<![CDATA[Messages posted by "Thuongtamnhan"]]> /hvaonline/posts/listByUser/49904.html JForum - http://www.jforum.net Re: Gửi anh conmale và các đàn anh... /hvaonline/posts/preList/1369/169030.html#169030 /hvaonline/posts/preList/1369/169030.html#169030 GMT Re: đây có phải lỗi portal ko ? /hvaonline/posts/preList/26810/167251.html#167251 /hvaonline/posts/preList/26810/167251.html#167251 GMT Re: Một ý tưởng cần bạn đánh giá và tham gia phát triển /hvaonline/posts/preList/25776/158089.html#158089 /hvaonline/posts/preList/25776/158089.html#158089 GMT Re: Ko định hướng được /hvaonline/posts/preList/23868/145732.html#145732 /hvaonline/posts/preList/23868/145732.html#145732 GMT Re: TỰ HỌC ĐƯỢC KHÔNG? /hvaonline/posts/preList/18414/112120.html#112120 /hvaonline/posts/preList/18414/112120.html#112120 GMT Re: pagefile.pif, LSASS.EXE, SMSS.EXE /hvaonline/posts/preList/17261/111778.html#111778 /hvaonline/posts/preList/17261/111778.html#111778 GMT Re: pagefile.pif, LSASS.EXE, SMSS.EXE

angel_of_devil wrote:
Cho mình hỏi là đến thời điểm này ngoài cách diệt tay thủ công như bác ttn nói còn cách nào khác dùng tool AV để diệt triệt để được ko? Vì ở cty mình có khoảng 30 máy bị dính cả Xorer lẫn Dashfer nên việc diệt bằng tay chắc chết quá. Bác nào có giải pháp triệt để làm ơn chỉ dùm. Thanks 
thú thực là tôi cũng chỉ thử qua vài tool, trong đó có xài thử tool của LVH và thấy là rất tốt,tuy nhiên tất cả tool này đều vô ích, diệt xong nó lại bay ra, không tool nào diệt được tận gốc, cũng có thể có tool nào đó diệt được tận gốc mà tôi chưa biết #:S ]]>
/hvaonline/posts/preList/17261/107200.html#107200 /hvaonline/posts/preList/17261/107200.html#107200 GMT
Re: pagefile.pif, LSASS.EXE, SMSS.EXE

Thuongtamnhan wrote:
thành công rồi, sau gần 3 tiếng đánh vật với con chó má này, cuối cùng mọi thứ đã trở lại bình thường , luc đầu tôi cũng không chú ý nhiều lắm vì nghĩ đơn giản ,sau thấy máy khởii động rất chậm ,con cpu rệu rã của tôi khi boôt máy nó chạy như đánh vật lúc startup, thấy khả ngji nên bật prosess lên xem thấy LSASS mấy cái khác đều giống mấy file hệ thống chỉ điểu khác là nó chữ hoa không phải chữ thường, quyết định boot vào safe mode với hi vọng scan hiệu quả hơn nào ngờ không vào được,đành thử diệt ở win đầu tiên tôi sử dụng cái tool scan xong nó báo 5 con như các bác đã đề cập, khi diệt nó báo đã xong nhưng khi quét lại nó vẫn cho ra 4 con khác nhiễm trong file clci hay clsc gì đó không nhớ rõ lắm, lần này diệt không được , end prosess thì end cái này nó nhân bản ra 3 cái khác giống hệt, rồi báo lỗi ,restart, .mở hịackthis để xem thì thấy có 1 file kêu là ~.exe, nhưng trong prosess của win không hề thấy nhưng tại sao lại khôngg diệt được ? cól ẽ là do khi diệt tôi quên không ngắt kết nối, thử lại boot máy , chợt nẩy ra ý định xem các prosess biết đâu nó nhẩy ra rất nnhanh rồi lặn luôn, quả không sai khi boot vào win lần này trong lúc con cpu đang đỏ như ...thẻ đỏ để đọc gần nửa phút vẫn chưa hiện cái yahoo messenger tray , tôi nhấn control-ald-del để xem thử , lần này có 1 file lạ mang tên protector.exe và ~.exe nhẩy vào , có lẽ chính file đầu tiên đống vai trò người bảo vệ cho mấy con cứng đầu kia,kill thằng này ,ai ngờ vài giây sau nó lại mò ra ,bực mình end tất cả các prosess đang hiện diện,end hết tất cả trừ cái tool diệt virus và cái màn hình trắng bóc ,tìm và diệt 1 lần nữa, done, lần này thì thành công mỹ mãn,thử boot vào safemode coi nào, hơi chậm nhưng vào được rồi,quét lại 1 lần nữa duy nhất 1 con allkeylogger hiện ra ,kill,thế là xong ,vào win trở lại kiểm tra prosess,ok à quên còn cái ping.exe nữa chứ nhẫy ra trong lúc starup cực nhanh rồi lặn mất tăm, mệt quá đi ngủ thôi,tiên sư ông nào viết ra con này nhằm mục đích ddos thằng baidu ,1 trong những site hàng đầu của ba tầu đây ,nhưng thế thì ăn thua gì, ba tầu chưa thấy chết mà nhiều người dân lành đã ngỏm củ tỏi rồi à quên nó còn vô hiệu hóa tính năng update của các chương trình diệt virus nữa chứ,cứ update là đứng như trời chồng,không chạy hoặc báo lỗi  
]]>
/hvaonline/posts/preList/17261/106085.html#106085 /hvaonline/posts/preList/17261/106085.html#106085 GMT
Re: pagefile.pif, LSASS.EXE, SMSS.EXE /hvaonline/posts/preList/17261/106084.html#106084 /hvaonline/posts/preList/17261/106084.html#106084 GMT An ninh mang? /hvaonline/posts/preList/13805/82581.html#82581 /hvaonline/posts/preList/13805/82581.html#82581 GMT thắc mắc nhỏ /hvaonline/posts/preList/11483/68959.html#68959 /hvaonline/posts/preList/11483/68959.html#68959 GMT Tản mạn Local Attack :D /hvaonline/posts/preList/11448/67599.html#67599 /hvaonline/posts/preList/11448/67599.html#67599 GMT hỏi về bản quyền hệ điều hành trên laptop /hvaonline/posts/preList/11444/66594.html#66594 /hvaonline/posts/preList/11444/66594.html#66594 GMT Tuổi thọ của nghề lập trình viên? /hvaonline/posts/preList/9567/56931.html#56931 /hvaonline/posts/preList/9567/56931.html#56931 GMT Định nghĩa dùm em từ này /hvaonline/posts/preList/9606/55605.html#55605 /hvaonline/posts/preList/9606/55605.html#55605 GMT muốn làm 1 cracker /hvaonline/posts/preList/8462/50203.html#50203 /hvaonline/posts/preList/8462/50203.html#50203 GMT làm sao để thành công khi xin việc? /hvaonline/posts/preList/7214/43533.html#43533 /hvaonline/posts/preList/7214/43533.html#43533 GMT Tổng Quan Window Vista /hvaonline/posts/preList/3822/22330.html#22330 /hvaonline/posts/preList/3822/22330.html#22330 GMT Điều kiện để học security /hvaonline/posts/preList/1765/8874.html#8874 /hvaonline/posts/preList/1765/8874.html#8874 GMT cần những gì để bắt đầu học bảo mật

jpg wrote:
@Comale&Everybody : Còn một vấn đề này tương đối tế nhị mọi người có thể trả lời hoặc không ,thực ra em chả tin vào cái câu : "người làm bảo mật cần có đạo đức ",hoặc "Chúng tôi không thích thẻ tín dụng chùa " em nghĩ cái này chỉ là trò mèo lừa người sử dụng thôi chứ người trong ngành thì chả lạ gì cái câu này,theo em thì sự khác biệt giữa người làm bảo mật và hacker thực chất là ở chỗ "Tiền sạch và tiền bẩn mà thôi " ,chứ mũ trắng hay mũ đen chỉ là lừa nhau thôi ,ông nào chả xưng anh là mũ trắng nhưng hành động của anh thì ...... ^^ -------------------------------------------------------------- Hi vọng nhận được câu trả lời thích đáng mà mình mong đợi ở mọi nên trả lời thẳng thắn nhé đừng "Lách"  
hỏi hay lắm, bồ không tin là đúng bởi vì đây là khía cạnh con người mà con người ai chẳng có lòng tham, tôi nói thí dụ có 1 ông này thằng này( là một hacker tiếng tăm) làm bảo mật cho cớm , một hôm nó hack 1 cái site buôn bán trên mạng , sau khi test xong tôi đùa bảo nó đưa cho tôi vài tài khoản ngân hàng coi thử, nó liền trưng ra 1 con, mà bồ biết đây tài khoản ngân hàng mỗi lần chuyển được max là 50.000usd, trong khi nếu là credit mỗi lần chuyển max chỉ được vài trăm, nó bảo suỵt , đừng có nghịch dại , đi tù đấy, tôi trả lời thế ông mó máy vào đấy không sợ tù à nó bảo tôi làm cho cop nên không sợ đi tù, tôi bảo thế ai biết đâu trong quá trình test ông không nổi lòng tham thủ vài trăm an sáng, nó :mrgreen: bảo thì trong quá trình test cũng phải lấy vài trăm bỏ túi riêng . câu trả lời này bồ hiểu là đùa hay là thật thì đó là tuỳ bồ còn bảo rằng tôi không thích xài chùa , không thích tiền bẩn đúng với một số người làm bảo mật và có thể đúng với 1 số hacker nhưng bồ có lẽ cũng hiểu 1 vấn đề là có nhiều người việt nam hô hào, tuyên bố nhiều lắm nhưng những điều họ làm lại hoàn toàn trái ngược với những tuyên bố đó. mũ đen mũ trắng mũ đỏ mũ nâu ấy mà nó chỉ là cái mũ thôi, còn đỏ ,đen nâu, trắng gì chỉ có các anh đội mũ các anh ấy mới biết , chả ai biết được đâu. thân mến]]>
/hvaonline/posts/preList/1116/5385.html#5385 /hvaonline/posts/preList/1116/5385.html#5385 GMT
cần những gì để bắt đầu học bảo mật /hvaonline/posts/preList/1116/5116.html#5116 /hvaonline/posts/preList/1116/5116.html#5116 GMT Re: Làm gì nhỉ? /hvaonline/posts/preList/414/3771.html#3771 /hvaonline/posts/preList/414/3771.html#3771 GMT