Virus sau những click chuột

Thảo luận trong 'Ý Kiến Đóng Góp' bắt đầu bởi Red Apple, 20 Tháng một 2008.

  1. Red Apple Thành viên

    Thân gửi BQT cùng tất cả các member trong 4rum !!

    Vấn đề này Mod nhikhan đã có đề cập tới trong box mua bán.

    Nhưng đến tình trạng này đã lan rộng khắp 4rum,vì thế mà mình post vào BOX góp ý để tiện cho tất cả các mem theo dõi .


    Mình tạm gọi người post virus là "phần tử dấu mặt"

    Gần đây, không những 4rum GSM.COM.VN mà rất nhiều 4rum khác xuất hiện khá nhiều những mem lạ mặt post bài đính kèm file hoặc link có chứ virus.

    Riêng 4rum chúng ta gần đây ,tình trạng này xuất hiện khá nhiều .
    Khoảng vài ngày gần đây thì những topic chứa virus thường nằm trong box mua bán.

    Nhưng nay lại lan rộng vào 1 số BOX khác như "PC" , "Buôn chuyện kết bạn" ....

    Mặc dù BQT đã kịp thời ban nick cũng như IP nhưng những thành phần này vẫn tiếp tục set IP mới để lập nick ,và vẫn làm chuyện không hay đó là post virus

    Mình xin cụ thể vấn đề như sau:

    Hôm qua ghé quán net nên mình thực nghiệm luôn :D ,vì quán net thường cài soft đóng băng nên ảnh hưởng không lớn.

    đây là hình ảnh đầu tiên sau khi quét virus sơ qua bằng BKAV

    [​IMG]


    đây mới chỉ là hình ảnh của phân vùng D:/(sau khi scam khoảng chưa đầy 3 phút)
    sau khi quét bằng BKAV cả hai phần vùng là C và D thì số virus lên đến con số làm mình hơi ngợp : 2375 VIRUS(Worm+trojan) :eek:

    Sau khi bạn click link các virus sẽ tự động nhân lên rất nhanh và chúng ẩn trong tất cả các thư mục(vì chúng có thuộc tính auto)

    Thường khi post topic này thì "phần tử dấu mặt" thường đặt tiêu đề cho topic rất khêu gợi như "phim XXX đây" , "gái đẹp"...... chính tả lung tung ,

    có nhiều mem đã tránh vì biết virus nhưng lại có nhiều mem muốn biết ẩn dưới những cái link là cái gì nên click vào và muốn thử "sức mạnh" của trojan ,keylogger

    Ở những topic kiểu như thế này,bạn click chuột phải vào link trong topic chọn properties (hình dưới)

    [​IMG]

    cửa sổ hiện lên ,ngay dòng adress là dẫn tới file , như trong hình thì các bạn lại lầm tưởng ngay là file hình ảnh , khi mở file này lên,nó sẽ dùng trìinh duyệt ảnh để mở nhưng không thấy gì , và từ đó virus đã nằm gọn trong máy của bạn.
    [​IMG]

    Hậu quả mà virus để lại :
    -các virus chủ yếu "phần tử giấu mặt":post lên sẽ nhân rộng và đi vào tất cả các thư mục , vô hiệu hoá nhiều phần mềm , và đặc biệt là làm chậm dần tốc độ của hệ thống (ví dụ cụ thể : sau khi "tiếp đón" 2375 VIrus ,Ram trong máy mà mình sử dụng ở quán net (1GB ram) còn lại 10MB .CPU P4 2.8GHZ hoạt động với công suất 90% -trong lúc mình chỉ xài YahooMesseger (các chương trình khác đều đóng ,kể cả chương trình chạy ngầm)

    -Dạng Keylogger lấy cắp mật khẩu và thông tin của bạn

    Làm gì khi bị những virus này tấn công:??

    nếu như vô tình click phải thì việc đầu tiên là ngắt kết nối mạng.

    -sau đó dùng BKAV scan sơ qua (BKAV phát hiện virus rất nhanh nếu như bạn update phiên bản mới nhất ,nhưng giệt trojan không hiệu quả,)
    Nếu như bạn "giệt" bằng BKAV thì giệt mãi cũng không xong.

    -Tiếp theo Restart máy và dùng các trình mạnh hơn như BitDifferent 10 chẳng hạn để "giệt"

    -Nếu chẳng may gặp nhưng VIRUS như W32BPEE.PE ( hiện nay nhiều phần mềm chưa cập nhật WORM này )hoặc TroMessenger1.5 -Trojan này dùng để điều khiển từ xa với Yahoo Messenger, khi bạn "chạm" phải thì "Phần tử giấu mặt" sẽ điều khiển máy tính của bạn(tất nhiên là bạn phải đang dùng Y!H)
    Keylog Perfert 2.0.9:Quản lý máy nhiễm tốt , ghi được bàn phím ảo , có khả năng quay phim và chụp hình , qua mặt hầu hết các trình "giệt" Virus



    việc đầu tiên là ghost lại win nhằm ẩn file hệ thống tránh thiệt hại nặng nề,
    việc thứ 2 hơi mất thời gian nhưng hiệu quả là Back Up và Cài lại hệ điều hành.

    Trên đây là nhưng gì mình nêu ra để các bạn thấy được sự nguy hiểm của Virus để phòng tránh,vì dữ liệu của các bạn luôn luôn quan trọng hơn nhưng click chuột vội vàng

    Cám ơn các bạn đã chú ý và đọc bài

    thanks và thân !!!!
  2. van tho

    van tho Thành viên

    Bài viết:
    196
    Được Like:
    196
    Để có thể xem link có chứa virut hay ko:
    coolkid and romesons like this.
  3. handballvn

    handballvn - Banned - Staff Member

    Bài viết:
    1,635
    Được Like:
    3,622
  4. handballvn

    handballvn - Banned - Staff Member

    Bài viết:
    1,635
    Được Like:
    3,622
    Tuy nó ko diệt được trojan (vì nó bắt đăng ký mới diệt được) nhưng nó sẽ quét xem mình dính những virus gì (scan free )
  5. Red Apple

    Red Apple Thành viên

    Bài viết:
    1,019
    Được Like:
    1,017
    Trong những ngày sắp tới , các bạn không nên mở bất kỳ email nào có chữ "invitation" và tắt ngay máy vi tính, cho dù người gởi là một người trong danh sách địa chỉ email của bạn. Virus này rất nguy hiểm, sẽ phá hủy "vùng ZERO"=> tiêu diệt ổ cứng của các bạn. MCAfee khám phá virus này hôm qua nhưng chưa có "thuốc trị" Tin này được đài EUROPE 1 phát hôm qua .
    Theo CNN
  6. Red Apple

    Red Apple Thành viên

    Bài viết:
    1,019
    Được Like:
    1,017
    Đây là hình ảnh những email gán virus ,hiện tại nó vẫn nằm trong mail của mình .
    Khi bạn nhận đc những mail này thì đừng nên click vào ,phần lớn những email này có tiếng Anh .hoặc trong những topic lạ ở một số box ,khi bạn click vào đường link thì trình gửi mail Microsoft Outlook sẽ khởi động và tự động liên kêt với người gửi mail
    Từ đó bạn sẽ biến thành Victim có IP kô còn bí mật nữa ,và rất dễ dính Virus khi Hacker truy cập vào máy tính của bạn

    [​IMG]
  7. qmai

    qmai Ex-Mod

    Bài viết:
    2,099
    Được Like:
    1,183
    Virus phá hủy 'vùng Zero' của ổ cứng chỉ là trò đùa

    Từ vài ngày nay, trên Yahoo Messenger xuất hiện những tin nhắn cảnh báo về một loại mã độc lây nhiễm qua e-mail và có khả năng phá hủy “vùng zero” (sector 0 - ô nhớ đầu tiên) trên ổ đĩa cứng...
    Xuất hiện từ khoảng tối 23/1 và lập tức lan truyền rất nhanh trên Internet bằng công cụ nhắn tin nhanh của Yahoo, lời cảnh báo được thể hiện khá "gay cấn" dễ khiến những ai "yếu bóng vía" với virus cảm thấy e ngại: Trong những ngày sắp tới, các bạn không nên mở bất kỳ email nào có chữ "invitation" và tắt ngay máy vi tính, cho dù người gởi là một người trong danh sách địa chỉ email của bạn. Virus này rất nguy hiểm, sẽ phá hủy "vùng ZERO"=> tiêu diệt ổ cứng của các bạn. McAfee khám phá virus này hôm qua nhưng chưa có "thuốc trị". Tin này được đài EUROPE 1 phát hôm qua. Theo CNN, nó là virus phá hoại nhất từ trước đến nay.
    Không chỉ có tin nhắn Yahoo Messenger, những cảnh báo này còn xuất hiện dưới dạng e-mail bằng tiếng Việt và tiếng Pháp.

    [​IMG]
    Nội dung một e-mail cảnh báo virus bằng tiếng Pháp. Ảnh: BKIS

    Tuy nhiên, Trung tâm an ninh mạng BKIS khẳng định tất cả đều là trò đùa. "Hiện không có loại virus nào như mô tả, những cảnh báo này là giả và chúng là loại message, e-mail đùa nghịch (hoax) trên mạng Internet mà thôi", ông Vũ Ngọc Sơn, Trưởng phòng virus của BKIS, cho biết.

    Chuyên gia này phân tích rằng ban đầu, những message, e-mail đùa nghịch được nhân vật chủ mưu gửi cho một số người, nội dung của nó mô tả về một virus cực kì nguy hiểm (nhưng thật ra lại không có thật trong thực tế). Những người nhận được thông tin, nếu không hiểu biết, thường sẽ cảm thấy lo lắng và tiếp tục gửi thông báo tới tất cả bạn bè của họ. "Đây cũng chính là lý do các message, e-mail như vậy nhanh chóng bùng phát theo cấp số nhân. Nếu nhận được thì tốt nhất người sử dụng nên bỏ qua chúng, không nên gửi tiếp (forward) đi nữa", ông Sơn nói.

    Nguyễn Anh

    Theo vnexpress.net
    Thứ năm, 24/1/2008, 16:36 GMT+7

    Code:
    http://www.vnexpress.net/Vietnam/Vi-tinh/Hacker-Virus/2008/01/3B9FEB7A/

    =============

  8. Dracula

    Dracula Never Ending Dreams

    Bài viết:
    681
    Được Like:
    511
    VDG thích bài này.
  9. ngageboy

    ngageboy Thành viên

    Bài viết:
    86
    Được Like:
    21
    mình cũng đã từng gặp nhiều trường hợp này trong diễn đàn, cám ơn các bác đã cảnh bào, đã có lần dính virut đến nỗi phải ngồi ghostlaij Win ,tóm lại là nếu đã bị nhiễm thì thường là diệt cũng không thể hết triệt để,