<![CDATA[Messages posted by "nkp"]]> /hvaonline/posts/listByUser/162282.html JForum - http://www.jforum.net (HVA News) Hỏi đáp nhanh về siêu mã độc Flame

sangteamtham wrote:

nkp wrote:

sangteamtham wrote:
Nó kết luận 1 cái rất hay là nếu bạn dùng windows 7 bản 64bit thì bạn an toàn :D 
Ở chỗ nào có kết luận này vậy?. Hay là bạn tự sướng nhỉ. 
http://www.securelist.com/en/blog/208193540/The_Roof_Is_on_Fire_Tackling_Flames_C_C_Servers "The vast majority of Flame infections are machines running Windows 7 32 bit. Windows XP is following next. It’s important to say that Flame does not run on Windows 7 64 bit, which we previously recommended as a good solution against infections with other malware." "Summary and conclusions: The Flame command-and-control infrastructure, which had been operating for years, went offline immediately after our disclosure of the malware’s existence last week. We identified about 80 total domains which appear to belong to the Flame C&C infrastructure. The Flame C&C domains were registered with an impressive list of fake identities and with a variety of registrars, going back as far as 2008. The attackers seem to have a high interest in PDF documents, Office and AutoCad drawings. The data uploaded to the C&C is encrypted using relatively simple algorithms. Stolen documents are compressed using open source Zlib and modified PPDM compression. Flame is using SSH connections (in addition to SSL) to exfiltrate data. The SSH connection is established by a fully integrated Putty-based library. Windows 7 64 bit, which we previously recommended as a good solution against infections with other malware, seems to be effective against Flame
Thanks. ]]>
/hvaonline/posts/preList/42604/265066.html#265066 /hvaonline/posts/preList/42604/265066.html#265066 GMT
(HVA News) Hỏi đáp nhanh về siêu mã độc Flame

sangteamtham wrote:
Nó kết luận 1 cái rất hay là nếu bạn dùng windows 7 bản 64bit thì bạn an toàn :D 
Ở chỗ nào có kết luận này vậy?. Hay là bạn tự sướng nhỉ.]]>
/hvaonline/posts/preList/42604/264943.html#264943 /hvaonline/posts/preList/42604/264943.html#264943 GMT
Mọi người giúp em Zing nó nhiễm malware gì?

bolzano_1989 wrote:
nkp, bạn gửi vài file html và executable file lên cho mọi người xem kĩ hơn được không :) ? 
Của bạn đây. http://www.filefactory.com/file/2t7qnmx3vkcd/n/bds.zip Bắt đầu từ dòng 195 nhé. ;) ]]>
/hvaonline/posts/preList/41784/260413.html#260413 /hvaonline/posts/preList/41784/260413.html#260413 GMT
Mọi người giúp em Zing nó nhiễm malware gì?
Site này bị SQL Injection từ năm 2009. Mới check lại thì vẫn còn bị, chưa fix. ]]>
/hvaonline/posts/preList/41784/260409.html#260409 /hvaonline/posts/preList/41784/260409.html#260409 GMT
Cách ngăn chặn upload shell hay sửa các lỗ hổng vbb 4.0.x /hvaonline/posts/preList/39700/244458.html#244458 /hvaonline/posts/preList/39700/244458.html#244458 GMT Share thư mục cho account FTP trong Cpanel /hvaonline/posts/preList/35129/217222.html#217222 /hvaonline/posts/preList/35129/217222.html#217222 GMT Share thư mục cho account FTP trong Cpanel /hvaonline/posts/preList/35129/215937.html#215937 /hvaonline/posts/preList/35129/215937.html#215937 GMT Share thư mục cho account FTP trong Cpanel /hvaonline/posts/preList/35129/215858.html#215858 /hvaonline/posts/preList/35129/215858.html#215858 GMT lỗi avatar trên các forum /hvaonline/posts/preList/738/204061.html#204061 /hvaonline/posts/preList/738/204061.html#204061 GMT Không thể vào trực tiếp một số trang web vào buổi tối /hvaonline/posts/preList/22470/133792.html#133792 /hvaonline/posts/preList/22470/133792.html#133792 GMT Re: Thắc mắc: Virus làm Task Manager im re,msconfig ko chạy được? /hvaonline/posts/preList/22407/133729.html#133729 /hvaonline/posts/preList/22407/133729.html#133729 GMT Re: Có ai biết thế này là bị sao không, mình bó tay với nó /hvaonline/posts/preList/22401/133509.html#133509 /hvaonline/posts/preList/22401/133509.html#133509 GMT Re: Thắc mắc: Virus làm Task Manager im re,msconfig ko chạy được? http://fasthelper.fire-lion.com/download/FastHelperSetup.zip]]> /hvaonline/posts/preList/22407/133464.html#133464 /hvaonline/posts/preList/22407/133464.html#133464 GMT Re: Có ai biết thế này là bị sao không, mình bó tay với nó /hvaonline/posts/preList/22401/133462.html#133462 /hvaonline/posts/preList/22401/133462.html#133462 GMT Có ai biết thế này là bị sao không, mình bó tay với nó
Thử xem có delete được không, nó thông báo thế này làm mất hứng.
Vào cmd cũng xử không được.Dù đổi tên thì vẫn không cho xóa.Bó tay. Bây giờ Post lên anh em xem thử.Tí nữa khởi động lại xài Dos thực xem sao. Có gì sẽ thông báo sau. Nhưng vẫn chưa biết nguyên nhân là gì.Anh em nào biết giải thích dùm tớ với.]]>
/hvaonline/posts/preList/22401/133408.html#133408 /hvaonline/posts/preList/22401/133408.html#133408 GMT
Re: Virus làm chuyển qua 1 site khác !!! /hvaonline/posts/preList/22088/131420.html#131420 /hvaonline/posts/preList/22088/131420.html#131420 GMT Re: Hỏi thêm về con Virus gây Logoff khi Logon. /hvaonline/posts/preList/21945/130466.html#130466 /hvaonline/posts/preList/21945/130466.html#130466 GMT Re: virus gì đây?? /hvaonline/posts/preList/21891/130381.html#130381 /hvaonline/posts/preList/21891/130381.html#130381 GMT Re: virus gì đây?? /hvaonline/posts/preList/21891/130380.html#130380 /hvaonline/posts/preList/21891/130380.html#130380 GMT Re: virus gì đây?? http://www.incodesolutions.com/downloads/removeitpro_trial.exe Cài đặt và xử nó đi.Con này là một con Win32.X đó. Chúc may mắn]]> /hvaonline/posts/preList/21891/130375.html#130375 /hvaonline/posts/preList/21891/130375.html#130375 GMT Re: virus gì đây?? http://www.trendsecure.com/portal/en-US/_download/HiJackThis.zip]]> /hvaonline/posts/preList/21891/130262.html#130262 /hvaonline/posts/preList/21891/130262.html#130262 GMT Re: Con virus bên game Đột Kích đây là link của nó , help...... http://vtc.vn/games/diemgames/179662/index.htm Em xin không bình luận gì cả.]]> /hvaonline/posts/preList/21741/129814.html#129814 /hvaonline/posts/preList/21741/129814.html#129814 GMT Re: File explorer.exe bị chặn, ai biết vụ này ko nhỉ /hvaonline/posts/preList/21528/129804.html#129804 /hvaonline/posts/preList/21528/129804.html#129804 GMT Re: File explorer.exe bị chặn, ai biết vụ này ko nhỉ

seaboy wrote:
Tình hình, là máy của 1 đứa bạn nó bị nhiễm virus mixa, mình ko trực tiếp diệt, nhưng thằng bạn mình diệt xong bằng bkav hết virus thì lại bị vào win cứ bị log off, sau đó nó kêu mình lên giải quyết giùm di chứng, mình đã sửa lại regedit phần Code:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe"
"Shell"="explorer.exe"
_Đã vào win được nhưng ngặt 1 nỗi explorer.exe vẫn bị chặn, nghĩa là chỉ hiện thị được cái hình nền và phải thao tác mọi thứ bằng taskmanager, mình đã dùng taskmanager mở lại explorer nhưng lại tự động bị tắt liền, đã thử repair lại win nhưng vẫn chẳng có tác dụng, vẫn bị như thế, ko biết có ai biết về vấn đề này ko nhỉ, có biết thì chỉ mình với nhé. 
Còn nếu như theo lời bạn
Nếu mà vừa mới vào HĐH , chưa kịp làm gì đã bị nó đá văng ra ngoài 
thì quá dễ.Bạn vào vào Dos và copy file Userinit.exe từ C:\windows\system32\ vào C:\windows\ .Bạn khởi động là máy.Và vào win xóa file userinit.exe ở C:\windows\ nếu thích và vào Registry "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" sửa khóa Userinit lại cho đúng như thế này là được C:\windows\system32\userinit.exe, ]]>
/hvaonline/posts/preList/21528/128687.html#128687 /hvaonline/posts/preList/21528/128687.html#128687 GMT
Re: File explorer.exe bị chặn, ai biết vụ này ko nhỉ /hvaonline/posts/preList/21528/128602.html#128602 /hvaonline/posts/preList/21528/128602.html#128602 GMT Re: Virus secret.exe!!!! /hvaonline/posts/preList/19597/128598.html#128598 /hvaonline/posts/preList/19597/128598.html#128598 GMT Re: giúp trị con autorun.inf /hvaonline/posts/preList/20963/126047.html#126047 /hvaonline/posts/preList/20963/126047.html#126047 GMT Re: pagefile.pif, LSASS.EXE, SMSS.EXE /hvaonline/posts/preList/17261/118873.html#118873 /hvaonline/posts/preList/17261/118873.html#118873 GMT