banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật Chặn đứng keylogger, spyware  XML
  [Question]   Chặn đứng keylogger, spyware 24/02/2007 14:15:23 (+0700) | #1 | 42797
watchd0g
Member

[Minus]    0    [Plus]
Joined: 30/11/2006 18:05:23
Messages: 42
Offline
[Profile] [PM]
Hầu hết các quán net bây giờ chống keylog bằng cách refresh lại hard drive sau mỗi lần restart. Đó là 1 cách chống keylog, tuy nhiên phải restart lại thì mới có tác dụng. Vậy có cách nào chống keylog mà không cần restart. Ok, đã có Anti-Executable. Tool này có tác dụng ngăn không cho run các file nằm ngoài list cho phép.
Info:
Anti-Executable prevents the launch or installation of any type of unlicensed or unwanted executable with a revolutionary whitelist concept. On install, Anti-Executable performs a deep scan of the computer and authorizes all programs on it using our proprietary Quintuple Verification technique. From that point on, any other executables including games, chat programs, spyware, or viruses, are deemed unauthorized and will not run or install.
[Up] [Print Copy]
  [Question]   Chặn đứng keylogger, spyware 05/03/2007 06:26:02 (+0700) | #2 | 44579
namtuoctuxedo
Member

[Minus]    0    [Plus]
Joined: 22/11/2005 03:53:02
Messages: 1
Offline
[Profile] [PM]
Theo mình vẫn là tự đề phòng và cá nhân tự cảnh giác là chính. Ví Dụ khi ra ngoài 1 quán dịch vụ internet nào đó điều đầu tiên tôi phải vào phần TaskManager, để xem có những phần mềm nào đang chạy ẩn trong máy. Tùy vào kinh nghiệm mà EndTask 1 số cái mà mình có dấu hiệu nghi ngờ. Cách này tuy chưa khẳng định được độ an toàn cho lắm. Có gì chúng ta trao đổi thêm nhé
[Up] [Print Copy]
  [Question]   Chặn đứng keylogger, spyware 05/03/2007 07:30:36 (+0700) | #3 | 44593
[Avatar]
tmd
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
[Profile] [PM]
Làm kiểu gì cũng bị dính hàng hết, trừ lúc tắt máy đi ngủ.
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
[Up] [Print Copy]
  [Question]   Re: Chặn đứng keylogger, spyware 05/03/2007 07:49:05 (+0700) | #4 | 44597
oyeah
Member

[Minus]    0    [Plus]
Joined: 12/03/2005 21:02:47
Messages: 3
Offline
[Profile] [PM]
:?) bạn dùng keyloggerkiller có tác dụng tạo 1 lớp sương mù bảo vệ bàn phím .... có hacker thì cũng có antihacker ,bạn đừng lo
[Up] [Print Copy]
  [Question]   Re: Chặn đứng keylogger, spyware 06/01/2009 22:20:33 (+0700) | #5 | 165356
thevalentine1988
Member

[Minus]    0    [Plus]
Joined: 23/12/2008 12:04:55
Messages: 1
Offline
[Profile] [PM]
ngoài quán họ cài đóng băng ổ cứng nhưng nếu hacker mở khóa đóng băng ổ cứng rồi cài keylog ,sau đó đóng băng ổ cứng lại vậy keylog sẽ vẫn tồn tại sau mỗi lần restart
[Up] [Print Copy]
  [Question]   Re: Chặn đứng keylogger, spyware 07/01/2009 10:24:36 (+0700) | #6 | 165453
alibebe
Member

[Minus]    0    [Plus]
Joined: 19/02/2007 20:50:19
Messages: 14
Offline
[Profile] [PM]
tui biết mở khóa đóng băng ổ cứng nè
[Up] [Print Copy]
  [Question]   Re: Chặn đứng keylogger, spyware 07/01/2009 10:39:36 (+0700) | #7 | 165455
[Avatar]
PhanPhungTien
Member

[Minus]    0    [Plus]
Joined: 13/08/2008 11:28:57
Messages: 133
Offline
[Profile] [PM]
Nếu mà nói dùng cái Anti-Executable mà "chặn đứng" được spyware thì mấy cái Antivirus với Antispyware trên thị trường sản xuất ra làm gì, chưng à. smilie)
[Up] [Print Copy]
  [Question]   Re: Chặn đứng keylogger, spyware 08/01/2009 01:03:20 (+0700) | #8 | 165554
[Avatar]
rickb
Reseacher

Joined: 27/01/2007 17:47:27
Messages: 200
Offline
[Profile] [PM] [Yahoo!]
Anti Spyware hay Anti Virus quan trọng là nhận thức của bản thân mỗi người, software chỉ có thể hỗ trợ phần nào thôi smilie
[Up] [Print Copy]
  [Question]   Re: Chặn đứng keylogger, spyware 08/01/2009 01:50:45 (+0700) | #9 | 165562
lander
Member

[Minus]    0    [Plus]
Joined: 26/06/2005 06:41:36
Messages: 7
Offline
[Profile] [PM]
Khi mình đọc bài này mình đi lục lại tài liệu sưu tầm: có 1 bài chỉ cách đóng Port. (keylogger thường gởi mail cơ chế POP3) vậy ta chặn 2 port 25 và 110 là xong phải ko ?
Làm lệnh đóng rồi đóng băng lại, khi nào cần mở port thì tuỳ. Nhưng sẽ ảnh hưởng các chương trình dùng cơ chế POP3, thường là gởi nhận mail. Nên suy nghĩ kỹ rồi làm nha.
Để del một port đang mở thì :
Vào CMD:
"NetSh Firewall Delete PortOpening TCP 25"


Khi muốn xài lại thì dùng lại lệnh:

Để open 1 port đang đóng thì :
"NetSh Firewall Add PortOpening TCP 3389 RemoteDesktop"

Để xem Log của WF
"Netsh Firewall Set Logging FileLocation=%windir%\pfirewall.log MaxFileSize=4096" _
& "Connections=Enable DroppedPackets=Enable"

Để chặn 1 chương trình đang run:
NetSh Firewall Delete AllowedProgram" & "C:\Program Files\Messenger\msmsgr.exe"

Cho phép 1 chương trình run với WF:
"NetSh Firewall Add AllowedProgram Program = C:\MyAppDir\MyApp.exe Name = MyApp" _
'& "Mode = ENABLE Scope = CUSTOM Addresses = 157.60.0.1,172.16.0.0/16,10.0.0.0/255.0.0.0,LocalSubnet"
[Up] [Print Copy]
  [Question]   Re: Chặn đứng keylogger, spyware 08/01/2009 01:52:26 (+0700) | #10 | 165563
lander
Member

[Minus]    0    [Plus]
Joined: 26/06/2005 06:41:36
Messages: 7
Offline
[Profile] [PM]

alibebe wrote:
tui biết mở khóa đóng băng ổ cứng nè 

Dùng undeep à, nếu thế tác dụng cho 6.x trở lên ko. Hay dùng cách khác
[Up] [Print Copy]
  [Question]   Re: Chặn đứng keylogger, spyware 08/01/2009 21:59:42 (+0700) | #11 | 165665
[Avatar]
vvl192x9
Member

[Minus]    0    [Plus]
Joined: 30/11/2008 01:52:02
Messages: 3
Offline
[Profile] [PM]

lander wrote:

alibebe wrote:
tui biết mở khóa đóng băng ổ cứng nè 

Dùng undeep à, nếu thế tác dụng cho 6.x trở lên ko. Hay dùng cách khác 

có lẽ biết pass của DF nên mới mở dc ( đối với ver 6.xx ) smilie
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|