banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Messages posted by: lion_king_lovely_1985  XML
Profile for lion_king_lovely_1985 Messages posted by lion_king_lovely_1985 [ number of posts not being displayed on this page: 0 ]
 

houseundermount wrote:
hôm bữa thằng bạn em gửi cho em một file có tên antiboomyahoo.exe qua Y!M. Nó bảo đó là phần mềm chống bom yahoo gì gì đó, rồi nó nói có thể tắt máy em dc, rồi nó => thành công. Vậy là từ đó nó có thể tắt máy em bất cứ lúc nào mở modem. Vậy các anh ai biết cách khắc phục làm ơn chỉ em với. Em cảm ơn nhiều. 

Tổng hợp lại như sau:
1) Dùng 1 trình Anti Virus có tiếng hiện nay Scan lại 1 lượt trong Part C:\ ( Như Bitdefender hoặc Kaspersky chẳng hạn -> Hay đôi khi có thể dùng FireLion Softwares ( FastHelper ) -> Search trong google.com nhé)
Vì có thể đó chỉ là 1 trình được bạn của bạn tự Code. Nhưng 3 soft kia là làm việc với việc phân tích và kiểm tra tiến trình hệ thống, nên dù virus, trojan, spy... (LKL tạm gọi là Black Soft) ko nổi tiếng. Nhưng có tiến trình giống với nguyên tắc làm việc của những "black soft" đó! Nên các chương trình trên có thể phát hiện ra qua tiến trình hệ thống!
2) Tìm trong msconfig xem có Service nào lạ không!
- Disable hết đi, rồi logoff -> Logon lại máy -> Nếu thấy có 1 cái abc.exe nào đó nó lại vẫn đựoc check enable -> nghĩa là nó đó -> Tìm đường dẫn của nó rồi có thể vào Safe Mode, DOS để Scan bằng BKAV hoặc trực tiếp Del nếu có thể! -> Tốt nhất là nên dùng NC!!! Và xa hơn thì... WINCE, HIRENT'S BOOT...
3) Nếu Như những điều như trên mà không làm được, thì quả thực coi như những gì mình nói bạn giữ lấy để nghiên cứu. Rồi cài lại máy nhé!!!
3) Nếu Msconfig của bạn cũng không thể mở được có lẽ bạn nên Ctrl + Alt + Del để End process 1 số Service ( Chỉ trừ các Sv có tên: svchost.exe, explorer.exe, services.exe, lsass.exe, csrss.exe, smss.exe, system, System Idle Process, alg.exe ) -> Tắt hết các cái còn lại, rồi thử vào Run, gõ msconfig lại xem! Có lẽ là được đấy! -> Nếu được thì quay lại bước 2 nhé!
* Chú ý: dạo này rất hay có nhiều "black soft" mạo janh Svchost.exe, hoặc với các ký tự tương tự hình thành một cái name hơi khác khác 1 chút xíu. Vì thế, bạn nên thận trọng. Và vào Safe Mode để End Process là tốt nhất!
4) Nếu bạn lại cũng không thể Ctrl + Alt + Del để xài Task Manager thì hãy tìm 1 trình giống Taskmanager nào đó ( Ko phải task của Window) hay nhất là Task kill tìm và End Process tất cả các service đã nói ở bước 3
5) Với các loại "black soft" lây lan qua yahoo. Tốt nhất là làm các bước 1 -> 4 và thêm bước 5 bằng cách: gỡ chương trình yahoo đang dùng ra, rồi tìm thất cả các thư mục chứa thông tin về yahoo, thường là trong ổ C:\Programs... và có thể tốt nhất là Show Protect files > Vào %USERPROFILE%\Local Settings\Temp xóa hết những gì có thể trong đó đi! ( Đầu tiên chọn Select All và del, nếu ko đựoc nữa thì select từng cụm nhỏ 1 rồi del )-> rồi hãy tiếp tục cài lại yahoo!

======================== Ok! Quả thực còn nhiều nữa. Nhưng các bạn cứ thực hiện, nếu có gì thì hỏi lại LKL nhé! nếu LKL chưa đủ khả năng trả lời thì xin BQT giúp đỡ!!! OK!!! Thanks for ur attending!!!====

***
Bài này copy lại bên Cách diệt virus hiệu quả của LKL vào đây để các bạn theo dõi chủ đề tiện và dễ thông suốt, ko phải click vào link này, link nọ. Xin BQT đừng coi là Spam tăng total topic nhé!!!

vancuver1506 wrote:
Các bác à cho em hỏi 1 chút .
em mới load dược per keylog về máy nghịch
khi thiêt lâp con keylog đo nó yêu nhâp địa chỉ mail người gửi va mail người nhận , va` em đã nhập mail yahoo của em nhưng mà khong dược
kkhoong biet tai sao ? bac nao biet thi` chi bao giup em voi  


Đúng là dạo này vấn đề config Keyloger có vấn đề ở Server mail. Nhưng khi fake IP thì bạn lại có thể hoàn toàn complete vấn đề này bình thường!
Hơn nữa, bạn cần phải kiên trì làm đi làm lại, search đi search lại Sever mail. Hỗ trợ tốt nhất là Yahoo mail và Gmail.
Đôi khi cũng rất tốt với @vnn.vn
Vấn đề chỉ nằm ở 2 điều căn bản: Fake IP + Kiên trì => Do 1,2,3,... Until "Complete"!
Dùng Hirent's Boot 8.0 khởi động máy. Bạn có thể làm các việc như sau :
1) Dùng tiện ích tích hợp ngay trong HB8.0 là Recover password
Thử xem thế nào.
Nếu không được, sang cách 2
2) Trong HB8.0 còn tích hợp cả File Manager, và ở đó có hẳn 1 bộ Win 98 mini chạy trực tiếp trên CD ( Nếu nói đúng hơn là nó chạy trên Ram )
Run luôn cái Win dó rồi vào ổ C: mà khám phá, biết dâu bạn lại có thể làm được nhiều hơn những gì mình muốn về con Virus đó.

Nếu 2 điều trên vẫn chưa là giải pháp, thì giải pháp hay nhất vẫn là : Ghost or Cài lại Win

That's all !!!

-> GOOD LUCK !!!
Có 3 nguyên nhân :
1 ) Máy bạn đã bị dính một trong những virus Boot. ( Những virus có khả năng làm cho hệ thống khởi động lại theo 1 cơ chế nào đó : theo thời gian , hay ....
2 ) Máy bạn đã có thay đổi nào đó, và window của bạn không có khả năng cập nhật, và nó trở thành 1 lỗi trầm trọng của windows -> Hãy cài lại win, có khi sẽ ổn đó
3 ) Máy em bị lỗi phần cứng. Màn hình xanh như vậy thường là lỗi các thiết bị cắm trên main, hay cũng có thể là chính Main. Nên kiểm tra Cab ổ cứng, Cab CD, Ram, Card sound, Card màn hình, và 1 vài cái khác bạn có thể ktra.

Cái gì không thể k.tra thì phải đem ra hàng thôi !!!

GOOD LUCK !!!
1. Go "Run" type : gpedit.msc -> Enter !
2. Select : Administrative Templates > System
Find phrase : "Turn Off Autoplay" in right table. And double click to that line.
Tick to " Enabled", then chose "Turn off Autoplay on :" with value : "All drivers"
3. Open a folder and select Options > Show hidden files and folders
Run Search with type : autorun.* . Delete those files, if it's the same : " C:\autorun.*; D:\autorun.* ; E:\autorun.* ; .... "

But at the first of deleting autorun dot * files, you can right click to those files, chose open with notepad
-> You can find a lot of in that file's code !

GOOD LUCK !!!

anhhx wrote:
ặc các pác trong winxp nếu có tắt explorer rồi cũng có thể gõ lại = cách nhấn ctrl+alt+del rồi nhấn newtask---->rồi đánh explorer là xong; nếu có hack thì phải ẩn đi là tốt nhất; hay các pác định hack win98 


-> Good Jobs ! It's all ! Everybody can do the same !
 
Go to Page:  First Page Page 2 3 4 5

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|