Cảnh báo : W32 Dashfer biến thể mới

RATField

Fire in the hole!
Lão Làng GVN
Tham gia ngày
11/6/05
Bài viết
2,539
Reaction score
484
Tình hình là vừa đổi qua NOD, vì bên virus có con mạnh nhất là W32 Dashfer; mà Bit, Kapersky, Mcaffee, AVG, Symantec gì gì cũng xong bem hết với con này dù đang chạy; chỉ mỗi NOD chặn được -> tin dùng NOD.

Edit : vừa hôm qua khoe khoang NOD 32 xong, về nhà mới dính thêm con W32Dashfer CODtmp Trojan(ko nhớ rõ tên lắm) và dường như là biến thể mạnh hơn của con trước, nó tắt được cả NOD 32!!! Nó cấm cài và gỡ rất nhiều chương trình, đồng thời hầu hết các ứng dụng ngoài Win(games, video, music) một chút cũng bị nó tắt không thương tiếc, cài codec mà cũng không cho -> máy liệt nằm một đống.

Hết Bit, Kapersky, Mcaffee, AVG, Symantec, giờ đến NOD 32, BKAV thì phát hiện diệt liên tục cả ngày cả mười ngàn con cũng không xong. Xóa toàn bộ file của W32 Dashfer trong DOS cũng như cách diệt con này cũng không ăn thua; dùng Security Task Manager hay Process Explorer cũng không có tác dụng như cách làm với con W32 Dashfer trước -> format cài lại, sau đó freeze ngay lập tức.

Hiện giờ chưa tìm được chương trình virus nào có thể chống lại được con này, và cũng không có cách diệt nào khác ngoài format cài lại; con này có vẻ như đã được biến đổi mạnh mẽ hơn và có khả năng restore toàn bộ file của nó cực tốt...

Với con virus W32 Dashfer mới này, thì cách diệt con W32 Dashfer cũ đã không còn có tác dụng, và dường như con W32 Dashfer mới này đã backup thêm một số file mới(do chưa đọc được vào autorun.inf và pagefile.pif của nó nên không biết chi tiết) ở nơi khác, khiến việc del toàn bộ file của virus trong DOS cũng không hiệu quả. Nếu ai có mã nguồn file autorun.inf và pagefile.pif của con này thì cho xin, không phải con cũ; và nếu ai có cách đọc được 2 file này khi đang nhiễm con virus này thì giúp giùm.
 
Back
Top