banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Messages posted by: big-bird  XML
Profile for big-bird Messages posted by big-bird [ number of posts not being displayed on this page: 8 ]
 
Đó là các file ẩn của hệ thống, khi show ra là phải thấy thôi, có phải virus đâu?
Bạn thử dùng lệnh FDISK /MBR ngoài DOS xem sao? mình đã gặp lổi này và sau đó là OK
/hvaonline/posts/list/16402.html,
Bạn xem kỹ lại bài này và chú ý đến cái đoạn modify registry nhé!
Em gặp con này cách đây gần 6 tháng rồi, ngồi cả đêm để vật lộn với nó sau khi đã copy phòng hờ lại 1 bản, hồi đó wet bằng bất cứ trình nào cũng không nhận diện ra con này, từ KAV, SAV,Mcafee, Panda đến BKAV, sau đó vô tình may mắn suy luận cùi, đổi đuôi exe của các file đó lại thành file doc (hồi đó chỉ có file doc nên k biết ra sao với excel) thì chạy được ngon lành, nếu như bi giờ đổi lại đuôi file mà chay không được thì có lẽ là 2 nguyên nhân: virus này đã biến dạng với phiên bản mới, hoặc bị chính các chương trình chống virus (bây giờ đã nhận dạng được), làm hư hỏng các file này, vì hồi trước chỉ các chương trình chống virus k nhận ra, cũng đồng nghĩa với chúng chưa bị tác động của các chương trình này mà làm hư hỏng file
Bây giờ thử mở file của bạn ra thì bkav thịt mất tiêu, chẳng làm gì được ngoài cái file giả mà con này đã tạo ra!
Ban dùng đĩa boot Hirent mới chạy khởi động ngoài Windows, vào File manager, chọn windows 98( chay trên đĩa CD), để khởi động và truy cập vào các ổ đĩa của máy, ở các ổ đĩa sẽ thấy các file autorun.inf, auto.exe, hay ntdelect1.com hay gần giống như vậy, (không phải NTDETECT.COM của windows nhé, chú ý) rồi xóa chúng đi, khởi động về lại Windows, download bkav phiên bản mới nhất về để quét toàn bộ các ổ đĩa, vào msconfig để loại bỏ các file dạng avp.exe hay avpo.exe,(giả dạng file của chương trình chống virus Karpersky), vào regedit/HKKEY LOCAL MACHINE/SOFTWARE/MICROSOFT/WINDOWS/CURRENT VERSION/EXPLORER/ADVANCED/FOLDER/HIDDEN/SHOWALL, nhìn qua phía bên phải tìm từ khóa CheckedValue, xóa từ khóa này đi, xong nhấp chuột phải chọn lại NEW/DWORD VALUE, tạo lại từ khóa CheckedValue và cho nó giá trị bằng 1, bạn sẽ hiện thị được file ẩn của hệ thống.
Nếu như đã show hidden file được nhưng không thề show các file hệ thống mở rộng File Extended, thì bạn nhìn ở dưới khóa SHOWALL ở trên, sẽ thấy có khóa HideFileExt, bạn bấm vào đó rồi nhìn qua phía bên phải, xóa đi từ khóa CheckedValue, tạo lại khóa CheckedValue mới và cho nó giá trị 1, sẽ hiện được các file này.
Máy bị dính virus Kavo có xuất xứ từ Trung Quốc, forum đã có nói đến, bạn nên dùng chức năng search để đỡ mất nhiều thời gian hơn.

datinhboynew wrote:
em có ip của 1 victim rùi, của ng bạn sai cung mạng em kiểm tra net share va phát hiên có share ổ C em dung dường dân như sau start >run>192.168.1.4/C$ rùi nó hiện bảng kêu nhập usename và password, có cách nào vượt qua pass ko em dùng net send seo cũng ko dược>> các bác chỉ giúp 

Hix, đây là một máy trong mạng LAN, họ chưa Enable Guest account lên thì làm sao bạn vào được, nếu như k có quyền Admin local trên máy đó chứ, muốn chiếm quyền điều khiển máy người khác thì nên tiếp tục học đến shell, code, script nữa bạn à.
Anh Hoàng, mấy hôm rồi trên Internet xuất hiện Kavo troijan xuất xứ từ Trung Quốc gây không ít phiền toái đến mọi người sử dụng vi tính, tốc độ lây lan nhanh, nhất là đối với USB, em đi xử lý nhiều nơi, dựa vào Task Manager Security (chạy ngoài Windows) và Bkav phiên bản mới cùng với 1 bài viết của các anh em trên HVA (diệt theo phương pháp thủ công) thì Ok, nhưng đáng sợ hơn hết là con Virus làm ẩn folder, file .doc và .xls, nếu dùng các trình diệt khác có update thì các trình này nhận diện được, nhưng nó lại xóa luôn các file bị nhiễm khiến em phải tốn khá nhiều thời gian để recovery lại (xác suất thành công chỉ 60% thôi), đặc trưng chủ yếu các con virus này đều can thiệp vào registry của hệ thống và thực hiện file autorun.inf, auto.exe khi kích hoạt chuột trái vào ổ đĩa để mở, vậy theo ngu ý của em, nếu như "Sư Tử lửa" của anh có thể kiểm soát được các file thực thi như ý muốn, ngăn chặn sự can thiệp sâu vào registry (đầu não hệ thống of Windows) từ các chương trình virus thì con "Sư tử lửa" của anh sẽ được tôn vinh lắm đó, cố gắng nhé anh!

Dùng logmein, dễ dùng và đợn giản, nên chọn free khi thiết lập account!
Sao bạn không vào thư viện mà tìm?
www.quantrimang.com
www.vnpro.org
www.nhatnghe.com

binladens wrote:
còn mình thì cài VISTA nó báo là chưa cài driver mà mình chưa install được mà sao cài dc driver . Hay là nó nói phải cập nhật driver mới nhất cho BIOS ?
các pro giúp mình với , mình xài thằng laptop HP  

Bạn vào trong Bios và Disable cái Native Sata rồi cài thử xem sao, cài xong nhớ đown cái driver sata cài vào enable nó lên lại
google search với từ khóa "code virus"
Bạn nên dùng chương trình Task Manager ngoài Windows, download ở đây:
http://www.neuber.com/taskmanager/download.html
Download sẵn Bkav với phiên bản update mới nhất rồi theo các bước sau nhé:
-Tắt chế độ system restore cửa máy tính
-Chạy Task Manager ngoài win vừa mới download về, kiểm tra trong chương trình sau khi nó đã scan các process xong, chứ ý kỹ các file exe có hình dạng giống folder, nếu là người hay vọc máy bạn sẽ nhận ra ngay các process lạ không phải của windows hay các phần mềm đã được chúng ta cài vào, bạn chon vào các folder exe khả nghi rồi nhấn nút Remove ở phía trên của chương trình và chọn chế độ remove
-Sau khi đã remove các file có dạng folder.exe hay 1 folder có dạng exe khả nghi khác , bạn có thể chạy file update của Bkav để quét toàn bộ hệ thống, nếu máy bạn có cấu hình tương đối thì nên cài thêm Symantyec Anti Virus và download bản cập nhật của nó ở đị chỉ này:
http://definitions.symantec.com/defs/20071020-006-x86.exe
sau khi chạy update file này xong, bạn nên quét toàn bộ hệ thống, nếu bạn làm đúng theo những chỉ dẩn của mình, bảo đảm bạn có 1 dĩa mồi virus hơi bị nhiều đấy, đặc trưng của loại vius này là lây lan khá nhanh. Sau đó, vào msconfig để kiểm tra và loại bỏ các process nghi ngờ và không cần thiết, hiện thị View folder các file ẩn của hệ thống để tìm ra các file Autorun.ini có trong các ổ đĩa C, D hay E (nếu có) để xóa đi, xong rồi bạn khởi động lại máy
Bạn có thể remove Symantec nếu như máy tính của bạn không được mạnh lắm. còn nếu nó đủ sức để cày thì nên để symatec ở lại và vào chương trình để thiết lập chế độ tự động update vào thời gian mà bạn hay vào mạng nhất để SAV tự động cạp nhật mới hàng ngày!
Windows Vista setup k hỗ trợ cho các driver dòng mainboard này, bạn nên kiếm file ghost của wins Vita ghots qua thì sẽ chạy được
Windows Vista chỉ chú trọng về giao diện mà k chú trọng đến thị hiếu of người dùng, nặng nề và chậm chạp, sự ra đời của XP Sp3 là sự cáo chung của Vista, với những người đòi hỏi tốc độ và sự tương thích, Vista chỉ là 1 mớ rắc rối vô ích (rất nhiều khách hàng của tôi đòi hỏi down xuống Xp từ Vista làm tôi pải kiếm driver mệt nghĩ), dùng XP Sp3 còn thú hơn..
file logon.dll bị virus ăn rồi. giải pháp là: k còn cách nào khác là cài lại (hay phục hồi) lại Windows.......
Liên hệ tôi gởi qua cho, tài liệu về nó thì vào www.vietnamlab.com học sẽ hiểu rõ hơn.
bạn vào www.php.net.vn để học hỏi đi
Trong trường hợp này anh conmale đã không giả định rõ câu hỏi được đặt ra dành cho ai, Tú hay Tuấn, để nhìn nhận về khía cạnh chẩn đoán và phân tích sự cố, khiến cho nhiều người đã trả lời câu hỏi khi đang ở trong 1 hệ quy chiếu đối ngược, giả thiết đặt ra và yêu cầu đối với người trả lời chưa được rõ ràng lắm, vì với câu hỏi này, ở phương diện 1 người quản trị(Tú) và User (Tuấn) đều có những phương án và tư duy khác nhau đối với sự cố trước mặt, ở đây còn có 1 sự nhập nhằng giữa kinh nghiệm và tư duy phân tích của 2 nhân vât để tìm ra vấn đề của vấn đề.

trieuanh wrote:
mình muốn làm một website tin tức dạng như bongda.com.vn hay tuoitre.com....

mình đã học qua những phần cơ bản của PHP và sql nhưng thật sự mình chưa nắm rõ khái niệm để tạo website như thế nào

các bạn đi trước có thể chỉ đường giúp mình, chỉ giúp mình cần làm những gì
chẳng hạn như tạo database thì nên tạo một database như thế nào (nói sơ thôi), làm thế nào để cập nhật tin tức hàng ngày....

thanks 

Ban vao www.php.net.vn xem thu ban a
Bạn đăng ký và sử dụng Logmein Free tại trang web WWW.logmein.com, dù bạn có đi xa đâu chăng nữa,chỉ cần webserver ở nhà của bạn được bật lên và kết nối mạng thì bạn có thể thao tác trực tiếp từ xa qua giao diện web đối với PC chứa webserver ở nhà của bạn giống như đang ngồi trực tiếp với nó vậy, khi đó thì tha hồ edit hay cập nhập cho nó mà k cần phải tải lên hay tải xuống gì cho mất công

Vấn đề các bạn gặp phải nằm ở chipset ICH7M dành sản xuất cho các laptop đời mới đối với HDD Sata notebook, sau đây là phương hứong giải quyết sau khi mình online chat với HP Total Care, các bạn chịa khó dịch nha, mình hơi lười, hix
….
Nguyen duyanh: but i can not install it from CD disc,there is a error while i installing it
Nguyen duyanh: "can not looking a HDD..."
Sally: Oh! I see.
Sally: Not to worry, I will assist you in this regard.
Nguyen duyanh: Partition software is still see it when i use Hirent boot CD working to it
Sally: Nguyen, the V3000 series notebooks ships with the SATA hard drive.
Nguyen duyanh: yes!
Sally: When you try to use the retail version to install then the hard drive will not detect.
Sally: To fix the issue, you need to install the SATA drivers in the notebook or disable the SATA Native Support in the system BIOS.
Sally: To install the SATA drivers you need the external USB floppy drive.
Sally: Do you have the external USB floppy drive?
Nguyen duyanh: yes..exactly
Nguyen duyanh: if i disable the SATA Native Support in the system BIOS, will i install it ok?
Sally: Yes..
Sally: Here are the instructions to disable the SATA Native support in the BIOS :
Sally: 1. Turn on the computer.

2. Keep tapping the F10 key when the Compaq logo appears. This will take you to BIOS Setup Utility.

3. Click on System Configuration tab.
Sally: 4. Under that select SATA Native support [ disable ].

5. Press F10 to "Save and Exit" the BIOS.

6. Click on Ok/Yes to confirm the changes.

7. Restart the computer.
Nguyen duyanh: how about external USB floppy drive?
Sally: I will provide you the instructions..
Nguyen duyanh: yes!
Sally: Here is the web link to download the SATA drivers for the notebook :
Sally: ftp://ftp.compaq.com/pub/softpaq/sp32001-32500/SP32478.exe
Sally: How to use this SoftPaq:

1. Download the SoftPaq .EXE file to a directory on your hard drive.

2. Execute the downloaded file and follow the on-screen instructions.

To use the diskette during a new operating system installation, complete the following steps:
Sally: NOTE: A diskette drive is required to use this driver. If an external diskette drive is used, ensure it is plugged into the system.
Sally: 1. Insert the Operating System CD and Power On the notebook to boot from the CD.

2. At the very beginning of the operating system installation, the following prompt is displayed at the bottom of the screen: "Press F6 if you need to install a SCSI or RAID driver...." When the prompt is displayed, press F6.
Sally: 3. Later in the operating system installation, you are notified that a mass storage device could not be detected. When this notification occurs, press S (S=Specify Additional Device).

4. When prompted, insert the diskette that was created from the SoftPaq file, and then press Enter.
Sally: 5. Select "Intel 82801GBM SATA AHCI Controller (Mobile ICH7M)" and press Enter.

NOTE: At this point, the following prompt MAY be displayed, depending on the version of your operating system CD. If the prompt is displayed, press Enter to use the default Windows driver and continue, if it is not displayed, simply continue with Step 6. The prompt reads as follows:
Sally: Windows already has a driver that you can use for "Intel (R) 82801GBM SATA AHCI controller (Mobile ICH7M)".

Unless the device manufacturer prefers that you use the driver on the floppy disk, you should use the driver in Windows.
Sally: S=use the driver on floppy ENTER=use the default Windows driver


6. Continue with the operating system installation, as prompted.
Sally: That is all...
Sally: For your convenience, I'm also sending a copy of the chat transcript to your E-Mail for your future reference at : duyanh137@yahoo.com
Sally: You may perform the above instructions once complete our chat session.
Sally: This will fix the issue.
Sally: Is there anything else I can assist you with today?
Nguyen duyanh: yes! i known! thank you very much! hava a nice weekenday! nice to meet you! thanks again..:d

Cách giải quyết này khiến bạn mất trên 320k cho cái USB Flopy dsik kia, nếu như mainboard của Laptop bạn không thể Disable chức năng Sata Native trog CMOS.
Cách giải quyết nữa là làm sao tìm cách đưa cái driver Intel (R) 82801GBM SATA AHCI controller (Mobile ICH7M) vào trong bộ source cài WinXP, cái này tui chưa làm được, anh em nào cao tay thì làm thử
Cách nữa : liên hệ với tui để có file ghost chay được loại HDD Sata này...

Nhắn với bạn: toilaai1: Bạn chưa gặp phải vấn đề hay chưa tìm ra phương hướng giải quyết thì đừng nên chê người khác, diễn đàn này có khá nhiều giỏi, bạn đã giỏi đến đâu???

LeVuHoang wrote:
Thay vì xoá file newfolder đó, bạn thử upload lên đây xem ? 
Vào chế độ Safe Mode mà format
Nhất Thế- Nhì Thân- Tam Tiền- Tứ Tài
 
Go to Page:  First Page Page 1 Page 3 Last Page

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|