banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Messages posted by: crc32  XML
Profile for crc32 Messages posted by crc32 [ number of posts not being displayed on this page: 3 ]
 
CPU của bạn có hổ trợ 64 bit không ?
http://forum.kaspersky.com/lofiversion/index.php/t89642.html

Code:
C:\WINDOWS\Wplugin.dll
C:\WINDOWS\explorer.exe.local
C:\WINDOWS\ws2help.dll
C:\Documents and Settings\User\Aplication Data\Wplugin.dll


Thì ra còn một em explorer.exe.local?
Xoá luôn file explorer.exe.local thì thấy rằng các file Wplugin.dll, ws2help.dll trong WINDOWS không xuất hiện trở lại nữa.
Tasklist /m Wplugin.dll
Code:
Image Name PID Modules
========================= ====== =============================================
chrome.exe 2688 Wplugin.dll
chrome.exe 4056 Wplugin.dll
chrome.exe 2192 Wplugin.dll


- Khi chưa tắt Google chrome thì không xoá được thằng Wplugin.dll này trong C:\Documents and Settings\[User]\Application Data. Khi tắt GGoogle chrome đi thì xoá được. Mở Google chrome lên thì tên Wplugin.dll này lại xuất hiện trở lại.

- Dùng Virustotal quét Wplugin.dll thì cho kết quả như trên.
Chào các bạn!

- Mình vừa cài Malwarebytes. Quét phái hiện Wplugin.dll trong application data và c:\Windows là trojan dropper. Đã dùng Malwarebytes delete chúng nhưng thử disable Malwarebytes thì file này lại xuất hiện trong application data.

45/48 trình antivirus trên Virustotal.com phát hiện, nhận diện ra Wplugin.dll.
Code:
Kaspersky Trojan-Dropper.Win32.Agent.hhsn 20131012
Kingsoft Win32.VirInstaller.Agent.(kcloud) 20130829
Malwarebytes Trojan.Dropper 20131012
McAfee W32/Wplugin.dll 20131012
McAfee-GW-Edition W32/Wplugin.dll 20131012
Microsoft Virus:Win32/Slugin.A!dll


Cho mình hỏi làm cách nào remove nó hay có tool nào nhẹ nhẹ remove nó không?

Cảm ơn.
Mình vừa mới cài đặt Ubuntu 11.04 code name Natty trên máy bộ IBM nhưng màn hình cứ giựt giựt không thể nào đọc được text trên các cửa sổ.

Giải quyết xong vấn đề trên còn một khó khăn nữa là cài driver cho D-link 3G DVM 152.

Ổ DVD mình không tốt nên không thể boot được Ubuntu 12.

Mong mọi người giúp đỡ.

Chân thành cảm ơn ACE!
Bạn tham khảo thêm ở đây:
/hvaonline/posts/list/20126.html
Code:
test.php?_=echoo&__=gamma95 is researcher at Hvaonline.net
malwares của stl sau khi detect thay mấy cái tools sẽ không kill hết mấy cái processes ấy mà tự mình exit, trốn để tránh bị phát hiện phải không anh TQN smilie

mylove14129 wrote:

Bạn xem lại mạng của mình xem nhé. Ngày nào mình cũng vào vietnamnet bình thường mà? Theo mình nhớ không nhầm thì chỉ có 2 3 hôm trùng với thời điểm hva bị tấn công là vietnamnet khó vào thôi. Từ đó đến nay mình vào rất tốt mà? Tốc độ khá nhanh 

Cả tuần nay mình vào báo điện tử Vietnamnet.vn cũng không được.
Tin buồn cho stl là AVAST! cũng vừa mới chộp cổ mớ malwares trong iTunes.rar.

cino wrote:
....
Đấy là chưa kể các Hệ điều hành 10k/disk bán ngoài chợ, lâu lâu lại phòi ra 1 chú "quản trị cấp hệ thống" hù chơi. Thảm hoạ chẳng kém gì "Da nâu" của dòng nhạc Việt smilie 

- Em cũng đang sài Hệ Điều Hành 6k đó anh, anh có thể chỉ em làm cách nào để phát hiện chú "quản trị cấp hệ thống" để em góp phần tiêu diệt đám stl?

TQN wrote:

PS: Làm cái gì mà căm danlambaovn.blogspot.com thế, DDOS hoài không chán à ? 


Em tự hỏi, blogspot của Google thì làm sao mà stl "đốt" nổi , mà "đốt" mãi thế?
"Microsoft đã phối hợp với các doanh nghiệp, trường đại học và chính quyền Mỹ thực hiện chiến
dịch B107 tiêu diệt Rustock, một trong những mạng botnet lớn và nguy hiểm nhất hành tinh."

Hi vọng một mình HVA cũng có thể tiêu diệt mạng botnet lớn nhất Việt Nam hiện nay!

TQN wrote:
...

Bây giờ cứ để đó, lên mạng down SysInternals Suite, CurrPort, SmartSniff. Đọc help và tập dùng.
Chỉ cần nhiêu đó là đủ tìm ra "mèo què" rồi, không cần đao to búa lớn đâu.
Bất kỳ tool nào, mình hiểu nó 1 thì nó mang lại cho mình 1, hiểu 10 thì mang lại 10.
Tập trung vào Process Explorer và ProcMon, AutoRuns, TCPView. Đọc help cho kỹ.
Trong Process Explorer, check menu "Verify Image Signatures" trong Options menu.
Duyệt từng process trên upper panel, right click - Properties, click tab TCP/IP. Nếu thấy có connect tới link đó thì xem process đó có verify không (trong tab Image). Nếu không có verify => à à, mày là "mèo què". Còn có, verify từng Dll của process đó, cũng right click - Properties, Verify. Thằng nào không có verified thì up lên. Up lầm còn hơn bỏ sót.
...
 

Nhờ anh TQN mà em vừa tìm được nguyên nhân vì sao khung search biến mất bấy lâu nay trên máy khi nhấn nút search chỉ còn chú cún ngồi quẩy đuôi đó là Worm/Win32.Polip.gen.

Con này núp trong file driver em tải trên site của Nvidia do Antiy-AVL phát hiện, kill ẻm một phát, nhấn nút search, khung search xuất hiện liền.



TQN wrote:

2. Eveything: nhỏ, gọn, nhẹ, tìm kiếm file cực nhanh:
Everything search engine. Locate files and folders by name instantly.
http://www.voidtools.com/
Bất cứ file nào trên máy tìm ra chưa tới nữa giây, nhanh hơn Find của Windows rất, rất nhiều.
Với tool này, STL có giấu file ở đâu đều tìm ra chưa tới nữa giây.
 


hihi, buồn ngủ gặp chiếu manh ...
Không hiểu vì sao khung seach trên máy khi bấm Ctrl-F hoặc nhấn Find không thấy đâu nữa, chỉ còn có mỗi con dog ngồi vẫy đuôi. (Chưa tìm ra nguyên nhân).
... tạm thời down tool này về dùng trước đã. Cảm ơn anh đã chia sẽ.
Code:
Error on line 66, column 41 in viet/user_posts_show.htm
topics.get(post.topicId) is undefined.
It cannot be assigned to topic

h0itm wrote:

Chưa nghe ai compile kernel Windows bao giờ smilie, có lẽ là thêm bớt các services trong khi khởi động chăn smilie  

Không phải, compile linux kernel trên Windows bạn à.

conmale wrote:

panfider wrote:
Mình đã biên dịch thành công kernel, nếu conmale muốn xài thì mình upload cho  


Cám ơn bồ. Hiện tại tôi không có nhu cầu dùng kernel "mới" của ai đó compile sẵn. 

Đệ đang tìm cách compile kernel trên windows, không biết có được không? Xin chỉ cho đệ vài thông tin cần thiết để làm việc này. Cảm ơn Huynh!
Đệ có thể dùng cygwin được không?
/**
* Try this man
* @return the link you wanna to see smilie
*/

function get_link($link){
$ch = curl_init();
curl_setopt($ch, CURLOPT_URL, $link);
curl_setopt($ch, CURLOPT_CONNECTTIMEOUT,2);
curl_setopt($ch, CURLOPT_RETURNTRANSFER,1);
curl_setopt($ch, CURLOPT_HEADER, 1);
$result = curl_exec($ch);
preg_match("/http:\/\/.*/", $result , $return);

return $return[0];
}

lenon wrote:

Lưu ý là freehost của mình hôk hỗ trợ hàm get_headers()
 


không biết dùng CurlOPT_HEADER có được không nhỉ. Bạn thử xem.
Code:
curl_setopt($curl_handle, CurlOPT_HEADER, 1);

Ba Dao wrote:
- Dạ đây là file nội dung file MainMovie trong swf
// Action script...

// [Action in Frame 1]
var \x01 = 928;
for (\x01 = eval("\x01") + 11; eval("\x01") == 547; \x01 = eval("\x01") + 354)
{
\x01 = eval("\x01") - 129;
if (false)
{
continue;
} // end if
} // end of for
if (eval("\x01") == 977)
{
\x01 = eval("\x01") - 752;
if (!null)
{
}
else
{
\x01 = eval("\x01") + 736;
} // end else if

} // end if
....
 


encrypt hết rồi mà bạn, đọc có hiểu gì đâu, post đoạn decrypted đi bạn smilie
Tình hình là mình đã cài đặt thành công CentOS.
@strongwilloflove: Cảm ơn đã đặt câu hỏi.
@quanta: Cảm ơn đã đưa ra định hướng.
@ntcbk: Cảm ơn đã đưa ra link down.
@sleep-walking: Cảm ơn đã chỉ cách cài đặt từ HDD.

Sau khi cài đặt xong, chạy một thời gian thì em #top thì thấy có 1 zombie.

top - 12:33:52 up 1:02, 2 users, load average: 0.49, 0.74, 0.59
Tasks: 119 total, 3 running, 115 sleeping, 0 stopped, 1 zombie
Cpu(s): 21.6%us, 4.3%sy, 0.0%ni, 74.1%id, 0.0%wa, 0.0%hi, 0.0%si, 0.0%st
Mem: 385404k total, 377764k used, 7640k free, 9968k buffers
Swap: 786424k total, 0k used, 786424k free, 198512k cached

Không biết máy mình có bị dính zombie khong?
Mình mới vừa download xong Centos. Ở đây cấu hình máy mình là Celeron 1ghz + 3 thanh 128mb và không có ổ ghi. Vậy cho mình hỏi bây giờ phải làm sao để cài Centos bây giờ?
P/s Mình có 3 ổ cứng, và 1 hdd đang chạy windows XPsp3. ( 1 hdd chứa dữ liệu và 1 hdd còn trống).
Xin cho hỏi mình down file .iso này về rồi burn ra CD sau đó install đúng không?
Code:
http://mirror.nsc.liu.se/CentOS/5.3/isos/i386/CentOS-5.3-i386-LiveCD.iso
preg_match(
'/[\x{80}-\x{A0}'.
'\x{AD}'.
'\x{2000}-\x{200F}'.
'\x{2028}-\x{202F}'.
'\x{205F}-\x{206F}'.
'\x{FEFF}'.
'\x{FF01}-\x{FF60}'.
'\x{FFF9}-\x{FFFD}'.
'\x{0}]/u',
$name)

Vấn đề mình không hiểu ở đây là cái pattern của nó.
pattern thường là '/^def/' nhưng ở đây thì pattern thấy khó hiểu quá. Mong các bạn giải thích giúp.

Chân thành cảm ơn.

conmale wrote:

Vậy thì nên bắt tay vào học Javascript. Tiếp theo đó là học Actionscript của Flash. Nếu không, chẳng có gì để.... báo cáo thầy cả. 

Anh Conmale có thể cho em xin một số tài liệu để học Actionscript không ạ. Cảm ơn anh.
Hiện tai mình cần một số tài liệu về kiến trúc hệ CSDL. Bạn nào có share giùm.
*Các hệ CSDL tập trung bao gồm:

  • Hệ CSDL cá nhân

  • Hệ CSDL trung tâm

  • Hệ CSDl khách chủ

*Các hệ CSDL phân tán
 

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|