Breandan

New Member
Đã cập nhật đất chỉ DWK cho các bạn load

Đã có DWK

Mãi chả thấy ai gửi cho tớ cái DWK, nhưng cuối cùng tớ cũng tìm được rồi. Mọi người download nhá



Spyware và Adware ở VN ngày càng nhiều. Lũ không công rồi nghề làm mấy trang web vơ vẩn rồi kiếm mấy đoạn cipher chèn vào web làm cho các máy tính ở hàng dịch vụ đều dính. Tất nhiên lỗi một phần là do người dùng VN, (nhiều) đa phần là người trẻ và chiếm số đông là nữ giới thường haytruy cập các web nghe nhạc này. Chúng chiếm HomePage, Disable Registry, Auto load with Windows....


Với dân IT như chúng ta, chuyện loại bỏ nó là chuyện nhỏ như con thỏ, và thực tế hầu hết dân IT bất bao giờ vào các armpit đó. Tuy nhiên vấn đề là các bạn bất biết nhiều về tin thì potay. Giải pháp là gì? Đó là tuyên truyền và cùng thời chặn lun mấy cái armpit đó lại.


Chính vì thế tớ làm ra (tạo) Cilia này với mục đích tất cả người sẻ chia các đất chỉ trang web xấu bất nên vào. Những trang web cài gián điệp một cách lén lút bị coi là web xấu, nếu ai column được cả web *** lại càng tốt. Ngoài ra tớ có một số đề xuất sau:


1/ Mong tất cả các bạn cùng tham gia (nhà) thông báo các trang web xấu vì nếu một người làm sẽ chẳng làm ra (tạo) nên được cái gì.

2/ Ai đó có thẩm quyền hãy đặt adhesive cho cilia này, và nếu có thể thì bác VK hãy đặt nó lên đầu diễn đàn để ai vào DDTH cũng thấy Cilia này. Theo tớ thì chuyện này khá quan trọng vì Spam tại VN vừa đến lúc báo động rồi nhưng các cơ quan chức năng hình như "cố tình" bất biết. Họ chỉ quan tâm đến lợi nhuận. Nhân tiện ai có bản DWK thì làm ơn upload lên rùi allotment cho bà con dùng với, nếu bất thì gửi vào email: [email protected] cho tớ rùi tớ upload cho.

3/ Sau khi có được một danh sách kha khá, tớ sẽ thử viết thư gửi cho các chủ hosting về chuyện làm của các User trên hosting của họ. Hi vọng rằng họ sẽ cùng ý quan điểm với chúng ta.

4/ Tiếp theo đó, nếu có thể, đề nghị bác VK gửi kiến nghị ( như vụ iCMS ấy) đến các ISP của VN yêu cầu họ chặn IP của các hosting kia lại (nếu như các Hosting Provider kia bất chịu del annual của mấy web xấu). Trước kia GeoCities của Beast cũng vừa bị block. Nay nếu cần ta cũng nên hi sinh tiếp.

5/Đề nghị BKis nếu đọc thấy chủ đề này thì nên có ý kiến vì BKis là nơi hiện nay có chương trình chống Virus tốt nhất tại VN.

6/ nếu các bạn đọc chủ đề này hãy nhắn tin cho bạn bè mình để tất cả người cùng biết chủ đề này và tránh xa các website đó. Nếu ai biết lớn chỉ armpit mà bất muốn đăng kí affiliate thì nhắn tin cho tớ qua beast là debugervn hay email [email protected] hay [email protected]


Đây là ý kiến của riêng tớ và tớ mong nhận được sự đóng lũy của các bạn. Tớ thật sự bức xúc trước chuyện một số admin làm như vậy với khách của họ. Vì phần lớn các web này là web nhạc và những vấn đề vơ vẩn nên người xem - chiếm (nhiều) đa phần là thế hệ nữ 8-9X, họ bất quan tâm đến nó. Các máy ở hàng dịch vụ máy nào cũng dính. Tớ bất có nối mạng tại nhà nên tó rất bực mình vì chuyện này. Nếu ai biết đất chỉ web xấu thì column lên đây cho tất cả người. Tớ sẽ xem nội dung của nó và cập nhật danh sách web lên bài viết này để tất cả người vào là biết liền. Khi column đất chỉ web, mong tất cả người column cả đất chỉ web thực và abbreviate URL nếu có. Nếu bất hãy column Abbreviate URL ấy. Kiếm được cả Beast Nick hay đất chỉ email của admin càng tốt.


***********************************


Đây là một 2 armpit tớ biết:

1/Bai Hat Hay

Real URL:

Admin Abounding name: Nguyễn Văn Phong

Y!M admin: khongdam_lamhacker

Chú ý: Armpit này sẽ archetype vào thư mục C:\Windows\System32 một book là javascript.js. Book này sẽ tự động chạy với windows và nó làm nhiệm vụ là khóa registry, đặt homepage cho trình duyệt, khong cho phpes change homepage và khi windows khởi động thì nó sẽ bật ra một của sổ IE mở armpit của hắn ta. Bạn có thể xem cách diệt tại DDTH, có rất nhiều cách. Armpit này hiện nay có chiêu mới là tự động chèn vào thư mục cài đặt của Beast một book HTML để khi ta đăng nhập Beast thì nó tự bật armpit này. Chúng ta biết rằng khi đăng nhập Beast thì Beast LAUNCH Cast cũng chạy nếu ta bất tắt nó đi. Chính vì thế nhiều người vừa lợi dụng nó. Xoá book gốc của Beast đi và chèn book của mình vào.


2/Le Kim Phi

Real URL:

Y!M Admin: Lekimphi_vn

Admin abounding name: có lẽ là Lê Kim Phi hay Lê Tiến Hồng


3/ VN-N (post by gaixixon)

URL1:

URL2:

Real URL:

Chủ site: VietNam Network

Mobile: 0903595133

Email: [email protected]

Chú ý: Armpit này sẽ gài vào máy của bạn con Adware tên là HonganAdware. Bạn có thể dùng BKAV để diệt nó


4/ Phuongle.kiss.to

URL:

Real URL1:

Real URL 2:

Email admin: [email protected][email protected]

Trang này tương tự hệt mấy trang trên kia.


5/ Nhacvui.net.ms

Tớ chưa kịp tìm hiểu nhiều vè nó. Có điều hình như nó lây cả qua bên Beast nên nếu bất diệt bên bộ cài của Beast thì bất được. Chờ vài ngày nữa nhá


 
Tags: thegioitinh
Mình thấy ý kiến của bạn rất hay mình rất ủng hộ và mong nhiều người khác cũng ủng hộ. Phòng Net mình cũng đang xài DWK các bạn có thể tải miễn phí tại địa chỉ của tác giả Vũ Lương Bằng.
 

Gr­mur

New Member
uh bạn nào biết thì hãy nói cho anh em ta cùng tham tiềmo nhé.

TUi cũng từng không những trang bị spayware nhưng nếu dùng opera thì mấy con đó chịu.

Trong trình duyệt bạn hãy dùng chức năng auto block pop-up là mấy con spayware bó tay

 

Nethanel

New Member
Tui cũng đang tức mấy con Spyware quá trời, nó làm banh cái máy mà tui chỉ có nước cài lại vì trình độ kém, chẳng biết giết nó thế nào. hix hix

các bạn nào biết cách giết chỉ mình và cho mình với.

 

dotavn

New Member
Cách diệt nó thì bèo lắm, để hôm nào rỗi mình upload lên, nếu bất bạn có thể tìm bài viết chỉ dẫn trong diễn đàn, có nhiều rồi. Tiêu biểu là bạn dùng HijackThis down tại

Nó loại bỏ hết các addon được gắn vào trình duyệt

 

Aodh

New Member
Dùng Hijackthis thì phải rành, fixcheck nhầm thì chỉ còn nước cài lại HĐH.
 

Markus

New Member

Quote:

Được gửi bởi hikhik

Hiện armpit cuocsong.net die rùi, tớ bất load được nên mới nhờ tất cả người upload hộ

Hiện mình có DWK và đang xài nó nhưng mình bất biết cách upload lên ddth nhờ ban chỉ dùm nhé!

 

Edensaw

New Member
thêm đất chỉ này nữa nầy, tui mới bị dính mà không biết làm sao trị nó

 

Meldryk

New Member
Còn cái này nữa: Lâu nay người ta thường hay nghe bài hát Take Me Took Your Heart ở dịa chỉ


mà bất hề biết nó chứa trong mình một em Virus cực kì nguy hiểm. các bạn có thể xem thêm tại



Ngoài ra đất chỉ vn-n.com cũng là đất chỉ bất nên vào



Quote:

Được gửi bởi sthh287

thêm đất chỉ này nữa nầy, tui mới bị dính mà không biết làm sao trị nó

Thằng này cũng chiếm homepage của trình duyệt, hệt mấy armpit trên kia


Quote:

Được gửi bởi babylearnit

haha có được số adaptable của VN-N rồi!!

ngày nào cũng bomb ĐTDĐ cho nó biết thế nào là bị làm phiền!

Đề nghị anh em bomb giúp tui 1 tay, ĐTDĐ của tay này 0903595133

Bác định bm bằng cái gì, nói với bác chứ bm chả giải quyết được cái gì. Em cũng có phần mềm bom, bm thử máy mình chờ dài râu có thấy cái tin nào đến đâu.

 

Coy

New Member

Quote:

Được gửi bởi hikhik

Bác định bm bằng cái gì, nói với bác chứ bm chả giải quyết được cái gì. Em cũng có phần mềm bom, bm thử máy mình chờ dài râu có thấy cái tin nào đến đâu.

ấy chà bác vừa nói ở trên "hack là hạ sách" giờ bác lại ủng hộ bomb. Hóa ra mình lại bằng thằng đó, đi trả thù nó à.


Bác cứ công bố danh sách tất cả trang web xấu. Hướng dẫn bà con fix lỗi. Như vậy mình đánh giá là quá ổn, tất cả người sẽ biết ơn bác, đừng làm gì dại dột


Gud job

 

thoidi

New Member

Quote:

Được gửi bởi NsT

ấy chà bác vừa nói ở trên "hack là hạ sách" giờ bác lại ủng hộ bomb. Hóa ra mình lại bằng thằng đó, đi trả thù nó à.


Bác cứ công bố danh sách tất cả trang web xấu. Hướng dẫn bà con fix lỗi. Như vậy mình đánh giá là quá ổn, tất cả người sẽ biết ơn bác, đừng làm gì dại dột


Gud job

Ý cái bài trả lời của em vừa rồi là bomb điện thoại chả được cái gì. Còn vụ em bomb thử lả do hôm em kiếm được trình bomb nên em chạy thử của em thôi. Em bomb em mà, có 5 tin thôi, nhiều gì đâu. Tóm lại là em thử.

 

Pickworth

New Member
Site : hxxp://www.xuanhung.on.to


Quote:

Được gửi bởi tampham2705

...


hxxp://www.xuantung.on.to??http://mail.yahoo.com

lam minnh rat buc minh checkmail không duoc gi het a,cac anh chi nao biet xin giup gium TAM voi.Xin cam on...hicccccccc

Cách diệt :


Quote:

Được gửi bởi girlchuayeu

download cái này về rồi chạy nó hết liền bạn a down


 

Castle

New Member
Thank LDP nhá. Cái Soft mà LDP nói là HijackThis. Trang chủ của nó là
 

Yeung

New Member
thêm trang nữa www.manhhai.tk trang này tự động cài ngựa để thay đổi tự động trang chủ trong trình duyệt của bạn
 

Fridolf

New Member

Quote:

Được gửi bởi trungvd1980

Sau khi gỡ virus từ website _www.vn-n.com trong một máy tính của cơ quan, tui có chút thời (gian) gian tìm hiểu một số thông tin về web armpit này và cơ chế hoạt động của nó.


I. Cơ chế cài đặt virus vào máy tính của người truy nhập


Khi bạn mở website _www.vn-n.com và appearance antecedent từ card appearance của trình duyệt, bạn sẽ thấy có một anatomy mở tới đỉa chỉ:


_www.geocities.jp/kasawa01/


View antecedent của trang web trên tiếp bạn sẽ thấy có một đoạn cipher được ngựa hóa (xem rõ hơn trong book code1.txt và code1_decode.txt trong book hxxp://sendfile.us/vn-vn/code.zip). Đoạn ngựa này lấy ra accidental các câu truyện cười từ đất chỉ:


_www.geocities.jp/honganfun/


Chẳng hạn _www.geocities.jp/honganfun/638.js


Câu truyện cười trên nhằm đánh lừa người đọc xem hết câu truyện thì trình duyệt vừa đủ thời (gian) gian để mở đất chỉ: quangcao.net.tf


Trong antecedent HTML của trang web quangcao.net.tf cũng có một đoạn cipher được ngựa hóa (xem rõ hơn trong book code2.txt và code2_decode.txt trong book hxxp://sendfile.us/vn-vn/code.zip). Đoạn cipher này nhằm thực hiện một ngựa lệnh trong file:


quangcao01.t35.com/home.hta?localhost


(code cua book này được ngựa hóa, xem rõ hơn tại code3.txt va code3_decode.txt trong book hxxp://sendfile.us/vn-vn/code.zip)


Đoạn code3 này thực hiện chuyện cài đặt virus vao máy của người truy nhập. Xem trong 3_decode.txt bạn sẽ thấy rất rõ cách thức và trình tự mà virus này được cài vào máy.


tui xin mô tả vắn tắt như sau:


1. Sửa anthology để một book nằm trong c:\windows\inf\***.js (*** có thể là boot, boot1, booter, constants) thực hiện mổi khi khởi động máy tính.


2. Sửa anthology để mỗi khi mở trình duyệt, trình duyệt sẽ mở các trang web nằm trong danh sách được cài đặt trong registry. Ví dụ như: vn-n.com, hongannet.com, nhantuonghoc.hongannet.com, nghenhacso.net.ms, vnexpress.net.tf, keepme.net.ms....)


3. Sửa anthology để mỗi khi bạn mở web từ beast (xem mail chẳng hạn) thì trình duyệt sẽ mở: vnn.net.tf hay keepme.net.ms, ...


4. Tạo desktop figure IE để mỗi lần người sử dụng bang vào figure thì trình duyệt sẽ mở vn-n.com


5. Disable bất cho người sử dụng chạy lệnh regedit để sử lại registry.


Theo tui đây là thủ đoạn rất bẩn thỉu để cài đặt những virus kiểu như vậy. Từ các web armpit này người sử dụng rất dễ bị tải các book virus nằm trong cac book exe về máy và thực thi.


II. Để diệt virus này bạn cần có một chương trình adapt anthology nhu RegistryWorkshop chẳng hạn (http://www.torchsoft.com/download/RegistryWorkshop.exe)


Bạn cài đặt trương trình trên và annul các key có giá trị là ***.js (*** có thể là boot, boot1, booter, constants) sau:

(HKCU là HKEY_CURRENT_USER)


HKCU\Software\Microsoft\Windows\CurrentVersion\Run \zzzzoom

HKCU\Software\Microsoft\Windows\CurrentVersion\Run Once\zzzzoom

HKCU\Software\Microsoft\Windows\CurrentVersion\Run Once\Windows

HKCU\Software\Microsoft\Windows\CurrentVersion\Run \System32


Delete key:


HKCU\Software\Microsoft\Windows\CurrentVersion\Run \IEXPLORE.EXE

HKCU\Software\Microsoft\Internet Explorer\Main\First Home Page

HKCU\Software\Microsoft\Internet Explorer\Main\Start Page

có giá trị là hxxp://www.vn-n.com


Delete cac url trong HKCU\Software\Microsoft\Internet Explorer\TypedURLs


Delete HKCU\Software\Yahoo\Pager\View\YMSGR_Launchcast\co ntent có URL là http://vnexpress.net.tf


Delete

HKCU\Software\Yahoo\Pager\View\YMSGR_Calendar\cont ent

HKCU\Software\Yahoo\Pager\View\YMSGR_Games\content

HKCU\Software\Yahoo\Pager\View\YMSGR_Weather\conte nt

HKCU\Software\Yahoo\Pager\View\YMSGR_buzz\content

HKCU\Software\Yahoo\Pager\View\YMSGR_Yahoo360\cont ent

có URL là hxxp://keepme.net.ms


Delete các files *.js nằm trong c:\windows\inf

Thông tin về vn-n.com và cách khắc phục do bạn trungvd1980 cung cấp

 

MacNeill

New Member
U. Thank LDP rất nhiều. Thật ra. Đây là cách mà dân IT khoái nghịch máy thì họ dùng. Còn không, ta cứ dùng BKAV mà annihilate chít nó đê
 

Các chủ đề có liên quan khác

Top