|


- Có một soft mà Q.Hà rất bất ngờ khi test, hoàn thành rất tốt và vượt qua "cửa tử" xử lý đẹp file hệ thống, Win hoạt động bình thường (bất ngờ quá Q.Hà test luôn với Sality thì em nó lại thấy bại thảm hại, hơi buồn một chút).
* Trước khi test chúng ta tìm hiểu đôi chút về mẫu test lần này:
+ Thêm file: Thêm các file chính vào hệ thống:
+ Sửa các file quan trọng của hệ thống:C:\Documents and Settings\Test AV\Local Settings\Temp\mousehook.dll
C:\Documents and Settings\Test AV\Local Settings\Temp\ntdll64.dll
C:\WINDOWS\system32\init32.exe
+ Xóa file: Sau khi kích hoạt thành công virus sẽ tự xóa file gốc đi. Trên máy test sẽ xóa file:C:\WINDOWS\system32\dllcache\userinit.exe
C:\WINDOWS\system32\userinit.exe
+ Key khởi động:C:\Documents and Settings\Test AV\Desktop\Mau\Mau KN userinit\Mau KN userinit\userinit.exe
+ Một vài key quan trọng khác:HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
C:\WINDOWS\system32\userinit.exe
- Với mẫu này nếu AV không có "thuật toán" xử lý tốt sẽ dễ dẫn tới hiện tượng sau khi diệt không thể load vào Win được nữa:HKLM\System\CurrentControlSet\Services\WinSock2\Pa rameters\Protocol_Catalog9\Catalog_Entries:
000000000001--> c:\documents and settings\test av\local settings\temp\ntdll64.dll
000000000013 -->c:\documents and settings\test av\local settings\temp\ntdll64.dll
--------------File userinit.exe là file hệ thống của hệ điều hành Windows, có nhiệm vụ thiết lập kết nối mạng, khởi động giao diện đồ họa, môi trường làm việc của Windows và xác thực người dùng khi đăng nhập vào Windows. Khi bị nhiễm virus ghi đè file hệ thống userinit.exe, nếu phần mềm diệt virus không xử lý tốt loại virus này sẽ xóa mất file userinit.exe khi diệt virus. Việc mất file userinit.exe sẽ gây ra hiện tượng log-off ngay sau khi log-on (khi đăng nhập vào Windows).
Demo với SecureAnywhere™ AntiVirus 2012
- Tiến hành cài đặt:
- Quá trình test lần lượt theo ảnh:
- Kiểm tra lại hệ thống: Không thấy dấu hiệu của virus:
![]()
|Mẫu Q.Hà gửi cho Bkav|Fake Antivirus|FACEBOOK virus|
Virus Killer tool (Edit by Tran Quang Ha)
Kido (coficker, Downadup) remove tool fix 2.2
Kẻ hạ bệ XueTr: Anti-virus & rootkit & bootkit PowerTool.
[Hướng dẫn] Cài Win XP, Win 7, Win 8 Beta "trực tiếp" từ file .ISO
Dùng System Explorer và Xuetr để quan sát - Diệt Malware triệt để hơn.
Thành viên Tuyên Quang vào báo danh nào.
Hiệp sỹ Áo đen Bkav
hamducbuon (23/07/12), KhangCD_Bkav (23/07/12), never_stop156 (25/07/12)

Chất không cần chỉnh
Tùy theo mọi AV có cách phát hiện và xử lý khác nhau , nhưng đa số thì giống như trên anh Tran Quang Ha Demo
never_stop156 (25/07/12), Tran Quang Ha (23/07/12)
Kết quả chương trình
Kiểm nghiệm sức mạnh các phần mềm diệt virus với dòng virus ghi đè file hệ thống
Thân chào các bạn thành viên,
BTC xin trân trọng thông báo quả chương trình Kiểm nghiệm sức mạnh các phần mềm diệt virus với dòng virus ghi đè file hệ thống:
Trân trọng,
- Giải nhất: hoangnamfc (Trần Đình Hoàng Nam): 500.000 VNĐ tiền mặt + 01 Thẻ Bkav Pro + 01 bút bi Bkav Pro + 400 REP point
- Giải nhì: Tran Quang Ha (Trần Quang Hà): 300.000 VNĐ + 01 Thẻ Bkav Pro + 01 bút bi Bkav Pro + 200 REP point
- Giải ba:
- hamducbuon (Nguyễn Quốc Bảo): 200.000 VNĐ + 01 Thẻ Bkav Pro + 01 bút bi Bkav Pro+ 100 REP Point
- dangkiena3 (Nguyễn Đăng Kiên): 200.000 VNĐ + 01 Thẻ Bkav Pro + 01 bút bi Bkav Pro+ 100 REP Point
- NVD_TSQLQ2 (Nguyễn Việt Duẩn): 200.000 VNĐ + 01 Thẻ Bkav Pro + 01 bút bi Bkav Pro+ 100 REP Point
BQT Bkav Forum
>>> Các bài viết liên quan:
[Bkav Forum] Chương trình Kiểm nghiệm sức mạnh các phần mềm diệt virus
[Bkav Forum] Kiểm nghiệm sức mạnh các phần mềm diệt virus với dòng virus ghi đè file hệ thống
Lần sửa cuối bởi Bkav CR#ID:Q641; 03/08/12 lúc 10:08 AM
adsl258 (03/08/12), Anhnd (03/08/12), BaKhai (03/08/12), dangkiena3 (03/08/12), hamducbuon (03/08/12), hduyanh (03/02/13), HieuNT_Admin (03/08/12), NamTDH_TV (03/08/12), nobita36 (08/08/12), NVD_TSQLQ2 (03/08/12), Tran Quang Ha (03/08/12)


Hả, mình đang nằm mơ hay sao vậy trời
Do your best, the rest will come!
Hiệp sỹ Áo đen Bkav
nobita36 (08/08/12), Tran Quang Ha (03/08/12)
Chúc mừng những ai trúng giải nhé !!!
[CENTER][B][FONT="Times New Roman"][I][SIZE="4"][COLOR="red"]Thân ái[/COLOR], [COLOR="blue"]Anhnd[/COLOR]!
[COLOR="#2e8b57"][COLOR="#8b0000"]Nguyễn Đức Anh[/COLOR][/COLOR][/SIZE][/I][/FONT][/B][/CENTER]
[CENTER][COLOR="#2e8b57"][COLOR="black"]Mọi thắc mắc các bạn gửi về[/COLOR] [/COLOR][/CENTER]
[CENTER][B]Hòm thư[/B]: [email]fckas2012@gmail.com[/email]
[B][COLOR="#2e8b57"][COLOR="red"]Yahoo:[/COLOR][/COLOR][/B] [email]anhnd2411@yahoo.com[/email].
[COLOR="blue"][B]Facebook:[/B][/COLOR] [url]https://www.facebook.com/anhnd2411[/url][/CENTER]
[CENTER][SIZE="4"][COLOR="red"]Cám ơn![/COLOR][/SIZE][/CENTER]
[CENTER][HIDE][COLOR="red"][B]A[/B][/COLOR]nh đi nhớ mãi quê nhà,
[B][COLOR="red"]N[/COLOR][/B]ỗi lòng thương nhớ mẹ cha dạt dào,
[B][COLOR="red"]H[/COLOR][/B]ỏi người có thấy nôn nao,
[B][COLOR="red"]N[/COLOR][/B]ếu người có nhớ hãy vào... forum
[B][COLOR="red"]D[/COLOR][/B]ù cho "cỏ mọc um tùm",
Ráng chờ anh nhé dọn giùm cho em![/HIDE][/CENTER]
Tran Quang Ha (03/08/12)
|Mẫu Q.Hà gửi cho Bkav|Fake Antivirus|FACEBOOK virus|
Virus Killer tool (Edit by Tran Quang Ha)
Kido (coficker, Downadup) remove tool fix 2.2
Kẻ hạ bệ XueTr: Anti-virus & rootkit & bootkit PowerTool.
[Hướng dẫn] Cài Win XP, Win 7, Win 8 Beta "trực tiếp" từ file .ISO
Dùng System Explorer và Xuetr để quan sát - Diệt Malware triệt để hơn.
Thành viên Tuyên Quang vào báo danh nào.
Hiệp sỹ Áo đen Bkav
hamducbuon (03/08/12), NamTDH_TV (03/08/12), NVD_TSQLQ2 (03/08/12)


Anh sử dụng nhiều phần mềm để test thật đấy. Nhưng mà 2 AV nếu cũng một hãng thì dù là trả phí hay tính phí, kịch bản diệt và kết quả hầu như là gần giống nhau (qua quá trình test em thấy thế)
Chúc mừng anh nhá. Những bài lần sau nếu có thời gian tham dự thì em sẽ cố gắng trau chuốt nó kĩ hơn
![]()
Do your best, the rest will come!
Hiệp sỹ Áo đen Bkav
Tran Quang Ha (03/08/12)
|Mẫu Q.Hà gửi cho Bkav|Fake Antivirus|FACEBOOK virus|
Virus Killer tool (Edit by Tran Quang Ha)
Kido (coficker, Downadup) remove tool fix 2.2
Kẻ hạ bệ XueTr: Anti-virus & rootkit & bootkit PowerTool.
[Hướng dẫn] Cài Win XP, Win 7, Win 8 Beta "trực tiếp" từ file .ISO
Dùng System Explorer và Xuetr để quan sát - Diệt Malware triệt để hơn.
Thành viên Tuyên Quang vào báo danh nào.
Hiệp sỹ Áo đen Bkav
hamducbuon (03/08/12)

AV nào lọt vào chung kết thế anh Hà![]()
Tran Quang Ha (03/08/12)
|Mẫu Q.Hà gửi cho Bkav|Fake Antivirus|FACEBOOK virus|
Virus Killer tool (Edit by Tran Quang Ha)
Kido (coficker, Downadup) remove tool fix 2.2
Kẻ hạ bệ XueTr: Anti-virus & rootkit & bootkit PowerTool.
[Hướng dẫn] Cài Win XP, Win 7, Win 8 Beta "trực tiếp" từ file .ISO
Dùng System Explorer và Xuetr để quan sát - Diệt Malware triệt để hơn.
Thành viên Tuyên Quang vào báo danh nào.
Hiệp sỹ Áo đen Bkav
hamducbuon (03/08/12)

SecureAnywhere™ AntiVirus 2012
Em chưa test với thằng này ...
Anh có test với King... chưa ??
|Mẫu Q.Hà gửi cho Bkav|Fake Antivirus|FACEBOOK virus|
Virus Killer tool (Edit by Tran Quang Ha)
Kido (coficker, Downadup) remove tool fix 2.2
Kẻ hạ bệ XueTr: Anti-virus & rootkit & bootkit PowerTool.
[Hướng dẫn] Cài Win XP, Win 7, Win 8 Beta "trực tiếp" từ file .ISO
Dùng System Explorer và Xuetr để quan sát - Diệt Malware triệt để hơn.
Thành viên Tuyên Quang vào báo danh nào.
Hiệp sỹ Áo đen Bkav
hamducbuon (03/08/12)

Nói thật em cũng không khoái hàng ngoại cho lắm ...
Với lại anh Hà có time free test ... Em thời gian này cũng hơi bận chẳng thể nào test được nữa ....
2 AE cùng nhau phân tích chơi cho vui![]()
|Mẫu Q.Hà gửi cho Bkav|Fake Antivirus|FACEBOOK virus|
Virus Killer tool (Edit by Tran Quang Ha)
Kido (coficker, Downadup) remove tool fix 2.2
Kẻ hạ bệ XueTr: Anti-virus & rootkit & bootkit PowerTool.
[Hướng dẫn] Cài Win XP, Win 7, Win 8 Beta "trực tiếp" từ file .ISO
Dùng System Explorer và Xuetr để quan sát - Diệt Malware triệt để hơn.
Thành viên Tuyên Quang vào báo danh nào.
Hiệp sỹ Áo đen Bkav
hamducbuon (03/08/12)
Chúc mừng các bạn đã đạt giải, thật ngại lần này mình viết vội trong 1 buổi sáng lại vừa viết vừa làm việc của cty nên chất lượng hơi lởm khởm.
hamducbuon (03/08/12), NamTDH_TV (03/08/12), Tran Quang Ha (03/08/12)

Tran Quang Ha (03/08/12)
Chẹp chờ kết quả KT16 vậy!![]()
[CENTER][COLOR=seagreen][B]DEVELOPER PROFESSIONAL
[/B][/COLOR][/CENTER]