banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận virus, trojan, spyware, worm... Tìm giúp thông tin về file exe  XML
  [Question]   Tìm giúp thông tin về file exe 24/03/2012 10:20:09 (+0700) | #1 | 259753
lenon
Member

[Minus]    0    [Plus]
Joined: 15/12/2007 18:35:56
Messages: 29
Offline
[Profile] [PM]
Chẳng là có người bạn bị cài keylog, em tò mò muốn tìm ra ai là người cài nó để tiện giúp bạn ấy xử lý :
Sau khi gỡ ra thì em có cẩn thận lưu các files đó lại, các bác giúp em RCE tìm được cái email người nhận thì đẹp ạ :">
Link down : http://www.mediafire.com/?y201l17u7v3mbj6
pass : abc

Xin chân thành cảm ơn.
[Up] [Print Copy]
  [Question]   Tìm giúp thông tin về file exe 24/03/2012 11:29:19 (+0700) | #2 | 259755
miyumi2
Member

[Minus]    0    [Plus]
Joined: 11/03/2012 15:33:55
Messages: 57
Offline
[Profile] [PM]
Bạn tìm và up thêm các file sau đây nhe:
Code:
kw.dat
inst.dat
mc.dat
titles.dat
apps.dat
pk.bin
[Up] [Print Copy]
  [Question]   Tìm giúp thông tin về file exe 25/03/2012 19:57:40 (+0700) | #3 | 259815
lenon
Member

[Minus]    0    [Plus]
Joined: 15/12/2007 18:35:56
Messages: 29
Offline
[Profile] [PM]

miyumi2 wrote:
Bạn tìm và up thêm các file sau đây nhe:
Code:
kw.dat
inst.dat
mc.dat
titles.dat
apps.dat
pk.bin
 


Chào bạn, mấy hôm mình không online được :
http://www.mediafire.com/?6j157657lc16z5p

Mấy file bạn nói chỉ được 2 files là còn, nếu có thông tin bạn giúp với, xin cảm ơn.
[Up] [Print Copy]
  [Question]   Tìm giúp thông tin về file exe 25/03/2012 20:08:29 (+0700) | #4 | 259816
[Avatar]
quygia128
Member

[Minus]    0    [Plus]
Joined: 15/07/2009 20:50:28
Messages: 119
Location: Somewhere
Offline
[Profile] [PM] [WWW]
Con này là PerfectKeylog mà, nếu vậy thì bác lenon cứ chạy nó lên rồi vào phần Option(setting) để xem cấu hình của nó thôi, tìm hiểu gì nữa lão.

Vào xem email là gì, dùng tool soi cái pass của nó. Đăng nhập vào xem và đổi pass của nó đi.
.::Mới bắt đầu trên con đường dài::.
.::Super Newbiez::.
[Up] [Print Copy]
  [Question]   Tìm giúp thông tin về file exe 25/03/2012 20:14:27 (+0700) | #5 | 259817
n2tforever
Member

[Minus]    0    [Plus]
Joined: 01/07/2011 15:39:51
Messages: 92
Offline
[Profile] [PM]

quygia128 wrote:
Con này là PerfectKeylog mà, nếu vậy thì bác lenon cứ chạy nó lên rồi vào phần Option(setting) để xem cấu hình của nó thôi, tìm hiểu gì nữa lão.

Vào xem email là gì, dùng tool soi cái pass của nó. Đăng nhập vào xem và đổi pass của nó đi. 


người ta thiết kế ra keylogger mà để cho bác vào option menu dễ dàng thế thì còn bán cho ai được nữa smilie chắc bác dùng con này toàn quên đặt pass hả?
[Up] [Print Copy]
  [Question]   Tìm giúp thông tin về file exe 25/03/2012 20:38:49 (+0700) | #6 | 259820
n2tforever
Member

[Minus]    0    [Plus]
Joined: 01/07/2011 15:39:51
Messages: 92
Offline
[Profile] [PM]
ftp: ftp.drivehq.com
user: bicuongm
pass: thiensutrentroi
email: kurak_iu_pechak@yahoo.com.vn

chắc lại xì tin nghịch ngợm
[Up] [Print Copy]
  [Question]   Tìm giúp thông tin về file exe 25/03/2012 20:39:10 (+0700) | #7 | 259821
[Avatar]
quygia128
Member

[Minus]    0    [Plus]
Joined: 15/07/2009 20:50:28
Messages: 119
Location: Somewhere
Offline
[Profile] [PM] [WWW]

n2tforever wrote:

quygia128 wrote:
Con này là PerfectKeylog mà, nếu vậy thì bác lenon cứ chạy nó lên rồi vào phần Option(setting) để xem cấu hình của nó thôi, tìm hiểu gì nữa lão.

Vào xem email là gì, dùng tool soi cái pass của nó. Đăng nhập vào xem và đổi pass của nó đi. 


người ta thiết kế ra keylogger mà để cho bác vào option menu dễ dàng thế thì còn bán cho ai được nữa smilie chắc bác dùng con này toàn quên đặt pass hả? 


Dạ xin thưa vói anh n2tforever là em mất chưa tới 1 phút để có cái pass đó anh ạh.
.::Mới bắt đầu trên con đường dài::.
.::Super Newbiez::.
[Up] [Print Copy]
  [Question]   Tìm giúp thông tin về file exe 25/03/2012 20:44:11 (+0700) | #8 | 259822
n2tforever
Member

[Minus]    0    [Plus]
Joined: 01/07/2011 15:39:51
Messages: 92
Offline
[Profile] [PM]

quygia128 wrote:

n2tforever wrote:

quygia128 wrote:
Con này là PerfectKeylog mà, nếu vậy thì bác lenon cứ chạy nó lên rồi vào phần Option(setting) để xem cấu hình của nó thôi, tìm hiểu gì nữa lão.

Vào xem email là gì, dùng tool soi cái pass của nó. Đăng nhập vào xem và đổi pass của nó đi. 


người ta thiết kế ra keylogger mà để cho bác vào option menu dễ dàng thế thì còn bán cho ai được nữa smilie chắc bác dùng con này toàn quên đặt pass hả? 


Dạ xin thưa vói anh n2tforever là em mất chưa tới 1 phút để có cái pass đó anh ạh. 

nếu vậy thì bác nên ghi thêm vào cho rõ ràng tránh hiểu nhầm smilie chứ các bước bác ghi bên trên rất dễ liên tưởng đến người dùng k set pass
[Up] [Print Copy]
  [Question]   Tìm giúp thông tin về file exe 25/03/2012 20:52:19 (+0700) | #9 | 259823
[Avatar]
quygia128
Member

[Minus]    0    [Plus]
Joined: 15/07/2009 20:50:28
Messages: 119
Location: Somewhere
Offline
[Profile] [PM] [WWW]
nếu vậy thì bác nên ghi thêm vào cho rõ ràng tránh hiểu nhầm chứ các bước bác ghi bên trên rất dễ liên tưởng đến người dùng k set pass 
y

Vâng em nhận mình có thiếu sót chổ này.
Nhân tiện nói luôn để lấy cái pass thì cứ attach process đang chạy rồi set 1 bp ở MessageBoxA rồi làm gì tiếp thì chắc ai cũng biết rồi. Nó hiện cả real pass ra chứ không giấu dếm gì cả smilie
.::Mới bắt đầu trên con đường dài::.
.::Super Newbiez::.
[Up] [Print Copy]
  [Question]   Tìm giúp thông tin về file exe 26/03/2012 18:36:00 (+0700) | #10 | 259909
lenon
Member

[Minus]    0    [Plus]
Joined: 15/12/2007 18:35:56
Messages: 29
Offline
[Profile] [PM]

n2tforever wrote:
ftp: ftp.drivehq.com
user: bicuongm
pass: thiensutrentroi
email: kurak_iu_pechak@yahoo.com.vn

chắc lại xì tin nghịch ngợm
 


Cảm ơn bạn,hiện giờ bạn mình đã bị mất yahoo ( vìnó đổi thì phải )
Từ thông tin này không biết có làm được gì hay nhờ được gì không.

P/s : Các bác điều tra ra được thông tin này muốn cảnh báo cho CA thì báo thế nào được ạ, hay gửi info cho BKIS nhỉ smilie .
Cậu nhóc này lên list rồi lừa xin thẻ nạp điện thoại smilie
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|