Sức Trẻ Việt
Would you like to react to this message? Create an account in a few clicks or log in to continue.
Sức Trẻ Việt


 
HomeHome  Latest imagesLatest images  SearchSearch  RegisterRegister  Log inLog in  


[Tip] Phát Hiện KeyloggerView previous topic View next topic Go down

Copy đường link dưới đây gửi đến nick yahoo bạn bè!

Tue Sep 14, 2010 6:51 pm
[Tip] Phát Hiện Keylogger Bgavatar_06
[Tip] Phát Hiện Keylogger Bgavatar_01[Tip] Phát Hiện Keylogger Bgavatar_02_news[Tip] Phát Hiện Keylogger Bgavatar_03
[Tip] Phát Hiện Keylogger Bgavatar_04_newMasterIT[Tip] Phát Hiện Keylogger Bgavatar_06_news
[Tip] Phát Hiện Keylogger Bgavatar_07[Tip] Phát Hiện Keylogger Bgavatar_08_news[Tip] Phát Hiện Keylogger Bgavatar_09
[Sáng Tạo] - MasterIT
Admin
Tổng số bài gửi : 91
Join date : 2010-09-10
Tuổi : 34
Đến từ : Hà Ná»™i


[Tip] Phát Hiện Keylogger Vide

PostSubject: [Tip] Phát Hiện Keylogger
https://suctreviet.123.st

Nguồn :http://ctrlz.123.st/t30-tip-phat-hien-keylogger

Tiêu Đề : [Tip] Phát Hiện Keylogger

Bạn có thể dùng cách này để kiểm tra trong PC mình có nhiễm con key nào ko?
mình viết dưới đây là 1 số con key quen thuộc, sẽ up tiếp nếu biêt thêm.

Mỗi
chương trình Keylogger đều sử dụng 1 tập tin .dll để capture thao tác
máy tính, con Perfect Keylogger này thì sử dụng tập tin bpkhk.dll , còn
con Easy sử dụng Ekey.dll . Như vậy chúng ta sẽ kiểm tra trong máy có
xuất hiện những tệp tin này ko?=> có key ( đơn giản thế thôi ) [/color]

. Với Perfect keylogger :

1. Vào mục Start -> Run gõ : cmd
2. Ở màn hình Dos gõ : tasklist /m bpkhk.dll
Nếu không có Keylogger bạn sẽ nhận được 1 thông báo lỗi :

INFO: No tasks running with the specified criteria.

Nếu có Keylogger màn hình sẽ hiển thị :

Image Name PID Modules Diễn giải
================ ==== ===== ====== =========
explorer*************** 468 bpkhk.dll <--- quen thuộc
DUMeter*************** 1444 bpkhk.dll <--- quen thuộc
ctfmon*************** 1548 bpkhk.dll <--- quen thuộc
acrotray*************** 1820 bpkhk.dll <--- quen thuộc
notepad*************** 1956 bpkhk.dll <--- quen thuộc
firefox*************** 2012 bpkhk.dll <--- quen thuộc
bdmcon*************** 1744 bpkhk.dll <--- quen thuộc
TOTALCMD*************** 2396 bpkhk.dll <--- quen thuộc
bpk*************** 2812 bpkhk.dll <--- nó đây rồi (chứng tở máy bạn đã dính perfect key)

. Với Easy Key

1. Vào mục Start -> Run gõ : cmd
2. Ở màn hình Dos gõ : tasklist /m Ekey.dll
Nếu không có Keylogger bạn sẽ nhận được 1 thông báo lỗi :

INFO: No tasks running with the specified criteria.

Nếu có Keylogger màn hình sẽ hiển thị :
Image Name -------- PID -- Modules ----- Diễn giải
================ ==== ===== ========
TOTALCMD*************** ----- 2040 ----- ekey.dll <--- quen thuộc
Easy Keylogger*************** -- 2340 ----- ekey.dll <--- nó đây rồi ( máy bạn đã dính Easy Key)

Mình nói thêm về cách diệt :

, Với Perfect Key

1. Vào mục Start -> Run gõ : cmd
2. Ở màn hình Dos gõ : taskkill /f /im bpk*************** /t
3.
Tắt tất cả các chương trình đang chạy hiện thời
(Explorer***************, bdswitch***************,
DUMeter*************** ...)
4. Mở Explorer vào thư mục Windows\System32 xóa các tập tin bpk***************, bpkhk.dll, bpkwb.dll ...
Đã xong!

. Với Easy Key

1. Vào mục Start -> Run gõ : cmd
2. Ở màn hình Dos gõ : taskkill /f /fi "pid ge 2340" /im *
Đã xong!

Lưu
ý 1 chút đó là BPK có cho phép đổi tên các file bpk***************, các
file .dll... nên khi các bạn không thấy file bpk*************** và
bpk*.dll thì vẫn chưa thể yên tâm là trong máy ko có BPK.[/color][/color]







[Tip] Phát Hiện Keylogger

View previous topic View next topic Back to top
Page 1 of 1
* Viết tiếng Việt có dấu, là tôn trọng người đọc.
* Chia sẻ bài sưu tầm có ghi rõ nguồn, là tôn trọng người viết.
* Thực hiện những điều trên, là tôn trọng chính mình.
-Nếu chèn smilies có vấn đề thì bấm A/a trên phải khung viết bài
Permissions in this forum:You cannot reply to topics in this forum
Sức Trẻ Việt :: Thủ Thuật :: Virus-
[Tip] Phát Hiện Keylogger Footer11
Free forum | ©phpBB | Free forum support | Report an abuse | Cookies | Forumotion.com