banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Messages posted by: AnyThingYouDontWannaNoe  XML
Profile for AnyThingYouDontWannaNoe Messages posted by AnyThingYouDontWannaNoe [ number of posts not being displayed on this page: 4 ]
 
có cho nó IP cố định ko, xem có bị IP conflicts ko.
check xem máy đó có sử dụng firewall hoặc chương trình gì chặn port đó ko. xem trong phần service chạy có bình thường như mấy máy khác ko.
Bạn cho biết rõ hơn về infrastructure của mình nhé, bao nhiêu Servers và đã làm gì , miêu tả sơ sơ. Có cả High Availibility ko? Chứ ngồi đoán mò cũng như ko à.
Nó có báo lỗi gì ko hay chỉ đơn giản reboot ko có 1 tin nhắn?

Vào Event Log xem chuyện gì đã xảy ra nhé.
Mấy chương trình RAT thì thường có 2 phần.

1 là client: Thường là 1 programm có đầy đủ chức năng cai quản máy từ xa(truy cap vao ổ dĩa, view cam của đối phương, keylogger...)


2 là server:

- trong chương trình hợp pháp thì là 1 interface cho bạn cài password, để người ta muốn truy cập vào máy thì phải có pass của bạn, tiện cho bạn đi xa mà muốn remote control cái máy ở nhà, an toàn. Và nếu bạn không cài password mà mở chương trình đó thì người có install Client sẽ có thể thâm nhập nhưng thường là bạn biết được và thấy được. ví dụ UltraVNC, Teamviewer..

- trong chương trình bất hợp pháp phục vụ hacking thì nó sẽđược đính kèm trong hình hoặc file nào đó mà người muốn thâm nhập máy bạn gửi cho bạn. 1 khi bạn mở ra, port của chương trình client sẽ đuơc mở ra đón chào sự thâm nhập của cái tên hacker đó. ví dụ: sub7, beast...
anythign đã sửa đươc rồi, dù gì đi nữa cũng càm ơn ai đã ghé đọc.

Chào các bạn!

Hiện giờ anything có một vấn đề mà giải quyết mãi không xong nên bó tay đành hỏi các thành viên trong hva.

Số là nhà Anything có 5 máy tính, 1 máy tát rồi còn 4 máy. 5 máy này kết nối qua Router, rồi từ Router thông qua modem, từ modem thông qua đường dây điện thoại.

Máy của Anything gọi nôm na là máy A đi cho tiện.

Máy A có thể kết nối với Router nhưng không thể kết nối với Modem.

thử kết nối bằng cách 192.168... thì thấy là sự tiếp thông giữa Modem và máy không có.

Anything nghĩ đến việc:

1. Đây là lỗi của modem

nên đã thử trên các máy khác, các máy khác vẫn chạy đều bằng Wireless cho đến sủ dụng dây internet. Nên đây không phải là lỗi của modem.

+ Anything thử kết nối thằng bằng dây RJ45 từ máy qua modem thì thấy là máy cũng không có tín hiệu là nhận ra modem, thử gọi trên browser bằng 192.168. cũng khong được.

nên Anything nghĩ

2. Đây là lỗi của Máy (Dây hoặc Driver có vấn đề chăng? Hoặc Netcard có vấn đề)

+ anything đã thay dây thì thấy nó vẫn không kết nối được với modem, rồi anything thử gắn router vào thì thấy nó chỉ có thể kết noi với router nhưng modem thì nó nhận không ra

+ anything thay netcard thì thấy hiện tượng đó vẫn vậy.

+ anything có nghĩ đó có thể do sự trùng khớp ip khi lắp nó vào router nhưng nghĩ lại, khi tháo router ra , kết nói trực tiếp với máy thì nó vẫn không được

Có ai có idea là chuyện gì đã xảy ra không? Cần sự giúp đỡ lắm lắm. Thank you trước nhé!
msg đó nó send wa LAN đó bạn ^^! không phải máy nào hiện lên là chắc chắn máy đó bị dính đuâ. có lẽ máy khác mới dính còn máy bạn thấy chỉ là do nó bị send wa thôi. Vô cmd cũng send msg được cho những máy cùng LAN như vậy. Còn khôi phục file MS WORD thì với kiến thức hạn hẹp mình chưa biết nhưng bạn có thể tìm với từ khóa ... "how to recover MS Word File" ở trên google.com
có lẽ phải chờ câu trả lời của khô chủ.
chà, vậy thì phải sửa lúc boot, nhưng tôi cũng có tìm hiểu trên mạng, không hiểu sao người ta vãn chỉ dẫn như thế.
nghe w4s.info quảng cáo qua cũng hay hay, diệt những virus chưa mới khi các AV chưa cập nhật được luôn smilie. Có ai dùng thử chưa? Cho biết ý kiến đi các bạn. Tôi thì chưa dám xài vì w4s mà đã có tài làm ra antivirus diệt được những virus mới khi các AV chưa cập nhật thì huống chi gài virus mới mà các AV chưa cập nhật vô được.
Nhưng có phải là bị login logout liên tục không vào được win không hay là có 1 thời gian nhất định có thể vào bằng Safe Mode? Vào bằng safe mode cũng bị login logout sao truongcom? smilie
chào bạn!

cái thread bạn đưa ra đâu có thấy liên quan gì đến con worm PE_CHIR.B này đâu. Và bạn có biết mình đang đề cập về cái gì cái không? Vấn đề ở đây không phải nói về mặc định của XP bạn à, bạn tham khảo thêm về "PE_CHIR.B" nhé thì ban hiểu ý của mình tại sao khuyên update. Và con worm này nó xảy ra với SP1, đó là ý của tôi. Rõ ràng là máy của ban ấy hoặc máy trong LAN đã bị nhiễm độc. Tôi nói bạn ấy net stop messenger là để ngừng cái warning đó thôi rồi mới quét virus vì chưa biết máy nào bị nhiễm. smilie
Tìm hiểu kĩ hơn và muốn fix nó thì có thể vào đây: http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=PE_CHIR.B&VSect=Sn
Bạn hãy mở Start > run > regedit

rồi vào


"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon"

nếu có key nào tên là "OldUserinit", thì bạn hãy XÓA "Userinit" key VÀ ĐỔI TÊN "OldUserinit" key THÀNH "Userinit".

3. "Userinit" key HIẸN TẠI SẼ LÀ
"WINDOWS_PATH\system32\userinit.exe,"

"WINDOWS_PATH" LÀ CHỖ BẠN NOI BẠN INSTALL WINDOWS
CÓ LẼ LÀ "C:\WINDOWS\system32\userinit.exe," ( KÔ CHẮC CHẮN, VÌ MỖI NGƯỜI INSTALL Ở 1 NGUỒN KHÁC NHAU)


Lỗi này có lẽ là do con spyware search assistant làm nên, nó nắm ở \Program Files\WindowsSA đây, trong đó sẽ có cái file nào đó tên "omni*.*" Nếu remove file này thì sẽ không login được.

- Có thể sử dụng recovery console để login lại. Recovery Console nắm trnog dĩa boot máy. Lấy cái file userinit.exe từ cái nguồn nào khong bị dính spy (computer khác, hoặc online????).

- copy chồng lên cái file userinit.exe bị dính spy (Câu lệnh: COPY e:/userinit.exe c:/windows/system32/userinit.exe)

- đổi tên userinit.exe thành wsaupdater.exe

1. Restart comp > vô với chế độ safe mode.
2. Sau khi vào, lại reboot comp, rồi vô lại Account cũ.

Còn kô thì làm cái Account mới, sẽ có cái desktop mới.
Đây là tác hại của bug trong Windows Xp Service Pack 1 . Nó là nguyên nhân gây nên cái thông báo này và mỗi 30 giây sẽ xuất hiện 1 lần.

Bạn hãy thử:

1- Disconnect internet ( LAN, WLAN).
2- Vô Start > Run > CMD > viết net stop messenger
3- Update service Pack 2
4- Safe Mode > Quét thử virus
Cách tốt nhất và an toàn nhất là format lại computer của bạn bằng cách vào bios, chọn CD ROM làm chỗ boot máy đầu tiên, rồi nhét dĩa format vào format trước khi vào windows. Nhưng nếu bạn muốn sửa máy thì có lẽ F-Secure Blacklight sẽ giúp được bạn.

http://rapidshare.com/files/120812250/F-Secure_BlackLight_2.2.1070.rar
ở công ty của tôi có cả 1 server back up, và tất cả dữ liệu được save ở đó chứ kô phải ở máy root. smilie

lúc trước khi bị lỗi này tui thường vào với chế độ safe mode rồi ra và vào lại với chế độ bình thường. nhưng mất thời gian đó các bạn. Tui mới vừa bỏ dĩa vào, tui có 2 dĩa 1 dĩa tự động setup 1 dĩa manual mà khổ thay bỏ lộn cái dĩa XP copy nó làm tự động hết mọi thứ, xóa cả cái windows cũ của tui. giờ tui phải cài lại máy. smilie dù gì cũng cám ơn anh em !
cám ơn các bạn đã trả lời, mình chưa sửa vì bận làm việc nhưng cũng cảm ơn thật nhiều.
Windows của tớ bị black out lúc khởi động sau khi nhìn thấy windows Xp logo, no load hồi xong rồi nó đen thùi. Các bạn cho hỏi có biết lí do tại sao kô. Graphic kô có vấn đề gì hết, mới kiểm tra coi máy có bị lỏng chỗ nào kô , thì biết nó ko bị gì hết. mà cũng chả biết lí do.

Cám ơn trước!
bác neo hack đi lạc đề quá nha, tui nói vista cài directx10 la nói máy tui, tui đã kiểm tra rồi ok? tui cũng kô có quan tâm nó cài cái gì trên các loại vista khác. câu hỏi là có cách nào xóa kô?

@Câu Chuyện Dòng Sông: cám ơn nhiều nha bạn
tôi cũng xem trên google, instal vêrrsion cũ của dỉectx trong khi co version mới là không thể, nên mình mới lên đây hỏi...

vậy có ai biết tất cả drivers của máy sau khì mình cài xong windows vista thì nó nằm ở đâu kô, mình muốn lấy nó ra để back up, khỏi phải download driver khi cài lại máy.
Mình mới biết xài vista nên có vài câu hỏi:

trên vista được cài directx 10, có cách nào remove directx 10 cài direct X 9 kô?

khi xài vista sử dụng microphone làm sao nói chuyện mà nghe được tiếng mình? có cái cách nào unmute cái micro kô?


thanks smilie
Theo tôi biết thì khi sử dụng ADSL thì modem phải có sự tiếp xúc trực tiếp với lỗ cắm điện thoại. Rồi từ computer kết nói với modem.





HOẶC LÀ THÔNG QUA ROUTER CÓ WIRELESS.







Với router có wireless thì trong phạm vi gần bạn có cơ hội xài ké net bằng cách kết nôi trực tiếp với router của nó.

chứ xài chùa adsl của người ta bằng cách khác từ khoảng cách xa thì tui kô biết.

Trời ạ, mới vô tui tưởng bạn với tư cách là CLIENT hỏi về "những nguy cơ đe dọa của các giao thức truyền và nhận mail", cái này thì dài cỡ mấy trang.

chứ còn với tư cách là SERVER mà hỏi về vấn đề "xây dựng hệ thống thư điện tử có bảo mật"" này thì có thể bài làm của bạn dày cả 1 cuốn sách...

Chẳng hạn như phải nêu ra điểm lơi và hại của từng protocol rồi mới quyết định xài protocol nào, software antivirus nào trên mailserver, rồi firewall cho mailserver, install cho mạng LAN hay là WAN, những cách khắc phục cho những điểm yếu của protocoll bạn đã chọn.. vâng vâng..

những thứ này thì tui liệt kê ra cặn kẽ không được, bạn nên tìm tài liệu trên google hoăc wikipedia.org.

Còn nếu gặp vấn đề về ngôn ngữ thì nên lên http://dict.vietfun.com để dịch sang tiếng việt những từ nào bạn không hiểu.
cái này mình cũng không chắc, nhưng bạn có restore computer lại thử chưa? Nếu chưa thì thử xem nào.
 
Go to Page:  Page 2 Last Page

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|