em chưa ấn cài .. liệu máy em có bị keylog ko? em xóa nó đi rồi...bác nào hiểu biết về key log chỉ em với ... và file key log khi gửi về nó tự ẩn đi à ? diệt nó thế nào ? dùng avira dc ko? nó có nhảy từ ổ này sang ổ kia ko? thanks các bro trc
 

ha_dangyeu

New Member
chưa cài thì chưa sao


xóa đi rùi thì tốt


khi gửi qua ta click mở nó ra thì bị dính


diệt thì hỏi gôgle nhưng không khả quan lắm


lúc mà bị dính nên ghost lại hay cài lại windows


mình sài kis 2012 lấy về mà nó không báo 1 tiếng


khi lấy một file lạ về máy nên dùng để kiểm ta online


nó không nhảy từ ở này sang ở khác mà nằm trong ổ C, hìnhcoi nhưnằm trong system32 đó


chúc vui
 
mình cứ tưởng là click vào lưu xong nó về máy và nó tự phát tán chứ không cần cài có cách kiểm tra xem liêu có bị keylog hay không . theo bro thì kt= cách này dc ko?? :. Với Perfect keylogger :

1. Vào mục Start -> Run gõ : cmd

2. Ở màn hình Dos gõ : tasklist /m bpkhk.dll

Nếu không có Keylogger bạn sẽ nhận được 1 thông báo lỗi :


INFO: No tasks running with the specified criteria.


Nếu có Keylogger màn hình sẽ hiển thị :


Image Name PID Modules Diễn giải

================ ==== ===== ====== =========

explorer*************** 468 bpkhk.dll <--- quen thuộc

DUMeter*************** 1444 bpkhk.dll <--- quen thuộc

ctfmon*************** 1548 bpkhk.dll <--- quen thuộc

acrotray*************** 1820 bpkhk.dll <--- quen thuộc

notepad*************** 1956 bpkhk.dll <--- quen thuộc

firefox*************** 2012 bpkhk.dll <--- quen thuộc

bdmcon*************** 1744 bpkhk.dll <--- quen thuộc

TOTALCMD*************** 2396 bpkhk.dll <--- quen thuộc

bpk*************** 2812 bpkhk.dll <--- nó đây rồi ( chứng tở máy bạn vừa dính perfect key )


+. Với Easy Key:


1. Vào mục Start -> Run gõ : cmd

2. Ở màn hình Dos gõ : tasklist /m Ekey.dll

Nếu không có Keylogger bạn sẽ nhận được 1 thông báo lỗi :


INFO: No tasks running with the specified criteria.


Nếu có Keylogger màn hình sẽ hiển thị :

Image Name -------- PID -- Modules ----- Diễn giải

================ ==== ===== ========

TOTALCMD*************** ----- 2040 ----- ekey.dll <--- quen thuộc

Easy Keylogger*************** -- 2340 ----- ekey.dll <--- nó đây rồi ( máy bạn vừa dính Easy Key)

****** Thêm Cách Diệt Cho Nó Đủ Bộ Nhá*********

+, Với Perfect Key


1. Vào mục Start -> Run gõ : cmd

2. Ở màn hình Dos gõ : taskkill /f /im bpk*************** /t

3. Tắt tất cả các chương trình đang chạy hiện thời (gian) (Explorer***************, bdswitch***************, DUMeter*************** ...)

4. Mở Explorer vào thư mục Windows\System32 xóa các tập tin bpk***************, bpkhk.dll, bpkwb.dll ...

Đã xong


+. Với Easy Key


1. Vào mục Start -> Run gõ : cmd

2. Ở màn hình Dos gõ : taskkill /f /fi "pid ge 2340" /im *

Đã xong

Lưu ý 1 chút đó là BPK có cho phép đổi tên các file bpk***************, các file .dll... nên khi các bạn không thấy file bpk*************** và bpk*.dll thì vẫn chưa thể yên tâm là trong máy không có BPK
 

Godfrey

New Member
fortmat all cài lại là oke, nếu vẫn dính thì bán máy đó mua máy mới , keylock loại thường dễ phát hiện chứ loại silent intall thì pó cẵng pro cũng chết
 

Petros

New Member
keylog này là gì vậy các bạn có phải virut không, nghe thấy ghê quá
 

Abrahan

New Member
anhvu24 mình cứ tưởng là click vào lưu xong nó về máy và nó tự phát tán chứ không cần cài có cách kiểm tra xem liêu có bị keylog hay không . theo bro thì kt= cách này dc ko?? :. Với Perfect keylogger :

1. Vào mục Start -> Run gõ : cmd

2. Ở màn hình Dos gõ : tasklist /m bpkhk.dll

Nếu không có Keylogger bạn sẽ nhận được 1 thông báo lỗi :


INFO: No tasks running with the specified criteria.


Nếu có Keylogger màn hình sẽ hiển thị :


Image Name PID Modules Diễn giải

================ ==== ===== ====== =========

explorer*************** 468 bpkhk.dll <--- quen thuộc

DUMeter*************** 1444 bpkhk.dll <--- quen thuộc

ctfmon*************** 1548 bpkhk.dll <--- quen thuộc

acrotray*************** 1820 bpkhk.dll <--- quen thuộc

notepad*************** 1956 bpkhk.dll <--- quen thuộc

firefox*************** 2012 bpkhk.dll <--- quen thuộc

bdmcon*************** 1744 bpkhk.dll <--- quen thuộc

TOTALCMD*************** 2396 bpkhk.dll <--- quen thuộc

bpk*************** 2812 bpkhk.dll <--- nó đây rồi ( chứng tở máy bạn vừa dính perfect key )


+. Với Easy Key:


1. Vào mục Start -> Run gõ : cmd

2. Ở màn hình Dos gõ : tasklist /m Ekey.dll

Nếu không có Keylogger bạn sẽ nhận được 1 thông báo lỗi :


INFO: No tasks running with the specified criteria.


Nếu có Keylogger màn hình sẽ hiển thị :

Image Name -------- PID -- Modules ----- Diễn giải

================ ==== ===== ========

TOTALCMD*************** ----- 2040 ----- ekey.dll <--- quen thuộc

Easy Keylogger*************** -- 2340 ----- ekey.dll <--- nó đây rồi ( máy bạn vừa dính Easy Key)

****** Thêm Cách Diệt Cho Nó Đủ Bộ Nhá*********

+, Với Perfect Key


1. Vào mục Start -> Run gõ : cmd

2. Ở màn hình Dos gõ : taskkill /f /im bpk*************** /t

3. Tắt tất cả các chương trình đang chạy hiện thời (gian) (Explorer***************, bdswitch***************, DUMeter*************** ...)

4. Mở Explorer vào thư mục Windows\System32 xóa các tập tin bpk***************, bpkhk.dll, bpkwb.dll ...

Đã xong


+. Với Easy Key


1. Vào mục Start -> Run gõ : cmd

2. Ở màn hình Dos gõ : taskkill /f /fi "pid ge 2340" /im *

Đã xong

Lưu ý 1 chút đó là BPK có cho phép đổi tên các file bpk***************, các file .dll... nên khi các bạn không thấy file bpk*************** và bpk*.dll thì vẫn chưa thể yên tâm là trong máy không có BPK đó chỉ là các phát hiện mấy con keylog quen thuộc thôi, còn mấy con mà các coder tự viết mới thì biết làm sao mà biết được , đến các trình antivirus còn chả phát hiện ra nữa là

muốn diệt tận gốc và chắc chắn hết thì có cách là format lại ổ cứng format luôn cả mbr rồi cài lại windows
 

khongsac2002

New Member
vinhphu0901 chưa cài thì chưa sao


xóa đi rùi thì tốt


khi gửi qua ta click mở nó ra thì bị dính


diệt thì hỏi gôgle nhưng không khả quan lắm


lúc mà bị dính nên ghost lại hay cài lại windows


mình sài kis 2012 lấy về mà nó không báo 1 tiếng


khi lấy một file lạ về máy nên dùng để kiểm ta online


nó không nhảy từ ở này sang ở khác mà nằm trong ổ C, hìnhcoi nhưnằm trong system32 đó


chúc vui KIS mặc định không diệt keylog nhé

kiểm tra keylog thì vô vàn

keylog cũng vô vàn kiểu mà

đơn giản nhất là dùng killkeylog down tại killkeylog.tk pass là kid

về scan thử

chỉ được 80% các loại keylog hiện tại thôi nhé
 

Các chủ đề có liên quan khác

Top