Main » 2009»April»29 » Phần mềm chống virus D32 và các phiên bản update mới nhất
Phần mềm chống virus D32 và các phiên bản update mới nhất
1:30 PM
Sau
khi cài đặt và sử dụng 1 trong 2 bản D32 giản lược, nếu muốn nâng cấp
độ để gia tăng sức mạnh của phần mềm, người sử dụng có thể thay thế
bằng các file ở cấp cao hơn. Ngược lại, nếu muốn giản lược D32 cho nhỏ
gọn, có thể xóa bớt các file của bản hiện tại (tham khảo danh sách các
file theo mô tả từng cấp độ ở phần trên).
D32
(18-09-05) bổ sung 16 virus đang lây rất phổ biến trong thời gian gần
đây: Cheri.b.worm.W32, Cheri.d.worm.W32, Freethem.b.worm.W32,
Freethem.d.worm.W32, Freethem.l.worm.W32, Lentin.a.exe.worm.W32,
Lentin.a.gen.worm.W32, Lentin.e.exe.worm.W32, Lentin.e.gen.worm.W32,
Lentin.g.exe.worm.W32, Lentin.g.gen.worm.W32, Lentin.h.exe.worm.W32,
Lentin.h.gen.worm.W32, Lentin.i.exe.worm.W32, Lentin.i.gen.worm.W32 và
Mytob.c.exe.worm.W32. Trong số này, virus Mytob.c.exe.worm.W32 cùng các
anh em của nó được xếp hạng "Top Hot Viruses in the World".
D32
(12-07-2005) cập nhật 35 virus thuộc các nhóm Mytob, Pate, AdwareDFC và
Alcaul. Nhóm Mytob bổ sung Mytob.b.exe.worm.W32. Nhóm Pate có thêm
Pate.c.worm.W32 và Pate.d.worm.W32. Nhóm trojan AdwareDFC góp mặt 8 tên
AdwareDFC.a.exe.trj.W32, AdwareDFC.a.gen.trj.W32,
AdwareDFC.a.dll.trj.W32, AdwareDFC.a.lib.trj.W32,
AdwareDFC.b.exe.trj.W32, AdwareDFC.b.gen.trj.W32,
AdwareDFC.b.dll.trj.W32, AdwareDFC.b.lib.trj.W32. Nhóm Alcaul đông nhất
(24 tên) thuộc các dị bản a, g, h, i, j, l, m, n, q, r, v, z trên 2
dòng .exe và .gen.
D32
(01-06-2005) tiếp tục cập nhật 46 virus thuộc 5 họ virus Klez, Sobig,
Mimail, Lovgate và Netsky. Họ Klez và Sobig bổ sung 6 tên, gồm Klez.a,
Klez.i, Klez.f, Sobig.b, Sobig.c và Sobig.d. Họ Mimail gồm 2 nhóm
".exe" và ".gen" với 11 tên, đó là c.exe, c.gen, k.exe, f.exe, g.exe,
h.exe, j.exe, l.exe, m.exe, p.exe và p.gen. Họ Lovgate góp mặt 17 tên:
ac, ad, ae, ag, ah, c, f, q.exe, q.gen, qa, m, n, s, t, x, y, z. Họ
Netsky tham dự 11 tên: a.exe, a.gen, ad, o, p.exe, p.gen, x.exe, x.gen,
y và z.
D32
(20-05-2005) nhé. Phiên bản này bổ sung 23 virus: Anset.exe.worm.W32,
Anset.gen.worm.W32, Dumaru.c.exe.worm.W32, Dumaru.c.gen.worm.W32,
Dumaru.j.exe.worm.W32, Dumaru.p.exe.worm.W32, Nimda.c.exe.worm.W32,
Nimda.d.exe. worm.W32, 10 dị bản (e, i, j, p, r, s, al, an, ao, ps) của
Bagle.exe.worm.W32 và 5 dị bản (c, i, j, p, r ) của Bagle.gen.worm.W32.
D32
(15-5-2005) bổ sung các virus DnLoaderQG.trj.W32; LowZones.reg.trj.W32;
Zafi.a.exe.worm.W32, Zafi.a.gen.worm.W32; 14 dị bản (gồm a, c, d, e, f,
g, i) của virus Sober.exe.worm.W32 và Sober.gen.worm.W32; 20 dị bản
(gồm a, b, e, f, g, i, l, m, q, u) của Mydoom.exe.worm.W32,
Mydoom.gen.worm.W32, Mydoom.dll.worm.W32. Phiên bản này cũng đưa
vào giải thuật phân lớp các biến thể nguy hiểm (damage) vào các nhóm đã
có tên chính xác: các virus có chữ lót "dam" trong danh sách cũ sẽ được
ghép chung vào các tên khác trong cùng họ. Vì vậy số lượng số lượng
virus thông báo của D32 (15-5-2005) ít hơn các phiên bản trước (nhưng
chất lượng tìm diệt tốt hơn).
D32
(15-4-2005) cập nhật các virus LowZones.exe.worm.W32,
LowZones.gen.worm.W32, Crash.exe.worm.W32, Crash.gen.worm.W32,
Crash.exe.trj.W32, Crash.gen.trj.W32, Pate.b.worm.W32,
Netsky.zb.worm.W32, Mytob.worm.W32, Rootkit.fu.trj.W32,
Sdbot.o.worm.W32 và 8 bộ phát sinh (generator) của nó gồm
Sdbot.gen.a.worm.W32, Sdbot.gen.b.worm.W32, Sdbot.gen.c.worm.W32,
Sdbot.gen.d.worm.W32, Sdbot.gen.e.worm.W32, Sdbot.gen.f.worm.W32,
Sdbot.gen.h.worm.W32, Sdbot.gen.i.worm.W32 (còn thiếu bộ "g").
D32
(15-03-2005) bổ sung các virus Elirt.exe.worm.W32, Elirt.dll.worm.W32,
Elirt.ini.worm.W32, Bagle.bj.b.worm.W32, Maslan.c.worm.W32 và
Kriz.c.worm.W32, nâng số virus nhận dạng của D32 lên 800 con. "D32 cải tiến cơ sở dữ liệu nhận dạng virus"
Kể từ phiên bản D32 (15-3-2005), cơ sở dữ liệu virus của phần mềm D32 có một số thay đổi quan trọng.
Sau khi chạy file nâng cấp D32Updat.exe (176.640 byte), kích thước thư
viện liên kết động D32VC.DLL sẽ giảm từ 97KB xuống 64KB. Ngoài ra, thư
mục cài đặt của D32 sẽ có thêm 4 file mới: eVirusDB.DAT, eVirusDB.IDX,
dVirusDB.DAT và dVirusDB.IDX. Các file .DAT chứa cơ sở dữ liệu virus
của các nhóm virus phổ biến hiện nay như I-worm, Backdoor, Spyware,
Trojan horse và Hacktool. Các file .IDX chứa thông tin chỉ mục phân lớp
virus, giúp D32 gia tăng tốc độ duyệt quét.
Với cải tiến này, các phiên bản cập nhật sau ngày 15-3-2005 sẽ giảm từ
175 KB xuống khoảng 65 KB, giúp cho việc cập nhật D32 dễ dàng và ít tốn
kém cho người sử dụng hơn. Tuy nhiên các phiên bản trong tương lai cũng
cần có engine D32VC.DLL (15-03-05) mới hoạt động được. Vì vậy, việc cần
làm ngay là download bản cập nhật D32 (15-03-05) tại www.echip.com.vn.
D32
chào năm mới với gói cập nhật D32 (05-01-2005). Các sâu trình được cập
nhật gồm Netsky.ag.zip.worm.W32, Inta2K.worm.w32, Rush.gen.worm.W32 và
Rush.exe.worm.W32. Netsky.ag.zip.worm là một dạng thể hiện khác của
Netsky.ag.exe.worm. Inta2K.worm cùng một seri với sâu Outa2K.worm (các
sâu trình Netsky.ag và Outa2K đều đã cập nhật vào các phiên bản trước
của D32).
D32
đã có phiên bản mới ngày 25-12-2004. Các virus được cập nhật trong đợt
này gồm Dob2K.worm.W32, Dotnet.worm.W32, Ebscam.htm.trj.W32,
Elizabeth.worm.W32, Hydra.exe.worm.W32, Hydra.gen.worm.W32,
InvalidSSL.worm.W32, Netsky.ag.exe.worm.W32, Netsky.ag.gen.worm.W32,
Outa2K.worm.W32 và Zombie.gen.worm.W32.
Đặc biệt, biến thể Netsky.ag (được hacker Brasil cải tiến từ Netsky.b) lây vào máy theo email có đặc điểm như sau:
Subject: Sua saude esta bem ?
Body: Ganhe muita grana
File đính kèm thường có kiểu .exe, .bat, .com, .pif, .scr. Khi lưu file
sang dạng exe, sẽ hiện lên icon hình quốc kỳ Brasil.
D32
(15/12/2004) cập nhật các sâu trình Pesin.b.worm.W32,
StartPage.cl.v2.trj.W32, Backdoor.ag.v1.W32, Backdoor.ag.v2.W32 và
Backdoor.ag.vx.W32. Đây là các virus do bạn đọc e-CHÍP gửi mẫu: Pesin.b
của bạn Pham Duc Cuong (pdcuong48xd@yahoo.fr) và sâu StartPage.cl của bạn T.Dung (ceofthesun@yahoo.com) phát hiện.
D32
(15/11/2004) vừa cập nhật các sâu
trình Gaobot.x1.worm.W32, Gaobot.x2.worm.W32 và trojan
Ebscam.htm.trj.W32 giả mạo dịch vụ đăng nhập tài khoản tiền gửi của
khách hàng để đánh cắp thông tin. D32(15-11-2004) tiếp tục cải tiến
chức năng nhận dạng biến thể lạ (ký hiệu "vx") các họ sâu trình
Dropper, Netsky (ab, c, cz, d, q, s, ,j, t, z), Femot, Dialer,
Getpassword, Mimail, Setpud và Bagle.aa.
D32
(5-11-2004) cập nhật các virus Bagle.bb1.exe.worm.W32,
Bagle.bb2.exe.worm.W32, Bagle.bb3.exe.worm.W32, Bagle.bbx.exe.worm.W32,
Bagle.bb1.cpl.worm.W32, Bagle.bb2.cpl.worm.W32, Bagle.bbx.cpl.worm.W32,
DnloaderJW.exe.trj.W32, DnloaderJW.gen.trj.W32, DnloaderJW.vx.trj.W32,
Dnloader.vx.trj.W32, StartPage.w.vx.trj.W32, StartPage.cl.exe.trj.W32,
StartPage.cl.vx.trj.W32 và Headless.trj.DOS.
Sâu
trình Bagle.bb1.exe.worm.W32, Bagle.bb2.exe.worm.W32 và
Bagle.bb3.exe.worm.W32 nằm trong các file Price.exe,
Joke.exe, Price.scr
cùng với các ứng dụng Control Panel đi kèm (Bagle.bb1.cpl.worm.W32
và Bagle.bb2.cpl.worm.W32), Bagle.bb đang lây lan rất mạnh qua e-mail
trong thời gian gần đây.
Dnloader
và StartPage thuộc loại trojan horse, bí mật lẻn vào máy khi người sử
dụng duyệt web. Đặc biệt nguy hiểm là Headless.trj.DOS. Khi được kích
hoạt nó sẽ format ổ đĩa cứng.
D32
(05-10-2004) vừa cập nhật các virus Bagle.az.exe.worm.W32,
Bagle.az.cpl.worm.W32, Sdbot.ix.worm.W32, Sdbot.h.worm.W32 và
Sdbot.hx.worm.W32. Đây là các phiên bản tiếp theo của dòng sâu trình
Bagle và Sdbot đã được phát hiện. Ký hiệu 'x' trong "chữ lót" virus thể
hiện các biến thể dự đoán xuất hiện trong thời gian tới.
D32 (25-09-04)
cập nhật các sâu trình Lovgate.p.worm.W32, Lovgate.px.worm.W32,
Lovgate.pz.worm.W32, trojan Backdoor.cct.trj.W32 và virus
Maya4608.W32. Lovgate là sâu trình hiện lây lan phổ biến, tác giả của
các bức thư giả mạo địa chỉ người gửi với tiêu đề "Test" kèm file
zip chứa sâu trình (có độc giả eChip phàn nàn đã nhận nhiều bức như vậy
từ VASC).
D32
(05-09-2004) mới cập nhật trojan WebMoney.gen.trj.W32 chuyên ăn
cắp banking service account của người sử dụng. Đây là trojan phục
vụ các hoạt động tội lỗi trong lĩnh vực tài chính và ngân hàng đầu tiên
ở Việt Nam. Xin gửi đến eChip file nâng cấp D32 mới.
D32
(24-8-2004) cập nhật sâu Ratos cùng các thể hiện của nó:
Ratos.a.gen.worm.W32, Ratos.a.exe.worm.W32 và Ratos.x.worm.W32. Ratos
lây theo email với các đặc điểm như sau:
------------------
Tiêu đề:Photos
Nội dung: LOL ! ;)))
Tập tin đính kèm: photos_arc.exe
------------------
Khi kích họat, Ratos chép bản thân nó vào các thư mục hệ thống dưới tên
rasor38a.dll và winpsd.exe, đăng ký startup, lấy danh sách địa chỉ liên
lạc rồi chờ connect vào Internet để tiếp tục lây nhiễm.
D32 (24-8-2004) còn cập nhật các loại sâu Lovgate.hx.worm.W32,
Lovgate.hz.worm.W32, Lovgate.r5.worm.W32, Lovgate.rx.worm.W32. Đây là
loại sâu có nhiều biến thể, kích thước từ 160 KB đến 190 KB, chuyên làm
tràn các hộp thư mail.
Phiên
bản D32 (01-08-2004) cập nhật sâu Bagle.z.exe, Bagle.z.cpl và
Bagle.z.gen. Ngoài những đặc tính kế thừa từ các phiên bản trước của
Bagle, Bagle.z núp dưới icon hình 3 trái đào (xem hình). Khi
nhiễm Bagle.z, trình Regedit và các ứng dụng DOS của máy sẽ bị khóa
không chạy được.
Trong
những ngày gần đây, sâu Bagle tiếp tục phát tán với nhiều biến thể khác
nhau. D32 (20-7-2004) cập nhật Bagle.p.exe, Bagle.p.gen, Bagle.ac.exe,
Bagle.ac.cpl. Phiên bản D32 này cũng cập nhật các trojan
Dialer.exe.trj, Dialer.gen.trj. Khi nhiễm vào máy, trojan Dialer sẽ tạo
một ứng dụng giả mạo mang icon trình biên dịch VC 6.0 trên desktop,
thường trú và khống chế các hoạt động dialup, tạo link đến địa chỉ các
website có nội dung không lành mạnh.
Cập
nhật các loại sâu Gaobot.h.worm.W32,
Sdbot.i.worm.W32, Netsky.cz.exe.worm.W32, Netsky.cz.zip.worm.W32
và Terrosist.vbs.worm.W32 (thuộc loại Visual Basic Script, lây vào các
trang HTM).
Các
virus mới bổ sung gồm Bagle.n.exe, Bagle.n.gen, Dropper.trj,
MultiDropper.k, Asank.vbs và Zafi.b.worm. Trong số này, sâu Zafi.b.worm
khi lây sẽ làm máy chạy rất chậm, ngoài ra sâu này còn tạo rất nhiều
các bản sao có tên ngẫu nhiên, phần mở rộng là EXE và DLL trong thư mục
C:\Windows\System32 của hệ thống. Chúng tạo ra các file "Total
Commander 7.0 full_install.exe" và "Winamp 7.0 full_install.exe" trong
các thư mục chứa chuỗi "share" và "upload". Để được kích hoạt mỗi lần
máy khởi động, Zafi.b đăng ký vào Registry. Chúng còn gửi thư kèm virus
đến các địa chỉ email tìm thấy trong máy. Các thư này thường có tiêu đề:
- You`ve got 1 Voice Message!
- Don`t worry, be happy !
- Check this out kid!!!
- Important !!
D32
(02-06-2004) cập nhật các biến thể của sâu trình Lovgate, Blaster,
Gaobot gồm Lovgate.worm.x.zip, Blaster.worm.f và Gaobot.worm.e. Trong
đợt này D32 còn cập nhật các trojan như StartPage.trj, AdClicker.trj,
Xwxload.trj, sâu Wukill.worm, Soraci.vbs và AdWare.cws.
- D32FixGaobot.exe: quét nhanh sâu Gaobot đang lây lan nhanh trong thời gian gần đây.
Đây
là 3 bộ cài đặt hoàn chỉnh, cập nhật tất cả các bản sửa lỗi từ trước
đến nay. Nếu như trước đây D32 chỉ chạy trên user Admin, các bộ cài đặt
này cho phép Limited Users cài đặt dễ dàng. Phiên bản này cập nhật đến
ngày 21/05/2004.
1.Tyni, D32 Tí hon (d32004tiny.zip - 542,990 bytes)
- Chương trình quét ngữ cảnh (QSCAN.EXE)
- Thư viện nhận dạng virus (D32VC.DLL)
- Thư viện kiểm tra bộ nhớ (TESTMEM.DLL)
- Danh sách virus (VILIST.DLL) Ưu điểm:
- Kích thước file setup nhỏ gọn
- Quét virus (trong bộ nhớ, trên đĩa) hiệu quả như bản Full
- Quét thư mục, tập tin theo trình đơn cảm ngữ cảnh Hạn chế:
- Không có chương trình quét chính (thiếu D32.EXE)
- Không có thư viện công cụ (thiếu D32LIB.DLL)
- Không có phần Tự động bảo vệ (thiếu VDETECT.EXE)
- Không có phần Hướng dẫn (thiếu D32HELP*.CHM)
- Chỉ có giao diện tiếng Anh
2.Lite, D32 Nhỏ gọn (d32004lite.zip - 1,327,756 bytes)
- Chương trình quét chính (D32.EXE)
- Chương trình quét ngữ cảnh (QSCAN.EXE)
- Thư viện nhận dạng virus (D32VC.DLL)
- Thư viện kiểm tra bộ nhớ (TESTMEM.DLL)
- Danh sách virus (VILIST.DLL)
- Font tiếng Việt (D32.FON)
- Tự động bảo vệ (VDETECT.EXE)
- Hướng dẫn sử dụng (D32HELP*.CHM) Ưu điểm:
- Kích thước file setup thu gọn trên 1 đĩa mềm 1.44 MB
- Quét virus (trong bộ nhớ, trên đĩa) hiệu quả như bản Full
- Quét thư mục, tập tin theo menu cảm ngữ cảnh
- Giao diện tiếng Việt, tự động cài font khi setup
- Tự động bảo vệ Hạn chế:
- Không có thư viện công cụ (thiếu D32LIB.DLL)
- Giao tiếp hộp thoại tiếng Việt hạn chế (USERDLG.DLL nhỏ)
3. Full, D32 Đầy đủ (d32004full.zip - 1,927,411 bytes)
- Chương trình quét chính (D32.EXE)
- Chương trình quét ngữ cảnh (QSCAN.EXE)
- Thư viện nhận dạng virus (D32VC.DLL)
- Thư viện kiểm tra bộ nhớ (TESTMEM.DLL)
- Giao tiếp hộp thoại tiếng Việt (USERDLG.DLL)
- Danh sách virus (VILIST.DLL)
- Font tiếng Việt (D32.FON)
- Tự động bảo vệ (VDETECT.EXE)
- Công cụ hỗ trợ (D32LIB.DLL)
- Hướng dẫn sử dụng (D32HELP.CHM) Ưu điểm:
- Quét virus (trong bộ nhớ, trên đĩa) hiệu quả và nhanh chóng
- Quét thư mục, tập tin theo menu cảm ngữ cảnh
- Giao diện chữ Việt, tự động cài font khi setup
- Giao tiếp hộp thoại chữ Việt
- Tự động bảo vệ
- Công cụ hỗ trợ đầy đủ
- Hướng dẫn rõ ràng, đẹp và dễ sử dụng
Một số lưu ý:
-
Sau khi cài đặt và sử dụng 1 trong 2 bản D32 giản lược, nếu muốn nâng
cấp độ để gia tăng sức mạnh của phần mềm, người sử dụng có thể thay thế
bằng các file ở cấp cao hơn. Ngược lại, nếu muốn giản lược D32 cho nhỏ
gọn, có thể xóa bớt các file của bản hiện tại (tham khảo danh sách các
file theo mô tả từng cấp độ ở phần trên). - Sau khi đã cài đặt và
sử dụng 1 trong 4 bản D32, nếu muốn nâng cấp danh sách virus, người sử
dụng chỉ cần download 3 file: D32VC.DLL, TESTMEM.DLL và VILIST.DLL,
kích thước tổng cộng khoảng 120 KB. Trường hợp các virus được cập nhật
không có tính năng thường trú đặc biệt, có thể sẽ không cần load
TESTMEM.DLL (sẽ thông báo mỗi lần cập nhật).
- Sau khi load các file DLL cập nhật, giải phóng D32 và phần Tự động
bảo vệ khỏi bộ nhớ, sau đó chép các file DLL vào thư mục của D32 trên
máy (mặc định là C:\Program Files\D32).
- Tương tự như cập nhật, muốn gỡ bỏ D32 khỏi hệ thống phải giải phóng
D32 và phần Tự động bảo vệ khỏi bộ nhớ. Sau đó chạy file Uninstall D32.
================== Hỗ trợ:Admin Nguyễn Thanh Hải
=====================
Thời tiết Hà Nội Trong Các Ngày
Thời tiết Thu Đô Hà Nội
=====================
Thời tiết Cố Đô Huế
=====================
Thời tiết TP Hồ Chí Minh
=====================
Thời tiết TP Đà Nẵng
=====================