<![CDATA[Messages posted by "ducnamnv"]]> /hvaonline/posts/listByUser/49945.html JForum - http://www.jforum.net Các cách diệt virus bằng tay /hvaonline/posts/preList/34712/230722.html#230722 /hvaonline/posts/preList/34712/230722.html#230722 GMT Máy tính nhà em bi hack /hvaonline/posts/preList/37477/230697.html#230697 /hvaonline/posts/preList/37477/230697.html#230697 GMT Xin giúp tìm hướng giải quyết ! /hvaonline/posts/preList/37370/230315.html#230315 /hvaonline/posts/preList/37370/230315.html#230315 GMT thẻ nhớ bị nhiễm virus autoplay và 1 con virus lạ ? /hvaonline/posts/preList/37402/230314.html#230314 /hvaonline/posts/preList/37402/230314.html#230314 GMT Con virus quái đản (\Device\Harddisk0\DR0)

white95 wrote:
Cách sử lý virus: Bỏ CD hiren boot. vào DOS, gõ: fdisk /mbr enter Rút đĩa ra, khởi động lại máy. Nếu là XP: chạy bình thường Nếu là Vista: Bỏ đĩa setup vào, chọn Repair.  
Bác cho em hỏi, chạy lệnh Code:
fdisk /mbr
thì nghĩ là như thế nào, dữ liệu trong phân vùng có bị mấ không, có format không, dữ liệu có bị làm sao không? 
Lệnh đó được dùng phổ biến từ lâu lắm rồi, nó có tác dụng định dạng lại MBR ổ đĩa mà không mất dữ liệu.]]>
/hvaonline/posts/preList/31856/230166.html#230166 /hvaonline/posts/preList/31856/230166.html#230166 GMT
Nhờ giúp đỡ khắc phục /hvaonline/posts/preList/35834/220413.html#220413 /hvaonline/posts/preList/35834/220413.html#220413 GMT Re: Cần cách diệt loại virus này . /hvaonline/posts/preList/4442/26387.html#26387 /hvaonline/posts/preList/4442/26387.html#26387 GMT Làm cách nào để chạy tít nhất ?

vietkhanhsla wrote:
Kaspersky la gi`. thu cho link de coi cai'. chua he biet den no' 
1 ctrình diệt vr nổi tiếng và rất hiệu quả]]>
/hvaonline/posts/preList/4324/25999.html#25999 /hvaonline/posts/preList/4324/25999.html#25999 GMT
Re: Có ai biết cách diệt virus Yahoo bảo em với

LeVuHoang wrote:

Fluoros wrote:
Xin lỗi mọi người,em chưa biết gì về IT cả . Em mới đang tập làm quen thôi. Em viết cái phần anti kia không phải để share rộng rãi. Bạn bè em cần thì em mới share.Vì đợi BKAV thì lâu quá. Em thành thật xin lỗi mọi người . Nhưng em thấy anh LVH là mod . Chưa check mà đã bảo là virus mới. Có lẽ anh chỉ muốn mọi người download phần mềm anh tạo thôi. Em hơi bức xúc khi chưa check mà đã nói thế .  
hi, Hoàng thừa nhận là có sơ xuất vì không check kỹ (lúc đó 4:00 AM roài :D ). Sorry bạn :D Nhưng 1 câu hỏi là, sau khi nhấn nút Scan, cái Process AntiVirusYahoo vẫn còn chạy (ngầm) là thế nào ? 
@ Levuhoang : Hoan hô bác Levuhoang, có nhầm lẫn tí chút cũng nhận ngay, nhưng còn bác comale bác làm 1 dòng đỏ chót đã xoá rồi thì cũng có chút ý kiến chứ ???]]>
/hvaonline/posts/preList/4330/25980.html#25980 /hvaonline/posts/preList/4330/25980.html#25980 GMT
máy em cũng bị vi rút các bác xem cho em cái

canh_nguyen wrote:
Đặc điểm này rất giống con rontokbro  
Rất nhiều VR thực hiện động tác này nhằm gây khó phát hiện cho người sử dụng thông thường.!!!!]]>
/hvaonline/posts/preList/4332/25975.html#25975 /hvaonline/posts/preList/4332/25975.html#25975 GMT
virus ở trang www.chendang.com!

blue_sea@ wrote:
Anh em cho hỏi về cái con virus ở trang www.chendang.com? Một thằng bạn của mình bị dính nó,nó gởi cho thằng bạn mình toàn những tin nhắn rác không có nội dung và chặn hết những tin nhắn của những người khác gởi cho thằng bạn mình.  
Địa chỉ này có thấy gì đâu. chỉ tháy ở chendang.net thôi, nếu ở đó thì VR này k có gì nguy hiểm cả. Thôi các bác cứ dùng IEProtector của mod Levuhoang là xong thôi. :mrgreen: ]]>
/hvaonline/posts/preList/4353/25930.html#25930 /hvaonline/posts/preList/4353/25930.html#25930 GMT
CO AI BIET CACH DIET VIRUS YH BAO EM VOI /hvaonline/posts/preList/4330/25691.html#25691 /hvaonline/posts/preList/4330/25691.html#25691 GMT Re: Làm cách nào để chạy tít nhất ? /hvaonline/posts/preList/4324/25683.html#25683 /hvaonline/posts/preList/4324/25683.html#25683 GMT An Toàn Thông Tin Trên Internet /hvaonline/posts/preList/4264/25681.html#25681 /hvaonline/posts/preList/4264/25681.html#25681 GMT Re: đây là virus gì ? cách trị như thế nào ? http://www.vnhacker.org/hvaonline/posts/list/4226.html]]> /hvaonline/posts/preList/4341/25678.html#25678 /hvaonline/posts/preList/4341/25678.html#25678 GMT Re: CO AI BIET CACH DIET VIRUS YH BAO EM VOI http://www.vnhacker.org/hvaonline/posts/list/4082.html Chúc vui]]> /hvaonline/posts/preList/4330/25676.html#25676 /hvaonline/posts/preList/4330/25676.html#25676 GMT Re: máy em cũng bị vi rút các bác xem cho em cái /hvaonline/posts/preList/4332/25674.html#25674 /hvaonline/posts/preList/4332/25674.html#25674 GMT xin giúp ,bị virus

minhtuan16 wrote:
em không bít đó là loại vius gì nhưng khi nó xâm nhập thì tất cà những file .exe tiu tùng hết ,nếu rar lại cũng chết,zip lại thì không 
Bó tay, nên tìm hiểu tên VR là gì hoặc đặc điểm nhận dạng riêng thì người khác mới giúp cụ thể được.]]>
/hvaonline/posts/preList/4253/25671.html#25671 /hvaonline/posts/preList/4253/25671.html#25671 GMT
Re: Phòng chống các loại SPIM được viết bằng AutoIt /hvaonline/posts/preList/4002/25132.html#25132 /hvaonline/posts/preList/4002/25132.html#25132 GMT Cảnh báo VR mới !!!!! Code:
hxxp://www33.websamba.com/xomnuocden/chetcungphailo.html
Có biểu hiện giống VR tạo bằng AutoIt của mấy đồng chí nhóc truớc kia - gửi yahoo mess tới các nick có trong địa chỉ. - Cũng sử dụng random mess và đường link ..... (Em chưa chạy thử nên chưa biết hết) Nếu kick vào link đó thì nó sẽ download file ở đường dẫn sau : Code:
hxxp://tbns.net/yeu2nguoi/ngocnghien.exe
Code trong file html đó cũng tương tự mấy chú dùng autoit tạo. nhưng file ngocnghien.exe thì không fải là AutoIt (em k tìm thấy dấu hiệu). Nhờ các bác cao thủ giúp đỡ và chỉ dẫn thông tin thêm. ]]>
/hvaonline/posts/preList/4240/25116.html#25116 /hvaonline/posts/preList/4240/25116.html#25116 GMT
Cần giúp về việc tách virus ra khỏi file ảnh /hvaonline/posts/preList/4224/25104.html#25104 /hvaonline/posts/preList/4224/25104.html#25104 GMT Hỏi về VR tại trang hxxp://www.geocities.co.jp/ie_protector /hvaonline/posts/preList/4208/24896.html#24896 /hvaonline/posts/preList/4208/24896.html#24896 GMT Hỏi về kỹ thuật phát hiện text trên màn hình ?

LeVuHoang wrote:
Chương trình sử dụng Windows API: GetWindowText để lấy cửa sổ đang Active rồi close lại thôi :) 
GetWindowText function copies the text of the specified window's title bar (if ... Bác ui, cái lấy text ở title bar thì bình thường, nhưng lấy ở trong vản bản word, notepad ... (Lấy trong văn bản cơ) thì như thế nào ? Thanks]]>
/hvaonline/posts/preList/4133/24655.html#24655 /hvaonline/posts/preList/4133/24655.html#24655 GMT
Re: con chuột nhà em nó cứ chạy lung tung ^.^ /hvaonline/posts/preList/4143/24652.html#24652 /hvaonline/posts/preList/4143/24652.html#24652 GMT Re: Các bạn ơi ai co mã nguồn diệt virus cho tôi tham khảo với /hvaonline/posts/preList/4127/24449.html#24449 /hvaonline/posts/preList/4127/24449.html#24449 GMT Hỏi về kỹ thuật phát hiện text trên màn hình ? "Xin hãy cẩn thận vởi virus YM" thì nó tắt word đi luôn. Nếu có thể xin cho 1 đoạn code ví dụ ngắn về việc xác định 1 chữ gì đó có trong 1 đoạn text trong cửa sổ đang active. Thanks !]]> /hvaonline/posts/preList/4133/24447.html#24447 /hvaonline/posts/preList/4133/24447.html#24447 GMT Hỏi về Khoá Phím tắt /hvaonline/posts/preList/3876/24446.html#24446 /hvaonline/posts/preList/3876/24446.html#24446 GMT Hỏi về kỹ thuật phát hiện text trên màn hình ? /hvaonline/posts/preList/4133/24389.html#24389 /hvaonline/posts/preList/4133/24389.html#24389 GMT Re: Liệu có thể decompile tất cả các autoit.exe /hvaonline/posts/preList/4017/24115.html#24115 /hvaonline/posts/preList/4017/24115.html#24115 GMT Sao dạo này nhiều ngừoi lợi dụng YM phá hoài vậy

chupichu wrote:
Cái này trước mình bị dính rồi, từ con bạn thân nó gửi, tưởng nó gửi cái gì ai ngờ click vào cái thì vù vù vù, thử dùng cách này để diệt. 1. Thoát hết các trình duyệt internet 2. Start/Run tìm : REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f hoặc Download cái này về http://windowsxp.mvps.org/reg/EnableTM.reg . bước này là để Enable Task Manager 3. Bấm Ctrl+Alt+Delete ,chuyển qua tag Processes chuột phải end process tắt hết mấy cái bl4ck.com 4. Vào search tìm kiếm các File có tên bl4ck và prefe rồi delete nó đi . 5. Bấm start - Run , chạy đoạn lệnh này : (REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f ) Cái này là để Enable cái RegEdit 6. Reset hết history, websetting 
Xin lỗi nhưng E có chút ý kiến. Nếu reg bị lock rồi, nó đòi tài khoản Admin thì làm sao mà chạy đc file *.reg nữa mà mở khoá. hic pó tay]]>
/hvaonline/posts/preList/3597/24112.html#24112 /hvaonline/posts/preList/3597/24112.html#24112 GMT