PDA

View Full Version : khẩn cấp, may` em bị Trojan hay là bị mad



cobelienlac
10-10-2003, 18:19
Hôm bữa em có ghé qua box Security chơi, thì có nhận được cái này:
you are:<Ip>
you are running on windows and using IE 6.0
máy của ban bi nhiễm Trojan rồii
đây chỉ là một trò đùa hay là máy em bị Trojan thiệt?? khi em shutdown thì nó báo lỗI …exit code =… gì gì đó,máy tự nhiên kêu títtít liên tục.
còn có những hiện tượng sau:
_ IE, nói chính xác là chế độ work offline, tự khởI động khi nhấn vào Start (ko hiểu nổii!!)
_ warning :A fatal exception OE has occurred at 017F:BFF9DFFF.The current application will be terminated  phảI restart lại.
Em đã dùng các chương trình NAV 2003, anti-trojan, BKAV để scan,vô Task manager,startup, thậm chí là HKEY_LOCAL_MACHINE,HKEY_CURRENT_USER nhưng vẫn ko tìm thấy gì .Có bác nào có ý kiến gì hông?
Àh mà cho em hỏI thêm, nếu bị dính Trojan thì acc vớI pass của em coi như đi luôn hả , em ko có lưu trong máy nhưng mà sợ Trojan nó có chức năng như là Key logger..
Em ko online được mấy ngày nay rùi, các bác làm ơn giúp em lẹ lên.

ptran
10-10-2003, 23:44
Tôi không thể nói chính xác là máy có virus hay trojan không nhưng nếu chỉ coi cái page đó rồi nó có cái câu "you are running on windows and using IE 6.0
máy của ban bi nhiễm Trojan rồi" thi` không có gì phải lo cả . Nguyên tắc của nó là cái page đó link vô một website khác để lấy một cái hình mà được tạo ra ngay tức khắc với những information mà CBLL gởi tới cho server khi request một cái hình, page, ... Những information đó chỉ có CBLL biết mà thôi, các bạn khác khi xem page đó cũng chỉ thấy information của máy các bạn thôi , không ai thấy được nữa hết (dĩ nhiên là ngoài cái host nơi tạo ra cái hình đó). Nếu mà người xấu họ tạo ra cái nơi host cái hình đó thì họ có thể collect được ip address của mình nhưng có IP không có nghĩa là có thể log vô máy mình đươ.c nên không có lo lắm . Username and password không bị mất khi xem cái page đó .

Nhưng việc không vô internet được và bị error thì là việc khác. Có thể máy đã bị virus hay trojans do chạy các programs bị virus hay lở install trojans. Những trojans hay virus mà không được báo cho các hãng viết anti-virus thì sẽ không có được chống vì họ không có signature của virus hay trojans. Cách tốt nhất là nên install một cái firewall vào (ZoneAlarm, TPF - Tiny Personal Firewall ...) để coi có bị trojans không, nếu có một program nào lạ đòi đi ra internet thì tìm coi phải là trojans không rồi kill nó đi . Khi vô internet, chọn HIGH cho Internet Zone Security (nếu là ZoneAlarm) thì các ports đều bị blocked lại, không có sợ bị hack từ bên ngoaì nữa (đối với user bình thưƠng thì vì không có chạy các server nên có thê? set HIGH mà không ảnh hưởng tới công việc làm) . Nếu chỉ có một máy thì set cái Trusted Zone Security cho HIGh luôn thì chắc ăn hơn .

Một chuyện nữa là .. CBLL có đang chạy Outlơok Express lúc bị lỗi không ? lỗi trên là OE ... nếu không run nó để check mail mà tự nhiên nó có lỗi thì có thể có virus hay trojan nó đang tìm cách send mail ra ngoài .

Ngoài những điều trên có thể chỉ là do cái windows bị lỗi vì các drivers conflict với nhau hay là chỉ là lỗi của windows cũ chưa update .