Thông báo

Collapse
No announcement yet.

Sợ gì virus

Collapse
X
 
  • Lọc
  • Giờ
  • Show
Clear All
new posts

  • Sợ gì virus

    Đầu tiên là xác định xem máy tính của bạn có bị nhiễm virus hay không.

    Bạn hãy mở Windows Explorer. Ở menu Tools > tìm dòng Folder Options. Nếu không có mục này thì nghĩa là máy của bạn đang hoặc từng bị virus.
    Nếu bạn không thể làm hiện các file ẩn,không chạy được System Configuration Utility hay ấn Ctrl+Alt+Del mà không mở được Task Manager thì cũng có thể là do virus.

    Các cách đơn giản để phòng tránh virus
    Phần lớn virus hiện nay đều tự tạo file autorun.inf và nó dễ dàng lây sang các ổ đĩa cứng, các thiết bị lưu trữ di động
    Nếu bạn bỏ thói quen bấm đúp chuột hay bấm phải chuột vào biểu tượng ổ USB, thiết lập cơ chế bỏ chạy tự động (Autorun), cho hiển thị tập tin ẩn và đuôi file... thì sẽ không bị nhiễm virus lây trên thiết bị phổ thông này.
    COLOR="Red"]1. Bỏ thói quen bấm đúp chuột trái và bấm chuột phải[/COLOR]
    Đa số người dùng đều có thói quen cắm ổ USB vào máy, mở Explorer nhấn đúp chuột trái vào biểu tượng ổ USB trong My Computer để mở. virus đã tạo ra một file "Autorun.inf" trong ổ USB. File này về bản chất không xấu, nó được Windows cho tự động chạy một phần mềm quy định trong nội dung của file "Autorun" để tạo ra sự thuận tiện cho người dùng. Virus lại lợi dụng file đó để tự động kích hoạt nên nếu thấy sự xuất hiện của file đó trên ổ USB hoặc bên ngoài cùng ổ cứng (C:\; D:\; E:\...)
    Kể cả bạn đã thận trọng bấm chuột phải vào biểu tượng ổ USB và chọn Explorer hoặc bất kỳ một mục gì khác để mở ổ USB từ menu bật ra, bạn vẫn bị virus. Bởi virus đã chỉnh sửa file Autorun.inf, và thông qua đó đã chỉnh sửa luôn cả menu bật ra khi bạn bấm chuột phải để khi người dùng chọn Explorer, virus vẫn được kích hoạt
    Do đó, hãy mở cửa sổ My computer bằng cách bấm nút Windows-E, và bấm đơn (một lần trên chuột trái) vào hình ổ USB ở bên trái trong cây thư mục (Folder tree). Hoặc bấm vào nút sổ xuống (drop-down) của Address bar, và chọn ổ USB trong danh sách ổ đĩa xổ xuống đó. Bạn vẫn mở được ổ USB ngay cả khi USB có virus, còn virus thì không thể vào được máy nếu bạn thận trọng làm như vậy.






    2.Cho hiển thị file ẩn và đuôi file



    Trong hộp thoại Folder Options vừa mở ra, bạn nhấn vào tab View, tìm các dòng sau và bấm/ huỷ bấm dấu kiểm của những dòng tương ứng:
    +Show hidden files and folders (bấm chọn nút radio)
    +Bỏ dấu kiểm Hide extensions for know file types
    +Bỏ dấu kiểm Hide protected operating system files (Recommended)



    Mục đích của thao tác này là để hiển thị virus cố tình giấu mặt trong ổ USB bằng cách tự đặt cho nó thuộc tính "ẩn" (Hidden và System), và hiển thị những virus giả danh (có biểu tượng giống file word hay giống biểu tượng folder, nhưng thực ra nó là file thực thi *.EXE) để khỏi vô tình bấm nhầm khiến nó hoạt động.

    Nếu bạn không cho hiển thị đuôi file thì bạn sẽ không thể phân biệt được đâu là tài liệu thật, đâu là virus vì chúng đều có tên giống nhau, biểu tượng (icon) giống nhau, và chỉ khác nhau duy nhất phần đuôi (mở rộng) file (*.EXE và *.DOC chẳng hạn). Trong khi đó, để "tiện dụng" theo mặc định của Microsoft, phần đuôi file này không được hiển thị nên người dùng rất dễ nhầm lẫn.
    Khi thấy file .exe .com có biểu tượng giống Word, giống Folder và có tên file giống tài liệu của bạn thì hãy xoá thẳng tay và không được bấm đúp vào đó để xem.

    Đây là một ví dụ USB đã nhiễm virus



    Còn đây là nội dung file autorun.inf được mở bằng note page



    Bạn nhìn thấy dòng open=ev.com  virus là thằng ev.com đó.

    3. Vô hiệu hoá tính năng Autorun
    Mặc dù đã "cảnh giác" để mở USB , nhưng đôi khi người dùng vẫn cứ nhầm lẫn. Vì vậy, tốt hơn hết là vô hiệu hóa Autorun bằng cách sau:
    Mở Run, gõ gpedit.msc , Enter để mở chương trinh Group Policy

    Bấm dấu chọn Computer Configuration -> Administrative Template >System. (bấm chọn chữ system chứ không bấm vào dấu cộng).


    ở cửa sổ bên phải chọn dòng Turn off Autorun
    chọn enable. Và Turn off autorun on all drivers



    Tương tự bật tính năng turn off autorun ở User Configuration -> Administrative Template >System.


    Kết hợp 3 phương pháp trên bạn có thể sống chung với virus mà không phải sợ nữa .

    Các phương pháp trên chỉ là để đề phòng virus.còn trường hợp máy tính của bạn đã bị nhiêm virus rồi thì sao?
    Việc cài antivirus để quét là vô nghĩa vì virus khi này đã làm chủ máy tính của bạn, nó biết cách tự bảo vệ để không cho xóa nó.Bạn có thể vào DOS để xóa virus (không phải ai cũng biết làm),nhưng liệu bạn có tự tin là đã xóa hết được chúng .Và những thay đổi mà virus gây ra như mất folder option, mất task manager, msconfig ….
    Bạn biết cách chỉnh sửa trong registry để khôi phuc lại ? việc này đối với những người không chuyên thì được gọi là “nghịch dại” đó.
    Cách hiệu quả nhất khi máy tính của bạn bị nhiễm virus là sao lưu dữ liệu và cài đặt lại hệ thống.Việc này đôi khi còn nhanh hơn là tìm phương pháp diệt virus và khắc phục nhưng thay đổi của hệ điều hành.

    Phần sau mình sẽ hướng dẫn cách cài đặt sao cho có thể backup nhanh nhất khi sự cố xảy ra.
    .


    mọi người góp ý thêm nhé
    copyright@ ACK
    xin ID Voxox gọi VOID IP miễn phí
    các ban có thể qua đây http://forum.fibo.vn/showthread.php?t=2744 và làm theo hướng dẫn ở cuối bài.
    các ID beta000,beta001... beta140; beta101 .... đến beta162.tổng cộng hơn 100 ID với pass là khongbiet đều do mình lập và đã gửi cho các bạn làm theo hương dẫn đó.chắc là đã gọi hết tiền
    mình có thể gửi cho bạn nhiều ACC nếu bạn làm theo đúng hướng dẫn. mình lập nick bằng bot nên rất nhanh
    thân !!!

  • #2
    Sợ gì con viruts này. COn viút này diệt đơn giản. Có cách khác bạn có thể vào Run-cmd-del o dia chu vỉut/autorun.inf là cũng diêt được. Mục đích của mình là diệt file đó thôi!
    Sọ là sợ con virut tinh vi hơn thế có mà phần mền không bản quyền ko diệt đc!

    Comment


    • #3
      có 1 hiện tượng đối với USB là nhiễm virus ....phimnguoilon.exe, autorun....
      thì làm sao diệt đại ca?
      ngoài cách tạo một folder có đuôi .bak rồi lưu vào USB với tên và đuôi giống hệt với folder do vi rú tự sinh ra. ( để nó khỏi sinh ra folder trùng tên đã tồn tại).
      đôi khi USB tự nhiên chỉ còn 8MG không truy cập được là cháy do bị chích điện cao thế ah?

      Comment


      • #4
        Cách phòng và diệt như post 1 rất đúng nhưng đối với Windows XP mà chưa thực hiện bước đầu tiên dưới đây thì coi như vô dụng

        -Chạy dòng lệnh gpedit.msc
        -vào mục User Configuration\ Adminstrative Templates\ System\ Autorun\ Turn off Autoplay. Chọn Enable, All Drives. OK

        Nguyên nhân là vì mặc định windows XP đã bật sẵn chế độ Autorun,bất kỳ ổ đĩa nào có file Autorun thì nó sẽ thực thi ngay lập tức mà không cần hỏi người dùng.Thao tác trên là để tắt tính tự tiện chạy Autorun của windows XP

        @avr: tạo 1 thư mục trùng tên như vậy không hiệu quả,virus đủ không ngoan để xóa cái folder đó đi và đặt vào 1 folder mới
        Say thanks with any post you think it's helpful...

        Comment


        • #5
          Đúng nhưng chưa đủ - có nhiều loại vr lắm.
          Còn diệt vr usb đơn giản là chích điện cao thế cho nó, hi, đó là cách diệt vr cho tất cả không riêng gì vr máy tính.

          Comment


          • #6
            Nguyên văn bởi avr Xem bài viết
            có 1 hiện tượng đối với USB là nhiễm virus ....phimnguoilon.exe, autorun....
            thì làm sao diệt đại ca?
            ngoài cách tạo một folder có đuôi .bak rồi lưu vào USB với tên và đuôi giống hệt với folder do vi rú tự sinh ra. ( để nó khỏi sinh ra folder trùng tên đã tồn tại).
            đôi khi USB tự nhiên chỉ còn 8MG không truy cập được là cháy do bị chích điện cao thế ah?
            Diệt bằng KAV (Cát-pơ-sờ-kai ăng-ti-vái-rợt-sờ) là hết!

            Comment


            • #7
              Cám ơn vì bạn nhiệt tình chỉ giáo anh em tự bảo trọng cho máy tính của mình.Theo tôi cứ Bkpro hay 1 phần mềm diệt virut nào đó là xong thôi.


              Add: 97 Quán Nam - Lê Chân - Hải Phòng.
              Tel: 031 518648 Phone: 0904 283 505

              Comment


              • #8
                Tặng anh em một ông vệ sỹ chuyên bắt bọn Autorun khi chúng còn đang "gửi xe",tóm được phương tiện đi lại rồi thì dùng một phần mềm diệt virus quen dùng(đã update)ví dụ BKAV chẳng hạn, nó đập nhát nữa là mấy con virus đó nghỉ xâm nhập luôn.(Chú ý chỉ cài vào máy đang sạch và phải chạy chương trình này cùng chương trình diệt virus luôn khởi động cùng win)Cắm USB thỏa mái chả sợ gì.
                Attached Files

                ATMega8=18K; ATMega16=45K; ATMega32=70K...

                Comment


                • #9
                  Web của tui nè http://ack.fibovietnam.net
                  mời các bạn ghé chơi

                  Comment


                  • #10
                    mình thấy virus luôn thay đổi, những cách này chỉ có thể "áp dụng" một thời gian ngắn thôi, sau đó các "lập trình viên virus" sẽ viết nên những code "cao cấp" hơn, thế là bó tay thôi, nói chung cứ phải dùng phần mềm diệt virus và khi cắm usb vào thì phải diệt trước là ok thôi
                    Làm mọi việc đúng giờ

                    Hãy là người Việt Nam hiện đại

                    Comment


                    • #11
                      Nói thêm về cách phòng chống virus :
                      - cài phần mềm antivirus chất lượng và cập nhật thường xuyên (KAV/KIS, NOD32...)
                      - cài phần mềm chống virus xâm nhập từ USB vào máy tính (USB Disk Security, Autorun Remover...)
                      - quản lý file bằng Total Commander (bật hiện file ẩn)

                      Khi gắn USB vào thì đừng cho nó chạy tự động (chọn Cancel hay No), khi đó USB Disk Security sẽ tự ngăn chận Virus chui vào máy tính
                      KAV/KIS, NOD32 sẽ diệt ngầm virus mà nó thấy được
                      Dùng Total Commander mở USB lên xem còn em nào thì Shift+Delete luôn
                      => chưa bao giờ bị virus

                      Comment


                      • #12
                        Xin giới thiệu cách diệt virus Autorun đã lây vào máy mà không phần mềm nào điệt được :
                        B1 : Tắt hết các trương trình đang chạy.
                        B2 : Vào Run gõ lệnh msconfig chọn Startup và bỏ dấu tích ở các ô đi sau đó restart.
                        B3 : Khi máy khởi động xong và Run gõ lệnh cmd.
                        Màn hình cmd màu đen hiện ra ta gõ lệnh sau :
                        cd\
                        attrib *.* -s- h- r -a
                        D:
                        cd\
                        attrib *.* -s- h- r -a
                        E:
                        cd\
                        attrib *.* -s- h- r -a
                        F:
                        cd\
                        attrib *.* -s- h- r -a
                        .............
                        D,E,F là tên các ổ trong PC .
                        Sau đó vào Run mở các ổ bằng cách gõ lệnh [tên ổ đĩa] :
                        Ví dụ : C:
                        Xóa file virus (2 file ) trong các ổ vùa mở sau đó đóng lại.
                        Sau khi diệt xong các ổ ta vào Run gõ regedit chọn Find.Gõ tên virus autorun vào và chờ khi regedit tìm virut.Nếu nó tìm thấy file autorun thì xóa nốt đi.
                        Restart là xong.
                        Hết.
                        Chúc thành công.
                        Last edited by duong_act; 19-03-2009, 11:41.

                        Comment


                        • #13
                          =>Chú ý "Hiện tượng trên máy tính của bạn là do máy tính chưa được cập nhật bản vá lỗ hổng của hệ điều hành Windows, vì vậy virus đã khai thác lỗ hổng này để lây nhiễm vào máy tính. Để khắc phục hiện tượng này bạn cần cập nhật bản vá lỗi MS08-067 cho Windows.

                          Bạn hãy truy cập theo đường link http://www.microsoft.com/downloads/d...displaylang=en để download bản vá lỗi, sau đó tiến hành chạy file mới download về để cài đặt bản vá lỗi cho Windows. Tiếp theo bạn hãy khởi động lại máy tính, quét toàn bộ máy tính và kiểm tra hiện tượng."
                          Quang Nhat
                          ---------------------------------------
                          Yahoo :quangnhat85ls
                          Mail :
                          Nhận thiết kế và ép nhựa cho đồ điện tử

                          Comment


                          • #14
                            Còn cách nữa :
                            Khởi động PC từ DOS, dùng NC xem trên các ổ đĩa C,D.E. F gì đó có file Autorun.ìnf không??? Nếu có thì Delete luôn đi, file này là virus đó !!!!!!!

                            Comment

                            Về tác giả

                            Collapse

                            xxxooozzz Tìm hiểu thêm về xxxooozzz

                            Bài viết mới nhất

                            Collapse

                            Đang tải...
                            X