[Question] Unikey có backdoor |
23/11/2009 00:56:43 (+0700) | #1 | 198906 |
zaconha
Member
|
0 |
|
|
Joined: 17/03/2008 12:17:34
Messages: 8
Offline
|
|
Hôm qua tải bản Unikey 4RC2 về thì zone alarm báo dinh backdoor
Win32.Backdoor.server.bot.17482.5
File: C:\Program Files\UniKey\UKHook40.dll
Module: C:\Program Files\UniKey\UKHook40.dll
Process: UniKeyNT.exe
File: C:\Documents and Settings\***\Desktop\UniKey.lnk
File: C:\Documents and Settings\****** \Start Menu\Programs\UniKey Vietnamese Input Method\UniKey.lnk
File: C:\Documents and Settings\******X\Application Data\Microsoft\Internet Explorer\Quick Launch\UniKey.lnk
File: C:\Program Files\UniKey\UniKeyNT.exe
Trước đến giờ thì vẫn tín nhiệm bác Long . Vậy mà bây giờ thì không biết còn dám dùng không nữa?
Bác nào có kinh nghiệm sử lý backdoor này thì giúp hộ. |
|
|
|
|
[Question] Unikey có backdoor |
23/11/2009 02:41:37 (+0700) | #2 | 198915 |
newbieProIT
Member
|
0 |
|
|
Joined: 14/04/2009 20:14:14
Messages: 68
Offline
|
|
Xin hỏi bạn down load từ đâu. Có phải trang chủ của unikey không? |
|
|
[Question] Unikey có backdoor |
23/11/2009 04:11:40 (+0700) | #3 | 198922 |
zaconha
Member
|
0 |
|
|
Joined: 17/03/2008 12:17:34
Messages: 8
Offline
|
|
Đúng từ trang unikey.org Unikey 4.0 RC2-32bit buil ngày 1/11/2009 nên không biết sử lý thế nào? |
|
|
[Question] Unikey có backdoor |
23/11/2009 05:27:13 (+0700) | #4 | 198929 |
Mình down về dùng kIS quét thì chẳng thấy gì nhưng dùng NIS thì nó cứ báo là có cái gì rồi diệt luôn |
|
|
[Question] Unikey có backdoor |
23/11/2009 18:17:54 (+0700) | #5 | 198970 |
zaconha
Member
|
0 |
|
|
Joined: 17/03/2008 12:17:34
Messages: 8
Offline
|
|
Thông báo của zonelap ở đây:
http://osalerts.zonelabs.com/osanalyze.jsp?record=ZLN13408161866712-1025/40e606b01251054b8fa07c73&tab=techinfo&CL=en |
|
|
[Question] Unikey có backdoor |
24/11/2009 01:00:02 (+0700) | #6 | 198982 |
|
AIO
Member
|
0 |
|
|
Joined: 21/02/2008 23:44:02
Messages: 127
Offline
|
|
Bác thử google xem HOOK trong windows là gì. |
|
chẳng ai nghĩ gì về mình cả |
|
|