• Chú ý

  • Trang 1/4 1 2 3 ... CuốiCuối
    Hiện kết quả từ 1 tới 20 của 68
    1. #1
      Super Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của duymeo
      Ngày tham gia
      02/10/09
      Đến từ
      Sở Văn hóa, Du lịch Lào Cai
      Tuổi
      39
      Bài gửi
      13.283
      Cảm ơn
      23.623
      Được cảm ơn 47.995 lần trong 11.685 Bài viết
      REP Power
      372

      Mặc định Dùng MBAM gom mẫu virus!

      Bkav Pro cũng có tính năng Trợ giúp, hỗ trợ chẩn đoán gửi và xử lý virus. Các bạn tham khảo bài viết sau:
      http://forum.bkav.com.vn/showthread....-Bkav-Pro-2010
      Tuy nhiên có những trường hợp Bkav chưa kịp cập nhật mẫu thì bạn có thể dùng MBAM tìm và gom mẫu virus gửi tới Bkav.
      Cách làm đơn giản như sau:
      Bước 1: Bạn tải MBAM - Malwarebytes Anti-Malware
      tại link sau:
      http://download.cnet.com/Malwarebyte...html?tag=rtcol
      Hoặc:
      http://download.cnet.com/3001-8022_4...8db83309d182f5
      MBAM là phần mềm diệt malware mà theo nhiều người nhận xét có cơ chế tìm và diệt virus rất thông minh (đặc biệt các loại malware mới của Châu Âu).
      Bước 2: Bạn hãy cài đặt MBAM (Cài đặt các bạn tự cài chỉ việc ấn next vài lần là xong), sau đó update lên phiên bản mới nhất. Sau khi update xong sẽ có hình sau đây:
      Hình 1:

      Bạn chỉ việc chọn Perform full sacn (quét toàn bộ máy) rồi ấn Scan.
      Bước 3: Sau khi quét xong, bạn ấn ok và ấn Show result (hiện kết quả thì được hình sau:
      Hình 2:

      Bước 4: Bạn nhìn hình 2 sẽ biết được tên virus đã nhiễm vào máy. Nhưng để nhìn rõ hơn virus nằm ở đường dẫn nào của máy bạn hãy ấn nút Save log, khi đó có hình sau hiện ra:
      Hình 3:

      Bạn chọn Destop để lưu (save) log của Mbam bằng notepad. Trong hình tên file log của MBAM trên máy duymeo là:mbam - log-2011-04-12.txt.
      Đến đây bạn đã hoàn thành việc lưu log Mbam có chứa đường dẫn virus lây nhiễm nằm trên destop của máy rồi. Lúc này để gom mẫu bạn chớ có ấn nút Remove trên giao diện vừa quét của MBAM vì nếu nhấn nút đó, mẫu virus trên máy bạn sẽ mất do MBAM tiêu diệt (bạn sẽ không lấy được mẫu đâu). Bạn bình tĩnh làm theo bước 5 sau:
      Bước 5: Gom mẫu
      Bạn chỉ việc ra destop mở file log MBAM lên để xem đường dẫn. Máy duymeo khi mở sẽ có log của MBAM như sau:
      Malwarebytes' Anti-Malware 1.50.1.1100
      www.malwarebytes.org

      Database version: 6339

      Windows 5.1.2600 Service Pack 2
      Internet Explorer 6.0.2900.2180

      4/12/2011 11:22:32 AM
      mbam-log-2011-04-12 (11-22-31).txt

      Scan type: Full scan (C:\|D:\|)
      Objects scanned: 152233
      Time elapsed: 23 minute(s), 42 second(s)

      Memory Processes Infected: 0
      Memory Modules Infected: 0
      Registry Keys Infected: 0
      Registry Values Infected: 0
      Registry Data Items Infected: 1
      Folders Infected: 3
      Files Infected: 6

      Memory Processes Infected:
      (No malicious items detected)

      Memory Modules Infected:
      (No malicious items detected)

      Registry Keys Infected:
      (No malicious items detected)

      Registry Values Infected:
      (No malicious items detected)

      Registry Data Items Infected:
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

      Folders Infected:
      c:\RECYCLER\s-1-5-21-0243936033-3052116371-381863308-1811 (Trojan.Agent) -> No action taken.
      c:\RECYCLER\s-1-5-21-0243556031-888888379-781863308-1413 (Worm.AutoRun) -> No action taken.
      c:\RECYCLER\r-1-5-21-1482476501-1644491937-682003330-1013 (Worm.AutoRun.Gen) -> No action taken.

      Files Infected:
      c:\RECYCLER\s-1-5-21-0243936033-3052116371-381863308-1811\Desktop.ini (Trojan.Agent) -> No action taken.
      c:\RECYCLER\s-1-5-21-0243936033-3052116371-381863308-1811\Desktop3.rar (Trojan.Agent) -> No action taken.
      c:\RECYCLER\s-1-5-21-0243556031-888888379-781863308-1413\Desktop.ini (Worm.AutoRun) -> No action taken.
      c:\RECYCLER\s-1-5-21-0243556031-888888379-781863308-1413\Desktop2.rar (Worm.AutoRun) -> No action taken.
      c:\RECYCLER\r-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Worm.AutoRun.Gen) -> No action taken.
      c:\RECYCLER\r-1-5-21-1482476501-1644491937-682003330-1013\Desktop.rar (Worm.AutoRun.Gen) -> No action taken.
      Nhìn vào một số đường dẫn bôi đỏ, các bạn sẽ thấy virus trú ngụ ở đâu trên máy.
      Lúc này bạn chỉ cần dùng winrar nén lên và gửi lên forum là xong.
      Cách nén bằng winrar: Khi biết đường dẫn của virus trú ngụ, chẳng hạn trên máy duymeo là con Phim người lớn lây tại đường dẫn C:\Documents and Settings\Dung vo\phimnguoilon.exe
      thì chỉ việc vào ổ C, theo đường dẫn đó nhấp phải chuột vạo file phimnguoilon.exe rồi chọn add to "phimnguoilon.rar" như hình dưới đây là bạn đã nén được mẫu bằng winrar.
      Hình 4:

      - Bạn vào box này để gửi mẫu đã gom được (dùng mục bài viết mới):
      http://forum.bkav.com.vn/forumdispla...virus-cho-Bkav
      - Cách gửi mẫu các bạn xem bài này:
      http://forum.bkav.com.vn/showthread....virus-cho-Bkav
      Lưu ý: Sau khi gửi hết mẫu virus lên forum bạn có thể ứng xử theo hai cách:
      1. Dùng nút remove trên giao diện MBAM để diệt virus;
      2. Nếu mấy con virus đó mà bạn thấy chưa ảnh hưởng tới máy nhiều thì ấn phím exit để thoát MBAM chờ Bkav update các mẫu vừa gửi và tiêu diệt virus vào thời gian khác.
      Có gì các bạn trao đổi thêm, chúc các bạn gom được nhiều mẫu virus mới gửi cho Bkav!
      Nguồn: duymeo - Bkav forum (bạn nào copy sang forum khác xin ghi rõ nguồn đảm bảo uy tín cho diễn đàn, xin cảm ơn)

    2. Có 82 thành viên cảm ơn bạn duymeo vì bài viết:
      adsl258 (01/05/11), BaKhai (12/04/11), bakylan (23/05/13), bonghoa18canh (06/12/12), bosap (02/05/11), Boyzonline (13/02/12), chinhdang91 (26/07/11), Chung (03/12/11), chunganhbk (09/10/12), chutieuswimming (23/05/11), cutidangyeu (12/04/11), dangkiena3  (12/04/11), daotruongkc (14/07/12), denfistar (12/04/11), dongphuongnganthan (03/05/11), DrNHTT (08/02/12), ducanhnguyen2k (16/05/11), duongcaotri (29/04/11), fc_1551 (06/11/12), haccongtu8489 (08/04/13), hackerry (14/06/11), hailamit (09/03/12), hait_camau (27/09/11), hamducbuon (14/03/12), hduyanh (16/11/12), hoahong (12/04/11), Hoàng Văn Hải (19/08/12), hoanghoang3009 (27/04/13), HoangTuan1412 (27/07/11), hochocnuahocmai (30/12/12), hongquy (14/04/11), HugoCòi (09/05/11), huylc94 (25/05/11), huylee4vn (22/05/11), huynhdangductoan  (10/05/11), idontlove (08/03/12), joney_pham (12/04/11), kelangthang (18/05/11), kenichifc (12/04/11), KhangLD_Bkav (18/05/11), Khotinh (02/04/12), khuedn123 (13/10/12), klk53 (12/04/11), Lãng tử đa tình (01/06/12), Lee_Min_Han (17/05/11), lehuybao2010 (01/05/13), lesanhit (24/05/11), lethanhtri164 (10/08/11), letoanhk (12/06/11), mạnh anh (07/12/12), manhkhiem (23/05/11), minhphi (10/05/11), Nam Tào (01/08/11), ngatnguong (12/04/11), nguyenanhson (29/02/12), nguyenmanhgroup (27/09/11), nguyenngocloi (31/03/13), ohlala (31/08/12), ohlalavina (05/12/12), Phongvu270900 (29/04/13), pitlamgi (21/04/12), Dzũng mèo (12/04/11), Quaden_Seomate (01/04/12), quangduong (13/04/11), rockmanxultimate (10/12/12), scila1996 (12/05/13), Siro96 (09/04/13), sututrieuchau (17/04/11), thangkho (29/12/11), thekhang2911 (01/04/13), thienha_tran2000 (16/03/13), toni (16/05/11), Tran Quang Ha  (12/04/11), TranPhuong (18/03/12), tranxuanthang (22/07/11), tregiengchan (04/04/13), truongduy8787 (23/05/11), TuanAnh37  (12/04/11), tupm1991 (24/05/11), vutungvp (28/05/11), windows7home (16/04/13), yeuwapviet (17/05/11)

    3. #2
      Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của dangkiena3
      Ngày tham gia
      02/10/09
      Đến từ
      %temp%
      Bài gửi
      12.741
      Cảm ơn
      9.003
      Được cảm ơn 19.602 lần trong 8.086 Bài viết
      REP Power
      79

      Mặc định

      Nếu là các process thì có thể dùng Xuetr để xem vị trí và copy ra chỗ khác để lấy mẫu.
      Em hay dùng cách đó.
      Intel Pentium III 1,2GHz | RAM 128MB | HDD 20GB

    4. Có 12 thành viên cảm ơn bạn dangkiena3 vì bài viết:
      DrNHTT (08/02/12), duymeo  (12/04/11), hduyanh (27/12/12), hochocnuahocmai (30/12/12), huynhdangductoan  (10/05/11), joney_pham (12/04/11), kenichifc (12/04/11), klk53 (12/04/11), Dzũng mèo (12/04/11), scila1996 (12/05/13), Tran Quang Ha  (12/04/11), vutungvp (28/05/11)

    5. #3
      Sứ giả thiện chí của Bkav
      Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của kukun
      Ngày tham gia
      02/10/09
      Bài gửi
      3.695
      Cảm ơn
      3.451
      Được cảm ơn 4.261 lần trong 1.836 Bài viết
      REP Power
      18

      Mặc định

      link die rồi a
      Đỉnh cao của khinh bỉ là im lặng

    6. Có 2 thành viên cảm ơn bạn kukun vì bài viết:
      duymeo  (02/04/12), joney_pham (12/04/11)

    7. #4

    8. Có 3 thành viên cảm ơn bạn duymeo vì bài viết:
      joney_pham (12/04/11), kenichifc (12/04/11), Lãng tử đa tình (01/06/12)

    9. #5
      Sứ giả thiện chí của Bkav
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của kenichifc
      Ngày tham gia
      01/01/10
      Đến từ
      Tuyên Quang
      Bài gửi
      5.269
      Cảm ơn
      20.635
      Được cảm ơn 13.096 lần trong 4.157 Bài viết
      REP Power
      103

      Mặc định

      cách này e mới dùng lần đầu, a joney_pham hay gửi mẫu mà hem thấy chia sẻ gì nhỉ =.=
      Cộng đồng Nói với 1 ai đó trên FB:http://www.facebook.com/noi.voi.1.ai.do (15k mem)

      I Love Bkav Forum


    10. Thành viên đã cảm ơn kenichifc vì bài viết:
      duymeo  (12/04/11)

    11. #6
      Sứ giả thiện chí của Bkav
      Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của BaKhai
      Ngày tham gia
      03/10/09
      Đến từ
      Quảng Ngãi
      Bài gửi
      555
      Cảm ơn
      526
      Được cảm ơn 1.037 lần trong 373 Bài viết
      REP Power
      9

      Mặc định

      Mình thấy đa số mẫu thu được trên máy mình thì không có do virus nó sợ hay sao, còn trên máy người khác không lẻ thấy máy họ là nhảy vào thu mẫu sao? đôi khi cũng muốn lấy mấy anh lây qua USB nhưng gặp dân trời ơi hễ đút USB vào là sợ lây virus nên mẫu thu được cũng không bao nhiêu.

      Anh Mèo và bạn joney_pham có thể chia sẽ cách sưu tầm mẫu khác không hay 2 người tạo honey bot đây?
      <?
      echo "Welcome to Nghĩa Hành Community!";
      ?>
      Email: kjenntdq@zing.vn

    12. Có 4 thành viên cảm ơn bạn BaKhai vì bài viết:
      caothu (12/04/11), duymeo  (12/04/11), kenichifc (09/05/11), Tran Quang Ha  (12/04/11)

    13. #7
      Bkav P--
      Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của caothu
      Ngày tham gia
      23/10/09
      Đến từ
      Hải Dương
      Tuổi
      55
      Bài gửi
      248
      Cảm ơn
      267
      Được cảm ơn 442 lần trong 142 Bài viết
      REP Power
      16

      Mặc định

      Trích dẫn Nguyên văn bởi BaKhai Xem bài viết
      Mình thấy đa số mẫu thu được trên máy mình thì không có do virus nó sợ hay sao, còn trên máy người khác không lẻ thấy máy họ là nhảy vào thu mẫu sao? đôi khi cũng muốn lấy mấy anh lây qua USB nhưng gặp dân trời ơi hễ đút USB vào là sợ lây virus nên mẫu thu được cũng không bao nhiêu.

      Anh Mèo và bạn joney_pham có thể chia sẽ cách sưu tầm mẫu khác không hay 2 người tạo honey bot đây?
      Cũng kỳ thật, sao mấy ông này có mẫu độc ? Dùng MBAM đâu phải cũng gom được hết ? Kỳ thât... Anh Mèo vào hở mí đi ạ .
      [COLOR=red][B]"Hãy ném đá hết mình, nhưng chú ý nó sẽ rơi vào đầu bạn"[/B][/COLOR]

    14. Thành viên đã cảm ơn caothu vì bài viết:
      BaKhai (12/04/11)

    15. #8
      Sứ giả thiện chí Thường trực
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của klk53
      Ngày tham gia
      07/04/10
      Đến từ
      Thanh Hóa
      Tuổi
      24
      Bài gửi
      11.377
      Cảm ơn
      28.296
      Được cảm ơn 31.006 lần trong 9.498 Bài viết
      REP Power
      249

      Mặc định

      Trích dẫn Nguyên văn bởi kukun Xem bài viết
      link die rồi a
      Vẫn download về được mà
      [Hội offline] Trà đá hội
      Tập hợp Thành viên Bkav Forum khu vực phía Bắc: 1-100 101- 200
      Blog tổng hợp của tớ: https://lienntkblog.wordpress.com

      Mail: kimlien061289@gmail.com
      Skype: tuyetmuahe_1206

    16. Thành viên đã cảm ơn klk53 vì bài viết:
      duymeo  (12/04/11)

    17. #9
      Sứ giả thiện chí của Bkav
      Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của cutidangyeu
      Ngày tham gia
      05/04/11
      Đến từ
      Bắc Kạn
      Tuổi
      25
      Bài gửi
      78
      Cảm ơn
      24
      Được cảm ơn 60 lần trong 35 Bài viết
      REP Power
      3

      Mặc định

      Hix cuối cùng mình cũng đã tìm đc cái cần tim.Đang muốn gửi vài mẫu lên cho Bkav tham khảo mà hem biết cách.Cám ơn Mèo nhiều nha.Vụ này sẽ làm ăn lớn.Hix, máy khách đến sửa toàn virus ,mà mình thì cứ diệt bằng tay cho "lẹ" hêhhhe
      Đại lý bán thẻ Bkav Pro tại Bắc Kạn - Với giá duy nhất 222.000 VNĐ
      Mọi chi tiết xin liên hệ : Nông Quốc Ngọc
      ĐT : 0945 373 988 - 0944 368 146 - 0988 310 987


      Email : nQn.1009@gmail.com
      • Chuyên sửa chữa, cài đặt máy tính và các thiết bị văn phòng
      • Đổ mực máy in, máy photocopy .
      • Lắp đặt, bảo trì , bảo dưỡng các thiết bị tin học .
      • Khắc phục sự cố máy tính online miễn phí.
      • + Download phần mềm hỗ trợ tại đây : http://www.mediafire.com/?896ddnk49k6xb0n

    18. #10
      Sứ giả thiện chí của Bkav
      Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của BaKhai
      Ngày tham gia
      03/10/09
      Đến từ
      Quảng Ngãi
      Bài gửi
      555
      Cảm ơn
      526
      Được cảm ơn 1.037 lần trong 373 Bài viết
      REP Power
      9

      Mặc định

      Anh Mèo có kênh riêng nào không thế? nếu có thì nói cho anh em nhờ, nếu không tiện sợ lộ bí quyết thì em hỏi trước đó anh ưu tiên nói cho em biết với rồi em nói lại anh em cho không sao đâu, đằng nào anh cũng không nói mà, chỉ mình em thôi, em hứa đấy, em thề là em không nói cho 1 người thứ 2 biết đâu?!
      <?
      echo "Welcome to Nghĩa Hành Community!";
      ?>
      Email: kjenntdq@zing.vn

    19. Thành viên đã cảm ơn BaKhai vì bài viết:
      duymeo  (12/04/11)

    20. #11
      Sứ giả thiện chí Thường trực
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của klk53
      Ngày tham gia
      07/04/10
      Đến từ
      Thanh Hóa
      Tuổi
      24
      Bài gửi
      11.377
      Cảm ơn
      28.296
      Được cảm ơn 31.006 lần trong 9.498 Bài viết
      REP Power
      249

      Mặc định

      Malwarebytes' Anti-Malware 1.50.1.1100
      www.malwarebytes.org

      Database version: 6340

      Windows 6.1.7600
      Internet Explorer 8.0.7600.16385

      4/12/2011 2:51:02 PM
      mbam-log-2011-04-12 (14-50-32).txt

      Scan type: Full scan (C:\|D:\|E:\|F:\|G:\|)
      Objects scanned: 278869
      Time elapsed: 1 hour(s), 42 minute(s), 36 second(s)

      Memory Processes Infected: 0
      Memory Modules Infected: 0
      Registry Keys Infected: 7
      Registry Values Infected: 0
      Registry Data Items Infected: 1
      Folders Infected: 0
      Files Infected: 5

      Memory Processes Infected:
      (No malicious items detected)

      Memory Modules Infected:
      (No malicious items detected)

      Registry Keys Infected:
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\auto.exe (Trojan.Agent) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\autorun.exe (Security.Hijack) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\autoruns.exe (Trojan.Agent) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\boot.exe (Security.Hijack) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ctfmon.exe (Security.Hijack) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe (Security.Hijack) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe (Security.Hijack) -> No action taken.

      Registry Values Infected:
      (No malicious items detected)

      Registry Data Items Infected:
      HKEY_CLASSES_ROOT\regfile\shell\open\command\(defa ult) (Broken.OpenCommand) -> Bad: (C:\WINDOWS\pchealth\Global.exe) Good: (regedit.exe "%1") -> No action taken.

      Folders Infected:
      (No malicious items detected)

      Files Infected:
      c:\Users\KIMLIEN\Desktop\new folder\adobe cs4\photoshop\adobe cs4\3. keygen.exe (Hacktool.Keygen) -> No action taken.
      e:\new folder\exe\Qua tang.EXE (Backdoor.Hupigon) -> No action taken.
      e:\new folder\new folder\adobe cs4\photoshop\adobe cs4\3. keygen.exe (Hacktool.Keygen) -> No action taken.
      e:\TONG HOP\PROGRAMS\phan mem tong hop\photoshop\adobe cs4- keymaker v1.02.exe (Trojan.Downloader) -> No action taken.
      e:\TONG HOP\PROGRAMS\phan mem tong hop\photoshop\Tutorial\3. keygen.exe (Hacktool.Keygen) -> No action taken.
      Hình như toàn File Hacktool :P
      Có cái gì để gửi ko?
      [Hội offline] Trà đá hội
      Tập hợp Thành viên Bkav Forum khu vực phía Bắc: 1-100 101- 200
      Blog tổng hợp của tớ: https://lienntkblog.wordpress.com

      Mail: kimlien061289@gmail.com
      Skype: tuyetmuahe_1206

    21. #12
      Super Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của duymeo
      Ngày tham gia
      02/10/09
      Đến từ
      Sở Văn hóa, Du lịch Lào Cai
      Tuổi
      39
      Bài gửi
      13.283
      Cảm ơn
      23.623
      Được cảm ơn 47.995 lần trong 11.685 Bài viết
      REP Power
      372

      Mặc định

      Em vào start ---> Programs rồi dùng winrar nén lên nhé. Cái đó là kegen, phần mềm hack hoặc crack. Ko chết ai mà lo em.

    22. Có 2 thành viên cảm ơn bạn duymeo vì bài viết:
      kenichifc (09/05/11), Lãng tử đa tình (01/06/12)

    23. #13
      Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của Tran Quang Ha
      Ngày tham gia
      02/10/09
      Đến từ
      TP Tuyên Quang
      Tuổi
      34
      Bài gửi
      8.591
      Cảm ơn
      35.667
      Được cảm ơn 27.269 lần trong 7.567 Bài viết
      REP Power
      235

      Mặc định

      Trích dẫn Nguyên văn bởi BaKhai Xem bài viết
      Mình thấy đa số mẫu thu được trên máy mình thì không có do virus nó sợ hay sao, còn trên máy người khác không lẻ thấy máy họ là nhảy vào thu mẫu sao? đôi khi cũng muốn lấy mấy anh lây qua USB nhưng gặp dân trời ơi hễ đút USB vào là sợ lây virus nên mẫu thu được cũng không bao nhiêu.

      Anh Mèo và bạn joney_pham có thể chia sẽ cách sưu tầm mẫu khác không hay 2 người tạo honey bot đây?
      - Q.Hà ngoài honey bot ra còn có cách rất hiệu quả để thu thập mẫu đó là sửa máy cho khách hàng, đồng nghiệp xong cài Av thường là free có setting lại hễ gặp file nghi ngờ là đưa vào "vùng cách li" khoảng 15 ngày lấy cớ kiểm tra máy để thu thập mẫu ...tiện cả đôi đường (vừa có tiếng là nhiệt tình chăm sóc khách hàng vừa có mẫu mới).

    24. Có 14 thành viên cảm ơn bạn Tran Quang Ha vì bài viết:
      BaKhai (12/04/11), chutieuswimming (23/05/11), ducanhnguyen2k (24/04/11), duymeo  (12/04/11), hduyanh (16/11/12), hochocnuahocmai (30/12/12), hongquy (14/04/11), huynhdangductoan  (10/05/11), kelangthang (18/05/11), kenichifc (29/04/11), KhangLD_Bkav (18/05/11), NamLH_Bkav  (15/04/11), Dzũng mèo (12/04/11), Siro96 (09/04/13)

    25. #14
      Sứ giả thiện chí Thường trực
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của klk53
      Ngày tham gia
      07/04/10
      Đến từ
      Thanh Hóa
      Tuổi
      24
      Bài gửi
      11.377
      Cảm ơn
      28.296
      Được cảm ơn 31.006 lần trong 9.498 Bài viết
      REP Power
      249

      Mặc định

      Còn thông tin này thì sao ah?

      Registry Keys Infected:
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\auto.exe (Trojan.Agent) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\autorun.exe (Security.Hijack) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\autoruns.exe (Trojan.Agent) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\boot.exe (Security.Hijack) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ctfmon.exe (Security.Hijack) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe (Security.Hijack) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe (Security.Hijack) -> No action taken.
      Lần sửa cuối bởi Bkav MAS #ID:539; 15/04/11 lúc 09:01 AM
      [Hội offline] Trà đá hội
      Tập hợp Thành viên Bkav Forum khu vực phía Bắc: 1-100 101- 200
      Blog tổng hợp của tớ: https://lienntkblog.wordpress.com

      Mail: kimlien061289@gmail.com
      Skype: tuyetmuahe_1206

    26. Có 3 thành viên cảm ơn bạn klk53 vì bài viết:
      duymeo  (12/04/11), kenichifc (29/04/11), Tran Quang Ha  (12/04/11)

    27. #15
      Bk-----
      Danh vọng Danh vọng
      Avatar của ygerenwoxin
      Ngày tham gia
      12/04/11
      Đến từ
      Ha Noi
      Bài gửi
      21
      Cảm ơn
      89
      Được cảm ơn 8 lần trong 5 Bài viết
      REP Power
      0

      Mặc định

      phần mềm hay và rất tốt. cố gắng tích nhiều virus để làm dồi dào Bkav

    28. Thành viên đã cảm ơn ygerenwoxin vì bài viết:
      duymeo  (12/04/11)

    29. #16
      Super Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của duymeo
      Ngày tham gia
      02/10/09
      Đến từ
      Sở Văn hóa, Du lịch Lào Cai
      Tuổi
      39
      Bài gửi
      13.283
      Cảm ơn
      23.623
      Được cảm ơn 47.995 lần trong 11.685 Bài viết
      REP Power
      372

      Mặc định

      Trích dẫn Nguyên văn bởi klk53 Xem bài viết
      Ðính Kèm 8437
      Ðính Kèm 8438
      Ðính Kèm 8439

      Còn thông tin này thì sao ah?
      Thông thường em chỉ gom được file infected thôi, còn ko nên can thiệp vào giá trị registry. Nếu mẫu virus em đã gom được khi Bkav phân tích họ sẽ biết nó lây nhiễm vào đâu. Nếu Bkav diệt thì các giá trị trong registry cũng được gỡ bỏ, em ko cần quan tâm.

    30. Có 7 thành viên cảm ơn bạn duymeo vì bài viết:
      hongquy (14/04/11), huynhdangductoan  (10/05/11), kenichifc (29/04/11), klk53 (12/04/11), Lãng tử đa tình (01/06/12), Siro96 (09/04/13), Tran Quang Ha  (12/04/11)

    31. #17
      Sứ giả thiện chí của Bkav
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của hienhien
      Ngày tham gia
      03/12/09
      Bài gửi
      47
      Cảm ơn
      204
      Được cảm ơn 57 lần trong 22 Bài viết
      REP Power
      0

      Mặc định

      Trích dẫn Nguyên văn bởi Tran Quang Ha Xem bài viết
      - Q.Hà ngoài honey bot ra còn có cách rất hiệu quả để thu thập mẫu đó là sửa máy cho khách hàng, đồng nghiệp xong cài Av thường là free có setting lại hễ gặp file nghi ngờ là đưa vào "vùng cách li" khoảng 15 ngày lấy cớ kiểm tra máy để thu thập mẫu ...tiện cả đôi đường (vừa có tiếng là nhiệt tình chăm sóc khách hàng vừa có mẫu mới).
      Anh Hà đẹp Rai quái nhỉ, người ta dùng honey pot còn anh ấy dùng honey bot . Bó tay .

    32. #18
      Sứ giả thiện chí của Bkav
      Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của rongcodoc12
      Ngày tham gia
      07/07/10
      Bài gửi
      2.238
      Cảm ơn
      1.593
      Được cảm ơn 1.382 lần trong 789 Bài viết
      REP Power
      10

      Mặc định

      xưa nay em vẫn dùng cách này mà

    33. Thành viên đã cảm ơn rongcodoc12 vì bài viết:
      duymeo  (30/04/11)

    34. #19
      Sứ giả thiện chí của Bkav
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của duongcaotri
      Ngày tham gia
      21/07/10
      Đến từ
      Nơi Thuộc Về Nỗi Nhớ
      Tuổi
      24
      Bài gửi
      3.875
      Cảm ơn
      6.200
      Được cảm ơn 5.651 lần trong 2.308 Bài viết
      REP Power
      138

      Mặc định

      virus phim người lớn
      bác Mèo này tỉnh thật thế mà vẫn phát hiện ra

    35. Có 2 thành viên cảm ơn bạn duongcaotri vì bài viết:
      duymeo  (29/04/11), kenichifc (29/04/11)

    36. #20
      Super Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của duymeo
      Ngày tham gia
      02/10/09
      Đến từ
      Sở Văn hóa, Du lịch Lào Cai
      Tuổi
      39
      Bài gửi
      13.283
      Cảm ơn
      23.623
      Được cảm ơn 47.995 lần trong 11.685 Bài viết
      REP Power
      372

      Mặc định

      Trích dẫn Nguyên văn bởi duongcaotri Xem bài viết
      virus phim người lớn
      bác Mèo này tỉnh thật thế mà vẫn phát hiện ra
      Chú này đầu óc đen tối nên cái gì nó cũng đen tối.

    37. Có 5 thành viên cảm ơn bạn duymeo vì bài viết:
      duongcaotri (30/04/11), fropc76 (05/05/11), kenichifc (09/05/11), Lãng tử đa tình (01/06/12), nhoxbk (24/07/11)

    Chủ đề tương tự

    1. Virus dùng Yahoo để phát tán Virus
      By tai_hoanghuong in forum Virus, malware, spyware, rootkit ...
      Trả lời: 0
      Bài cuối: 28/02/11, 02:53 PM
    2. Virus thêm "thâm hiểm", người dùng vẫn hồn nhiên
      By longnguyen2212 in forum Virus - An ninh mạng
      Trả lời: 0
      Bài cuối: 22/01/11, 08:09 PM
    3. Virus lừa người dùng gỡ phần mềm diệt virus
      By nhattruong570 in forum Virus - An ninh mạng
      Trả lời: 6
      Bài cuối: 20/08/10, 10:32 PM
    4. Một số mẫu virus mà BKAV vẫn chưa nhận diện được (Tested)
      By dactung93 in forum Gửi mẫu virus cho Bkav
      Trả lời: 0
      Bài cuối: 02/08/10, 06:32 PM

    Quyền viết bài

    • Bạn không thể gửi chủ đề mới
    • Bạn không thể gửi trả lời
    • Bạn không thể gửi file đính kèm
    • Bạn không thể sửa bài viết của mình