• Chú ý

  • Trang 1/2 1 2 CuốiCuối
    Hiện kết quả từ 1 tới 20 của 26

    Hybrid View

    1. #1
      Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng
      Avatar của Tran Quang Ha
      Ngày tham gia
      02/10/09
      Đến từ
      TP Tuyên Quang
      Tuổi
      34
      Bài gửi
      8.437
      Cảm ơn
      34.782
      Được cảm ơn 26.599 lần trong 7.414 Bài viết
      REP Power
      230

      Smile [Hướng dẫn] Dùng System Explorer và Xuetr để quan sát - Diệt Malware triệt để hơn.

      I. Lời giới thiệu:

      - Chào các bạn, tiếp nối 2 chủ để của Lãng khách, Tuấn Anh hôm nay Q.Hà thay mặt nhóm King of the Dark xin phép viết tiếp tut này nhằm giúp các bạn chủ động trong cách phòng chống virus và tự mình có thể giải quyết các vấn đề liên quan đến vấn đề virus.

      - Trong thực tế có rất nhiều soft theo dõi sự thay đổi hệ thống, nhưng bằng kinh nghiệm của mình khi test virus, bản thân Q.Hà nhận thấy System Explorer là soft rất đáng để quan tâm vì: System Explorer chạy trực tiếp dạng portable, nhiều ứng dụng được đóng gói trong một, chạy nhẹ nhàng và nhanh, quan sát hệ thống tương đối đầy đủ, định kỳ nâng cấp và đặc biệt là free.

      - Q.Hà xin đưa ra một số kinh nghiệm của mình đã tích lũy được sau những lần phân tích mẫu.

      II. Tổng quan về System Explorer




      Tác giả : Mister Group
      Phiên bản : 2.3.8.xxx. Giấy phép: Miễn phí
      HĐH : Windows 2000/XP/Vista/7
      Trang chủ : systemexplorer.mistergroup.org
      Link tải:
      - System Explorer là chương trình theo dõi hệ thống với nhiều tính năng và hoàn toàn miễn phí. System Explorer tương thích với Windows XP, Windows Vista và Windows 7. System Explorer miễn phí cho việc sử dụng cá nhân hoặc thương mại hóa. Chương trình có các tính năng sau:

      + Hiển thị thông tin chi tiết về các chương trình đang chạy bao gồm đường dẫn chính xác nơi chương trình chạy. Khác hẳn với Task Manager của Windows chỉ có thể hiển thị thông tin về tên chương trình.




      - Hiển thị thông tin về một chương trình cho phép biết tất cả các tham số chạy chương trình điều này rất hữu ích cho những ai muốn chạy bằng chương trình cmd của Windows.
      + Khi bạn gặp rắc rối với việc xóa một tập tin mà không thể xóa được do có một chương trình đang chiếm giữ, nhưng lại không thể biết là chương trình nào, kết quả là không thể xóa được tập tin. Thành phần "Opened Files" cho phép xem tất cả các tâp tin đang được mở và từ đây có thể chọn "Close Handle" để đóng tập tin và bạn có thể xóa hoặc thao tác lại trên tập tin đó

      + Dễ dàng kiểm tra các file khả nghi thông qua VirusTotal hoặc Jotti.

      + Kiểm tra các Sevices của hệ thống:




      + Đồ thị theo dõi việc sử dụng tài nguyên hệ thống theo thời gian.



      + Hệ thống Snapshots cho việc tìm kiếm cực dễ những thay đổi hệ thống.






      + Hỗ trợ đa ngôn ngữ và Plugin.
      + Ngoài ra System Explorer còn quản lý các chương trình chạy lúc khởi động, các service của Windows, các driver, các connection đến hệ thống máy tính của bạn, các add-on của Internet Explorer, và chương trình Uninstall cho phép gỡ bỏ các chương trình đã cài đặt.


      III. Sử dụng System Explorer để theo dõi hành động của virus.

      1. Chuẩn bị:
      - Máy ảo (Q.Hà SD máy ảo VMware Workstation);
      - Tiến hành cài VMware Workstation, cài Win và các soft cần thiết.



      - Tạo Snapshots (để lấy môi trường sạch ban đầu)- Đã có hướng dẫn trên Bkav Forum.






      2. Dùng System Explorer để theo dõi những tác động của virus lên hệ điều hành.

      - Bước 1: Tiến hành "chụp ảnh hệ thống", các bạn chú ý hãy tắt toàn bộ các chương trình không cần thiết để KQ được chính xác hơn. (Trong các soft theo dõi sự thay đổi của hệ thống Q.Hà thấy SystemExplorer có thời gian quét nhanh nhất-> kết nhất, mặc dù nó đã qua khá nhiều thông tin về sự thay đổi của hệ thống).



      Trong quá trình quan sát, nên hạn chế mở thêm bất kì chương trình ứng dụng nào, điều này cũng nhằm mục đích nêu trên.
      Đương nhiên là phải tiến hành trên máy sạch rồi. (hãy cân nhắc trước khi cho dính Malware vào máy nhé)
      Bước 2: Kích hoạt virus (ở đây Q.Hà đã thả em Foto mới nhất ra máy ảo).



      - Bước 3: Chụp lại ảnh thông tin File & Registry toàn hệ thống máy tính, để so sánh những biến đổi của hệ thống do virus tác động.



      - Bước 4: Tiến hành so sánh (Compare Snapshost):



      Lưu ý: Vì mỗi Malware có mỗi kiểu tạo - xóa - sửa các Files - Folders - Registry khác nhau trong những khoảng thời gian khác nhau, nên ta sẽ không rõ được Malware có làm liền hết công việc của nó ngay khi dính vào máy ta. Bởi thế cần có một khoảng thời gian chờ để Malware có thể làm hoàn tất các công việc tạo - xóa - sửa rồi mới tiến hành chụp tiếp tấm ảnh thứ 2 này.
      Nếu thực sự muốn chắc chắn hơn về việc Malware có làm gì thêm sau đó hay không. Ta lại tiến hành chụp tấm ảnh thứ 3 ....


      - Đọc log:



      - Bước 5: Tiến hành diệt virus (khi đã nắm được các thông tin về virus).

      - Tiến hành tắt tiến trình (process) của Malware: (Có thể kết hợp với XueTr, nhưng "em Foto này yếu quá Q.Hà dùng chính SystemExplorer để thực hiện mà không cần đến XueTr).



      - Xóa key khởi động và các file, folder do virus đã tạo ra. Hồi phục lại các File - Folder - Registry Key bị Malware xóa (hoặc thay đổi).




      Chú ý: Nếu gặp loại Virus nào khó có thể xóa trong Windows. Ta tiến hành Boot vào Dos hoặc NC để xóa (dựa trên các thông tin lấy được từ Snapshots), hoặc các bạn nhờ đến sức mạnh của XueTr)
      Đây chỉ là công cụ hỗ trợ diệt Virus_Malware bằng tay. Và nên nhớ rằng, Virus_Malware nào lây file thì khó có thể giải quyết bằng tay được, Do đó PC của bạn vẫn cần có một AV đủ mạnh để thường trực bảo vệ
      - Các bạn có thể tải trực tiếp SystemExplorerPortable_238 ở file đính kèm:
      SystemExplorerPortable_238.zip‎

      IV. Thực hành.
      - Qua phần I, II, III các bạn đã hiểu phần nào cách sử dụng System Explore. Q.Hà sẽ cùng các bạn thực hành test cách diệt virus Smart Security (một Fake AV nổi tiếng và khó chịu).

      - Sau khi dùng System Explore để theo dõi ta được log, đọc file log này ta thấy có một số thông tin quan trọng, Khi lây nhiễm vào máy Smart Security sẽ:

      + Thêm các file:

      Code:
      C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\Smart Security.lnk
      C:\Documents and Settings\Administrator\Application Data\Smart Security
      C:\Documents and Settings\Administrator\Desktop\82.mof
      C:\Documents and Settings\Administrator\Desktop\Quarantine Items
      C:\Documents and Settings\Administrator\Desktop\SMSSys
      C:\Documents and Settings\Administrator\Desktop\Smart Security.lnk
      C:\Documents and Settings\Administrator\Desktop\f12fb602a09beb28be710fec0a04cc3f.ocx
      C:\Documents and Settings\Administrator\Desktop\xutexbexjlextue.ini
      C:\Documents and Settings\Administrator\Recent\ANTIGEN.dll
      C:\Documents and Settings\Administrator\Recent\FW.exe
      C:\Documents and Settings\Administrator\Recent\FW.sys
      C:\Documents and Settings\Administrator\Recent\ddv.drv
      C:\Documents and Settings\Administrator\Recent\eb.drv
      C:\Documents and Settings\Administrator\Recent\fan.tmp
      C:\Documents and Settings\Administrator\Recent\grid.sys
      C:\Documents and Settings\Administrator\Recent\hymt.sys
      C:\Documents and Settings\Administrator\Recent\kernel32.drv
      C:\Documents and Settings\Administrator\Recent\ppal.dll
      C:\Documents and Settings\Administrator\Recent\runddl.sys
      C:\Documents and Settings\Administrator\Recent\sld.dll
      C:\Documents and Settings\Administrator\Recent\sld.sys
      C:\Documents and Settings\Administrator\Recent\snl2w.dll
      C:\Documents and Settings\Administrator\Recent\snl2w.exe
      
      C:\Documents and Settings\Administrator\Start Menu\Programs\Smart Security.lnk
      C:\Documents and Settings\Administrator\Start Menu\Smart Security.lnk
      
      C:\Documents and Settings\All Users\Application Data\SMOCYYDWIS
      C:\Documents and Settings\All Users\Application Data\SMOCYYDWIS\SMWEUS.cfg
      C:\Documents and Settings\All Users\Application Data\f12fb
      C:\Documents and Settings\All Users\Application Data\f12fb\SM602.exe
      C:\Documents and Settings\All Users\Application Data\f12fb\SMS.ico
      C:\WINDOWS\Temp\Perflib_Perfdata_1e0.dat
      - Sửa trang chủ của IE:
      Code:
      http://findgala.com/?&uid=231&q={searchTerms}
      - Tạo key khởi động:
      Code:
      HKCU\Software\Microsoft\Windows\CurrentVersion\Run\Smart Security     "C:\Documents and Settings\All Users\Application  Data\f12fb\SM602.exe" /s /d
      C:\Documents and Settings\Administrator\Start Menu\Programs\Smart Security.lnk
      C:\Documents and Settings\Administrator\Start Menu\Smart Security.lnk
      - Tạo một loạt key chống cài đặt AV dạng:
      Code:
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File  Execution Options\AAWTray.exe\Debugger    svchost.exe
      - Đến đây coi như System Explore đã hoàn thành nhiệm vụ tiếp theo ta dùng XueTr để diệt Smart Security:

      + Bước 1: Kill các tiến trình đang chạy của "em" nó:



      + Xóa các key khởi động:



      + Xóa file:





      + Fix lại hệ thống bằng file LKfixsetup.exe (trong file đính kèm: LKfixsetup.exe.zip‎).
      + Khởi động lại PC và KT:



      + Không còn dấu hiệu của Smart Security.

      PS: Q.Hà biết trên diễn đàn có rất nhiều bạn đã từng sử dụng SystemExplorer và rất thành thạo về nó...bài viết này Q.Hà có tham khảo qua các bài viết trên Virus.vn và một số diễn đàn khác. Với kinh nghiệm còn hạn chế rất mong các bạn thảo luận, trao đổi và góp ý để bài viết hoàn thiện hơn, giúp ích cho thành viêm Bkav Form tốt hơn.

      Xin cảm ơn các bạn!
      File được đính kèm

    2. Có 43 thành viên cảm ơn bạn Tran Quang Ha vì bài viết:
      aloneba (15/03/12), bestinme122 (01/03/12), Chung (02/01/12), doanphong1995 (22/07/12), ducanhnguyen2k (25/10/10), duongcaotri (06/11/10), fropc76 (05/05/11), hamducbuon (12/03/12), hduyanh (13/12/12), hoanghoang3009 (10/08/12), hochocnuahocmai (20/01/13), hongquy (13/11/10), isildur (21/12/11), juno_okyo (04/11/12), kenichifc (06/11/10), khuedn123 (09/07/12), kinggames89 (16/03/12), KKT1102 (06/11/10), klk53 (12/04/11), Lãng khách  (24/10/10), lesanhit (08/04/11), LoveRap (24/10/10), michael1123 (13/04/13), Minh Đức (24/10/10), minhduc2091 (24/09/12), never_stop156 (15/08/11), ngdung1982 (07/02/12), Ngọc Tuyên (24/10/10), nguoila (06/11/10), Nguyen Trong Nguyen (06/11/10), nguyen_vanson1990 (26/03/12), NLC (02/04/12), pitlamgi (18/08/12), princevvvvv (04/03/12), sudoku08 (06/05/12), tai_hoanghuong (21/02/11), thangkho (10/02/12), thanhly179 (21/02/11), DDS_HT (09/03/12), TuanAnh37  (24/10/10), vietcong1980 (21/02/11), vudajthang (24/10/10), xuannam22158 (06/05/13)

    3. #2
      Super Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của Lãng khách
      Ngày tham gia
      03/10/09
      Tuổi
      29
      Bài gửi
      27.446
      Cảm ơn
      54.744
      Được cảm ơn 100.286 lần trong 23.993 Bài viết
      REP Power
      536

      Mặc định

      System Explorer tuy vẫn có những hạn chế nhất định, nhưng hầu hết với các con đơn giản, chỉ việc thả mẫu vào máy ảo chạy rồi chờ một lát là có thể xử lý được . Theo Lãng khách đây là một ứng dụng đáng được sử dụng.

    4. Có 12 thành viên cảm ơn bạn Lãng khách vì bài viết:
      bestinme122 (01/03/12), Chung (02/01/12), hamducbuon (12/03/12), hochocnuahocmai (20/01/13), hongquy (03/09/12), kenichifc (06/11/10), SM Hung (16/12/12), tai_hoanghuong (21/02/11), thanhly179 (21/02/11), Tran Quang Ha  (24/10/10), TuanAnh37  (24/10/10), xuannam22158 (06/05/13)

    5. #3
      Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng
      Avatar của Tran Quang Ha
      Ngày tham gia
      02/10/09
      Đến từ
      TP Tuyên Quang
      Tuổi
      34
      Bài gửi
      8.437
      Cảm ơn
      34.782
      Được cảm ơn 26.599 lần trong 7.414 Bài viết
      REP Power
      230

      Smile

      Trích dẫn Nguyên văn bởi Lãng khách Xem bài viết
      System Explorer tuy vẫn có những hạn chế nhất định, nhưng hầu hết với các con đơn giản, chỉ việc thả mẫu vào máy ảo chạy rồi chờ một lát là có thể xử lý được . Theo Lãng khách đây là một ứng dụng đáng được sử dụng.
      - Đúng vậy, với những con đơn giản thì ta có thể dùng System Explorer vì thời gian quét nhanh chỉ mất khoảng 5-8 giây là cho KQ.

      - Với những virus phức tạp (không phải dòng Siêu đa hình) như con Xuyên băng ver 1 thì System Explorer không thể theo dõi hết được khi ấy ta mới cần đến các công cụ khác mạnh hơn phải không em...

    6. Có 10 thành viên cảm ơn bạn Tran Quang Ha vì bài viết:
      Chung (02/01/12), hamducbuon (12/03/12), hochocnuahocmai (20/01/13), hongquy (03/09/12), kenichifc (06/11/10), Lãng khách  (24/10/10), michael1123 (13/04/13), tai_hoanghuong (21/02/11), TuanAnh37  (24/10/10), xuannam22158 (06/05/13)

    7. #4
      B------
      Danh vọng
      Avatar của M E N
      Ngày tham gia
      05/04/10
      Bài gửi
      16
      Cảm ơn
      12
      Được cảm ơn 8 lần trong 5 Bài viết
      REP Power
      0

      Mặc định

      Trích dẫn Nguyên văn bởi Tran Quang Ha Xem bài viết
      ...
      - Với những virus phức tạp (không phải dòng Siêu đa hình) như con Xuyên băng ver 1 thì System Explorer không thể theo dõi hết được khi ấy ta mới cần đến các công cụ khác mạnh hơn ...
      Tran Quang Ha có thể cho mình biết thêm "các công cụ khác mạnh hơn" là những công cụ gì được không bạn?
      mình rất muốn tìm hiểu. Thanks Tran Quang Ha!

    8. #5
      Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của TuanAnh37
      Ngày tham gia
      05/01/10
      Đến từ
      Vinh city
      Bài gửi
      13.991
      Cảm ơn
      23.030
      Được cảm ơn 33.358 lần trong 10.594 Bài viết
      REP Power
      344

      Mặc định

      Tính năng hay của chương trình System Explorer này là Snapshost, giúp kiểm tra các file, folder và khóa Registry được tạo ra khi test các loại Malware (Trừ dòng lây file) rất hay, giúp chúng ta biết được những cái gì được thêm, bớt, chỉnh sửa trên hệ thống từ đó tìm kiếm và loại bỏ các mỗi nguy hại. Và các Process được hiển thị dưới dạng cây cũng rất trực quan. System Explorer còn có thêm tính năng Uninstaller, theo dõi tài nguyên hệ thống, theo dõi các kết nối Internet, tuy cập nhanh các ứng dụng của Windows,..., nói chung khá là tiện lợi khi sử dụng thay thế cho Task Manager.

    9. Có 11 thành viên cảm ơn bạn TuanAnh37 vì bài viết:
      bestinme122 (01/03/12), Chung (02/01/12), duongcaotri (06/11/10), hamducbuon (11/12/12), hochocnuahocmai (20/01/13), hongquy (03/09/12), kenichifc (06/11/10), Lãng khách  (24/10/10), michael1123 (13/04/13), tai_hoanghuong (21/02/11), xuannam22158 (06/05/13)

    10. #6
      Sứ giả thiện chí của Bkav
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của biibii
      Ngày tham gia
      03/10/09
      Đến từ
      Đức Thọ_Hà Tĩnh
      Bài gửi
      401
      Cảm ơn
      88
      Được cảm ơn 252 lần trong 121 Bài viết
      REP Power
      4

      Mặc định

      Sao mình không dowload dc các file của anh Hà nhỉ?

    11. #7
      Super Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của Lãng khách
      Ngày tham gia
      03/10/09
      Tuổi
      29
      Bài gửi
      27.446
      Cảm ơn
      54.744
      Được cảm ơn 100.286 lần trong 23.993 Bài viết
      REP Power
      536

      Mặc định

      Trích dẫn Nguyên văn bởi biibii Xem bài viết
      Sao mình không dowload dc các file của anh Hà nhỉ?

      Bạn có thể tải về từ link đính kèm cho chắc ăn.

      Đây là bản 2.3.8 mới nhất của System Explorer:
      SystemExplorerSetup_238.zip (1,33 MB)

      Còn đây là bản v0.37 mới nhất của XueTr:
      XueTr.zip (3,45 MB)
      File được đính kèm

    12. Có 8 thành viên cảm ơn bạn Lãng khách vì bài viết:
      Chung (02/01/12), duongcaotri (06/11/10), hochocnuahocmai (20/01/13), hongquy (03/09/12), kenichifc (06/11/10), phongb2b (28/03/12), Tran Quang Ha  (06/11/10), xuannam22158 (06/05/13)

    13. #8
      Sứ giả thiện chí của Bkav
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của biibii
      Ngày tham gia
      03/10/09
      Đến từ
      Đức Thọ_Hà Tĩnh
      Bài gửi
      401
      Cảm ơn
      88
      Được cảm ơn 252 lần trong 121 Bài viết
      REP Power
      4

      Mặc định

      Ah cái mình nói là file này Lk
      + Fix lại hệ thống bằng file LKfixsetup.exe (trong file đính kèm: LKfixsetup.exe.zip‎).
      Bạn post lại giúp mình nhé

    14. Có 3 thành viên cảm ơn bạn biibii vì bài viết:
      Chung (02/01/12), clay87 (06/11/10), kenichifc (19/05/11)

    15. #9

    16. Có 4 thành viên cảm ơn bạn Lãng khách vì bài viết:
      duongcaotri (06/11/10), hochocnuahocmai (20/01/13), kenichifc (19/05/11), xuannam22158 (06/05/13)

    17. #10
      Sứ giả thiện chí của Bkav
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của biibii
      Ngày tham gia
      03/10/09
      Đến từ
      Đức Thọ_Hà Tĩnh
      Bài gửi
      401
      Cảm ơn
      88
      Được cảm ơn 252 lần trong 121 Bài viết
      REP Power
      4

      Mặc định

      Mình bị báo lỗi này

    18. Có 2 thành viên cảm ơn bạn biibii vì bài viết:
      clay87 (06/11/10), kenichifc (19/05/11)

    19. #11
      Sứ giả thiện chí của Bkav
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của biibii
      Ngày tham gia
      03/10/09
      Đến từ
      Đức Thọ_Hà Tĩnh
      Bài gửi
      401
      Cảm ơn
      88
      Được cảm ơn 252 lần trong 121 Bài viết
      REP Power
      4

      Mặc định

      Có mod hay smod nào up lại cho anh em xem cái nhỉ

    20. #12
      Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng
      Avatar của Tran Quang Ha
      Ngày tham gia
      02/10/09
      Đến từ
      TP Tuyên Quang
      Tuổi
      34
      Bài gửi
      8.437
      Cảm ơn
      34.782
      Được cảm ơn 26.599 lần trong 7.414 Bài viết
      REP Power
      230

      Smile

      Trích dẫn Nguyên văn bởi biibii Xem bài viết
      Có mod hay smod nào up lại cho anh em xem cái nhỉ
      - Q.Hà up lại cho bạn đây:

      Code:
      http://www.4shared.com/file/FHVWNgRJ/iso-8859-1__LKfixsetupexe.html

    21. Có 7 thành viên cảm ơn bạn Tran Quang Ha vì bài viết:
      biibii (06/11/10), Chung (02/01/12), hamducbuon (11/12/12), hochocnuahocmai (20/01/13), hongquy (03/09/12), kenichifc (06/11/10), sudoku08 (06/05/12)

    22. #13
      Sứ giả thiện chí của Bkav
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của clay87
      Ngày tham gia
      23/04/10
      Đến từ
      TBVP FINTEC _47 Thái Thịnh
      Tuổi
      25
      Bài gửi
      773
      Cảm ơn
      351
      Được cảm ơn 441 lần trong 260 Bài viết
      REP Power
      5

      Mặc định

      m cũng bị báo lỗi ko có quyền truy cập
      Bảo Hành Cả Niềm Tin


      YM : Clay87vn


    23. #14
      Sứ giả thiện chí của Bkav
      Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của IceSword
      Ngày tham gia
      13/07/10
      Bài gửi
      378
      Cảm ơn
      440
      Được cảm ơn 475 lần trong 226 Bài viết
      REP Power
      11

      Mặc định Re: [Hướng dẫn] Dùng System Explorer và Xuetr để quan sát - Diệt Malware triệt để hơn.

      Chủ đề hay, thế mà mình chưa đọc hết. Up lên để mọi người cùng đọc.

      Update:

      systemexplorer 3.7 (x86 &x64)
      XueTr 0.45
      Lần sửa cuối bởi IceSword; 07/02/12 lúc 08:51 AM Lý do: Nội dung.

    24. Có 5 thành viên cảm ơn bạn IceSword vì bài viết:
      hamducbuon (12/03/12), hochocnuahocmai (20/01/13), Lãng khách  (07/02/12), ngdung1982 (07/02/12), Tran Quang Ha  (12/03/12)

    25. #15
      Team leader HSAD
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của hamducbuon
      Ngày tham gia
      13/01/11
      Đến từ
      Hiệp Sỹ Áo Đen
      Bài gửi
      7.963
      Cảm ơn
      22.444
      Được cảm ơn 21.005 lần trong 6.950 Bài viết
      REP Power
      264

      Mặc định Re: [Hướng dẫn] Dùng System Explorer và Xuetr để quan sát - Diệt Malware triệt để hơn.

      Bổ sung :
      PowerTool 4.2

    26. Có 2 thành viên cảm ơn bạn hamducbuon vì bài viết:
      hongquy (03/09/12), Tran Quang Ha  (12/03/12)

    27. #16
      Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng
      Avatar của Tran Quang Ha
      Ngày tham gia
      02/10/09
      Đến từ
      TP Tuyên Quang
      Tuổi
      34
      Bài gửi
      8.437
      Cảm ơn
      34.782
      Được cảm ơn 26.599 lần trong 7.414 Bài viết
      REP Power
      230

      Mặc định Re: [Hướng dẫn] Dùng System Explorer và Xuetr để quan sát - Diệt Malware triệt để hơn.

      Trích dẫn Nguyên văn bởi hamducbuon Xem bài viết
      Bổ sung :
      PowerTool 4.2
      - Thời điểm viết bài thì PowerTool đã được nhóm King of the Dark group SD nhưng chưa giới thiệu bạn ạ.

      - Bài giới thiệu về PowerTool: Kẻ hạ bệ XueTr: Anti-virus & rootkit & bootkit PowerTool.

    28. Có 3 thành viên cảm ơn bạn Tran Quang Ha vì bài viết:
      hochocnuahocmai (20/01/13), hongquy (03/09/12), tuyen_nguyendinh (12/03/12)

    29. #17
      Bka----
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của kinggames89
      Ngày tham gia
      01/10/10
      Bài gửi
      60
      Cảm ơn
      44
      Được cảm ơn 34 lần trong 24 Bài viết
      REP Power
      3

      Mặc định Re: [Hướng dẫn] Dùng System Explorer và Xuetr để quan sát - Diệt Malware triệt để hơn.

      thanks anh nhiều, soft rất hay, quản lý được rất nhiều nhưng em vẫn chưa hiểu lắm cái compare 2 cái snapshot, anh có thể giải thích giùm em kĩ hơn không? có 1 đống file như vậy, em thấy file nào cũng báo modified và changed hết

    30. Thành viên đã cảm ơn kinggames89 vì bài viết:
      david_ha (02/05/12)

    31. #18
      Bk-----
      Danh vọng
      Avatar của david_ha
      Ngày tham gia
      28/04/12
      Đến từ
      thái nguyên
      Tuổi
      22
      Bài gửi
      29
      Cảm ơn
      7
      Được cảm ơn 20 lần trong 12 Bài viết
      REP Power
      0

      Mặc định Re: [Hướng dẫn] Dùng System Explorer và Xuetr để quan sát - Diệt Malware triệt để hơn.

      thanks for share...!
      hà ngọc lân
      [SIZE="3"]©.1990[/SIZE]
      0165 838 9442

    32. #19
      Bka----
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của rongchoi1minh
      Ngày tham gia
      31/07/11
      Đến từ
      HCM
      Bài gửi
      85
      Cảm ơn
      109
      Được cảm ơn 41 lần trong 31 Bài viết
      REP Power
      2

      Mặc định Re: [Hướng dẫn] Dùng System Explorer và Xuetr để quan sát - Diệt Malware triệt để hơn.

      Thanks anh nhiều. E đang tập tành tìm hiểu cách diệt virus bằng tay.

    33. #20
      Hiệp Sỹ Áo đen
      Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của mrkey94
      Ngày tham gia
      31/03/11
      Đến từ
      Sơn Tây, Hà Nội
      Tuổi
      18
      Bài gửi
      563
      Cảm ơn
      335
      Được cảm ơn 711 lần trong 356 Bài viết
      REP Power
      9

      Mặc định Re: [Hướng dẫn] Dùng System Explorer và Xuetr để quan sát - Diệt Malware triệt để hơn.

      Em mới chuyển sang win 7 64 bit, ko dùng được Xuetr. Anh có phần mềm nào thay thế không ạ, giới thiệu cho em

    Chủ đề tương tự

    1. Trả lời: 6
      Bài cuối: 11/01/11, 06:14 PM
    2. Ngăn chặn hiểm họa tiềm ẩn
      By vuongnn_edu in forum Virus - An ninh mạng
      Trả lời: 3
      Bài cuối: 01/11/10, 08:32 AM
    3. Trả lời: 21
      Bài cuối: 03/10/10, 11:21 AM

    Quyền viết bài

    • Bạn không thể gửi chủ đề mới
    • Bạn không thể gửi trả lời
    • Bạn không thể gửi file đính kèm
    • Bạn không thể sửa bài viết của mình