1. Tuyển Mod quản lý diễn đàn. Các thành viên xem chi tiết tại đây

CLB Tin học!

Chủ đề trong 'Đại học Bách Khoa TpHCM' bởi TieuBao, 28/11/2002.

  1. 0 người đang xem box này (Thành viên: 0, Khách: 0)
  1. akechi

    akechi Thành viên mới

    Tham gia ngày:
    22/06/2003
    Bài viết:
    201
    Đã được thích:
    0
    Chết chết , xin đính chính lại , là chưa vô được phần " veryfying username and password " ...Con` nó bị thì bị từ khi mới mua cơ , mang ra bảo hành nó chay vo vo thế mới đau . Còn cài lại driver hay kiểm tra đầu line thì ok rồi ..... test modem cũng successfull luôn !!!...Nghĩ tới nghĩ lui thì chắc là bị do dường dây điện thoại không cho gọi 1260 hay 1269 ....mà hình như là modem ngoài accord thì phải !!!
  2. VickyLila

    VickyLila Thành viên mới

    Tham gia ngày:
    08/10/2003
    Bài viết:
    12
    Đã được thích:
    0

    ặ, chỏằ? có mỏằTt cÂu trỏÊ lỏằi mang tưnh chỏƠt "khĂi quĂt" cỏằĐa Metal_heart vỏằ e-marketing thôi Ă?
    To Metal_heart: thanks any way!
  3. trojan

    trojan Thành viên quen thuộc

    Tham gia ngày:
    24/06/2002
    Bài viết:
    556
    Đã được thích:
    0
    Magic_PS_15
    Bạn Có Nghe Đến Tên Này Bao giờ chưa??,Nếu Chưa thì Xem Dung Nhan của Nó Đây
    Magic_ps
    Đây Là 1 dạng trojan Chuyên Lấy Pass YM,Rất Nguy Hiểm Nếu Như chúng ta ko đề phòng.
    Đầu Tiên Bạn sẽ Nhận Được 1 file khoảng 10kb~20kb với đuôi là exe,scr,pif v v... từ 1 kẻ nào đó,chẳng hạn Trojanhookernếu lỡ tay click vô thì pass YM ID của bạn tự động send về cho tui .Và cái PC của bạn sẽ trở thành vệ tinh của PS_magic.Nghĩa là bất kỳ ai SD cái PC đó để log vô YM đều bị steal Pass.
    PS có rất nhiều phiên bản và hầu Hết đã Bị NAV ,BKAV tiêu diệt,thế nhưng đối với version 1.5 thì chưa(chỉ kill được Server,ko kill được sender).
    Do Đó ,lỡ ai bị dính rồi thì chịu khó xem típ phần sau .

    khi các bạn download Trojan này về máy mình , save nó ở 1 nơi nào đó ,ngay cả trên đĩa A ,thì rất nhiều trưòng hơp máy bạn bị nhiễm Magic-PS 1.5 . Vì nguồn download( thưòng từ 1 trang Web )sẽ vô cùng rông rãi và " thiện chí " với bạn bằng cách cung cấp luôn cho bạn cả hai con Magic-PS 1.5. ( Xin 1 mà đưọc 2, sướng thật ) . Môt " con " đi vào chỗ bạn chỉ định save , còn con kia vào trong Internet Temporary Files . Có trang Web ( của Arâp ) còn tân tình và chu đáo phục vụ khách hàng hơn nữa - bằng cách cài vào máy bạn 1 script ngay khi bạn vừa kết nối với trang Web , rồi sau đó nếu bạn nhấp chuột download con Magic-PS 1.5 về máy thì nó tiếp tục tặng con thứ hai cho bạn như nói ở trên . Script này sẽ kich hoạt mở file thưc thi của Magic- PS 1.5 . Con Magic-PS 1.5 này thế là đưọc ra đời và hoạt động sớm ngay trong máy bạn . Còn con kia thật hẩm hiu , vì nó còn phải chờ đợi để đưọc dùng theo ý bạn
    ( Thât y như mở môt trang Web tìm crack cho 1 softwares ,thì đưọc tặng hàng loạt ,liên tục các hình ảnh "thích ghê người ")
    Trojan này còn có tên khác là :
    MultiDropper-FQ ???(theo McAfee) , nhưng thưc tế McAfee lại không có môt tài liệu nào nói về MultiDropper-FQ . Ngoài ra dùng McAfee update Data Virus File mới nhất cũng không phát hiện đưoc PS 1,5 đang nhiễm trong máy . Dường như McAfee lúng túng hay không chú ý về vấn đề liên quan đến Trojan này
    Cần chú ý là hầu như không có công ty Antivirus nổi tiếng nào lại dùng tên Magic- PS1.5 ( tên này có lẽ do tác gỉa tạo ra nó đặt tên rồi sau đó tuyên truyền khuyến cáo sử dụng trên mạng )và thưc ra cho đến hôm nay (11.2.04) cũng chưa có công ty nào công bố 1 biện pháp diệt Magic-PS 15 ( riêng Magic-PS 1.1 ,1,41 .1.42 thì đã có ) , nên việc tìm hiểu rất khó khăn . Vì vậy tôi phải " hy sinh " cho nhiễm nó vào máy , cài các OS khác nhau , để nhân dạng nó . Các tên Aliases trên đây chỉ là kết qủa qúa trình tìm hiểu sau này .
    Cách thức hoạt động của Trojan và cách diệt nó
    Trojan Magic -PS 1.5 ( cũng như các variant trưóc của nó như PS 1beta ,PS-1.1 , PS-1.41 ,PS-1,42 ... ) là những Dropper , bản thân chúng là một chưong trình hoàn thiên , loại stand-alone
    Thực tế ta cần phân biệt 2 loại file chứa PS1.5 thừong có sẵn trên mạng để download . Môt file có tên là Magic _PS_ 15.zip ( 32,9 KB , giải nén khoãng 37 KB ) và file kia là PS_15_ .exe ( 60,8 KB )Cũng có thể tạm gọi là 2 variant là PS1.5 A và PS-1,5 B cho dễ phân biệt
    Loại PS-1,5 A ( zipped 32,9 KB ) thì " an toàn " cho ngừoi sử dụng . Nghĩa là sau khi download về , giải nén sẽ xuất hiện 1 file Magic_ PS_15 exe với 1 Icon chữ MPS mầu đỏ kèm 1 file Readme ( khoảng 1KB ) nôi dung không có gì . SAu khi click vào file Magic _PS_1.5 thì 1 giao diện quen thuôc ( giống như của Magic_Ps _1.42) hiện ra , Nhưng không có file thành phần cơ bản nào của Magic _PS 1,5 đựoc cài vào máy ngừoi sử dụng .( như vậy máy vẫn an toàn )
    Sau khi chọn tên cho file sẽ đựoc cài đặt trên máy nạn nhân , chọn biểu tựong cho file này (no icon , JPG hay software ) ,Binding nếu muốn , chọn tên cho file gửi đến máy nạn nhân và click MPS creator ( thiết lâp MPS ) thì sẽ xuất hiện môt file dùng để gửi đến nạn nhân , tên file thừong chọn là Sender.exe ( có thể chọn nhiều tên khác ).
    Nếu ngừoi " sử dung-khai thác " Trojan vô tình click vào file sender.exe thì máy của mình lập tức nhiễm các file của Trojan . Đó thừong là các file :
    1 - regsvr .exe ( cũng có thể là svchost.exe ... tuỳ việc ta đã lưa chọn 1 cách vô tình 1 tên nào đó trong list tên file để dặt tên cho file cài đặt vào máy } File này là file quan trọng nhất đựoc coi là file cơ bản nhất vì nó sẽ tư xcopy để gắn vào các Registry giúp cho Iworm đựoc kích hoạt sau mỗi lần restart hệ thống . File này dung lưong khoảng 12,3 KB nằm ở directory C/WiNNT ( với Win 2000 ,ở C/Windows với XP )
    2 - Ms Agent 32,exe ( 12,3 KB ) đây là file chủ yếu dùng để thưc thi môt số service ,yêu cầu do ta lưa chọn( chọn ngay trên giao diện của PS 1.5 ) trong đó có việc chính là lấy Password . File ở đừong dẫn C/WiNNT/system 32
    3- Perflib-Perfdata ...... ( 16 KB ) tại C/WiNNT /System 32 , Đây là file lưu trữ các dữ liệu lấy cắp từ hệ thống
    4 - PIF (0 kB ) nằm ở C/WiNNT đây là file dư trữ
    Chú ý là con số cuối của tên file Perflib-Perfdata thí dụ Perflib-Perfdata 49c , đựoc ngừoi viết Trojan cho thay đổi sau mỗi lần restart máy , lấy 1 con số ngẫu nhiên , nhằm cho việc theo rõi kiểm soát bảo mật khó khăn .
    5- NTMSJRLN ( 1,46 KB ) nằm ở C/WiNNT/systèm 32/NtmsData - file này hỗ trơ việc lưu dữ liệu . Chú ý là file thứ 5 chỉ xuất hiện sau lần khởi đông lại đầu tiên
    6- Sender.exe (12.3 KB ) file này do ta click MPS creator tạo ra ,như đã nói ở trên , thừong nằm ở C/Documents settings/Administrator /Local settings/Temp ( có khi nằm ngay ở đĩa A nếu ta dạng save Magic_PS_1;5 trong đĩa mềm và từ đó kích hoạt mở PS 1,5 )
    7-MPS mmtask0.exe ( 37 KB) bản copy lại toàn bộ Trojan , cũng lưu tại C/Documents settings/Administrator /Local settings/Temp
    Đối với Trojan Magic- PS 1,5 B ( file 60,8 KB )thì tình hình khác hẳn . File Iworm download về là 1 file thực thi ( *.exe ) Magic_PS_15. exe . Ngay sau khi ta vừa click mở file thì môt giao diện" Magic -PS " quen thuộc giống như trên đã nói hiện ra NHUNG ĐỒNG THỜi MỘT TROJAN PS-!5 khác ( tạm gọi như vậy cho dễ hiểu ) đã lập tức đựoc cài vào máy của mình ,, Do tác gỉa viết Iworm đã chọn lưa sẵn cho nạn nhân càc option nên trong máy xuất hiện các file sau
    *- svchost ,exe ( file này hoàn toàn giống file regsvr ,exe nói trên , cũng nằm ở C/WinNT , chĩ mang tên khác , Tên này do ngừoi viết Iworm "chọn hộ " cho ta rồi )
    * Các file còn lại ( số 2, 3,4 ,5 .6 .7 cũng giống như trừong hợp PS1,5 A nói trên - về tên dung lưong , vi trí trong directory )
    Ngoài 7 file cơ bản nói trên , riêng PS-1.5 B còn có thêm môt file thứ 8 là
    mmtask1.exe , ( 12,3 KB )nằm o C/WinNT /sytem 32 , Đừng nhầm với file "default " của Windows đó là file mmtask .exe cũng nằm ở directory này . Ngoài ra cũng chú ý đừng nhầm giữa hai file có tên hoàn toàn trùng nhau " svchost ,exe " . Môt của Windows , cái kia của Trojan . Nhưng svchost ,exe của Windows nằm ở
    C/WinNT /sytem 32
    Những chú ý khi remove Magic- PS 1,5 khỏi máy
    1 - Do chưa công ty quốc tế nào c6ng bố 1 chưong trình quét Trojan này nên ta phài diệt nó " bằng tay"
    2 Mở các directory của hệ thống , tìm các file cơ bản của TRojan đã nói kỹ ở trên và delete các files này , Môt số file như regsvr ,exe ,svchost ,exe thừong không delete đựoc ngay . Cut và paste file vào 1 vi trí khác ( như Mydocument chẳng hạn )- rồi Restart lại máy để sau đó có thể delete chúng .
    3- Do ngừoi cài Trojan vào máy mình có thể chọn tuỳ thích 1 tên trong khoảng 18 tên để đặt cho file sẽ cài đặt vào máy mình , nên phải tìm kiểm tra từng tên , trứoc hết hãy tìm với regsvr ,exe và svchost ,exe , sau đó là các tên khác . ( xem kỹ danh sách tên trong giao diện pS 1,5 và ghi lại ). Xin nhớ là chỉ có file số 1 và file số 6 - như đánh số thứ tự ở trên- là tên có thể thay đổi mà thôi .
    4- Kiểm tra các registry dứoi đây và xóa chúng ( nếu có ) . Đó là các rEgistry do Trojan tạo ra trên hệ thống
    KEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun "Svchost" = "%Windir%/Svchost.exe"
    HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun "Svchost" = "%Windir%/Svchost.exe"
    Chú ý là file kich hoạt gắn vào registry trừong hơp này là " Svchost.exe" , nhưng thưc tế có thể là tên 1 file trong 18 tên file nói trên . Ngoài ra không đưọc xóa nhầm môt registry liên quan đến "Svchost.exe" của HDH Windows dùng để kich hoạt process "Svchost "khi khởi đông máy
    5 - Ngừoi là nạn nhân thưc sự của Trojan này có thể diệt Trojan theo đúng hứong dẫn nói trên ( "Nạn nhân " ở đây là người bị hacker tìm cách cài Trojan vào máy của họ . Máy đó sẽ nhiễm Trojan khi họ click vào file Sender.exe nói trên . File này để trần hay đưọc nguy trang dấu kín)
    6 - Cần nhắc lại là nhiều tên file thành phần của Trojan giống hay gần giống tên file nguyên thủy của các HĐH Windows . Vì vậy cần kiểm tra kỹ tên , dung lưong , vi trí trưóc khi xóa , Nếu xóa nhầm thì có thể không sử dụng đựoc máy về cơ bản . Thí dụ xóa nhầm file Svchost.exe của Windows thì khi muốn kết nối với Internet sẽ không thể mở cổng 135 ,do đó không tài nào nối mạng đựoc .
    7- Dù Trojan PS1.5 cài trong máy nạn nhân nhiều file , có môt số file thay đổi tên - tuỳ theo ý thích của hacker- hay đổi tên phần đuôi ( như Perflib-Perfdata ), tên File của Trojan lại trùng hay gần giống tên các file chủ chốt của Windows nên ta khó khăn trong việc loại Trojan PS1.5 ra khỏi máy ,nhưng File cơ bản của Trojan này là file số 1 - thưòng có tên là Svchost.exe hay regsvr .exe , có thể có tên khác như nói ở trên . File này có thể gọi là Trojan carrier . Nếu tìm diệt đưọc file này thì Trojan đã bị vô hiệu hóa về cơ bản

    Trích từ bài PXMMRF of HVA
    Trojan@  
    Hacker Không Bao Giờ Trắng
    Every Thing I do ,I Do It For Me !
  4. tomhumhiepsi

    tomhumhiepsi Thành viên mới

    Tham gia ngày:
    07/04/2003
    Bài viết:
    110
    Đã được thích:
    0
    Em sử dụng Excel, tính toán tới phần tra bảng, nhưng phải dùng phương pháp nội suy tuyến tính. Xin hỏi trong các lệnh của Exel có lệnh nào để nội suy tuyến tính ko ạ?
    Bác nào bít chỉ dùm, em xin đa tạ. Chứ nếu viết cả chương trình thì hơi oải
    Biển Đông là của tớ
  5. tonyntu

    tonyntu Thành viên mới

    Tham gia ngày:
    14/12/2003
    Bài viết:
    226
    Đã được thích:
    0
    Bùng nổ điện thoại quốc tế miễn phí bằng Skype



    Hai tác giả của phầm mềm nổi tiếng Kazaa, phần mềm chia sẻ âm thanh, hình ảnh và dữ liệu qua mạng internet đang có một tham vọng mang tính ''''chọc tức'''' mới: Làm điêu đứng các cung cấp dịch vụ điện thoại Internet hiện nay bằng một phần mềm cho phép gọi điện thoại VoIP miễn phí với chất lượng rất cao.
    Phần mềm mới này mang tên Skype, do nhóm lập trình của Niklas Zennstrom và Janus Friis xây dựng, hiện đang bản thử nghiệm beta, nhưng đã được hơn 7 triệu người download để dùng thử nghiệm.
    Hai tác giả người Thuỵ Điển và Na Uy này, vốn đã làm nền công nghiệp thu âm phải điêu đứng với phần mềm chia sẻ file ngang hàng (P2P) Kazaa, đang cho mọi người download miễn phí phần mềm Skype tại địa chỉ http://www.skype.com.
    Hai tác giả của Skype, iklas Zennstrom và Janus Friis, cho biết rằng với công nghệ VoIP phát triển như hiện nay, việc các công ty điện thoại quốc tế tiếp tục đòi cước phí cao là điều rất vô lý.
    Tuy nhiên, hiện tại, người sử dụng phần mềm Skype sẽ phải có hệ điều hành Windows 2000 trở lên và chỉ gọi điện thoại được từ máy tính tới máy tính qua mạng Internet. Tác giả của Skype nói rằng chất lượng âm thanh khi dùng phần mềm của họ hơn hẳn tất cả những phần mềm hiện nay.
    Tác giả của Skype cũng khẳng định phần mềm miễn phí của họ không hề cài đặt ngầm chương trình adware hay spyware nào vào máy tính của người sử dụng.
    Sau đây là yêu cầu tối thiểu để sử dụng phần mềm gọi điện thoại Skype:
    - PC chạy hệ điều hành Windows 2000 hoặc XP
    - Bộ xử lý 400 MHz trở lên
    - 128 MB RAM
    - Dung lượng trống 10 MB trong ổ cứng
    - Có Sound Card, loa và microphone lắp vào máy tính
    - Kết nối Internet (bất kẻ dial-up: modem tối thiểu 36,6 Kbps, hoặc bất kỳ kết nối cáp, băng thông rộng nào như DSL, ADSL...).


      
  6. tonyntu

    tonyntu Thành viên mới

    Tham gia ngày:
    14/12/2003
    Bài viết:
    226
    Đã được thích:
    0
    huhuhuhuhuhu
    có ai bít download cái Java JDK 5.1 ( cái bản beta có hỗ trợ tiếng việt ấy) ở đâu ko ạ?Cún search hoài mà hông thấy,huhuhuuuuuuuu
    ai bít chỉ cho Cún zới, về vn Cún sẽ bao 1 bữa chè bubuchacha
    Được tonyntu sửa chữa / chuyển vào 00:43 ngày 18/02/2004
  7. trojan

    trojan Thành viên quen thuộc

    Tham gia ngày:
    24/06/2002
    Bài viết:
    556
    Đã được thích:
    0
  8. danchinh

    danchinh Thành viên mới

    Tham gia ngày:
    17/12/2003
    Bài viết:
    23
    Đã được thích:
    0
    bạn nào có thể cho mình biết địa chỉ download magic ps v5 không ?
    cảm ơn trướ nhé !
  9. trojan

    trojan Thành viên quen thuộc

    Tham gia ngày:
    24/06/2002
    Bài viết:
    556
    Đã được thích:
    0
  10. FBK

    FBK Thành viên mới

    Tham gia ngày:
    21/05/2003
    Bài viết:
    1.269
    Đã được thích:
    0
    Cái máy của FBK@ nó bị sáo í các bạn uiiiii.Giúp giùm với vì đang gấp lắm...
    Cái mày này chỉ dùng có vài cái soft thôi à: shop,cỏel,autoCAD,ổ ghi,office thì cũng chỉ thỉnh thỏang thôi...Kg chat chit gì ở cái này hết á.Thế mà dạo này nó bị sao í.Mỗi lần khởi động click vào bất cứ icon nào là nó tắt luôn & khởi dộng lại.Mỗi lần bật là nó bị vài lần như thế đó.Nhìn mà xót & lo ...hic...lỡ nó mà bốc mùi khét thì chít....
    Mình dùng XP pro....
    Có ai bị bệnh nì chưa nhỉ?Làm thế nào bi giờ
    À, mà sao lâu lâu cái màn hình nó cứ chạy chạy liên tục à.Nhìn nhức mắt wá đi.Chì khi tắt cái cửa sổ í rồi mở lại thì mới hết ....bây giờ fài làm thế nào các bạn uiiiiii
    Cám ơn các bạn nhe
    Được FBK sửa chữa / chuyển vào 03:16 ngày 18/03/2004

Chia sẻ trang này