFP nổi tiếng không thể liên lạc với vệ tinh và buộc hãng hàng không Delta hủy các chuyến bay vì hệ thống máy tính của họ không hoạt động.

Ngoài ra, các trường đại học, các tập đoàn lớn và cả các bệnh viện cũng bị tấn công. Tất cả là tác phẩm của một cậu bé 17 tuổi người Đức. Cái giá phải trả là 21 tháng án treo và tham gia một số hoạt động cộng đồng.


Virus Storm

Cái tên này xuất phát từ mẹo giúp virus lây lan. Đầu năm 2007, người ta bỗng thấy hàng loạt email về số nạn nhân trong các trận bão (storm) ở châu Âu và có một đường link tới bài viết. Thời điểm ấy, bão tố là chuyện thời sự và rất nhiều người không hề nghi ngờ khi vào trang web đó, đồng nghĩa với việc download virus về máy.

Tiêu đề thư cũng thường xuyên được thay đổi để phù hợp với thực tế. Sau đó, thậm chí nó còn biến tướng thành thư của đội ngũ hỗ trợ kỹ thuật hay thư kèm link tới các trang web đen để kích thích trí tò mò. Ngày nay, đây vẫn là cách lây nhiễm virus phổ biến nhất.


Theo ICTnews

st:
http://www.quantrimang.com.vn/baomat/virus-spyware/73070_Nhung-Virus-may-tinh-lam-dien-dau-ca-the-gioi.aspx

Posted by ChoiBlogs.blogspot.com Thứ Ba, 23 tháng 11, 2010 0 comments



Danh sách malware có trong gói :

test.exe Trojan Horse
test (1).exe Backdoor.Trojan
test (2).exe Adware.Iefeats
test (3).exe W32.Waledac
test (4).COM Hacktool
test (7).exe Trojan.Vundo
test (8).exe Adware.ZenoSearch
test (9).exe Downloader
test (11).exe Adware.ZenoSearch
test (12).exe Trojan.Dropper
test (13).exe Adware.AdvertMen
test (14).exe Backdoor.Trojan
test (15).exe Backdoor.IRC.Bot
test (16).exe Backdoor.Ciadoor
test (17).exe Backdoor.Trojan
test (18).exe W32.Virut.B
test (19).exe Backdoor.Trojan
test (20).exe Trojan Horse
test (21).exe Backdoor.Trojan
test (22).exe W32.IRCBot
test (23).exe Backdoor.Trojan
test (24).exe Hacktool
test (25).exe W32.Spybot.Worm
test (26).exe W95.CIH
test (27).exe Downloader.Zlob!gen.2
test (28).exe W95.CIH.damaged
test (29).exe W95.CIH.damaged
test (30).exe Downloader.Zlob!gen.2
test (31).exe Infostealer.Gampass
test (32).exe Infostealer.Gampass
test (33).exe Infostealer.Gampass
test (34).exe Backdoor.Graybird
test (35).exe Infostealer.Gampass
test (36).exe Downloader.Bancos!gen
test (37).exe IRC Trojan
test (38).exe Infostealer
test (39).exe Infostealer.Bancos
test (40).exe Backdoor.Trojan
test (41).exe Trojan.Adclicker
test (42).exe W32.Looked.BK
test (43).exe Trojan Horse
test (44).exe Downloader
test (45).exe Downloader
test (46).exe Infostealer
test (47).exe Suspicious.MH690
test (48).exe Trojan Horse
test (49).exe Infostealer
test (50).exe Trojan Horse
test (51).exe Trojan.Flush.G
test (52).exe Trojan Horse
test (54).exe Backdoor.Graybird
test (55).exe Trojan.Flush.G
test (56).exe Infostealer
test (57).exe Adware.Lop
test (58).exe Adware.Lop
test (59).exe Downloader
test (60).exe Backdoor.Ciadoor
test (61).exe Backdoor.Ciadoor
test (62).exe Downloader
test (63).exe Downloader
test (64).exe Downloader
test (65).exe Downloader
test (66).exe Suspicious.MH690
test (67).exe Downloader
test (68).exe Trojan.Pandex
test (69).exe W32.SillyDC
test (70).exe Trojan.Packed.14
test (71).exe Backdoor.Spakrab
test (72).exe Trojan Horse
test (73).exe Trojan.Packed.12
test (74).exe Trojan.Adclicker
test (75).exe Trojan.Adclicker
test (76).exe Trojan Horse
test (77).exe Trojan Horse
test (78).exe Adware.CDT
test (79).exe Backdoor.Trojan
test (80).exe Trojan Horse
test (81).exe Trojan Horse
test (82).exe W32.Pinfi
test (83).exe Trojan Horse
test (84).exe Trojan Horse
test (85).exe Trojan.Packed.13
test (86).exe Spyware.Ardakey
test (87).exe Trojan Horse
test (88).exe Downloader
test (89).exe Trojan.Farfli
test (90).exe Packed.Generic.180
test (91).exe Backdoor.Prorat
test (92).exe Trojan Horse
test (93).exe Trojan.Startpage
test (94).exe Trojan.Peacomm.D
test (95).exe Adware.Multidropper
test (96).exe Trojan.Mebroot
test (97).exe Packed.Generic.187
test (98).exe W32.Spybot.Worm
test (99).exe SecurityRisk.Downldr
test (100).exe Backdoor.Ciadoor
test (101).exe Backdoor.Papi
test (102).exe Trojan Horse
test (103).exe Trojan Horse
test (104).exe Backdoor.Trojan
test (105).exe Trojan Horse
test (106).exe Infostealer
test (107).exe Trojan.Phel
test (108).exe Downloader
test (109).exe W32.Spybot.Worm
test (111).exe W32.Spybot.Worm
test (112).exe W32.IRCBot
test (113).exe Bloodhound.Mydoom.Cli
test (114).exe Bloodhound.Exploit.21
test (115).exe W32.Spybot.Worm
test (116).exe Trojan.Startpage
test (118).exe Trojan.Mdropper
test (119).exe XPAntivirus
test (120).exe AntiVirus2008
test (121).exe Trojan.Packed.13
test (122).exe Trojan.Packed.13
test (123).exe Trojan.Packed.13
test (124).exe Trojan Horse
test (125).exe Trojan.Packed.13
test (126).exe Trojan Horse
test (127).exe Downloader.MisleadApp
test (128).exe Packed.Generic.184
test (129).exe Trojan Horse
test (130).exe Trojan.Packed.13
test (131).exe Downloader.MisleadApp
test (132).exe Trojan.Packed.13
test (133).exe Trojan.Packed.13
test (134).exe Downloader.MisleadApp
test (135).exe Trojan.Packed.13
test (136).exe SecurityRisk.Downldr
test (137).exe Trojan.Packed.13
test (138).exe Packed.Generic.187
test (139).exe Trojan.Packed.13
test (140).exe Backdoor.Graybird
test (141).exe Backdoor.Graybird
test (142).exe Infostealer.Gampass
test (143).exe Trojan.Packed.NsAnti
test (144).exe W32.HLLW.Gaobot.gen
test (145).exe Backdoor.Graybird
test (146).exe Trojan.Packed.NsAnti
test (147).exe Infostealer.Gampass
test (148).exe W32.Looked.AH
test (149).exe W32.Gammima.AG
test (150).exe Backdoor.Graybird
test (151).exe Infostealer.Gampass
test (152).exe Suspicious.MH690
test (153).exe Infostealer.Onlinegame
test (154).exe Trojan Horse
test (155).exe W32.Gammima.AG
test (156).exe Backdoor.Hupigeon
test (157).exe Trojan Horse
test (158).exe W32.SillyP2P
test (159).exe Hacktool
test (160).exe W32.SillyP2P
test (161).exe Hacktool.Rootkit
test (162).exe Backdoor.Trojan
test (163).exe Trojan.Adclicker
test (164).exe Backdoor.Prorat
test (165).exe Downloader
test (166).exe Backdoor.Trojan
test (167).exe Trojan Horse
test (168).exe Infostealer.Gampass
test (169).exe Backdoor.Paproxy
test (170).exe Hacktool
test (171).exe Hacktool
test (172).exe Trojan.Packed.NsAnti
test (173).exe Infostealer.Gampass
test (174).exe Trojan.Packed.NsAnti
test (175).exe Trojan.Pandex
test (176).exe Infostealer.Gampass
test (177).exe Backdoor.Haxdoor.C
test (178).exe Hacktool.Rootkit
test (179).exe Hacktool.Rootkit
test (180).exe Trojan.Qhosts
test (181).exe Hacktool.Rootkit
test (182).exe Trojan Horse
test (183).exe Trojan.Mebroot
test (185).exe Hacktool.Rootkit
test (186).exe W32.IRCBot.Gen
test (187).exe W32.HLLW.Gaobot.gen
test (188).exe W32.Klez.H@mm
test (189).exe Adware.Lop
test (190).exe W32.SillyFDC
test (191).exe Trojan.Dropper
test (192).exe Trojan.Farfli
test (193).exe Downloader
test (194).exe W32.Mumawow.F!inf
test (195).exe Downloader
test (197).exe Downloader
test (198).exe Trojan Horse
test (199).exe W32.Virut!gen
test (200).exe Trojan.Adclicker
test (200).exe 888Bar
test (200).exe Adware.MaxSearch
test (201).exe Downloader
test (202).exe Downloader.Trojan
test (203).exe Adware.Lop
test (204).exe Adware.BargainBuddy
test (205).exe Trojan.Adclicker
test (205).exe 888Bar
test (206).exe Downloader.Trojan
test (207).exe Downloader
test (208).exe Infostealer.Bancos
test (209).exe Trojan.Packed.11
test (210).exe Backdoor.Bifrose.K
test (211).exe Trojan Horse
test (212).exe Infostealer
test (213).exe Backdoor.Bifrose
test (214).exe Backdoor.Bifrose
test (215).exe Suspicious.MH690
test (216).exe Infostealer
test (217).exe Backdoor.Bifrose
test (218).exe Backdoor.Bifrose
test (219).exe Infostealer
test (220).exe Backdoor.Bifrose
test (221).exe Trojan Horse
test (222).exe Backdoor.Bifrose
test (223).exe Backdoor.Bifrose
test (224).exe Backdoor.Bifrose
test (225).exe W32.Spybot.Worm
test (226).exe W32.Virut.A
test (227).exe W32.Virut.W
test (228).exe W32.Virut.B
test (229).exe W32.Virut.R
test (230).exe W32.Virut.B
test (231).exe W32.Virut.B
test (232).exe W32.Virut.B
test (233).exe W32.IRCBot
test (234).exe W32.Virut.A
test (235).exe W32.Virut.H
test (236).exe W32.Virut.W
test (237).exe W32.Virut.U
test (238).exe W32.Virut.W
test (239).exe W32.IRCBot
test (241).exe Trojan Horse
test (242).exe Backdoor.Prorat
test (243).exe VBS.Kidarcade
test (244).exe Downloader
test (245).exe Trojan.Dropper
test (246).exe Infostealer
test (247).exe Backdoor.IRC.Dr
test (248).exe W32.Almanahe.C!inf
test (249).exe Backdoor.Bifrose
test (250).exe Adware.BetterInternet
test (250).exe Trackware.SAHAgent
test (251).exe Trojan.Peacomm.D
test (252).exe Trojan.Pandex
test (253).exe Backdoor.Graybird!Gen
test (255).exe W32.Mytob@mm
test (256).exe W32.Randex
test (257).exe W32.Mydoom.A@mm
test (258).exe W32.HLLW.Gaobot.gen
test (259).exe Backdoor.Graybird
test (260).exe Infostealer
test (261).exe Backdoor.Hupigeon
test (262).exe W32.Mytob@mm
test (263).exe Backdoor.Trojan
test (264).exe Trojan Horse
test (265).exe Trojan Horse
test (266).exe Trojan Horse
test (267).exe Trojan Horse
test (268).exe Trojan Horse
test (269).exe Trojan Horse
test (271).exe Backdoor.Trojan
test (272).exe Backdoor.Graybird
test (273).exe Backdoor.Graybird
test (274).exe Trojan.Zbot!gen
test (275).exe Backdoor.Graybird!Gen
test (276).exe Packed.Generic.47
test (277).exe Trojan Horse
test (278).exe Suspicious.MH690
test (279).exe Hacktool.Rootkit
test (280).exe W32.HLLP.Sality!inf
test (281).exe W32.Sality.AE
test (282).exe W32.Spybot.Worm
test (283).exe W32.Sality.AE
test (284).exe W32.Sality.AE
test (285).exe Bloodhound.Beagle
test (286).exe Bloodhound.Beagle
test (287).exe W32.Sality.U
test (288).exe Infostealer.Lineage
test (289).exe Backdoor.Prorat
test (290).exe Trojan Horse
test (291).exe Trojan.Packed.NsAnti
test (292).exe Infostealer.Onlinegame
test (293).exe Infostealer.Lineage
test (294).exe Trojan.Packed.14
test (295).exe Downloader
test (296).exe Trojan.Zlob
test (297).exe Packed.Generic.182
test (298).exe Trojan.Cinmeng
test (299).exe Downloader
test (300).exe Trojan.Zlob
test (301).exe Packed.Generic.182
test (302).exe Infostealer.Lineage
test (303).exe W32.Erkez.B@mm
test (304).exe W32.Erkez.B@mm
test (305).exe Backdoor.IRC.Bot
test (306).exe W32.HLLW.Gaobot.gen
test (307).exe Bloodhound.Mydoom.Cli
test (308).exe W32.HLLW.Gaobot
test (309).exe W32.Spybot.Worm
test (310).exe W32.Virut.B
test (311).exe Downloader
test (312).exe Infostealer.Bancos
test (313).exe Infostealer.Gampass
test (314).exe Infostealer.Bancos!gen
test (315).exe Infostealer.Gampass
test (316).exe Trojan Horse
test (317).exe Infostealer.Banker.C
test (318).exe Trojan Horse
test (319).exe Trojan.Bankem
test (320).exe Infostealer.Gampass
test (321).exe Infostealer.Gampass
test (322).exe Infostealer.Gampass
test (323).exe Trojan.Adclicker
test (324).exe Downloader.MisleadApp
test (325).exe Infostealer.Banker.C
test (326).exe Downloader
test (327).exe Trojan.Vundo
test (328).exe W32.Trats!inf
test (329).exe Trojan.Vundo
test (330).exe Trojan.Vundo
test (331).exe Trojan.Vundo
test (332).exe Trojan.Vundo.B
test (333).exe Trojan Horse
test (334).exe Trojan.Vundo.B
test (335).exe Trojan.Vundo
test (336).exe Suspicious.Vundo
test (337).exe Trojan.Vundo
test (338).exe Trojan.Vundo
test (339).exe Trojan.Vundo.B
test (340).exe W32.Trats!inf
test (341).exe Trojan.Vundo
test (342).exe Trojan.Vundo
test (343).exe Trojan.Vundo
test (344).exe W32.Trats!inf
test (345).exe Trojan.Vundo
test (346).exe Trojan.Vundo
test (347).exe Trojan.Vundo.B
test (348).exe Trojan.Vundo
test (349).exe Trojan Horse
test (350).exe Trojan Horse
test (351).exe Trojan.Vundo
test (352).exe Trojan.Vundo
test (353).exe W32.Rahack.W
test (354).exe Trojan Horse
test (355).exe W32.Rahack.W
test (356).exe W32.SillyP2P
test (357).exe W32.Whybo!inf
test (358).exe W32.Bacterra.Worm
test (359).exe Suspicious.MH690
test (360).exe W32.Netsky.P@mm
test (361).exe Suspicious.MH690
test (362).exe W32.Spybot.Worm
test (363).exe Trojan.Gimmiv.A
test (364).exe Trojan.Erotpics
test (365).exe Backdoor.Spakrab
test (366).exe Packed.Generic.180
test (367).exe Trojan.Zlob
test (368).exe Trojan.Zlob
test (369).exe Downloader
test (370).exe Trojan.Zlob
test (371).exe Downloader
test (372).exe Trojan.Zlob
test (373).exe Trojan.Zlob
test (374).exe Trojan.Zlob
test (375).exe Trojan.Zlob
test (376).exe Adware.CoolWebSearch
test (377).exe Trojan.Emcodec
test (378).exe Trojan.Zlob
test (379).exe Trojan.Zlob
test (380).exe Trojan.Zlob
test (381).exe Downloader.Zlob!gen.3
test (382).exe Trojan.Zlob
test (383).exe Trojan.Zlob
test (384).exe Trojan.Emcodec
test (385).exe Backdoor.Graybird
test (387).exe Backdoor.Graybird
test (388).exe Packed.Generic.183
test (389).exe SpySheriff
test (390).exe Hacktool.HideWindow
test (391).exe W32.SillyFDC
test (392).exe Adware.Lop
test (394).exe Trojan.Galapoper.A
test (395).exe W32.SillyFDC
test (396).exe Trojan.Galapoper.A
test (397).exe Backdoor.Graybird
test (398).exe Trojan.Dropper
test (399).exe Trojan Horse
test (400).exe Trojan.Horst
test (402).exe Trojan Horse
test (404).exe BAT.Trojan
test (405).exe W32.Ristam
test (406).exe Trojan Horse
test (407).exe Bat.DelFiles.Trojan
test (408).exe Trojan Horse
test (409).exe VBS.Delete.Trojan
test (412).exe Backdoor.IRC.Bot
test (413).exe W32.IRCBot.Gen
test (413).exe Hacktool.DFind
test (414).exe Downloader
test (415).exe Infostealer
test (416).exe Trojan.Logger
test (417).exe Spyware.Keylogger
test (418).exe Infostealer
test (419).exe Spyware.Ardakey
test (420).exe Backdoor.Ciadoor
test (421).exe Trojan Horse
test (422).exe Spyware.Perfect
test (423).exe Spyware.Perfect
test (424).exe Spyware.Ardakey
test (425).exe Spyware.Perfect
test (426).exe Spyware.Perfect
test (428).exe Spyware.Perfect
test (429).exe Trojan Horse
test (430).exe Trojan Horse
test (431).exe W32.Looked.AH
test (432).exe Trojan Horse
test (435).exe Casino
test (436).exe Infostealer.Gampass
test (437).exe Infostealer.Gampass
test (438).exe Infostealer.Gampass
test (439).exe Infostealer.Gampass
test (440).exe Infostealer.Gampass
test (441).exe Infostealer.Gampass
test (442).exe Infostealer.Lemir.Gen
test (443).exe Infostealer.Gampass
test (444).exe Infostealer.Gampass
test (445).exe Infostealer.Lineage
test (446).exe Infostealer.Gampass
test (447).exe Trojan.Packed.NsAnti
test (448).exe Infostealer.Gampass
test (449).exe W32.Gammima.AG
test (450).exe Infostealer.Gampass
test (451).exe Infostealer.Gampass
test (452).exe Infostealer.Gampass
test (453).exe Trojan.Vicsfram
test (454).exe W32.SillyFDC
test (455).exe Trojan Horse
test (456).exe Infostealer.Onlinegame
test (457).exe Backdoor.Trojan
test (458).exe Infostealer
test (459).exe Backdoor.Trojan
test (460).exe Backdoor.Trojan
test (461).exe Infostealer
test (462).exe Infostealer
test (463).exe W32.IRCBot.Gen
test (464).exe W32.Spybot.Worm
test (465).exe W32.Spybot.Worm
test (466).exe W32.IRCBot
test (467).exe W32.IRCBot
test (468).exe W32.IRCBot
test (469).exe W32.IRCBot
test (470).exe Downloader
test (471).exe Spyware.Perfect
test (472).exe Spyware.Perfect
test (473).exe Spyware.InvisibleKey
test (474).exe Trojan Horse
test (475).exe Trojan Horse
test (476).exe Trojan Horse
test (477).exe Trojan Horse
test (478).exe Trojan Horse
test (479).exe Trojan Horse
test (480).exe Trojan Horse
test (481).exe Trojan Horse
test (482).exe Trojan Horse
test (483).exe Trojan Horse
test (484).exe Trojan Horse
test (485).exe Trojan Horse
test (486).exe Trojan.Anserin
test (487).exe Trojan.Mebroot
test (488).exe Trojan.Anserin
test (489).exe Trojan.Anserin
test (490).exe Adware.VirtuMonde
test (491).exe Trojan.Anserin
test (492).exe Infostealer
test (493).exe Trojan.Anserin
test (494).exe Suspicious.MH690
test (495).exe Trojan.Mebroot
test (496).exe Trojan.Anserin
test (497).exe Trojan.Anserin
test (498).exe Trojan.Anserin

link download:
http://www.megaupload.com/?d=ALBAZXWE
(Password: 500samples)

http://www.ziddu.com/download/11770673/500samples_Doityourself.rar.html
Password: 500samples

st:
http://www.vn-zoom.com/f230/500-mau-virus-cuc-manh-danh-cho-ace-test-choi-668410.html

Posted by ChoiBlogs.blogspot.com Thứ Hai, 22 tháng 11, 2010 0 comments

tìm google (phân tích virus SafeSys)
---------------------------
Tên virus : SafeSys
Loại : autorun, lây file
Mức độ : nguy hiểm, ai không có kinh nghiệm xin chớ vọc
Khuyến cáo : khi sử dụng máy ảo để chạy thử virus phải tắt hết những đường share với máy thật -> ko khéo máy thật dính thì lại càng nguy !
Thông tin thêm : virus có khả năng qua mặt deepfreeze nhưng phải cần quyền admin, quyền limit thì virus này cũng chịu thua.


---------------------------

Quá trình tấn công của virus:
- Tạo ra file "Program Files\sNiu.dll". Sau đó dùng Rundll32 để kích hoạt file này với Entry Point là MyDllEntry. Mình cũng chưa rõ tác dụng của dll này để làm gì.
- Tạo ra một driver với tên ngẫu nhiên và phần mở rộng là ".tmp", nằm trong thư mục "DOCUMENTS AND SETTINGS\\LOCAL SETTINGS\Temp". Driver này được đăng ký với tên là DogKiller. Đây là driver chủ chốt của virus. Virus sử dụng driver này để ghi file trực tiếp lên ổ cứng và qua mặt DeepFreeze.
- Tạo ra một driver với tên ngẫu nhiên, phần mở rộng là ".fon" và copy vào thư mục "windows\Fonts". Driver này có mục đích hỗ trợ driver chính.
- Từ mức driver, virus tạo file autorun.inf và copy chính nó vào các ổ đĩa. Sau đó nó copy thêm một bản nữa vào "Program Files\Common Files". Đây là file mà virus đăng ký chạy cùng win với khoá "HKLM\Software\Microsoft\Windows\CurrentVersio n\Ru n"
- Cũng từ driver, virus sửa lại nội dung của file "Windows\System\spoolsv.exe". Đây là dịch vụ quản lý share máy in của win. Khi đã kiểm soát được dịch vụ này, virus có thể lây lan rất nhanh qua mạng LAN, bởi vì đa số mạng LAN đều xài máy in share. Ngoài ra, virus còn lợi dụng spoolsv để gọi lại nó trong trường hợp bị kill.
- Đăng ký một lô các khoá "Image Execution Options" để chặn các av nổi tiếng và các tool như IceSword, Autoruns, ....

Quá trình kích hoạt virus :
- Virus được kích hoạt qua 2 đường : khởi động file "SafeSys.exe" cùng với win và gọi bởi dịch vụ dỏm "spoolsv.exe". Tham số truyền vào khi virus khởi động cũng rất khả nghi ""c:\program files\common files\safesys.exe" -SSDT". Mình cũng chưa phân tích kỹ xem virus cần tham số này để làm gì.
- Khi đã khởi động xong, virus sẽ gọi tiến trình "windows\system32\svchost.exe" của win và inject code vào tiến trình này. Tiến trình này giờ đã trở thành virus và nó sẽ gọi thêm một tiến trình giống như vậy để bảo vệ lẫn nhau. Khi xong việc, SafeSys sẽ tự kết thúc. Phần việc còn lại là của svchost.
- Tiến trình svchost bị nhúng code sẽ thực hiện các công việc phá hoại và lây lan của virus. Ngoài ra nó còn liên tục kiểm tra ( khoảng sau 5 giây ) xem có tồn tại các tool như Icesword, autoruns,... hay ko, nếu có nó sẽ kill ngay. Mèo cũng chưa phân tích xem nó kill IS như thế nào.

Mẩu virus do bạn cafe.kfc cung cấp. Bạn nào muốn thì cứ liên hệ bạn ấy. Mình xin nhắc lại: virus này rất nguy hiểm và dai dẳng !

Mỏi tay quá, khi nào rảnh mình sẽ viết tiếp về cách diệt.




Download: mẫu vr: pass giải nén: 1
http://www.4shared.com/file/ZvUUYouM/vr-SafeSys-51kb.html
or
http://4share.ws/file/dp4b0ag59/vr-SafeSys-51kb.rar.html
or
http://www.mediafire.com/?95go9n5i9yg1u5p
Nguồn: VirusVN :Mèo con lông vàng.
http://virusvn.com/forum/showthread.php?980-Phan-tich-virus-SafeSys

Posted by ChoiBlogs.blogspot.com Thứ Hai, 15 tháng 11, 2010 0 comments

- Hôm nọ máy mình bị nhiễm 2 con virus SysAnti.exe (loại 51kb, 93kb) và thế là hạnh phúc đến với tôi như thế.
- Hôm nay rãnh lên mạng tìm tòi về nó thì cũng có hướng dẫn tiêu diệt nó, có điều khác cách mình làm.
- Mình muốn chia sẽ 2 con vr có dung lượng SysAnti.exe-51kb, SysAnti-93kb.
- Nếu ai có mẫu virus cùng loại, loại nào hay hay như vậy thì send cho mình nha. Xin chia sẽ và học hỏi cùng các bạn.



- Mẫu virus ở đây:

DOWNLOAD: pass giải nén: 1
http://www.4shared.com/file/Jl0sHqnc/vr-SysAnti.html
http://4share.ws/file/nhzg0ag5d/vr-SysAnti.rar.html

Posted by ChoiBlogs.blogspot.com 0 comments

Nhãn Đám Mây

Software (754) Video (582) Video-Fun (227) Thủ Thuật Blog (211) System tools (184) Hài Kịch (182) Video-Pro (179) Pictures-Fun (161) Tin gì (156) Tin gì ? (154) THỦ THUẬT INTETNET (136) Wallpaper (123) Pictures-Girl Xinh (117) Gift of life (110) Internet Tools (105) Games (75) Template PTS (67) Skin-Gaw2 (66) Giải Trí (65) Others (60) Video-Shock (58) Thủ Thuật Máy Tính (48) Design Tools (46) Music (43) Download Tools (42) CSS ChoiBlogs (41) Anti-Virus (39) Sức Khoẻ (32) Kỹ Năng Sống (30) MultiMedia (28) Video-Tools (28) Cosplay (25) USB Tools (24) Browsers (22) Desktop (22) PDF Tools (22) Phim (22) Rar-Zip-Tool (22) Video-Animals (21) Burning- Convert (19) Thơ và Nhạc (19) Drivers (18) Hoài Linh (18) Media Player (18) Pictures-Pro (18) Rao Bán (18) Registry Tool (18) Thủ Thuật Yahoo (18) Khóa Thư Mục-WebĐen-EXE (15) Virus (15) Add or Remove Programs (14) Thơ (14) Video-SHOW (14) Phong Lee (13) Game-Web (12) Video-Tài Liệu (12) Hide-IP Tools (11) List Xem Nhanh ChoiBlogs (11) Photos -pictures tools (11) Video-Thể Thao (11) Free Licence (10) Office Tools (10) Task Manager Tool (10) Thủ Thuật Facebook (10) Thủ Thuật Photoshop (10) Thủ Thuật Youtube (10) Vietnam's Got Talent (10) WiFi Tools (10) -Cổ tích Việt Nam- (9) DVD-Tools (9) HDD Tool (9) Thủ Thuật Android (Thiết Bị Di Động) (9) Video- Sao Nối Ngôi (9) Video-Bình Tinh (9) Video-Music (9) Video-VÕ HẠ TRÂM (9) Video-Thời Sự (8) Video-Thủ Thuật Đời Sống (8) Defrag tools (7) Flash Tools (7) HTML Tool (7) Hacker Tool (7) MP3 Tools (7) Thuý Nga (7) Từ Khóa Google (7) Icon Tools (6) Kiếm Tiền Online (6) Music-Girl Xinh (6) Tình Yêu (6) Video-Gương Mặt Thân Quen 2016 (6) Chí Tài (5) Game Flash (5) Game Tools (5) Góc nhìn (5) Mobile Tools (5) Nguyen Thi Anh Vien (5) Translate Tools (5) Webcam Tool (5) skin-blog (5) Firewalls (4) Game-mini (4) Screensaver Tools (4) Video-Cờ Cá Ngựa (4) Video-Kim Tử Long (4) Video-Thể Hình (4) Font View (3) Templates (3) Windows 7 (3) Windows Tools (3) Actions PTS (2) Audio tools (2) Editing tools (2) Event-Online (2) Font (2) Game-DOWNLOAD (2) Game-MU Đại Thiên Sứ (2) Ghost WINDOWN (2) Host Free (2) Infographic (2) Keylogger Tools (2) Nghệ Sĩ Minh Béo (2) Nhật Cường (2) PTS Brush (2) PTS Style (2) Sống Đẹp (2) Video-Game (2) Video-Quân Sự (2) Đạo Đời (2) CPU-Tools (1) Camera (1) Camera giao thông (1) Chính Sách Mới - Pháp Luật (1) Coppy Tools (1) Công Nghệ (1) Cảnh Giác (1) Dương Thúy Vi-Wuhsu (1) File Hệ Thống (1) Files Manager (1) Game-Gaw2 (1) Ghost XP (1) Hack Blog (1) Hệ Điều Hành (1) Icon Cảm Xúc (1) Iphone-Tools (1) Khám Phá (1) Music- Pic-Pro (1) PDS PhoToShop (1) Phần Cứng (1) Portable (1) Soft-Test (1) Soft-Việt Hóa (1) Sách Nói (1) TIVI Online (1) Thủ Thuật - Proshow Producer (1) Thủ Thuật Mobile (1) Thủ Thuật-Cốc Cốc (1) Thủ Thuật Di Động (1) Thủ Thuật FireFox (1) Thủ Thuật Phần Cứng (1) Thủ Thuật office (1) Thủ Thuật Điện (1) Thủ Thuật Đời Sống (1) Tin-Bảo Mật (1) Tình Yêu và Cuộc Sống (1) Tiện Ích FireFox (1) Tiện Ích Mouse (1) Tuyển THành Viên (1) Tài Liệu - Biểu Mẫu (1) Tình Yêu Giới Tính (1) Tự Kỷ (1) Video Tools (1) Video-Công Nghệ (1) Video-Cảnh Giác (1) Video-Giao Thông (1) Video-Hướng Dẫn Làm (1) Video-Movie (1) Video-NSƯT Bạch Long (1) Video-Sáng Tạo (1) Video-Thủ Thuật - Proshow Producer (1) Video-Vietnam's Got Talent 2014 (1) Video-Đời Sống (1) Video-Ơn Trời Cậu Đây Rồi (1) Yahoo Chat (1) [Danh Sách] Karaoke MrChoiBlog (Karaoke-Beat-Chuẩn) (1)

Đăng ký nhận bài viết mới

Bài đăng phổ biến

New Commets