School of Technology - School of Life

Go Back   School of Technology - School of Life > Virus & Anti Virus > Hỏi đáp diệt virus
Đăng Kí Hỏi/Ðáp Thành Viên Lịch vbSPY Ðánh Dấu Ðã Ðọc Tags


Gởi Ðề Tài Mới Trả lời
 
LinkBack Ðiều Chỉnh Xếp Bài
Old 05-24-2008, 12:25 PM   #1 (permalink)
Senior Member
 
Tham gia ngày: Jan 2008
Bài gởi: 541
:
: ()
Default Diệt virus từ USB và Yahoo! Messenger (kỳ 2)

Sau khi xóa hết các khóa, bạn khởi động lại máy. Các file ẩn hiện ra, bạn tìm và xóa các file SSVICHOSST.exe, các file Autorun.inf ở các ổ đĩa và xóa các file của virus giả dạng thư mục (có dung lượng rất nhỏ khoảng 234 KB). Sau đây là những tình huống người dùng thường gặp và cách khắc phục.

Virus ẩn hàng loạt file thư mục trong ổ đĩa
Khi rơi vào tình huống này, bạn thấy ổ đĩa hoàn toàn trống rỗng trong khi dung lượng sử dụng vẫn còn. Thay vì phải làm thủ công bằng cách bỏ thuộc tính ẩn của từng file, thư mục, bạn hãy dùng chương trình FixAttrb của BKAV, chạy FixAttrb và chọn ổ đĩa bị virus làm ẩn các file và thư mục. Nhắp vào ổ cần bỏ thuộc tính ẩn và chọn OK. Bạn hãy đợi một chút để FixAttrb loại bỏ thuộc tính ẩn của file và thư mục. Thời gian nhanh hay chậm phụ thuộc vào độ lớn của đĩa, thư mục bị ẩn.

Không mở được ổ cứng, USB bằng cách nhắp đúp chuột
Thông thường để mở ổ cứng hoặc ổ USB, bạn thường nhắp đúp chuột vào ổ đĩa. Khi máy bị nhiễm virus Autorun, việc nhắp đúp chuột vào ổ đĩa sẽ kích hoạt virus Autorun. Bạn sẽ nhận thông báo lỗi giống như “Window cannot access the specified device, path, or file. You may not have the appropriate permissions to access the icon”. Khi đó bạn chỉ có thể mở được ổ đĩa bằng cách nhắp chuột phải, chọn Open, chạy file AutorunFix.exe và chọn Fix Autorun.
Sau khi khởi động lại máy tính, bạn có thể nhắp đôi vào thư mục một cách bình thường. Để phòng chống các virus phát tán qua thanh nhớ USB (trong trường hợp máy tính chưa cập nhật bản diệt virus mới hay bị virus vô hiệu), bạn có thể vô hiệu hóa tính năng AutoRun của Windows bằng phần mềm Disable Autorun.

Virus đổi status trên Yahoo! Messenger
Khi bị nhiễm virus, status của Yahoo!Messenger sẽ thay đổi và liên tục gửi link chứa virus đến bạn bè. Để xóa bỏ các đoạn status này, bạn cần thoát khỏi Yahoo! Messenger nếu đang online và sử dụng phần mềm nhỏ Clear Status để xóa hết status. Thủ thuật trong bài viết tuy không thể diệt hết các virus nhưng có thể làm cho virus ngừng chạy. Các file khác của virus có khi vẫn còn, vì vậy bạn nên sử dụng một chương trình quét virus mạnh để quét lại và thường xuyên update chương trình. Bài viết này chỉ đề cập đến virus có tên là SSVICHOSST.exe (IMWorm. Win32. Sohanad.t) nhưng bạn có thể áp dụng cách này để diệt các virus lây qua USB, Ym khác.

Link download: Process Viewer, AutorunFix, FixAttrb, RRT, Clear Status, Disable AutoRun, Autoplay Repair với dung lượng 604 KB tại: [Only registered and activated users can see links. ]

Kinh nghiệm sử dụng
Nên quét virus khi bạn cắm USB vào máy hay mỗi khi download phần mềm mới (quét thư mục chứa phần mềm mới). Không nên nhấp đôi chuột vào ổ USB.
Nên có sẵn một số phần mềm Portable diệt virus, quản lý file (Total Commander, Win NC...), chương trình Process Viewer (ProcessExplorer ) để diệt các virut đang chạy và chương trình AutorunFix, FixAttrb để lấy lại các file, thư mục bị ẩn, xóa các file autorun trên USB.

Theo NGUYỄN QUÝ ANH (Thế giới @)

thay đổi nội dung bởi: vphamquoc, 05-24-2008 lúc 04:12 PM.
shell linux is offline   Trả Lời Với Trích Dẫn
Sponsored links
Old 05-29-2008, 02:10 PM   #2 (permalink)
Junior Member
 
Tham gia ngày: May 2008
Bài gởi: 1
:
: ()
Default

minh co con secret.exe và con autorun.inf trong may.ko biêt sao diệt
tieuluong is offline   Trả Lời Với Trích Dẫn
Old 05-31-2008, 02:06 PM   #3 (permalink)
Sếp box CCNA và CMS
 
nqk7's Avatar
 
Tham gia ngày: Feb 2007
Nơi Cư Ngụ: Ngoài vòng tay em
Bài gởi: 1,051
:
: ()
Send a message via ICQ to nqk7 Send a message via AIM to nqk7 Send a message via Yahoo to nqk7 Send a message via Skype™ to nqk7
Default

Trích:
Nguyên văn bởi tieuluong View Post
minh co con secret.exe và con autorun.inf trong may.ko biêt sao diệt
con secret.exe và autorun.inf thường lây qua USB bạn dùng một đĩa giả lập rồi boot từ đĩa sau đó xóa bình thường
chúc may mắn
__________________
Gải pháp tổng đài, thiết bị an ninh, thiết bị Voip, ghi âm , tính cước...[Only registered and activated users can see links. ]
nqk7 is offline   Trả Lời Với Trích Dẫn
Old 09-11-2008, 11:46 PM   #4 (permalink)
Junior Member
 
hungtm196's Avatar
 
Tham gia ngày: Sep 2008
Bài gởi: 8
:
: ()
Default

mọi người ơi!mình mới nối mạng nên ko biết dùng phần mêm diệt virut nào là tốt nhất.Mọi người chỉ jum nha!
Nhân tiện ai có key của kaversky thì up cho mình nha!Thank!
hungtm196 is offline   Trả Lời Với Trích Dẫn
Old 09-19-2008, 09:34 AM   #5 (permalink)
Junior Member
 
Tham gia ngày: Sep 2008
Bài gởi: 5
:
: ()
Default

Một mẹo nhỏ tránh virus qua USB
Như các bạn biết đấy , khi một VR vô USB nó sẽ sửa autorun.inf để (trap) bẫy người sử dụng . Vì vậy bây giờ chúng ta chỉ cần tạo ra một file autorun.inf và theo dõi sự thay đổi của file này !

Thuận theo tính năng của autorun.inf , mình vọc ra được cách này vừa để trang trí USB theo phong cách riêng của bạn vừa dễ phát hiện virus !

Bạn mở notepad chép vô

[autorun]
icon=*.ico


với *.ico là tên file icon của bạn ví dụ của tớ là 1.ico sẽ là

[autorun]
icon=1.ico

Xong xuôi bạn save file này dưới định dạng inf :
--Chọn File -> save as --> autorun.inf ( nhớ để Save as type là all files nhé )
Sau rùi move nó vô USB của bạn ! USB của bạn sẽ có biểu tượng là hình *.ico của bạn . Lưu ý không thay đổi ngay đâu bởi máy tính sẽ lưu icon cũ vào bộ nhớ sau đó nếu chưa khởi động lại thì lúc nào bạn cắm USB vô cũng vẫn sẽ là biểu tượng USB cũ mà thôi !

Từ nay nếu bạn cầm USB qua một máy tính nào đó có virus xâm nhập zô USB,biểu tượng của bạn sẽ không còn nữa ! Lúc đó thì nên cẩn thận , chọn Folder Option rùi show files hidden và cả file hệ thống nữa ! Dùng một file rar để truy nhập vô USB của bạn rùi del những file lạ đi ... He he he --> thế này thì khỏi sợ virus nữa !

Nhưng lưu ý nè cách này áp dụng hiệu quả nhất khi bạn cắm USB từ máy này qua máy khác hoặc bạn cắm USB trên máy bạn rùi sử dụng lại sau khi khởi động lại máy ! Bởi như mình đã nói ở trên là máy tính đã lưu cái icon cũ của bạn vô bộ nhớ nên nếu bạn đang online mà VR vô thì cách này vẫn chưa show hàng được đâu !

Tớ định attach mấy file hình lên cho dễ hiểu nhưng không hiểu sao upload toàn báo lỗi ! Bác nào cao tay chỉ bảo giùm nha hay là phần upload forum mình bị lỗi !
Tayan_computer
tayan_computer is offline   Trả Lời Với Trích Dẫn
Sponsored links
Gởi Ðề Tài Mới Trả lời
Tags: , , , , , , ,




Ðang đọc: 1 (0 thành viên và 1 khách)
 
Ðiều Chỉnh
Xếp Bài

Quyền Sử Dụng Ở Diễn Ðàn
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt
Trackbacks are Mở
Pingbacks are Mở
Refbacks are Mở


Múi giờ GMT. Hiện tại là 04:05 AM.


Powered by: vBulletin Version 3.7.2 Copyright © Cộng đồng Mạng Việt Nam
Ad Management by RedTyger

Search Engine Friendly URLs by vBSEO 3.1.0 ©2007, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296
1 2 3 9 10 11 12 13 14 15 16 17 18 19 20 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 44 45 46 47 48 50 51 52 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 76 82 87 89 90 91 95 96 97 98 99 101 102 108 110 111 112 113 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 166 167 168 170 172 173 174 176 177 178 179 180 181 183 184 185 186 189 192 193 194 195 196 197 198 199 200 201 202 203 205 206 207 209 210 211 212 213 214 215 216 217 218 219 224 225 226 228 229 230 231 232 234 235 236 239 240 243 244 245 246 247 260 264 265 266 267 268 269 270 271 272 275 276 277 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 308 309 310 311 312 313 314 315 317 318 319 320 321 322 324 325 326 327 329