Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Giúp xử con macro <X97F/Yagnuul.gen> = Symantec AV

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Giúp xử con macro <X97F/Yagnuul.gen> = Symantec AV

    Hiện mình đang dùng Symantec AV v10.1.5.5000 (có license), đc update thường xuyên, nhưng nó kô phát hiện đc con macro XF.Lugunay (Symantec). Sau đó, mình có thử dùng McAfee Ent v8.5i ($8k) thì nó "phát hiện nhanh, tiêu diệt gọn" X97F/Yagnuul.gen (McAfee).

    Khi mình search trên Net thì tụi Symantec nó nhận dạng đc con này và có con này trong Database của nó, nhưng vẫn kô cách nào xử lý đc nó dù đã làm khá nhiều cách khác nhau (cài mới lại PC và reinstall lại Symantec - từ đĩa xịn)

    Cuối cùng, mình đã thử contact với tụi Support của Symantec, nhưng tụi này chẳng nhiệt tình và cảm giác nó vô trách nhiệm wé ==> muốn nghỉ chơi với tụi Symantec ghê gớm luôn.

    Mong mọi người hỗ trợ và giúp mình xử lý con macro này với.

    Note: trên máy bị nhiễm, nó luôn tạo ra 1 file copy của file Excel bị nhiễm và đặt với tên: LuuNgay[todays date]filename.xls

  • #2
    Originally posted by nicole View Post
    Hiện mình đang dùng Symantec AV v10.1.5.5000 (có license), đc update thường xuyên, nhưng nó kô phát hiện đc con macro XF.Lugunay (Symantec).
    .......
    Mong mọi người hỗ trợ và giúp mình xử lý con macro này với.

    Note: trên máy bị nhiễm, nó luôn tạo ra 1 file copy của file Excel bị nhiễm và đặt với tên: LuuNgay[todays date]filename.xls
    Với các loại virus Macro thì BKAV hoặc D2 là GOOD nhất.

    Hướng dẫn cài đặt cấu hình Data Loss Prevention - MyQLP Appliance (Open Source)


    Hướng dẫn cài đặt và cấu hình Mdeamon 12.x

    Hướng dẫn cài đặt cấu hình ISA 2006 và Exchange 2003 - Mô hình Front-End Back-End

    Cài đặt và cấu hình Cacti - Giám Sát và Quản Lý Hệ Thống Mạng

    Hướng dẫn cài đặt cấu hình Retrospect Backup Server

    Cài đặt và cấu hình phần mềm FSA Audit Files Server

    CAMAPTRANG
    http://www.asterisk.vn

    Comment


    • #3
      Sau khi dùng McAfee Ent v8.5i ($8k) quét và phát hiện ra X97F/Yagnuul.gen (McAfee) thì giải pháp đầu tiên mình nghĩ tới là BKAV (free mà), nhưng sau đó thì phát sinh vấn đề:
      _Confict với Symantec AV ==> blue death screen :(
      _Phát hiện nhanh và tiêu diệt gọn tất tần tật macro trên hệ thống kể cả macro lành hay kô lành, nhưng nhận diện ko chính xác đc loại macro nào.
      _Không thể shutdown đc PC, mỗi lần shutdown là ~ như 1 lần restart :(

      Hiện tại đành dùng tạm McAfee Ent v8.5i ($8k) để hạn chế sự phát tán của macro

      Note: kô lẽ Symantec "bèo" zậy ta
      Last edited by nicole; 16-01-2007, 10:04 PM.

      Comment

      Working...
      X