• Chú ý

  • Trang 1/27 1 2 3 11 ... CuốiCuối
    Hiện kết quả từ 1 tới 20 của 521
    1. #1
      Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của TuanAnh37
      Ngày tham gia
      05/01/10
      Đến từ
      Vinh city
      Bài gửi
      14.009
      Cảm ơn
      23.042
      Được cảm ơn 33.410 lần trong 10.610 Bài viết
      REP Power
      347

      Thumbs up [Update 64bit] Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit]

      Trước đây, trên BkavForum một số thành viên đã giới thiệu với các bạn các công cụ Anti-Rootkit tương đối mạnh như: APT, IceSword, Kernel Detective, cmcark,...

      Hôm nay TuanAnh37 giới thiệu với các bạn một công cụ Anti-Rootkit "siêu nhẹ-siêu mạnh" với sức mạnh và các tiện ích của nó mang lại rất tối ưu và trực quan cho các bạn nghiên cứu các vấn đề tiêu diệt Virus bằng tay, mang tên XueTr (Anti-Virus & Rootkit Tools) -tương thích mọi phiên bản Windows. Với công cụ TuanAnh37 giới thiệu với các bạn sau đây nó còn làm được nhiều hơn thế nữa. Công cụ này TuanAnh37 được anh Lãng khách giới thiệu cách đây khá lâu, anh Lãng khách, anh Quang Hà và TuanAnh37 thường sử dụng công cụ này để Test các loại Virus (Không chơi với dòng lây file đâu nhé ).

      - XueTr hỗ trợ các phiên bản Windows bit sau:

      Update 10/2/2013-1/1/2013 Âm lịch-Tết 2013
      Bản update ngày 31/1/2013 đã phát triển thành công cụ mới có tên là PCHunter

      http://www.xuetr.com/download/PCHunter_free.zip

      Windows 2000 SP4 (32-bit only)
      Windows XP (32-bit only)
      Windows Server 2003 (32-bit only)
      Windows Vista (32-bit only)
      Windows Server 2008 (32-bit only)
      Windows 7 (32/64)
      Windows 8 (32/64)
      - Điều đáng nói ở đây là nó được phát triển bởi Linxer ở Trung Quốc, như ta đã biết, một số Virus xuất phát từ Trung Quốc khá "khó chịu" khi chúng ta bị lây nhiễm với độ phức tạp và các hậu quả của nó gây ra, vì thế các công cụ chuyên dụng của Trung Quốc khá tốt, đó là đánh giá của TuanAnh37.

      - Với công cụ này chúng ta có thể loại bỏ ngay hầu hết các tiến trình có Self-Defense mạnh nhất, ví dụ điển hình là các tiến trình của Kaspersky, theo TuanAnh37 biết thì tại thời điểm này Self-Defense của Kaspersky là mạnh nhất, nó có thể loại bỏ ngay lập tức, thậm chí là xóa hoàn toàn khi Kaspersky đang hoạt động trên HĐH, điều mà các công cụ kể trên không làm được hoặc làm được nhưng không thể mạnh và dứt điểm bằng XueTr (Điều này các bạn tự đánh giá rồi nhận xét). Với XueTr nó có thể vượt qua NTFS permissions, thay đổi bất cứ thành phần nào trên hệ thống mà chúng ta cần.

      - Truy cập và đọc tất cả các thành phần trên Partition, tuy cập thư mục Volume informations và có thể tác động mọi công việc lên các thành phần trong đó, điều mà các công cụ khác không thể làm được. Với công cụ này ngoài việc can thiệp sâu vào tầng hệ thống còn giúp chúng ta rất nhiều việc, kể như: Xóa, đổi tên, di chuyển, copy các file và thư mục cứng đầu (Xóa rất rất ngọt , xem và chỉnh sửa Registry, can thiệp vào các tầng Drivers của hệ thống, can thiệp vào các Kernel module, Hook Detector, System Callback Viewer, Network Viewer, Filter Viewer, ...



      - Nói chung là rất mạnh, tùy vào khả năng và nhu cầu của mỗi người để sử dụng nó với mục đích riêng, TuanAnh37 chỉ là đứng ở góc độ Amater nên không giới thiệu nhiều hơn, các bạn sử dụng rồi đánh giá nó nhé.

      Một số hình ảnh và thành phần về XueTr:

      [IMG]


      Kill tiến trình Avp.exe của Kaspersky chỉ với 1 click chuột là "bay thẳng".



      Xem và chỉnh sửa Registry cho dù bị kiểm soát bởi phân quyền.



      Tương tự, có thể thao tác với tất cả các file và Folder.



      Bản mới nhất là XueTr 0.37

      Tính tương thích hầu hết trên tất cả các phiên bản Windows, điều này IceSword hay cmcark và một số Tools Anti-Rootkit không (chưa) thể làm được.























      -Ví dụ nhỏ để so sánh XueTr với cmcark, IceSword để Kill tiến trình Avp.exe của Kaspersky, với một Click chuột avp.exe của Kaspersky kết thúc ngay lập tức, nếu chúng ta chọn thêm tính năng Delete nữa thì avp.exe sẽ bốc hơi, với IceSword, cmcark thì không thể.
      Khi chạy XueTr và một số công cụ Anti-Rootkit thì Kaspersky sẽ đưa ra câu hỏi "kèm theo" nhắc nhở, nếu đồng ý cho chạy XueTr thì Kaspersky không thể tiếp tục kiểm soát hành vi của XueTr nữa. (cmcark cũng được Kaspersky nhắc nhở). Và khi XueTr đã khởi động, thì không có gì chặn nó lại được cả, trừ khi đó là một Anti-Rootkit cực mạnh. TuanAnh37 giới thiệu qua vậy thôi, còn tính năng và cách làm việc của mỗi công cụ các bạn tự tìm hiểu.

      Với IceSword: Không có chức năng xóa bỏ tiến trình đang chạy.




      Với cmcark:
      Yêu cầu kết thúc phiên làm việc của HĐH mới thực hiện việc xóa bỏ, một số chương trình khác cũng có chức năng tương tự (Xóa bỏ sau khi Reboot).




      Một ví dụ khác là cho các công cụ Anti-Rootkit xử nhau, TuanAnh37 cho chạy một lúc 3 công cụ Anti-Rootkit: IceSword, cmcark, XueTr và lần lượt cho từng công cụ xử nhau.

      - Cho IceSword kill cmcark -> Kết thúc tiến trình ngay lập tức.
      - Cho IceSword kill XueTr -> Chớp 1 cái, không hề có tác động gì, tiến trình của XueTr vẫn chạy.


      - Cho cmcark kill IceSword -> Báo kill thành công, IceSword tự gọi lại ngay lập tức.
      - Cho cmcrak kill XueTr -> Xuất hiện thông báo Crashing process failed -> Không thể kill.


      - Cho XueTr kill 2 công cụ Anti-Rootkit nói trên -> 1 Click chuột kết thúc 1 lúc 2 em.

      (Tất cả đều được lựa chọn ở mức Kill cao nhất của mỗi công cụ có.)


      Ví dụ nhỏ như thế ta cũng đánh giá sơ qua về Self-Defense của 3 công cụ Anti-Rootkit kể trên. TuanAnh37 giới thiệu sơ qua về XueTr như thế (Khả năng có hạn ), việc còn lại dành để người sử dụng đánh giá nó. Với một số tính năng điểm qua như thế thì khó có loại Malware nào thoát khỏi tầm kiểm soát của XueTr (không kể dòng lây file). Đây là công cụ mà TuanAnh37 thích nhất và thường trực trong USB cứu hộ, TuanAnh37 tin rằng nó sẽ là một công cụ hỗ trợ rất tốt (phải nói là tốt nhất) cho các bạn.

      Còn về việc khả năng phát hiện và tiêu diệt Rootkit thì ta bàn sang một hướng khác, cần có đại diện của các tổ chức nghiêm túc đánh giá về sức mạnh của các công cụ đó.

      Update phiên bản mới nhất: http://www.xuetr.com/download

      Ghé thăm site này để thường xuyên Update phiên bản mới.
      HomePage:
      Code:
      http://www.xuetr.com/download
      Trích dẫn Nguyên văn bởi ducanhnguyen2k Xem bài viết
      Khai bút đầu năm 2013. Chúc anh em luôn mạnh khỏe, hạnh phúc

      Bản cập nhật mới nhất 01/02/2013: XueTr đã chính thức đổi tên thành PCHunter, hỗ trợ đến Windows 8 và cả nền tảng 64 bit

      http://www.xuetr.com/download/PCHunter_free.zip



      PS: Bạn nào không chắc chắn với những hiểu biết của bản thân về Windows thì không nên dùng XueTr thao tác với các file và Folder, Registry, các File hệ thống,..., để tránh gây ra hậu quả nghiêm trọng.
      Hình được đính kèm
      File được đính kèm

    2. Có 252 thành viên cảm ơn bạn TuanAnh37 vì bài viết:
      adadas (16/08/11), adsl258 (20/10/10), Akira Kent (25/01/11), alcohol (30/04/11), android no1 (25/11/12), anhkhoa01 (10/04/11), anhnn2010 (18/09/11), anninh1984 (08/01/11), ba0123t (22/12/10), bfree (29/04/11), binmaocom (25/07/11), boifrombmt88 (17/11/12), bombrazin01 (14/07/12), bomcoi1402 (22/09/11), boysock (19/02/11), boy_selamemyeu91 (01/06/12), cachepuon (28/10/11), canhvn88 (24/03/13), caniquy (01/05/12), caovantrinh (17/11/10), chebap (27/10/10), chinhld1705 (10/04/12), chlfearless (16/02/11), chubaopro1996 (01/10/12), chutieuswimming (18/01/11), conhoxam2003 (09/11/10), cunconakido (15/11/11), cuong151293 (25/10/10), CuongDM_Bkav  (19/10/10), daotruongkc (03/07/12), denfistar (26/10/10), dieucay555 (06/10/11), DJ 28 (22/10/10), doandung (20/04/13), doanphong1995 (22/07/12), doan_cuong (06/10/12), dongnatviet (20/08/11), dothanhdu (23/05/13), DrNHTT (04/01/11), Du Van Dong (19/10/10), duanvcd (16/08/12), ducanhnguyen2k (10/02/13), duymeo  (19/10/10), dynamicprono3 (22/01/11), ericben (02/04/12), freeze_boy_hl (23/01/11), GameBD (02/10/11), genritkhan (22/10/10), giangluu (21/10/11), glbatj (01/03/11), haboob (20/10/10), haccongtu8489 (10/04/13), HaiDang37 (01/12/10), hait_camau (12/04/11), hamducbuon (11/04/13), hanbanggiang (07/02/12), hatcatvodanh (20/06/12), hcthai (22/08/11), hduyanh (26/10/12), headshot_kute (01/12/11), Healer (07/11/11), hi-end (25/04/11), hmanh93 (05/05/13), hoaivu  (12/12/10), hoang anh pro (08/07/11), hoanghoang3009 (25/07/12), hoangmaicorp (16/01/13), HoangTuan1412 (22/07/12), hoangtunam62 (08/01/11), hochocnuahocmai (10/01/13), hongquy (21/10/10), hovaten (19/10/10), HPH PRO (16/12/11), hungcuonga7 (01/12/11), hunglinhpt (23/04/11), HungNQb (09/05/11), hungruan (10/05/13), hunterav (06/10/11), huylc94 (03/06/11), huylee4vn (22/07/11), huynhdangductoan  (29/06/11), idoaudio (16/01/13), itstudent (14/01/11), jimmytu (22/10/10), judoka (18/12/11), kameto (05/05/13), kda_gachoai (17/07/12), keke05 (30/01/12), kelangthang (20/05/11), kemmatlanh (08/07/12), kenichifc (19/10/10), khanguyen198 (21/08/11), khanhtd (08/04/11), khanhthanh_px (26/09/12), kiennguyen22 (02/08/11), kieuson91 (05/05/13), kimngocnhi (27/11/10), kirimanta (18/03/12), klk53 (10/04/11), kukun (19/10/10), kushy (08/04/12), kyapple (06/04/13), ladmax1980 (24/04/12), lamnguyen (16/11/11), Lãng khách  (19/10/10), langmanhtung (19/10/10), lehuybao2010 (02/01/11), letoanhk (02/06/11), letulinh136 (23/01/11), lexuno (17/01/11), lien17101 (23/01/11), lightman (14/11/12), lion_90 (15/02/11), lngochung (16/01/12), longduclee (10/09/11), loopback127xyz (18/11/10), loveheart0507 (28/04/11), lovemytalili (18/03/11), ltk_it (18/11/12), luffmevn (21/10/10), luongnam (23/10/10), luongtankhang123 (12/11/11), luuphong69 (21/04/13), luyngu99 (04/04/11), MadeinChiNa (07/02/12), maioanh260990 (13/01/11), malong797979 (11/12/10), MANHDP (13/12/10), manhhotuong (08/11/11), manhkhiem (19/02/11), marklui (03/04/11), mdautran (22/02/11), Minh Đức (19/10/10), minhduc2091 (19/10/10), mooncake (22/11/11), mrbin1262006 (17/11/10), mr_com (10/08/11), mr_dotruong (01/06/12), mr_phuong (16/11/11), MunPro (19/10/10), NamLH_Bkav  (12/04/13), namlshb0002 (23/11/11), namnguyen0411 (12/12/10), nangluong2 (02/01/11), naphucco (25/08/11), never_stop156 (05/08/11), ng0n_gi0_tu_d0 (27/02/12), Ngọc Tuyên (20/10/10), N.Ngọc Duy Ái  (19/10/10), ngoc_91 (21/11/10), ngonchantrai (10/03/11), ngonco26 (11/01/11), Nguyen Trong Nguyen (19/10/10), nguyenanhson (23/05/12), nguyenngocloi (13/03/13), nguyen_vanson1990 (26/03/12), nhan_0616 (03/01/11), nhoxngox (11/02/12), NLC (28/11/10), nlhung94 (01/01/13), ntl_bg (12/03/12), ntsbhbt (01/04/13), ohcandy (15/12/12), ohlalavina (24/06/12), onelove27 (15/02/12), only_you_021090 (09/11/11), OoQuySauoO (24/08/11), pcit24 (18/03/11), phamnhungoctuan (06/01/12), phanthanhq1 (27/01/11), phongb2b (03/04/12), Phongvu270900 (28/04/13), phungducphuong (23/10/10), phuonganhdp (12/11/11), phuonghoanglua (21/10/10), phuongnampro_9x (03/02/11), pingboong (12/01/11), pitlamgi (11/10/12), pixsaker (22/03/11), pooka (19/10/10), psthai (12/05/12), Dzũng mèo (10/04/11), q7peminh (06/01/11), qhd_vt (05/08/11), quangcv90 (15/11/12), quangkienxd (23/04/12), quocviet0904 (19/10/10), quythankinh (04/03/12), rongcodoc12 (19/10/10), rovio2020 (19/12/12), safbodywin (23/10/11), scila1996 (12/05/13), Siro96 (21/11/11), songthuan08 (21/10/10), sonlaban (13/02/12), sudoku08 (29/12/11), sumo008 (20/12/12), suzuki_9690 (22/08/11), tai_hoanghuong (23/11/10), tan_td (17/08/11), tav4 (18/07/12), tendote04 (28/10/12), thangkho (26/10/10), thanhdat1966 (21/08/11), thienvip (10/08/11), thietntvl (20/12/11), thuannguyen1088 (26/03/11), Thuhau 22 (03/04/11), tinh_dang_do (20/10/10), toan293 (20/05/11), toiditimem502 (23/04/13), traimientay4216 (04/08/12), Tran Quang Ha  (19/10/10), tranhieu5590 (03/10/12), TranPhuong (08/11/11), tranquangninh123 (01/04/13), tranthe1509 (02/07/12), tregiengchan (06/04/13), trungnhu (19/10/10), trungthanh_acna (12/02/12), tthm010 (02/07/12), tuanlucky (18/03/11), tuanquachanh (04/12/11), TuanTai1986 (08/06/12), Tuan_Anh04127 (05/06/11), tuduongsptoan (14/11/11), utcung1987 (11/03/11), vanhaidt (25/07/11), vesta00 (25/10/11), víaongoaikhoi (13/03/12), vietcong1980 (19/10/10), viethungyp (09/02/12), Virgo (26/11/10), vj0lest (28/02/13), VnStarOne (25/07/12), vocsi999 (09/09/11), vodanhkhach66 (06/02/12), vohuutinh86 (26/01/11), vucongvip92 (11/09/11), vuong_kute2010 (17/04/13), vuxuan12 (05/06/12), warrior (06/04/12), xayruou (21/09/11), xi_trum14 (21/10/10), xuanhung_xd9 (04/01/13), xuannam22158 (06/05/13), xuminguyen (01/07/11), xunghe91 (09/03/11), yeumaytinh (28/01/12), youandme_2008 (17/02/12), z1z123 (22/08/12), zulong (15/03/12)

    3. #2
      Super Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của duymeo
      Ngày tham gia
      02/10/09
      Đến từ
      Sở Văn hóa, Du lịch Lào Cai
      Tuổi
      39
      Bài gửi
      13.165
      Cảm ơn
      23.371
      Được cảm ơn 47.360 lần trong 11.574 Bài viết
      REP Power
      368

      Mặc định

      Hiện tại các AV đã tích hợp diệt rootkit, có lẽ mình sẽ cung cấp bộ mẫu để các AV thi đấu (cố gắng lấy mẫu từ 2007 - đến nay).

    4. Có 9 thành viên cảm ơn bạn duymeo vì bài viết:
      doanphong1995 (22/07/12), dynamicprono3 (22/01/11), hoanglinhck (08/05/11), kenichifc (16/04/11), never_stop156 (05/08/11), nhoxngox (11/02/12), phungducphuong (23/10/10), songthuan08 (21/10/10), TuanAnh37  (19/10/10)

    5. #3
      VIP Members
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của Du Van Dong
      Ngày tham gia
      02/10/09
      Đến từ
      hà nội-nghệ an
      Tuổi
      25
      Bài gửi
      5.151
      Cảm ơn
      15.960
      Được cảm ơn 11.349 lần trong 3.579 Bài viết
      REP Power
      53

      Mặc định

      Công cụ này rất hay đấy.

    6. Có 6 thành viên cảm ơn bạn Du Van Dong vì bài viết:
      dynamicprono3 (22/01/11), headshot_kute (01/12/11), kenichifc (18/11/10), songthuan08 (21/10/10), trungnhu (19/10/10), TuanAnh37  (19/10/10)

    7. #4
      Sứ giả thiện chí của Bkav
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của hovaten
      Ngày tham gia
      25/08/10
      Bài gửi
      86
      Cảm ơn
      100
      Được cảm ơn 204 lần trong 52 Bài viết
      REP Power
      3

      Mặc định

      Thêm 1 công cụ nữa để kiểm cơm

      Minh vừa test sơ qua tí và thấy rằng đây là công cụ khá mạnh và hay. Về xử lý ngay của nó thì Ok. Tuy vậy nó vẫn còn thiếu 1 chức năng nên có đó là cho phép copy 1 file mẫu lại.
      Lần sửa cuối bởi hovaten; 19/10/10 lúc 12:43 PM Lý do: **** Bài Tự động ghép ****

    8. Có 4 thành viên cảm ơn bạn hovaten vì bài viết:
      dynamicprono3 (22/01/11), headshot_kute (01/12/11), manhhotuong (08/11/11), songthuan08 (21/10/10)

    9. #5
      Sứ giả thiện chí của Bkav
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của kenichifc
      Ngày tham gia
      01/01/10
      Đến từ
      Tuyên Quang
      Bài gửi
      5.269
      Cảm ơn
      20.635
      Được cảm ơn 13.094 lần trong 4.157 Bài viết
      REP Power
      103

      Mặc định

      rất hay !!! nhưng ko hiểu thì cũng rất nguy hiểm
      Cộng đồng Nói với 1 ai đó trên FB:http://www.facebook.com/noi.voi.1.ai.do (15k mem)

      I Love Bkav Forum


    10. Có 3 thành viên cảm ơn bạn kenichifc vì bài viết:
      dynamicprono3 (22/01/11), headshot_kute (01/12/11), songthuan08 (21/10/10)

    11. #6
      Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của TuanAnh37
      Ngày tham gia
      05/01/10
      Đến từ
      Vinh city
      Bài gửi
      14.009
      Cảm ơn
      23.042
      Được cảm ơn 33.410 lần trong 10.610 Bài viết
      REP Power
      347

      Mặc định

      Trích dẫn Nguyên văn bởi hovaten Xem bài viết
      Thêm 1 công cụ nữa để kiểm cơm

      Minh vừa test sơ qua tí và thấy rằng đây là công cụ khá mạnh và hay. Về xử lý ngay của nó thì Ok. Tuy vậy nó vẫn còn thiếu 1 chức năng nên có đó là cho phép copy 1 file mẫu lại.
      Chỉ copy thôi hả bạn?
      Bạn tìm hiểu thêm nhé, không thiếu một cái gì đâu bạn à, việc tìm đường dẫn và copy hay nén file thì việc đó quá đơn giản, bạn khám phá hết Menu chuột phải, các Tab trên công cụ đó chưa?






    12. Có 18 thành viên cảm ơn bạn TuanAnh37 vì bài viết:
      dieucay555 (06/10/11), dnt4795 (17/03/11), doilacaidech (25/10/11), DrNHTT (04/01/11), dynamicprono3 (22/01/11), headshot_kute (01/12/11), hi-end (25/04/11), hovaten (19/10/10), Lãng khách  (22/10/10), Minh Đức (19/10/10), phat_huynh2212 (14/06/12), phungducphuong (23/10/10), pitlamgi (24/10/12), songthuan08 (21/10/10), tigerspor (20/07/11), tuanlucky (18/03/11), xuannam22158 (06/05/13), yeumaytinh (25/07/12)

    13. #7
      Sứ giả thiện chí của Bkav
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của hovaten
      Ngày tham gia
      25/08/10
      Bài gửi
      86
      Cảm ơn
      100
      Được cảm ơn 204 lần trong 52 Bài viết
      REP Power
      3

      Mặc định

      Thank's Pro chỉ giáo, do test sơ qua nên chưa thấy hết khả năng của nó.

    14. Có 6 thành viên cảm ơn bạn hovaten vì bài viết:
      dynamicprono3 (22/01/11), headshot_kute (01/12/11), Minh Đức (19/10/10), songthuan08 (21/10/10), toan293 (20/05/11), TuanAnh37  (19/10/10)

    15. #8
      Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của TuanAnh37
      Ngày tham gia
      05/01/10
      Đến từ
      Vinh city
      Bài gửi
      14.009
      Cảm ơn
      23.042
      Được cảm ơn 33.410 lần trong 10.610 Bài viết
      REP Power
      347

      Mặc định

      Trích dẫn Nguyên văn bởi hovaten Xem bài viết
      Thank's Pro chỉ giáo, do test sơ qua nên chưa thấy hết khả năng của nó.
      Mình đánh giá rất cao công cụ này, nhìn rất trực quan, nếu thao tác với các loại Malware có thể diệt bằng tay thì công cụ này là số 1. Thao tác trực tiếp các tiến trình đang chạy ẩn, chỉnh sửa các khóa trong Registry, các file và Folder do virus tạo ra,..., tính năng rất nhiều.
      Các bạn hãy khám phá và chia sẻ nếu có thêm phát hiện gì hay hoặc có thêm công cụ nào mạnh mẽ và trực quan hơn nó cho mọi người nhé.

    16. Có 12 thành viên cảm ơn bạn TuanAnh37 vì bài viết:
      dynamicprono3 (22/01/11), hi-end (25/04/11), hovaten (19/10/10), Lãng khách  (19/10/10), Minh Đức (19/10/10), Ngọc Tuyên (19/10/10), phungducphuong (23/10/10), pitlamgi (24/10/12), songthuan08 (21/10/10), vj0lest (28/02/13), xuannam22158 (06/05/13), youandme_2008 (17/02/12)

    17. #9
      Hiệp Sỹ Áo đen
      Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của Ngọc Tuyên
      Ngày tham gia
      27/02/10
      Đến từ
      Cẩm Phả City - Quảng Ninh Province
      Tuổi
      17
      Bài gửi
      3.051
      Cảm ơn
      5.028
      Được cảm ơn 5.352 lần trong 1.887 Bài viết
      REP Power
      97

      Mặc định

      Down về xài thử . Thanks anh
      Hiệp sỹ Áo đen Bkav

    18. Có 3 thành viên cảm ơn bạn Ngọc Tuyên vì bài viết:
      dynamicprono3 (22/01/11), headshot_kute (01/12/11), Minh Đức (19/10/10)

    19. #10
      Sứ giả thiện chí của Bkav
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của hovaten
      Ngày tham gia
      25/08/10
      Bài gửi
      86
      Cảm ơn
      100
      Được cảm ơn 204 lần trong 52 Bài viết
      REP Power
      3

      Mặc định

      Trước đây em thường dùng kết hợp cả 3 công cụ: Kiếm băng, Gmer và Autorun. Nhưng có lẽ giờ đây chỉ cần mình nó là đủ.
      - Khả năng Jump tìm key giống Autorun
      - Khả năng Jump tìm file hơn hẳn Kiếm băng, Gmer
      Đây chỉ là nhận định ban đầu, các Pro test và cho ý kiến nha. Thank's anh Tuấn Anh đã Share tool

    20. Có 4 thành viên cảm ơn bạn hovaten vì bài viết:
      dynamicprono3 (22/01/11), headshot_kute (01/12/11), Minh Đức (19/10/10), xuannam22158 (06/05/13)

    21. #11
      Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của Tran Quang Ha
      Ngày tham gia
      02/10/09
      Đến từ
      TP Tuyên Quang
      Tuổi
      34
      Bài gửi
      8.439
      Cảm ơn
      34.804
      Được cảm ơn 26.615 lần trong 7.416 Bài viết
      REP Power
      231

      Mặc định

      - Đây là công cụ mạnh, không cần cài đặt, chạy nhẹ máy, load nhanh, và thường xuyên nâng cấp phiên bản (phiên bản mới nhất là ver 0.37). Q.Hà chuyên dùng tool này để diệt virus thông thường, thất rất hiệu quả.
      - Công cụ này Q.Hà đã sd để kiểm tra khả năng "tự bảo vệ" của các AV, AE sử dụng và chia sẻ kinh nghiệm nhé.

    22. Có 11 thành viên cảm ơn bạn Tran Quang Ha vì bài viết:
      doanphong1995 (22/07/12), DrNHTT (04/01/11), dynamicprono3 (22/01/11), headshot_kute (01/12/11), hi-end (25/04/11), hovaten (19/10/10), Lãng khách  (19/10/10), Minh Đức (19/10/10), songthuan08 (21/10/10), TuanAnh37  (19/10/10), xuannam22158 (06/05/13)

    23. #12
      Sứ giả thiện chí của Bkav
      Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của kukun
      Ngày tham gia
      02/10/09
      Bài gửi
      3.523
      Cảm ơn
      3.224
      Được cảm ơn 3.950 lần trong 1.726 Bài viết
      REP Power
      16

      Mặc định

      Với công cụ này chúng ta có thể loại bỏ ngay hầu hết các tiến trình có Self-Defense mạnh nhất, ví dụ điển hình là các tiến trình của Kaspersky, theo TuanAnh3 biết thì tại thời điểm này Self-Defense của Kaspersky là mạnh nhất, nó có thể loại bỏ ngay lập tức, thậm chí là xóa hoàn toàn khi Kaspersky đang hoạt động trên HĐH, điều mà các công cụ kể trên không làm được hoặc làm được nhưng không thể mạnh và dứt điểm bằng XueTr (Điều này các bạn tự đánh giá rồi nhận xét). Với XueTr nó có thể vượt qua NTFS permissions, thay đổi bất cứ thành phần nào trên hệ thống mà chúng ta cần.
      cái náy kiếm băng xóa dc ngay cả file avp.exe đang chạy đó anh nhưng ví dụ cuối cùng thì đáng chú ý thật

    24. Có 2 thành viên cảm ơn bạn kukun vì bài viết:
      Minh Đức (19/10/10), xuannam22158 (06/05/13)

    25. #13
      Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của TuanAnh37
      Ngày tham gia
      05/01/10
      Đến từ
      Vinh city
      Bài gửi
      14.009
      Cảm ơn
      23.042
      Được cảm ơn 33.410 lần trong 10.610 Bài viết
      REP Power
      347

      Mặc định

      Trích dẫn Nguyên văn bởi kukun Xem bài viết
      cái náy kiếm băng xóa dc ngay cả file avp.exe đang chạy đó anh nhưng ví dụ cuối cùng thì đáng chú ý thật
      Thật thế hả em? Em dùng IceSword bản nào thế?

    26. Có 5 thành viên cảm ơn bạn TuanAnh37 vì bài viết:
      Minh Đức (19/10/10), phong7 (07/09/11), phungducphuong (23/10/10), toan293 (20/05/11), xuannam22158 (06/05/13)

    27. #14
      Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của Tran Quang Ha
      Ngày tham gia
      02/10/09
      Đến từ
      TP Tuyên Quang
      Tuổi
      34
      Bài gửi
      8.439
      Cảm ơn
      34.804
      Được cảm ơn 26.615 lần trong 7.416 Bài viết
      REP Power
      231

      Mặc định

      Trích dẫn Nguyên văn bởi kukun Xem bài viết
      cái náy kiếm băng xóa dc ngay cả file avp.exe đang chạy đó anh nhưng ví dụ cuối cùng thì đáng chú ý thật
      - Kiếm băng không mạnh bằng em ạ, Xue Tr kill Kas chỉ cần một mật nhấp chuột. Em thử test dần sẽ thấy sức mạnh tiềm ẩn của Xue Tr.

      - Kiếm băng không chạy được trên Win 7 có lẽ vì nó không còn phát triển nữa.

      Xue Tr có khả năng "nhìn file siêu ẩn" cực tốt, del file rất "ngọt" cho dù file đó được bảo vệ "tối cao".

    28. Có 14 thành viên cảm ơn bạn Tran Quang Ha vì bài viết:
      doanphong1995 (22/07/12), dynamicprono3 (22/01/11), hi-end (25/04/11), hochocnuahocmai (10/01/13), hovaten (19/10/10), kanancd (20/10/11), Lãng khách  (19/10/10), Minh Đức (19/10/10), ngonco26 (11/01/11), phungducphuong (23/10/10), pitlamgi (24/10/12), songthuan08 (21/10/10), TuanAnh37  (19/10/10), youandme_2008 (17/02/12)

    29. #15
      Sứ giả thiện chí của Bkav
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của Minh Đức
      Ngày tham gia
      20/03/10
      Đến từ
      Nhà
      Bài gửi
      300
      Cảm ơn
      5.428
      Được cảm ơn 442 lần trong 153 Bài viết
      REP Power
      4

      Mặc định

      Hay quá ! Thanks anh nhiều
      nick yahoo : k20_md
      Ctrl A

    30. Có 4 thành viên cảm ơn bạn Minh Đức vì bài viết:
      dynamicprono3 (22/01/11), Lãng khách  (19/10/10), Leo2610 (19/10/10), TuanAnh37  (19/10/10)

    31. #16
      Sứ giả thiện chí của Bkav
      Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của anhhung
      Ngày tham gia
      02/01/10
      Tuổi
      24
      Bài gửi
      3.159
      Cảm ơn
      2.402
      Được cảm ơn 5.159 lần trong 1.796 Bài viết
      REP Power
      15

      Mặc định

      Trên một số máy bị lỗi win, kiếm băng có thể gây màn hình xanh, còn công cụ này do em chưa dùng nhiều lắm nên chưa rõ. Nhưng có vẻ khả quan
      Tư vấn giải pháp Bkav Mobi trên Smartphone: Samsung, Sky, LG, Iphone... , Thẻ Bkav Pro, Mobi 250k giá rẻ nhất tại Hà Nội: 01282284646

    32. Có 3 thành viên cảm ơn bạn anhhung vì bài viết:
      dynamicprono3 (22/01/11), Leo2610 (19/10/10), songthuan08 (21/10/10)

    33. #17
      Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của TuanAnh37
      Ngày tham gia
      05/01/10
      Đến từ
      Vinh city
      Bài gửi
      14.009
      Cảm ơn
      23.042
      Được cảm ơn 33.410 lần trong 10.610 Bài viết
      REP Power
      347

      Mặc định

      Các bạn cứ kiểm tra và test trên nhiều điều kiện môi trường khác nhau xem nó hoạt động như thế nào rồi chúng ta cùng đánh giá nó trong topic này luôn nhé.

    34. Có 7 thành viên cảm ơn bạn TuanAnh37 vì bài viết:
      dynamicprono3 (22/01/11), hi-end (25/04/11), Lãng khách  (19/10/10), Leo2610 (19/10/10), phungducphuong (23/10/10), songthuan08 (21/10/10), Tran Quang Ha  (19/10/10)

    35. #18
      Super Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của Lãng khách
      Ngày tham gia
      03/10/09
      Tuổi
      29
      Bài gửi
      27.575
      Cảm ơn
      54.965
      Được cảm ơn 100.644 lần trong 24.104 Bài viết
      REP Power
      539

      Mặc định

      Thật ra lúc đầu Lãng khách cũng không có ý định share công cụ này, nên mới chỉ hướng dẫn về sử dụng Kiếm Băng. Tuy nhiên, sau khi suy nghĩ lại, mới nhờ TA37 và anh Hà viết hướng dẫn về công cụ này. Công cụ này Lãng khách và anh Hà, TA37 đã sử dụng từ rất lâu. Có thể nói đây là công cụ tất cả trong một. Lãng khách nghĩ rằng Bkav Forum nên chia sẻ một công cụ tốt như thế này với mọi người. Mong rằng mọi người sẽ sử dụng tốt nó vào mục đích có ích.

      Chú ý rằng, XueTr không những cập nhật liên tục, mà còn có thể can thiệp vào Ring 0 cũng như có khả năng phát hiện cả MBR rootkit, tầng sâu nhất và cơ bản nhất của HDH. Khi XueTr đã khởi động (ví dụ các bạn copy nó vào thư mục Startup), thì không có bất cứ thứ gì có thể ngăn cản được nó, và nó không gì không làm được.

    36. Có 18 thành viên cảm ơn bạn Lãng khách vì bài viết:
      doandung (20/04/13), doanphong1995 (22/07/12), DrNHTT (04/01/11), dynamicprono3 (22/01/11), hi-end (25/04/11), kanancd (20/10/11), kelangthang (20/05/11), makefriend (31/05/12), phungducphuong (23/10/10), pitlamgi (24/10/12), pooka (19/10/10), qhd_vt (05/08/11), songthuan08 (21/10/10), tinh_dang_do (20/10/10), toan293 (20/05/11), Tran Quang Ha  (19/10/10), TuanAnh37  (19/10/10), youandme_2008 (17/02/12)

    37. #19
      Sứ giả thiện chí của Bkav
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của Dark
      Ngày tham gia
      02/10/09
      Đến từ
      QB
      Bài gửi
      129
      Cảm ơn
      35
      Được cảm ơn 52 lần trong 44 Bài viết
      REP Power
      4

      Mặc định

      Với CMC Codewalker thì chọn Normal Kill là Kill được Xuetr.exe

    38. Thành viên đã cảm ơn Dark vì bài viết:
      dynamicprono3 (22/01/11)

    39. #20
      Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của TuanAnh37
      Ngày tham gia
      05/01/10
      Đến từ
      Vinh city
      Bài gửi
      14.009
      Cảm ơn
      23.042
      Được cảm ơn 33.410 lần trong 10.610 Bài viết
      REP Power
      347

      Mặc định

      Trích dẫn Nguyên văn bởi Dark Xem bài viết
      Với CMC Codewalker thì chọn Normal Kill là Kill được Xuetr.exe
      Bạn kiểm tra lại thông tin này nhé, Kill như thế nào vậy mong được chỉ giáo?


    40. Có 8 thành viên cảm ơn bạn TuanAnh37 vì bài viết:
      david_ha (02/05/12), dynamicprono3 (22/01/11), hangpy1 (20/01/11), hongquy (17/01/13), Lãng khách  (19/10/10), lien17101 (23/01/11), phungducphuong (23/10/10), songthuan08 (21/10/10)

    Chủ đề tương tự

    1. Trả lời: 52
      Bài cuối: 20/03/13, 03:01 PM
    2. Kẻ hạ bệ XueTr: Anti-virus & rootkit & bootkit PowerTool.
      By Tran Quang Ha in forum Chia sẻ Kinh nghiệm - Thủ thuật
      Trả lời: 110
      Bài cuối: 26/01/13, 11:53 AM
    3. Trả lời: 62
      Bài cuối: 31/10/12, 10:57 AM
    4. Trả lời: 50
      Bài cuối: 15/09/12, 08:48 AM
    5. Trả lời: 6
      Bài cuối: 28/05/12, 04:57 PM

    Quyền viết bài

    • Bạn không thể gửi chủ đề mới
    • Bạn không thể gửi trả lời
    • Bạn không thể gửi file đính kèm
    • Bạn không thể sửa bài viết của mình