PDA

View Full Version : Máy bị dính Perfect Keylogger làm sao để biết



kevin_mitnick_hn
15-05-2006, 06:20
Mình dùng ở nhà, dạo này lười cài antivirus quá, hôm qua vào acc chơi VLTK thấy bị bóc sạch bách 1 bộ 22% mm của nữ, 1 bộ 13% mm của nam, bị nó lấy con thiên vương của mình đồ sát con cb lấy hết sạch đồ ngon, acc con cb lên pk 10 -100% :(.

Chạy Keylogger killer và security task manager, zone alarm thì được thông báo là đã dính perfect keylogger, và đã quarantine nó. Giờ mình đang tìm cách lần ra dấu vết của nó nhờ mọi người giúp đỡ, hiện vẫn còn đang giữ mấy cái lằng nhằng của con perfect keylog để xem nó gửi về email nào để nói chuyện với người đã gửi con key log đó nhưng ko biết debug kiểu gì. :(. Làm thế nào để biết ngày nó cài key log vào máy mình?
Xin nhờ các bạn giúp mình.

addme
16-05-2006, 01:23
Liên hệ Bkis
www.bkis.com.vn

Nói chơi thôi :D

Bạn nên vào VLTK, chat với nick cũ và thương lượng với nó
or "liên hệ vinagame" ::::D

kevin_mitnick_hn
16-05-2006, 19:17
:H không thể liên hệ với nó được vì nó có để lại dấu vết gì đâu! Giờ vết tích còn lại là con key log mà tui đang quarrantine lại để tìm cách tìm ra email mà con key log nó gửi thông tin tới, để thử thương lượng với nó. Còn về phương án liên hệ với VNG thì chỉ nhận được câu trả lời là chỉ có thể trace lại được nick mà nó giao dịch thôi, chứ không khôi phục dữ liệu cho mình ( thật là vô lý khi mình có đầy đủ bằng chứng), nếu mà nó giao dịch thì còn trace ra được chứ nó mà vứt đồ ra đất thì làm sao mà tìm ra được cơ chứ đúng không? Về phương án liên hệ với bkis.com.vn thì liệu các anh ấy có giúp mình không cơ chứ, mặc dù trước đây mình là học trò của anh Quảng ở trường Bách khoa! :H

Sinarale
16-05-2006, 23:27
Không có trang web nào là bkis.com.vn cả, chỉ có bkav.com.vn thôi.
Thật sự tôi cũng không rõ lắm là cái keylogger đấy nó lưu email mà nó phải gửi ở đâu nhưng có 1 cách để check, đơn giản thôi, đó là bạn cài BKAV lên, bật chức năng bảo vệ mật khẩu của BKAV lên,khôi phục lại keylogger từ mấy cái quarantine, chạy lại keylogger và ngồi chờ, mỗi khi nó gửi thư ra ngoài, BKAV sẽ báo cho bạn biết địa chỉ email của thằng nhận.
Nhưng nói thật, đây toàn địa chỉ nó tạo ra chỉ để đi ăn cắp, khó mà truy ngược lại đc xem thằng chôm đồ của mình là ai lắm. Trông chờ vào khả năng thương lượng của bạn thôi.

kevin_mitnick_hn
19-05-2006, 15:25
Nhờ một người tốt bụng, anh ấy đã giúp mình giải mã file pk.bin của con keylog ấy và biết nó gửi thông tin về một email mà nó gửi tới một địa chỉ là ***...

Máy chủ đấy host là apache. Tiếp theo mình phải làm gì đây?

Hell Fire
24-05-2006, 16:30
Ko làm được gì đâu bạn ơi, đừng mất time vô ích, để time luyện lại có lý hơn, thiệt đó. Gud luck + cẩn thận hơn nhé.

P.S : làm sao giải mã được file pk.bin khi mà ko có pass nhỉ ? Chắc ku tác giả wên đặt pass.