Thi Ẩm Lâu
Khẩn cấp diệt con bot trên máy các bạn ! - Phiên bản có thể in

+- Thi Ẩm Lâu (https://thiamlau.com/forum)
+-- Diễn đàn: Tửu Lầu (https://thiamlau.com/forum/forum-5.html)
+--- Diễn đàn: Phiếm Luận Đường (https://thiamlau.com/forum/forum-14.html)
+--- Chủ đề: Khẩn cấp diệt con bot trên máy các bạn ! (/thread-668.html)



Khẩn cấp diệt con bot trên máy các bạn ! - aydada - 25-07-2011

Trích dẫn:Mời các bạn xem ở đây: http://www.hvaonline.net/hvaonline/posts/list/39641.hva
Chắc các bạn ở đây đều biết đến tụi hacker STL. Hai ngày qua, tụi nó đang DDOS dằn mặt HVA vì các phân tích, theo dõi, truy vết của thành viên TQN.
Các bạn nên kiểm tra máy mình, kill process và xóa ngay các file sau: AcrobatUpdater.exe, AdobeUpdater.exe, wcsntfy.*.
Con bot này và các server này cũng chính là thủ phạm đã, đang DDOS và VietnamNet, boxitvn, các blog...
Thà giết lầm còn hơn bỏ sót, nếu không chính máy các bạn đang là Zombie của tụi hacker xấu xa STL này.
Chân thành cảm ơn các bạn đã đọc bài và khẩn thiết mong các bạn làm theo ! CMC, BKAV, VNCERT chưa thấy động tĩnh và giúp gì cho các bạn được trong vấn nạn virus của STL, DDOS dơ bẫn của tụi STL. Tự các bạn hảy bảo vệ chính mình.

Với sự giúp đỡ của nhiều bạn trẻ và cao thủ trẻ tuổi đầy nhiệt huyết, chỉ trong 4h, anh em HVA đã vạch mặt được thằng EXE nằm vùng download con bot AcrobatUpdater mạo danh về để bot HVA: MsHelpCenter.exe, MsHelpCenter.*, thumbcache.db, _desktop.ini.
Tất cả mấy ông nội này nằm trong c:\windows\microsoft help\

đây là thông báo từ trang congdongcviet.com. Các hdtm kiểm tra xem máy mình có dính các con bot đó không thì kill nó liền, đừng để nó lợi dụng DDos các trang web khác happy



RE: Khẩn cấp diệt con bot trên máy các bạn ! - hothiethoa - 25-07-2011

Máy của huynh không có thư mục đó! big green


RE: Khẩn cấp diệt con bot trên máy các bạn ! - aydada - 25-07-2011

máy em mới thay ổ cứng nên chỉ dính mỗi cái AcrobatUpdater.exe thui choáng


RE: Khẩn cấp diệt con bot trên máy các bạn ! - aydada - 27-07-2011

Update
Trích dẫn:1. BackupSvc.exe
2. DbCompact.exe
3. DbEntry1.idx
4. DbEntry2.idx
5. DbEntry3.idx


Thư mục mạo danh có tên BackupUtility

mọi người kiểm tra và xóa, kill process các file trên
vào run -> regedit -> Edit -> Find -> "BackupSvc"