<![CDATA[Messages posted by "dungcoi_vb"]]> /hvaonline/posts/listByUser/125534.html JForum - http://www.jforum.net Luận án tiến sĩ của TS. Trương Minh Nhật Quang http://virusvn.com/forum/showthread.php?t=710 :P]]> /hvaonline/posts/preList/31963/198623.html#198623 /hvaonline/posts/preList/31963/198623.html#198623 GMT Luận án tiến sĩ của TS. Trương Minh Nhật Quang Luận án : Tiếp cận máy học và hệ chuyên gia để nhận dạng, phát hiện virus máy tính [Thầy Trương Minh Nhật Quang]
Download :
http://virusvn.com/forum/showthread.php?p=10819 
:P ]]>
/hvaonline/posts/preList/31963/197421.html#197421 /hvaonline/posts/preList/31963/197421.html#197421 GMT
Dùng ngôn ngữ nào để viết virus cho tiện lợi Perl là ngôn ngữ lập trình hack mạnh  :-O O-) :x :-S #:S :/) ;) ]]> /hvaonline/posts/preList/30918/190877.html#190877 /hvaonline/posts/preList/30918/190877.html#190877 GMT Nhờ mọi người kiểm tra giùm con virus này

tmd wrote:
Chẳng sài gì, ngoài symantec client, vì nó cũng như các phần mềm khác, xóa bớt những gì được trojan thêm vào. Filemon log hay regmon log dài như vậy, muốn quan sát cũng phài ngồi đó nhìn nó search nó. Hoặc sài một cái phần mềm so sánh mà đi so sánh kiểu như examdiff,compare it,windiff,... 
Thank anh. Để em Google. Em vẫn thắc mắc tại sao anh bị về màu trắng :( ]]>
/hvaonline/posts/preList/29814/184658.html#184658 /hvaonline/posts/preList/29814/184658.html#184658 GMT
Re: worm hay trojan hay là BACKDOOR /hvaonline/posts/preList/29389/181394.html#181394 /hvaonline/posts/preList/29389/181394.html#181394 GMT Re: Tool phát hiện máy có dính Virus lây file [Có/Không]. /hvaonline/posts/preList/28689/177188.html#177188 /hvaonline/posts/preList/28689/177188.html#177188 GMT Re: BKAV đích thực là mã độc? /hvaonline/posts/preList/27371/172749.html#172749 /hvaonline/posts/preList/27371/172749.html#172749 GMT Re: Hướng dẫn tìm và diệt virus bằng tay /hvaonline/posts/preList/27231/168907.html#168907 /hvaonline/posts/preList/27231/168907.html#168907 GMT Re: BKAV đích thực là mã độc? /hvaonline/posts/preList/27371/167829.html#167829 /hvaonline/posts/preList/27371/167829.html#167829 GMT Re: Góp ý cho phần mềm diệt Virus mới (from thesun)

ubuntu_gnu.linux wrote:

dungcoi_vb wrote:
2. Nếu em ko nhầm thì phần core tiến hành Scan file -> Kill nó thì quá trình scan file tê liệt :|  
Em thấy kill xong nó lại sinh lại ngay tức thì mà (trừ khi dùng lệnh "net stop cmcis"). 
:D nó sinh lại nhưng việc quét virus (nếu đan xảy ra) đã kết thúc]]>
/hvaonline/posts/preList/24841/151909.html#151909 /hvaonline/posts/preList/24841/151909.html#151909 GMT
Re: Góp ý cho phần mềm diệt Virus mới (from thesun) /hvaonline/posts/preList/24841/151152.html#151152 /hvaonline/posts/preList/24841/151152.html#151152 GMT Re: Tìm Giáo Trình Lập Trình Virus

jofori89 wrote:
Có thể tìm cuốn Virus tin học huyền thoại và thực tế đọc thử xem. 
http://www.box.net/shared/8v3g468ys4 : virus hthtt Coi List ở đây nè : http://virusvn.com/forum/showthread.php?t=9 ]]>
/hvaonline/posts/preList/24356/149441.html#149441 /hvaonline/posts/preList/24356/149441.html#149441 GMT
Re: how to show dll-injected ? /hvaonline/posts/preList/24326/147423.html#147423 /hvaonline/posts/preList/24326/147423.html#147423 GMT Re: "This computer is being attacked" là sao ạ /hvaonline/posts/preList/24238/147421.html#147421 /hvaonline/posts/preList/24238/147421.html#147421 GMT Re: Tìm Giáo Trình Lập Trình Virus

congminh923 wrote:
Theo luật hình sự, đồng phạm cũng nặng tội lắm, cho em "bình an" với. 
Nghe sợ quá. Tớ đã xóa link rồi. :D Thật ra con worm này chỉ chui vào ổ C:\ thôi. Protect = Themida thì con worm từ 20 Kb thành mấy MB luôn.
Tui biết có một giáo trình cho viết Microsoft windows worm made in Viet Nam by young Vietnamese Hungry for Fame, tựa đề là "google.com.vn" cho dân viết worm bằng VB sành điệu. (không biết có đúng không nữa)  
Bạn nói tui phải không? À, mà tên nick của bạn lạ quá. Sao tui thấy nó giống Themida Project (*.tmd). 
:^) sorry, mình đọc bài viết của bạn ko hiểu gì ráo. Bạn to và rõ hơn cho mình hiểu dc ko :D @tmp : Anh ưi, sách anh nói em google ko thấy :P]]>
/hvaonline/posts/preList/24356/147420.html#147420 /hvaonline/posts/preList/24356/147420.html#147420 GMT
Re: TÌm hiểu về trojan +worm /hvaonline/posts/preList/23974/145763.html#145763 /hvaonline/posts/preList/23974/145763.html#145763 GMT Re: C0n virus có nhạc http://virusvn.com/forum/showthread.php?t=186 [Hướng dẫn] Con virus phát nhạc (Lotovn.worm) : http://virusvn.com/forum/showthread.php?t=126]]> /hvaonline/posts/preList/22400/137768.html#137768 /hvaonline/posts/preList/22400/137768.html#137768 GMT Re: [Thảo luận]: Storm worm botnet /hvaonline/posts/preList/22151/131817.html#131817 /hvaonline/posts/preList/22151/131817.html#131817 GMT Re: File explorer.exe bị chặn, ai biết vụ này ko nhỉ http://virusvn.com/forum/showthread.php?t=186 [Hướng dẫn]Khắc phục hiện tượng LogOff khi khởi động : http://virusvn.com/forum/showthread.php?t=194 Good luck]]> /hvaonline/posts/preList/21528/130451.html#130451 /hvaonline/posts/preList/21528/130451.html#130451 GMT Re: Viết virus = vb6.0

Merc wrote:
Buồn tình, ngồi nghịch, thấy luôn bạn dungcoi trong sig virr của Bit. Ngưỡng mộ ngưỡng mộ :
dungcoi.DL DL3tFontData SHELL33ÀŽØúŽÐ¸ |‹ P33ÀŽØúŽÐ¸ |‹àûP3¡—AD ÁࣛAD WQ3 .... 
Không biết con này là con nào của bạn Dũng còi nhỉ ... 
bị AV nó túm cổ vô sign thì có chi mà "ngưỡng mộ" #:S có thứ cóc nhái nào mà AV nó biết mà ko update đâu :D ]]>
/hvaonline/posts/preList/21359/129330.html#129330 /hvaonline/posts/preList/21359/129330.html#129330 GMT
Re: Help Virus IE, Chạy cái gì cũng hiện lên IE hết

hoatle wrote:
e052b312a4ffd838e2ea4016096e40ca = C:\WINNT\TEMP\FX9D3D.EXE  
@Cảm ơn Tool Tuyệt vời này của bác Hoàng. @Hoatle : Bạn Copy mẫu này, nén lại up lên host nào đó để các bạn khác cùng nghiên cứu]]>
/hvaonline/posts/preList/21690/129247.html#129247 /hvaonline/posts/preList/21690/129247.html#129247 GMT
Re: Virus secret.exe!!!! /hvaonline/posts/preList/19597/129241.html#129241 /hvaonline/posts/preList/19597/129241.html#129241 GMT Re: lotovn.worm /hvaonline/posts/preList/21311/128987.html#128987 /hvaonline/posts/preList/21311/128987.html#128987 GMT Re: Hỏi cách diệt virus đã vào userinit.exe và system.exe? /hvaonline/posts/preList/21177/126041.html#126041 /hvaonline/posts/preList/21177/126041.html#126041 GMT Re: đây là con virut gì? cách diẹt là thế nào? /hvaonline/posts/preList/20838/124865.html#124865 /hvaonline/posts/preList/20838/124865.html#124865 GMT Re: đây là con virut gì? cách diẹt là thế nào? /hvaonline/posts/preList/20838/124864.html#124864 /hvaonline/posts/preList/20838/124864.html#124864 GMT Re: đây là con virut gì? cách diẹt là thế nào? /hvaonline/posts/preList/20838/124863.html#124863 /hvaonline/posts/preList/20838/124863.html#124863 GMT Re: đây là con virut gì? cách diẹt là thế nào?

phongvan_khtn wrote:
@dungcoi_vb: phải nhóc dũng còi K07 bên toantin.org ko? ;)  
:D Okie, It's me Uả, anh cũng là thành viên toantin.org à ?]]>
/hvaonline/posts/preList/20838/124859.html#124859 /hvaonline/posts/preList/20838/124859.html#124859 GMT
Re: đây là con virut gì? cách diẹt là thế nào? Dấu hiệu : 1. Tạo file autoruns.inf (File này được thiết lập chế độ ẩn) trong USB với nội dung : [AutoRun] open=Secret.exe ;shell\open=Open(&O) shell\open\Command=Secret.exe shell\open\Default=1 ;shell\explore=Manager(&X) shell\explore\Command=Secret.exe 2. Sẽ thấy có sự xuất hiện của File Secret.exe trong USB ở thư mục gốc (Tập tin này ẩn), và file phimnguoilon.exe ở một thư mục con bất kỳ nào trong USB (Thư mục này không bị ẩn) 3. Xuất hiện 2 process lạ với những cái tên “không lạ” :
4. Xuất hiện những thay đổi trong key khởi động quan trọng là UserInit:
Tiêu diệt : Cách 1 : Dùng ProcessXP, Suspend cả 2 tiến trình userinit.exe và system.exe (Bạn đừng nhầm với các tiến trình hệ thống nhé, 2 tiến trình này có Icon giả Icon thư mục và có các path là : C:\windows\userinit.exe và c:\windows\system32\system.exe ) Okie. Sau đó bạn Kill từng tiến trình (Nhấn chuột phải và chọn Kill Process) Bạn cũng có thể dùng các phần mềm cho phép kill cùng lúc nhiều tiến trình như Simple Kill Process (Bạn có thể tìm thấy trên VirusVN.com) hoặc PrcViewer để thực hiện việc này. Khôi phục dữ liệu : Do virus này ko thay đổi giá trị làm ngăn việc truy cập registry nên bạn vẫn có thể truy cập vào đây để chỉnh sửa nó : Bạn chọn Start -> Run... -> regedit -> Bạn tìm địa chỉ : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, với nhãn UserInit và chỉnh sửa lại với gia trị là : c:\windows\system32\userinit.exe Cách 2: http://dungnguyenle.googlepages.com/QuickRemove.zip Tài nó về, bạn Browse đến file Secret.qrd lưu trong thư mục Sample Chọn Remove là Okie Nếu máy bạn báo thiếu thư viên thì tải tập tin sau về và giải nén : http://dungnguyenle.googlepages.com/Control.zip Sau đó bạn có thể xóa các tập tin virus trong hệ thống (Nếu muốn). Và phục hồi các thuộc tính khác của hệ thống bằng VNFix (Bạn có thể tìm trên VirusVN.com) Good Luke ]]>
/hvaonline/posts/preList/20838/124787.html#124787 /hvaonline/posts/preList/20838/124787.html#124787 GMT
Re: Một công cụ giấu Process /hvaonline/posts/preList/19796/118875.html#118875 /hvaonline/posts/preList/19796/118875.html#118875 GMT