Một số vấn đề về Hack Đồ trong game < keyloog>

Thảo luận trong 'Hà Nội 2' bắt đầu bởi Game_Enter, 30/11/09.

Trạng thái chủ đề:
Đã khóa. Bạn muốn mở lại chủ đề? Nhắn tin cho admin Thiên Thanh Hi
  1. Game_Enter

    Game_Enter Guest

    Bị hack đồ trong game không phải là điều gì xa lạ với chúng ta

    Sau khi 0nline Game Luôn cố gắng tìm một số tài liệu để anh em tham khảo đặc biệt là Nhưng anh em còn lơ tơ mơ về Keyloog...

    Đây Là tài liệu tôi Copy lại của Người khác Thấy bổ ích nên Post nên thôi :

    1: lừa đảo theo cách truyền thống là đá pass từ đằng sau ( thường là ở quán net ) cái này không cần nói đến vì ít khi xảy ra!
    2: bị dính keyloger ( cái này chiếm 70% số vụ mất đồ ) có thể bạn chơi tại quán net không có anti virus hoặc đã bị ai đó cài trojan vô máy của bạn và một khi đã bị dính thì cho dù bạn có coppy pass và paste vô nhưng cũng không ăn nhằm gì!bàn phím ảo ư ( xưa như diễm ) không có tác dụng trong trường hợp này
    có một cách để hacker biết chính xác lúc nào bạn on hay off mà không cần vào trong game đó là họ đăng nhập vào acc của bạn trên quản lý acc sau đó vào phần ngân hàng chuyển zen! nếu acc của bạn đang onl thì hệ thống sẽ thông báo ngay còn không thì số zen sẽ được chuyển thành công ( quá đơn giản )
    3: bị cài từ xa ( cái này mình không rõ lắm ) nhưng không thể không làm được nếu máy bạn có kết nối internet
    Cách kiểm tra xem máy bạn có bị dính keylog hay không:
    Ngoài cách quét virus chúng ta còn một cách nữa để kiểm tra xem máy có dính trojan hay không ( vì đôi khi anti virus không thể phát hiện được trojan )
    Có thể dùng cách này để kiểm tra trong PC mình có nhiễm con key nào ko? Mình viết dưới đây là 1 số con key quen thuộc, sẽ up tiếp nếu biêt thêm. Dưới đây là perfect keylogger và easy keylogger.
    Mỗi chương trình Keylogger đều sử dụng 1 tập tin .dll để capture thao tác máy tính, con Perfect Keylogger này thì sử dụng tập tin bpkhk.dll , còn con Easy sử dụng Ekey.dll . Như vậy chúng ta sẽ kiểm tra trong máy có xuất hiện những tệp tin này ko?=> có key ( đơn giản thế thôi )
    +. Với Perfect keylogger :
    1. Vào mục Start -> Run gõ : cmd
    2. Ở màn hình Dos gõ : tasklist /m bpkhk.dll
    Nếu không có Keylogger bạn sẽ nhận được 1 thông báo lỗi :

    INFO: No tasks running with the specified criteria.

    Nếu có Keylogger màn hình sẽ hiển thị :

    Image Name PID Modules Diễn giải
    ================ ==== ===== ====== =========
    explorer*************** 468 bpkhk.dll <--- quen thuộc
    DUMeter*************** 1444 bpkhk.dll <--- quen thuộc
    ctfmon*************** 1548 bpkhk.dll <--- quen thuộc
    acrotray*************** 1820 bpkhk.dll <--- quen thuộc
    notepad*************** 1956 bpkhk.dll <--- quen thuộc
    firefox*************** 2012 bpkhk.dll <--- quen thuộc
    bdmcon*************** 1744 bpkhk.dll <--- quen thuộc
    TOTALCMD*************** 2396 bpkhk.dll <--- quen thuộc
    bpk*************** 2812 bpkhk.dll <--- nó đây rồi ( chứng tở máy bạn đã dính perfect key )
    +. Với Easy Key:
    1. Vào mục Start -> Run gõ : cmd
    2. Ở màn hình Dos gõ : tasklist /m Ekey.dll
    Nếu không có Keylogger bạn sẽ nhận được 1 thông báo lỗi :

    INFO: No tasks running with the specified criteria.

    Nếu có Keylogger màn hình sẽ hiển thị :
    Image Name -------- PID -- Modules ----- Diễn giải
    ================ ==== ===== ========
    TOTALCMD*************** ----- 2040 ----- ekey.dll <--- quen thuộc
    Easy Keylogger*************** -- 2340 ----- ekey.dll <--- nó đây rồi ( máy bạn đã dính Easy Key)

    Mình nói thêm về cách diệt :
    +, Với Perfect Key
    1. Vào mục Start -> Run gõ : cmd
    2. Ở màn hình Dos gõ : taskkill /f /im bpk*************** /t
    3. Tắt tất cả các chương trình đang chạy hiện thời (Explorer***************, bdswitch***************, DUMeter*************** ...)
    4. Mở Explorer vào thư mục Windows\System32 xóa các tập tin bpk***************, bpkhk.dll, bpkwb.dll ...
    Đã xong
    (
    +. Với Easy Key

    1. Vào mục Start -> Run gõ : cmd
    2. Ở màn hình Dos gõ : taskkill /f /fi "pid ge 2340" /im *
    Đã xong
    Lưu ý 1 chút đó là BPK có cho phép đổi tên các file bpk***************, các file .dll... nên khi các bạn không thấy file bpk*************** và bpk*.dll thì vẫn chưa thể yên tâm là trong máy ko có BPK.
    phòng bệnh hơn chữa bệnh mình có một vài kinh nghiệm như thế này:
    1-PC của các bạn nên cài ít nhất 1 phần mềm anti virus và anti trojan
    2-không nên dùng IE mà hãy đổi qua Firefox cho an toàn vì IE có thể nhiễm keylog từ link mà không cần download
    3-Nhận diện các loại Virus trong IE: Trước khi sử dụng IE thì bạn cần phải nhận diện các loại Virus, để khi gặp chúng thì biết mà phòng tránh. Trước tiên bạn vào mục Tools/Internet Options/ Security/ Custom Level/ trong mục Security Settings, bạn chọn mục “Promt” cho tất cả các phần như là: ActiveX controls, scripts, downloading… Tiếp theo bạn vào phần Tools/ Internet Options/ Advanced, trong mục Settings, bạn đánh dấu chọn vào tất cả các mục bắt đầu bằng chữ "Check". Nếu như bạn phát hiện ra một file .exe lạ nào đó trong máy của mình thì bạn có thể vào Google hay vào trang web của Symantec hoặc McAfee để kiểm tra chúng.
    4- cài phần mềm đóng băng ổ cứng như deepfreze hay driver vacine
    5-Tắt các chương trình lạ trong Task Manager: Để biết có các chương trình lạ nào đang chạy ngoài các chương trình bạn đang dùng không thì bạn có thể nhấn tổ hợp phím Ctrl+Alt+Del. Trong phần Processes, bạn nên loại bỏ tất cả các chương trình có phần User name là SYSTEM.

    4. Tắt các chức năng Services trong System Tools: Bạn nên tắt các chức năng khả nghi nào đó có thể bị nhiễm Virus hay Spyware, để tắt nó thì bạn vào Control Panel / Administrative Tools / Services thực hiện. Bạn nên chuyển các xác lập Services từ Automatic thành Manual.

    5. Xóa bỏ các phần trong HKEY_LOCAL_MACHINE và HKEY_CURRENT_USER: Bạn nên xóa bỏ tất cả những gì trong hai mục này ở các mục là: SOFTWARE/ MICROSOFT/ WINDOWS/ CurrentVersion/ Run, RunOnce, RunOnceEx, RunServices.

    6. Kiểm tra các file ẩn trong thực mục C:/WINDOWS/SYSTEM 32: Bạn vào thư mục này để kiểm tra xem có các file lạ nào không? Bạn chỉ cần kiểm tra ngày, tháng, tên công ty, ngày tạo… là có thể phát hiện được chúng. Nếu như bạn phát hiện ra một file lạ nào đó thì bạn tạo một thư mục mới trong phần SYSTEM 32 này và chuyển tất cả chúng vào thư mục này. Bạn nên lưu ý một số file có dạng đuôi nguy hiểm là: .exe, .FTP, .XML, TFPT####... và các file không có đuôi.

    7. Nên xóa bỏ tất cả những gì trong thư mục C:/WINDOW/ PREFETCH và Emty Recycle Bin.

    8. Bạn nên vào Registry để Search Virus hay Spyware (Edit/ Find). Bạn có thể tìm kiếm chúng theo từ khóa của tên Virus, hay các các dấu hiệu của chúng, ví dụ như là: 180 Solutions, Twaintec…..Khi gặp chúng thì bạn nên xóa chúng ngay.

    9. Nên dùng Windows Update (http://windowsupdate.microsoft.com/) để cập nhật các bản vá lỗi cho hệ điều hành của bạn.
    Một cách khác:
    Đối với các loại file hình ảnh như .jpg,.bmp,.png.....và các loại file nhạc audio (.mp3,.wma,.wav,.aac....) file video(.mpg,.avi,.wmv,.asf,.rmvb.....) thì không bao giờ bị nhiễm virus
    Các loại file có thể nhiễm virus như :.dat,.com,.exe,.bat,.pif,.msi....thì ta đặt thuộc tính cho chúng là Read-only( chỉ đọc) và Archive( chứa đựng), còn các loại tài liệu văn bản như .doc,.txt,.rtf,.xls... nếu đặt read-only thì khi muốn chỉnh sửa sẽ rất bất tiện, ta nên sao lưu chúng thành 2 bản.
    Vấn nạn virus hiện vẫn đang là mối quan tâm lớn của người dùng máy tính do số lượng và "sức chiến đấu" của các loại virus ngày càng tăng. Hiện nay đang nổi lên một dạng virus hay nói đúng hơn là một loại sâu máy tính (worm) làm đau đầu người dùng máy tính tại Việt Nam.

    Các sâu máy tính này thường có nhiệm vụ "gây rối" máy tính, làm cho máy tính hoạt động không bình thường, tốc độ xử lý chậm đi nhiều, một số chức năng của hệ điều hành không hoạt động được nữa như Task manager, Regedit, msconfig, xem các file ẩn.

    Phá hoại và làm tê liệt các chương trình diệt virus. Có thể một số sâu còn làm máy tính in ra các ký tự lạ, không gõ được tiếng việt,.... Đồng thời cũng có sâu ăn cắp các thông in cá nhân trong máy tính và gửi các thông tin này tới hacker, các sâu có thể mở một số cổng (port) trên máy tính để giúp hacker thâm nhập máy tính dễ dàng.

    Đa số các máy tính bị nhiễm các sâu máy tính này khi copy dữ liệu từ ổ USB, từ thẻ nhớ vào ổ cứng, khi copy dữ liệu từ các ổ cứng khác trên mạng, khi chạy các file được download từ các nguồn không tin cậy trên mạng internet...

    Lúc này, bạn nên nghĩ tới cách diệt virus bằng tay dưới đây:

    Bước 1: Kiểm tra tình trạng máy tính của mình xem thực sự có bị nhiễm virus hay sâu không?

    Bạn để ý đến tốc độ máy tính xem có chậm không, khi mà mình không chạy nhiều chương trình. Có thể xem phần trăm sử dụng CPU để biết được chính xác: ấn Ctrl + Alt + Del -> Chọn Task Manager -> Chọn Performance.

    Tuy nhiên có một số sâu máy tính lại phá hỏng mất chức năng Task Manager và làm theo bước trên, bạn chỉ nhìn thấy chữ Task Manager bị mờ đi và không chọn được.

    Đây là dấu hiệu máy tính của bạn bị nhiễm sâu. Hoặc bạn có thể vào Start -> Chọn Run. Tại hộp hội thoại, bạn gõ chữ regedit -> chọn OK -> Không thấy xuất hiện cửa sổ mới nào -> Đây cũng là dấu hiệu máy bạn bị nhiễm sâu.

    Khi đã kết luận được máy tính của mình bị nhiễm con virus hoặc sâu nào đó, bạn thực hiện tiếp bước 2.

    Bước 2: Khởi động lại máy tính (restart) và chạy Windows ở chế độ Safe Mode.

    Để chạy Windows Xp ở chế độ Safe Mode, khi máy tính mới khởi động lại (lúc màn hình bắt đầu hiển thị các thông số về máy tính như ở cứng, bộ nhớ RAM,...), bạn ấn liên tục phím F8, sau đó màn hình sẽ hiện ra các lựa chọn chế độ khởi động, bạn dùng phím mũi tên để lựa chọn chế độ Safe Mode.

    Khi bạn khởi động tại chế độ Safe Mode này, Windows sẽ chỉ chạy các ứng dụng cần thiết của hệ điều hành mà không chạy các ứng dụng cài thêm có trong thư mục Startup, có trong chế độ chạy khi khởi động của registry. Mà đây là 2 con đường để virus và sâu được kích hoạt.

    Như vậy, chạy chế độ Safe Mode để máy tính của bạn không kích hoạt virus và sâu chạy. Sau khi đăng nhập vào máy tính của bạn một cách thông thường ở chế độ Safe ode, bạn tiếp tục thực hiện bước 3.

    Bước 3: Hủy bỏ các chương trình chứa sâu và virus được tự động chạy khi khởi động máy tính

    Hủy bỏ trong thư mục Startup: Bạn vào Start -> Programs -> Startup -> Trỏ phải chuột vào thư mục Startup và chọn Open.

    Tại cửa sổ mới này, bạn kiểm tra vào nếu thấy chương trình phần mềm nào khả nghi, lạ, bạn chưa sử dụng bao giờ, bạn xóa nó đi hoặc cut và paste sang một chỗ khác để không cho nó tự động chạy khi khởi động máy tính.

    Hủy bỏ trong registry: Bạn vào Start -> Run -> Tại hộp hội thoại gõ msconfig.

    Cửa sổ System Configuration Utility hiện ra và bạn chọn thẻ Startup.

    Tại đây, bạn cũng kiểm tra xem có các ứng dụng nào lạ, nghi ngờ là virus thì bạn bỏ nút check tại cột Startup Item để chúng không được chạy khi khởi động máy tính.

    Bạn nên đặc biệt quan tâm tới tên ứng dụng tại cột Startup Item và đường dẫn của ứng dụng tại cột Command để xác định xem đó có phải là virus hoặc sâu máy tính không. Sau khi bỏ các chương trình nghi nhiễm virus xong, bạn chọn OK. Chú ý đừng chọn khởi động lại máy tính ngay vì bạn còn phải thực hiện tiếp bước 4.

    Bước 4: Xóa các file nghi nhiễm virus

    ở bước 3, bạn đã có thể biết file nào nghi bị nhiễm virus và nó đang nằm ở đâu. Lúc này bạn nên tìm tới thư mục đó và Cut sau đó Paste file đó sang một thư mục tạm thời nào đó tại ổ C để lưu, phòng trường hợp sự nghi ngờ của mình là sai thì có thể khôi phục lại được.

    Đồng thời có thể còn một số file bị nhiễm virus khác mà bạn có thể thấy khi quan sát trong Task Manager ở bước 1. Bây giờ bạn hãy dùng chức năng Search của Windows để tìm ra file đó và cũng Cut, Paste sang một thư mục tạm tại ổ C.

    Một số file đuôi là exe với tên rất lạ nằm thư mục gốc ổ C, D thường là các file bị nhiễm virus. Hoặc các file autorun.ini, autorun.inf nằm tại thư mục gốc hoặc các thư mục khác (ngoại trừ thư mục copy dữ liệu từ đĩa CD) cũng là các file rất có thể bị nhiễm virus. Bạn chỉ cần kích hoạt các file này là máy bị nhiễm virus ngay lập tức.

    Bước 5: Khởi động lại máy tính và chạy ở chế độ bình thường

    Lúc này, nếu các nghi ngờ và thao tác tại các bước trên của bạn đúng. Máy tính của bạn sẽ "trong sạch" và hoạt động tốt. Tuy nhiên nếu các chức năng như Task manager, msconfig, regedit, Folder Options vẫn bị mờ hoặc không hoạt động được thì bạn nên vào website dưới đây để download các công cụ hoặc đọc hướng dẫn để khôi phục chúng: www.dougknox.com.

    Lưu ý:

    Do việc xác định các file bị lây nhiễm virus là quan sát của cá nhân bạn nên có thể có sự nhầm lẫn giữa file bị lây nhiễm virus và file bình thường. Vì vậy, bạn nên sao lưu các file nghi nhiễm virus ra trước khi xóa nó để có thể khôi phục khi cần thiết.
    Bài viết có sử dụng một số tư liệu trên internet
     
    Last edited by a moderator: 30/11/09
  2. tocbacvjp

    tocbacvjp Gà Vô Đối

    nguồn tin từ GM muhn;))
     
  3. Game_Enter

    Game_Enter Guest

    Cho anh em Tham khao thôi nhiều ông không biết tìm ở đâu lại nhầm keylooger thì khổ
     
  4. tocbacvjp

    tocbacvjp Gà Vô Đối

    =)) ghê ta định làm MOD àk kưng;))
     
  5. Bài viết rất có hữu ích, các bạn chơi quán nét không hiểu về keylock nghiên cứu để tránh bị mất đồ oan.
     
  6. OCN là chủ quán nét lên bit rõ vấn đề này lắm :D ai chơi ở quán trả bit hết pas

    1. sợ ra quán giờ nguy hiểm lắm
      ( Học hành là phù du <> MU là tất kả )
     


    1. Nếu Chủ quán Net nào mà làm thế thì chỉ tự giết mình mà thôi, thiển cận.
      Mục đích kinh doanh lâu dài hơn, tiền hơn hay mấy thứ đồ trong Mu hơn ^^!
     
  7. Game_Enter

    Game_Enter Guest


    Chính bạn nói chứ không phải tôi nói...Trong Mu Bá Vương Tôi không quan trọng bạn nghĩ gì về tôi mà quan trọng là mọi người nghĩ gì về tôi...

    Tôn trọng nhau là chính chứ đưa nhau ra mà chém phỏng có ích gì

    Nếu bạn cảm thấy bài viết có gì không hay hoạc bạn không quan tâm thì xin mời qua chơi chỗ khác Ở đây miễn chém gió Không nên để topic bị loãng vì những bài viết không quan trọng < tôi không nói bài viết của tôi quan trọng đâu nhé > Đừng có dựa vào câu nói của người khác mà cố tình làm khó họ

    Cảm Ơn nếu bạn không spam nữa...!
     
  8. tocbacvjp

    tocbacvjp Gà Vô Đối

    Sống Trên Đời Phải Để Người Khác Tôn Trọng Mình chính vì điều này đây:))
     
  9. Game_Enter

    Game_Enter Guest

    Mình rất vui khi bạn ghé thăm bài viết của mình nhưng mình sẽ vui hơn nếu bạn không spam nữa
    cảm Ơn
     
  10. Game_Enter

    Game_Enter Guest

    Up nên nào...........
     
  11. XinLoiEmYeu

    XinLoiEmYeu Guest

    tôi bị hack đồ rất nhìu nhưng tui vẫn chơi. anh em chợi vui vẻ nhé. cẩn thận đừng để như tôi.
     
  12. Game_Enter

    Game_Enter Guest

    up nên nào các pro.....
     
  13. ngày xưa TuMeo89 1 đại gia bên ss3 , cứ tưởng thế nào , hóa ra cha này lập ra 1 cái wed hackmux.tk , với đủ các trò câu khách , mà điển hình nhất là vào sever 1 ( sever đông người buôn bán đồ ) lập 1 cái nick vớ vẩn rồi để status trên cửa hàng toàn lời kêu gọi hấp dẫn , cuối cùng bị lộ cha này off luôn , chụp 1 cái ảnh Mu ofline toàn món đồ NV class3 + sét QN full , quả là pro **
     
  14. GameNo1

    GameNo1 Guest

    Phòng bệnh hơn chữa bệnh
     
Trạng thái chủ đề:
Đã khóa. Bạn muốn mở lại chủ đề? Nhắn tin cho admin Thiên Thanh Hi

Chia sẻ trang này