<![CDATA[Messages posted by "Bí Danh NJ"]]> /hvaonline/posts/listByUser/145851.html JForum - http://www.jforum.net Có phải vius làm hư MS Word /hvaonline/posts/preList/43833/272179.html#272179 /hvaonline/posts/preList/43833/272179.html#272179 GMT Có cách phá DeepFreeze 6.x ?? /hvaonline/posts/preList/28066/222150.html#222150 /hvaonline/posts/preList/28066/222150.html#222150 GMT Hiện tượng này có phải do trojan /hvaonline/posts/preList/35524/219378.html#219378 /hvaonline/posts/preList/35524/219378.html#219378 GMT Xin giúp tôi viết đoạn code này bằng autoit /hvaonline/posts/preList/35339/219376.html#219376 /hvaonline/posts/preList/35339/219376.html#219376 GMT Phần mềm diệt virus VN đầu tiên đạt chứng chỉ quốc tế

lamer wrote:
http://www.bkav.com.vn/tin_tuc_noi_bat/27/03/2009/2/2189/ http://www.itbusinessedge.com/cm/community/news/sec/blog/over-a-third-of-security-suites-fail-virus-bulletin-test-on-windows-vista/?cs=42767 Câu cuối cùng:
Microsoft's free security suite, Microsoft Security Essentials, achieved the VB100 award. 
Ba từ khoá quan trọng "Microsoft", "free" "VB100". 
=D) Chính xác nè :)
Các thử nghiệm cho thấy kết quả báo giả cao. tập tin hợp pháp từ Corel, Roxio và Adobe thường không chính xác và bị chỉ định là bị nhiễm độc. Kingsoft và BKIS BKAV đạt kết quả đặc biệt là kém, trong khi bộ bảo mật miễn phí của Microsoft, Microsoft Security Essentials, đạt được giải thưởng VB100. 
Để biết thêm về cái công nghệ mà BKAV đang sử dụng nhé : http://www.3c.com.vn/Story/vn/nghiencuuvaphattrien/nghiencuuvaphattrien/2008/10/46610.html Và một bài phân tích nhỏ về công nghệ mà BKAV sử dụng : http://vnexpress.net/GL/Vi-tinh/2010/07/3BA1D8F5/
Nói chung cứ Microsoft Security Essentials sử dụng cho nó lành ! HiHi ! 
]]>
/hvaonline/posts/preList/35535/219375.html#219375 /hvaonline/posts/preList/35535/219375.html#219375 GMT
Giúp về chế độ gõ tiếng việt trong Ubuntu 10.4 /hvaonline/posts/preList/35672/219372.html#219372 /hvaonline/posts/preList/35672/219372.html#219372 GMT Giúp về chế độ gõ tiếng việt trong Ubuntu 10.4 /hvaonline/posts/preList/35672/219371.html#219371 /hvaonline/posts/preList/35672/219371.html#219371 GMT Cứu dữ liệu thẻ nhớ , giúp mình với....! /hvaonline/posts/preList/35048/215712.html#215712 /hvaonline/posts/preList/35048/215712.html#215712 GMT Sử dụng Wine chạy ứng dụng Windows trên Linux ? /hvaonline/posts/preList/33898/208421.html#208421 /hvaonline/posts/preList/33898/208421.html#208421 GMT Sử dụng Wine chạy ứng dụng Windows trên Linux ? http://ubuntut.com/2009/11/su-dung-wine-chay-ung-dung-windows/ Nhưng có ai thử chưa nhỉ vì tớ cài đặt không đc nó báo là không có phiên bản cho Ubuntu 9.10 này nhưng trên diễn đàn chủ nó khẳng định cài đc.Ai giúp mình với ?]]> /hvaonline/posts/preList/33898/208412.html#208412 /hvaonline/posts/preList/33898/208412.html#208412 GMT Có cách nào ngăn chặn configker lây lan qua mạng?

lionsky wrote:
chả hiểu gì cả 
:^) vậy đọc làm gì hả bạn ? Vấn đề để USER PASS mặc định là một nạn của người dùng việt nam rồi . Bó tay.]]>
/hvaonline/posts/preList/33277/207628.html#207628 /hvaonline/posts/preList/33277/207628.html#207628 GMT
ai giúp em giết con virus mới này với http://www.microsoft.com/security/portal/  ]]> /hvaonline/posts/preList/33541/207627.html#207627 /hvaonline/posts/preList/33541/207627.html#207627 GMT Nhờ các MOD cao thủ phân tích giùm con này ! http://www.mediafire.com/?3hynymtvmij 
Đổi đuôi 7zip thành RAR và giải nén pass : 123456 
]]>
/hvaonline/posts/preList/33764/207592.html#207592 /hvaonline/posts/preList/33764/207592.html#207592 GMT
Unikey có backdoor /hvaonline/posts/preList/32250/202851.html#202851 /hvaonline/posts/preList/32250/202851.html#202851 GMT về việc tắt Security Alert How to remove PC Protectar rogue anti-spyware Malware Description: PC Protectar (aka PCprotectar) is an unsafe application that was evidently designed to rob gullible computer users. Being a part of WiniGuard group of pseudo anti-spywares, PC Protectar acts in a very covert and cunning manner. PC Protectar does not install on to one’s computer like any regular program since it applies backdoor techniques to infiltrate and invade the host Operating System bit by bit. PC Protectar comes bundled with corrupt files (e.g. bogus multimedia codecs) downloaded from unsafe internet sources. The very moment PC Protectar finds itself inside your computer system, it creates some random files inside system32 directory, as well as drops some registry entries of its own. The above manipulations lead to PC Protectar activity being exhibited after every PC boot. You will keep experiencing fabricated system scanners (please see the screenshot below) and tons of other adware components such as system tray alerts, phony Windows Security Center GUIs etc., all of them reporting some threats that aren’t there in fact. If PCprotectar does succeed in misleading you, chances are it gets you paying for its licensed copy - which is the ultimate objective being pursued by hackers who are responsible for malvertising PC Protectar malware in the first place. Please do not trust PC Protectar software – it’s a misleading program aiming to rip you off. Be sure to remove PCprotectar scamware once you encounter its prankish activity on your machine. Malware Type: Rogue Anti-Spyware Malware Author: Unknown Threat Level: Critical Advice: Immediately remove and scan for additional malware PC Protectar Free Scanner and Remover: Download Now PC Protectar Screenshot: PC Protectar How to remove PC Protectar manually: Manual removal of PC Protectar is a feasible objective if you have sufficient expertise in dealing with program files, processes, .dll files and registry entries. The files to be deleted are listed below: * %Program Files%\PCprotectar Software * %Program Files%\PCprotectar Software\PCprotectar * %Program Files%\PCprotectar Software\PCprotectar\PCprotectar.exe * %Program Files%\PCprotectar Software\PCprotectar\uninstall.exe * %Documents and Settings%\All Users\Desktop\PCprotectar.lnk * %Documents and Settings%\All Users\Start Menu\Programs\PCprotectar * %Documents and Settings%\All Users\Start Menu\Programs\PCprotectar\1 PCprotectar.lnk * %Documents and Settings%\All Users\Start Menu\Programs\PCprotectar\2 Homepage.lnk * %Documents and Settings%\All Users\Start Menu\Programs\PCprotectar\3 Uninstall.lnk * %Temp%\2jpyu297.exe * %Temp%\azv3bjtk.exe * %Temp%\oycn3nis.exe The registry entries that need to be removed are as follows: * HKEY_CURRENT_USER\Software\PCprotectar * HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PCprotectar * HKEY_LOCAL_MACHINE\SOFTWARE\PCprotectar * HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “[random].exe” * HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run “PCprotectar” Please, be aware that manual removal of PC Protectar is a cumbersome process and does not always ensure complete deletion of the malware, due to the fact that some files might be hidden or may get reanimated automatically afterwards. Moreover, manual interference of this kind may cause damage to the system. That’s why we strongly recommend automatic removal PC Protectar, which will save your time and enable avoiding any system malfunctions and guarantee the needed result.[  Tham khảo thêm link : http://remove-malware.net/how-to-remove-pc-protectar-rogue-anti-spyware/ Khi xóa đc con này ra khỏi máy thì bạn làm các bước như các bạn trên hướng dẫn thì sẽ tắt đc cái Security kia.]]> /hvaonline/posts/preList/32889/202850.html#202850 /hvaonline/posts/preList/32889/202850.html#202850 GMT Virus ngăn không cho chép dữ liệu vào USB, cách khắc phục? /hvaonline/posts/preList/32787/202849.html#202849 /hvaonline/posts/preList/32787/202849.html#202849 GMT regblcs.exe và regsvr32 là gì trong windowns ? Theo Cộng Đồng Prevx http://www.prevx.com/filenames/2426380247335041421-X1/REGBLCS.EXE.html  Theo mình biết regsvr32 là
For ActiveX developers, adds items to the shell context menu of DLLs and COXs that provides registration and unregistration - like running regsvr32, but much more convenient. 
]]>
/hvaonline/posts/preList/32843/202847.html#202847 /hvaonline/posts/preList/32843/202847.html#202847 GMT
Add nick YM mà bị dính Virus? Internet Security : Microsoft Security Essentials 1.0.1611.0 http://download.microsoft.com/download/A/3/8/A38FFBF2-1122-48B4-AF60-E44F6DC28BD8/mssefullinstall-x86fre-en-us-xp.exe (Download for Windows XP 32-bit) http://download.microsoft.com/download/A/3/8/A38FFBF2-1122-48B4-AF60-E44F6DC28BD8/mssefullinstall-x86fre-en-us-vista-win7.exe (Download for Windows Vista/WIN7 32-bit) http://download.microsoft.com/download/A/3/8/A38FFBF2-1122-48B4-AF60-E44F6DC28BD8/mssefullinstall-amd64fre-en-us-vista-win7.exe (Download for Windows Vista/WIN7 64-bit)   http://download.microsoft.com/download/DefinitionUpdates/mpam-fe.exe Latest Definitions 32-bit (Update) http://download.microsoft.com/download/DefinitionUpdates/mpam-fex64.exe Latest Definitions 64-bit (Update) Còn nữa : Mới đây khi vào một quán NET cạnh nhà mình vô tình chạm mặt phải một đoạn mã JS/Redirector.b của JavaScript không nguy hại mấy.Nhưng điều cần là có anh em nào có code của đoạn mã này ko ? Bác Hoàng có hok cho NJ xin xem nó khai thác lỗi thế nào với.Cảm ơn nhiều.]]> /hvaonline/posts/preList/32890/202846.html#202846 /hvaonline/posts/preList/32890/202846.html#202846 GMT cần bản phân tích cụ thể virus boot.exe /hvaonline/posts/preList/32606/201824.html#201824 /hvaonline/posts/preList/32606/201824.html#201824 GMT Nhờ Mod Hoàng xem thử con này Autostart ! http://www.mediafire.com/?zf0nglo2rmj
Tải về - Đổi đuôi AR lại thành RAR - Pass giải nén là ninjaloves 
6/2/2009 2:55:54 AM Real-time file system protection file D:\
autostart.exe a variant of Win32/Injector.LR trojan 
cleaned by deleting - quarantined NinJaInTeR-PC\NinJa InTeR'S Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe.
Length Of Struc: 0218h Length Of Value: 0034h Type Of Struc: 0000h Info: VS_VERSION_INFO Signature: FEEF04BDh Struc Version: 1.0 File Version: 1.0.0.0 Product Version: 1.0.0.0 File Flags Mask: 0.0 File Flags: File OS: WINDOWS32 File Type: APP File SubType: UNKNOWN File Date: 00:00:00 00/00/0000 Struc has Child(ren). size: 444 bytes. Child Type: VarFileInfo Translation: 1033/1200 Child Type: StringFileInfo Language/code Page: 1033/1200 CompanyName: Microsoft ProductName: Project1 FileVersion: 1.00 ProductVersion: 1.00 InternalName: Project1 OriginalFilename: Project1.exe 
Nói chung mình biết nó là gì nhưng không hiểu khi vào máy nó làm cái gì vì khi test nó chạy rất im lặng.Chẳng thấy có thay đổi gì sau vài lần khởi động lại.Mong MOD phân tích giùm con này xem nó làm trò gì khi vào đc máy của người khác.Hơi tò mò tí.Thank ]]>
/hvaonline/posts/preList/29631/182633.html#182633 /hvaonline/posts/preList/29631/182633.html#182633 GMT
Mã nhúng Code này là mã gì vậy các BRO nhỉ ? http://blogspot.com/ theo cái tên http://pcvnn.blogspot.com/ nhưng ngẫm thấy tên khó nhớ quá nên REG một cái Domain Free là http://pcvnn.so1.vn/ (của so1.vn) nhưng vào thì con Norton nó liên tục báo là có Virus nếu vào theo đường link http://pcvnn.so1.vn/ :
Norton Rating Warning Site Owner? Click here so1.vn Summary •Computer Threats: 4 •Identity Threats: 0 •Annoyance factors: 0 Total threats on this site: 4 •Community Reviews: 0 The Norton rating is a result of Symantec's automated analysis system. Learn more. The opinions of our users are reflected separately in the community rating on the right. General Info Web Site Location Viet Nam Norton Safe Web has analyzed so1.vn for safety and security problems. Below is a sample of the threats that were found. so1.vn Threat Report Total threats found: 4 Small-whitebg-red Security Risks (what's this?) Threats found: 3 Here is a complete list: Threat Name: HTTP MS Unsafe ActiveX Obj Instantiation Location: http://autovn1.freehost10.com/ Threat Name: HTTP MS Unsafe ActiveX Obj Instantiation Location: http://imgurl.filetac.com/img/01130750.html Threat Name: Direct link to HTTP MS Unsafe ActiveX Obj Instantiation Location: http://hi9x.so1.vn/ Small-whitebg-red Viruses (what's this?) Threats found: 1 Here is a complete list: Threat Name: Downloader Location: http://hi9x.so1.vn/  
Ngoài ra nếu vào theo link của blogspot.com thì mọi thứ vẫn bình thường.Vậy có phải là bên so1.vn có mã độc ko?Thắc mắc mãi mà tìm hoài ko ra nên nhờ các BRO test thử.]]>
/hvaonline/posts/preList/29309/180541.html#180541 /hvaonline/posts/preList/29309/180541.html#180541 GMT
Re: Bị "dính chưởng" virus nhưng không biết "nó" làm gì máy mình!!! /hvaonline/posts/preList/28979/179965.html#179965 /hvaonline/posts/preList/28979/179965.html#179965 GMT Re: virus này là virus gì các bác

ham_choi wrote:
Đồng chí biết mình đang nói cái gì không vậy ? Cài Vista Transformation Pack để làm gì ở đây hả ? P/s: đọc lại cho kỹ topic ! 
Ơ cái con này là gì thì mọi người đang thảo luận và có người hỏi diệt hết thì dùng tools gì để trả Icon về như cũ thì mình mới bày dùng cái này.Cậu có đọc kỹ nội dung các Mem thảo luận ko đấy?]]>
/hvaonline/posts/preList/29004/179960.html#179960 /hvaonline/posts/preList/29004/179960.html#179960 GMT
Re: virus này là virus gì các bác /hvaonline/posts/preList/29004/179908.html#179908 /hvaonline/posts/preList/29004/179908.html#179908 GMT Re: Nodenable.exe có phải là trojan không các bác...??? /hvaonline/posts/preList/29058/179907.html#179907 /hvaonline/posts/preList/29058/179907.html#179907 GMT Re: Xin giải pháp diệt triệt để W32.Downadup.B /hvaonline/posts/preList/29069/179905.html#179905 /hvaonline/posts/preList/29069/179905.html#179905 GMT Cho mình hỏi thăm về bản Linux Ubuntu 8.04 (Hardy Heron) /hvaonline/posts/preList/22804/135737.html#135737 /hvaonline/posts/preList/22804/135737.html#135737 GMT Re: C0n virus có nhạc /hvaonline/posts/preList/22400/135414.html#135414 /hvaonline/posts/preList/22400/135414.html#135414 GMT Re: virus gì mà làm máy hư đến chuyên gia phải bó tay ! /hvaonline/posts/preList/22503/135410.html#135410 /hvaonline/posts/preList/22503/135410.html#135410 GMT Win32/Polip virus - Win32.Polip.A Sát thủ giấu mặt ! File EXE rồi tiềm ẩn luôn trong đó.Hic.Báo hại mấy chục cái File của tớ bay sạch.Gớm quá.May mà có lưu dự trữ DVD không thì toi chẳng biết lấy đâu ra nữa - Hic - Cảnh báo anh em loại này đấy :-* ]]> /hvaonline/posts/preList/22079/131345.html#131345 /hvaonline/posts/preList/22079/131345.html#131345 GMT