Cho em hỏi chút ... Không hiểu vì lý do nào ( chưa tìm ra ) nhưng sau khi mất một loạt nick yahoo, blog, gmail ... em mới phát hiện là máy mình bị cài key logger ...
Em đã cài Advanced Anti Keylogger nhưng do chưa bị "chơi đểu" kiểu này bao giờ nên cũng không biết sau khi cài và phát hiện + Prohibit một số file trong máy như Yahoo.exe, shlwapi.dll, ... thì có chặn được keylogger của tên kia cài vào máy em ko??
Em có dùng Hijack This để scan, nội dung scan như sau
Code:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:19:51 AM, on 1/13/2008
Platform: Windows XP SP2 (WinNT )
MSIE: Internet Explorer v6.00 SP2
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\aaksrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\Advanced Anti Keylogger\aak.exe
C:\Program Files\Orbitdownloader\orbitdm.exe
C:\Program Files\Orbitdownloader\orbitnet.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
--
End of file - 5350 bytes
Em muốn nhờ ai đó có thể hiểu được cái đống này xem thử dùm em xem, liệu keylogger có còn hoạt động ở máy em nữa ko?? Giải thích cụ thể thì càng tốt ạ!! hix ... Chưa bao giờ em gặp trường hợp này nên thấy lo lắm ạ
Rất mong được giúp đỡ!! ><
Y!M: nhocval