Virus hay là cái gì khác đây các bạn ơi

Liên hệ QC

SA_DQ

/(hông là gì!
Thành viên danh dự
Tham gia
8/6/06
Bài viết
14,330
Được thích
22,373
Nghề nghiệp
Nuôi ba ba & trùn quế
Mấy hôm trước mình cứ bấm double lên ổ đỉa D:\ thí các thư mục con của nó xuất hiện;
Nhưng hai hôm nay thì không vậy nữa;
Khi bấm double vô nó nó hiện lên cửa sổ Open With. Nhắc mình câu này:
Choose the program you want to use to open this file:
File: d:\
Vài tiếp dưới, nó liệt kê các dòng:
. . . .
Adobe Reader 8.1
. . . .
ImageReady
. . . .

Giờ bạn nào cho biết: Phải virus không hay sao vậy!

Xin cảm ơn!! !$@!!
 
Bác bỏ chế độ ẩn và xem có file Autorun.inf không?
 
Chính xác là con virus autorun bác à. Bác tải bkav về hình như cũng diệt được mà
 
Thường mấy loại virus này hay lây qua USB.. nên anh phải hết sức cẩn thận khi mang USB từ nơi này sang nơi khác.. Coi như chúng ta chấp nhận virus lây vào USB.. nhưng phải làm cách nào đừng cho nó lây từ USB sang máy tính của ta... Em có mấy cách sau có thể hạn chế dc:
-Cách 1: nếu anh thường xuyên dùng USB đễ sang tài liệu từ nơi này qua nơi khác thì nên hạn chế tạo thư mục con.. Tốt nhất ko tạo thư mục nào cả... Muốn copy tài liệu thì cứ copy thẳng vào thư mục gốc của USB... Vì theo kinh nghiệm của em, mấy loại virus lây qua USB sẽ nhân bản lên, mỗi thư mục là 1 con... Anh có càng nhiều thư mục thì số lượng virus càng lớn... (Có nhiều lúc số lượng của nó lớn đến nỗi ko thể mở USB bằng Windows Explorer luôn).... Theo cách này thì anh chỉ cần delete 1 con duy nhất tại ổ đĩa gốc là xong...
Cách 2: anh bấm nút Start, chọn lệnh RUN và gõ vào lệnh: GPEDIT.MSC ... Trong cửa sổ Group Policy anh duyệt đến đường dẩn sau: User Configuration\Administrative Templates\System... Nhìn khung bên phải, anh Double click vào chử Turn off Autoplay... Bấm chọn Enable, và trong khung "Turn off autoplay on" anh chọn All Drivers rồi Apply, OK...
Cách này đễ hạn chế USB lây vào máy tính của mình bằng con đường Autorun (tất nhiên là ko thể hạn chế 100%)... Khi anh cắm USB vào, chỉ cần anh đừng Double click vào biểu tượng USB thì sẽ ko có chuyện gì xảy ra... Nếu anh muốn duyệt thư mục bên trong USB thì nên dùng cách: Click phải biểu tượng USB, chọn Expand... nếu trong này có file Autorun.inf đi nữa nó cũng ko tài nào chạy dc...
Còn rất nhiều rất nhiều cách mà chỉ khi anh bị dính "chưởng" nhiều lần tự nhiên sẽ rút kinh nghiệm... ha... ha...
ANH TUẤN
 
Cảm ơn bạn anhtuan1066 nhiều nha . Tôi cũng bị trường hợp y hệt vậy nên mỗi lần mở ổ đĩa D Tôi thường phải nhấp phải chuột và chọn lệnh open - Hôm nay mới biết đó là do virus - Bạn cho hỏi luôn là phải dùng BKVA phiên bản nào mới diệt được vius này ?
 
Thỉnh thoảng nữa tháng 1 lần bạn cứ vào trang www.bkav.com.vn xem thử có phiên bản nào mới thì tải về... Với loại virus này thì BK nó diệt ngon lành...
Thật ra virus này cũng ko lấy gì ghê gớm lắm... nếu khéo léo có thể túm cổ nó bằng tay dễ dàng... nếu ko rành và hơi lười thì cứ cho BK quét, dù sao BK cũng ko chiếm dụng tài nguyên hệ thống
 
Bạn có một chiếc USB? Cho dù bạn chỉ thỉnh thoảng sử dụng nó để sao chép tài liệu giữa các máy thì chắc rằng không dưới một lần chiếc USB của bạn đã nhiễm phải virus.

Có lẽ cũng không phải nói nhiều về những phiền toái mà bạn gặp với với những con virus đáng ghét này. Tuy nhiên bạn hoàn toàn có thể hạn chế những vị khách không mời này xâm nhập vào chiếc USB của bạn.

Virus lây qua USB đã trở nên quá phổ biến hiện nay tại Việt Nam, nhất là khi chiếc ổ di động USB đã trở thành vật bất ly thân của đại đa số học sinh, sinh viên, nhân viên văn phòng.. Những con virus này tự động xâm nhập khi bạn cắm USB của bạn vào một máy tính đã bị nhiễm virus.

Và mỗi khi bạn USB này được đưa vào một máy tính khác, virus lợi dung thói quen sơ hở của bạn mỗi khi click đúp vào biểu tượng ổ đĩa USB trong My Computer để xâm nhập. Tại đây chúng tiếp tục nhân bản và phát tán chính mình bằng nhiều đường. Và đương nhiên nạn nhân tiếp theo sẽ là những chiếc USB khác cắm vào máy.

Tại sao virus có thể lây nhiễm qua USB? Là bởi vì virus sao chép chính nó lên USB, và tạo một file Autorun.inf để kích hoạt tính năng Autoplay của ổ đĩa. Mỗi khi bạn click vào để mở USB thì bạn sẽ vô tình chạy chính con virus này. Thêm nữa, chúng khôn khéo đặt thuộc tính ẩn cho chính mình để tránh bị phát hiện.

Làm thế nào để có thể phát hiện ra được USB có virus hay không? Nếu như bình thường bạn mở USB bằng cách click chuột trái vào biểu tượng USB ở My Computer thì hãy thay đổi thói quen đó. Hãy thử click chuột phải vào biểu tượng ổ USB, nếu như bạn thấy có dòng Autoplay được tô đậm ở vị trí trên cùng, có nghĩa là 90% USB đó đã bị nhiễm virus. Bởi vì bình thường thì dòng chữ tô đậm ấy phải là Open hoặc Explorer thay vì Autoplay.

Điều này còn có thể áp dụng với các ổ đĩa cứng, một vài con virus sau khi lây vào máy còn lây vào Autoplay của các ổ cứng. Quá trình lây vào ổ cứng khiến cho virus vẫn có thể được kích hoạt mà không cần phải sao chép vào Start Up, một nơi vẫn thường xuyên được kiểm tra. Tuy nhiên, các virus USB thường tự đặt nó trong trạng thái ẩn, chính vì vậy tốt nhất bạn nên thường xuyên đặt chế độ xem các file ẩn bằng cách vào My Computer -> Tools -> Folder Options.. -> View -> Chọn Show hidden files and folders và bỏ Hide protected system files.

Tự bảo vệ mình như thế chưa đủ. Tốt nhất hãy bảo vệ USB của mình khỏi bị nhiễm virus. Bạn hoàn toàn có thể tự làm được ngay cả khi bạn không phải là một người am hiểu về máy tính.

Thật vậy, nếu như virus lây vào USB của bạn và tìm cách lừa bạn chạy nó qua tính năng Autoplay của USB thì tại sao bạn lại không thử lừa lại nó. Để ý rằng virus USB nào cũng tạo file autorun.inf, vậy thì bạn hãy tạo sẵn file autorun.inf trong USB của mình. Chắc chắn rằng chỉ với bước này bạn đã “qua mặt” được kha khá virus USB rồi.

Nhưng xem ra như thế vẫn chưa đủ, bạn cần phải cấm các con virus thông minh hơn ghi đè file này. Điều này bạn cũng hoàn toàn có thể làm được dễ dàng với USB nếu như bạn chuyển hệ thống file của USB sang NTFS và đặt quyền cấm ghi đè cho file autorun.inf.

Tất nhiên việc chuyển hệ thống files sang NTFS thì USB của bạn sẽ không thể dùng được trên Windows 98/ME, nhưng chắc rằng Windows 98/ME thì cũng không tự động nhận được USB của bạn, hơn nữa Windows 98/ME hiện nay cũng hơi hiếm thấy.

Khi bạn đã sẵn sàng, hãy bắt đầu bảo vệ USB của bạn qua những thao tác đơn giản với Windows XP qua 5 bước sau:

Bước 1: Xác định tên ổ đĩa USB của bạn là gì bằng cách click vào My Computer và xác định ổ USB. Ví dụ như USB của bạn là ổ E: và nhãn là STORAGE

Bước 2: Chuyển đổi hệ thống files sang NTFS bằng cách Click vào Start -> Run, sau đó gõ convert : /FS:NTFS. Ví dụ bạn sẽ phải gõ convert E: /FS:NTFS. Lưu ý, nếu ổ USB của bạn có chức năng ghi âm và nghe nhạc MP3 thì nên bỏ qua bước này. Nếu không, có thể phần mềm chơi nhạc của bạn sẽ không thể chạy các file MP3 được.

Bước 3: Tạo một file autorun.inf với nội dung bất kì, thậm chí để trống cũng được và copy vào thư mục gốc của ổ đĩa USB của bạn.

Bước 4: Click chuột phải vào file autorun.inf bạn vừa tạo và chọn thuộc tính cho file này là read-only, bạn cũng có thể chọn thêm hidden.

Bước 5: Cấm mọi quyền truy xuất vào file autorun.inf bạn vừa tạo bằng cách Click vào Start -> Run, sau đó gõ cacls \autorun.inf /D Everyone. Ví dụ như bạn sẽ gõ cacls E:\autorun.inf /D Everyone

Tất nhiên là không thể nói là an toàn với tất cả các loại virus USB, nhưng phương pháp này cũng phần nào giúp cho USB của bạn an toàn trước đại đa số chuyên lây qua USB hiện nay. Và hơn hết, hãy cài lên máy của mình một chương trình diệt virus đáng tin cậy, đặc biệt nên có tính năng tự động cập nhật thường xuyên. Chúc bạn thành công.

Hải Nam
 
Vậy em xin được mạn phép hỏi như thế này có đúng không ah
1. Hầu như bất cứ Virut chui vào USB hay ổ cứng đều phải thông qua cái "cổng" autorun.inf, nếu không có cái "cổng" đó thì nó không có cơ hội để bung ra?
2. Nếu ý 1 của em đúng thì có thể vận dụng 5 bước trên không những là công cụ hữu hiệu để bảo vệ USB, mà còn để bảo vệ ổ cứng của máy (mỗi ổ cứng tạo thêm 1 thằng autorun.inf không cho ghi đè).
Em xin hỏi thêm một chút mong được các thày chỉ bảo: Em chưa hiểu hiệu quả diệt Virut từ Dos so với diệt từ đĩa Hiren's BootCD thì cái nào cho hiệu quả lớn hơn.
 
Chỉnh sửa lần cuối bởi điều hành viên:
Vậy em xin được mạn phép hỏi như thế này có đúng không ah
1. Hầu như bất cứ Virut chui vào USB hay ổ cứng đều phải thông qua cái "cổng" autorun.inf, nếu không có cái "cổng" đó thì nó không có cơ hội để bung ra?
2. Nếu ý 1 của em đúng thì có thể vận dụng 5 bước trên không những là công cụ hữu hiệu để bảo vệ USB, mà còn để bảo vệ ổ cứng của máy (mỗi ổ cứng tạo thêm 1 thằng autorun.inf không cho ghi đè).
Em xin hỏi thêm một chút mong được các thày chỉ bảo: Em chưa hiểu hiệu quả diệt Virut từ Dos so với diệt từ đĩa Hiren's BootCD thì cái nào cho hiệu quả lớn hơn.
Bây giờ khác thuở xa xưa rồi, cách đây khoảng 1 tháng tôi gặp 1 con virus, chẳng cần Autorun gì ráo mà nó cũng cứ chạy được. Đặc biệt con này lại có đuôi file là .lnk.bmp mới ngán chứ (vì chủ quan nên rất dễ bị dính)
Ai có gan nghiên cứu, tôi "quăng" mẫu này lên, xin mời thử nghiệm
Báo trước: Cứ để nguyên file RAR ấy thì không sao, giải nén ra ổ cứng, có bị gì ráng chịu à nghen
Ẹc... Ẹc... vụ này chỉ dành cho ai nhiều kinh nghiệm
 

File đính kèm

  • Virus_Fanny.bmp.zip
    96.9 KB · Đọc: 40
Bây giờ khác thuở xa xưa rồi, cách đây khoảng 1 tháng tôi gặp 1 con virus, chẳng cần Autorun gì ráo mà nó cũng cứ chạy được. Đặc biệt con này lại có đuôi file là .lnk.bmp mới ngán chứ (vì chủ quan nên rất dễ bị dính)
Ai có gan nghiên cứu, tôi "quăng" mẫu này lên, xin mời thử nghiệm
Báo trước: Cứ để nguyên file RAR ấy thì không sao, giải nén ra ổ cứng, có bị gì ráng chịu à nghen
Ẹc... Ẹc... vụ này chỉ dành cho ai nhiều kinh nghiệm
em chịu không thể download file cua bác được vì phần mền diệt virus kaspersky cua em chặn ngay rồi
 

File đính kèm

  • Untitled.jpg
    Untitled.jpg
    53.6 KB · Đọc: 65
Lần chỉnh sửa cuối:
Ah, quên! Có thể tham khảo bài này:
http://forum.lowyat.net/topic/1488855
Đã có người từng đề cập đến
em chịu không thể download file cua bác được vì phần mền diệt virus kaspersky cua em chặn ngay rồi
Điều này chứng minh rằng: Bất cứ đuôi file nào cũng có thể là virus ---> Các bác lập trình viên virus thời nay gớm thật! Cái chiêu ẩn file của nó thì quả thật tuyệt cú mèo ---> Dù có show hidden file và show luôn cả system file cũng chả nhìn thấy nó ---> Nếu nghiên cứu được cơ chế hoạt động thì có thể ứng dụng rất nhiều việc đấy
 
Tải về lần đầu chưa giải nén, quét thử bằng CMC --> bị xóa ngay lập tức.
Tải thêm lần nữa, sè sẹ giải nén rồi mới quét vi rút, được mấy chú, quét lại lần nữa không còn em nào, nhẹ nhàng mở thư mục ra xem chiến lợi phẩm là mấy cái xác.
Hic, có khi Virut này do nhà lập trình ndu tạo ra để thử gan anh em, hổng phai?
 

File đính kèm

  • untitled.JPG
    untitled.JPG
    54.9 KB · Đọc: 41
Hic, có khi Virut này do nhà lập trình ndu tạo ra để thử gan anh em, hổng phai?
Hổng có đâu anh ơi. Anh xem đường link ở trên thì biết liền!
Nói thật, với con này, em cũng không dám chắc về cách diệt bằng tay sẽ như thế nào nữa. Vì những hoạt động của nó khiến em vô cùng kinh ngạc (nằm ngoài sức tưởng tượng của em)
 
Hổng có đâu anh ơi. Anh xem đường link ở trên thì biết liền!
Nói thật, với con này, em cũng không dám chắc về cách diệt bằng tay sẽ như thế nào nữa. Vì những hoạt động của nó khiến em vô cùng kinh ngạc (nằm ngoài sức tưởng tượng của em)

Vậy mà ndu nhốt được nó vào WinRAR?
Mình thấy lạ là hiếm khi quét virut được trong WinRAR (mình nghĩ các file được nén lại thì an toàn - ý nói các file virut) mà sao cũng thò đầu ra hay sao mà bị công an (phần mềm diệt virut) phát hiện nhỉ.
 
[FONT=&quot]Do không có nhiều kiến thức về Virut, chỉ dám xin lời khuyên của các anh chị, các thày trên diễn đàn để em có thể xử lý tình huống thông thường thôi.[/FONT]
[FONT=&quot]Cả tối qua em đi tìm hiểu về phần này trên các diễn đàn, hiện em vẫn đang nghiên cứu tiếp. Em quan tâm đến vấn đề đang tranh luận trên các diễn đàn là làm sao diệt được vi rút hiệu quả nhất, em xin trích dẫn đưa lên và mong nhận được lời khuyên là em nên sử dụng biện pháp nào?[/FONT]
[FONT=&quot]Trích dẫn:[/FONT]
[FONT=&quot]- Gi[/FONT][FONT=&quot]ả[/FONT][FONT=&quot] s[/FONT][FONT=&quot]ử[/FONT][FONT=&quot] có 1 máy tính b[/FONT][FONT=&quot]ị[/FONT][FONT=&quot] nhi[/FONT][FONT=&quot]ễ[/FONT][FONT=&quot]m virus trên toàn b[/FONT][FONT=&quot]ộ[/FONT][FONT=&quot] các phân vùng c[/FONT][FONT=&quot]ủ[/FONT][FONT=&quot]a hdd. virus [/FONT][FONT=&quot]đ[/FONT][FONT=&quot]ã[/FONT][FONT=&quot] [/FONT][FONT=&quot]ă[/FONT][FONT=&quot]n vào các file h[/FONT][FONT=&quot]ệ[/FONT][FONT=&quot] th[/FONT][FONT=&quot]ố[/FONT][FONT=&quot]ng c[/FONT][FONT=&quot]ủ[/FONT][FONT=&quot]a OS. Có 2 KTV phát bi[/FONT][FONT=&quot]ể[/FONT][FONT=&quot]u v[/FONT][FONT=&quot]ề[/FONT][FONT=&quot] cách [/FONT][FONT=&quot]để[/FONT][FONT=&quot] ti[/FONT][FONT=&quot]ế[/FONT][FONT=&quot]n hành quét và di[/FONT][FONT=&quot]ệ[/FONT][FONT=&quot]t Virus nh[/FONT][FONT=&quot]ư[/FONT][FONT=&quot] sau:[/FONT]
[FONT=&quot]- KTV th[/FONT][FONT=&quot]ứ[/FONT][FONT=&quot] 1 phát bi[/FONT][FONT=&quot]ể[/FONT][FONT=&quot]u: nên di[/FONT][FONT=&quot]ệ[/FONT][FONT=&quot]t theo cách sau: bung file ghost [/FONT][FONT=&quot]đ[/FONT][FONT=&quot]ã[/FONT][FONT=&quot] t[/FONT][FONT=&quot]ạ[/FONT][FONT=&quot]o tr[/FONT][FONT=&quot]ướ[/FONT][FONT=&quot]c khi máy b[/FONT][FONT=&quot]ị[/FONT][FONT=&quot] nhi[/FONT][FONT=&quot]ễ[/FONT][FONT=&quot]m virus -> vào l[/FONT][FONT=&quot]ạ[/FONT][FONT=&quot]i windows, cài 1 ch[/FONT][FONT=&quot]ươ[/FONT][FONT=&quot]ng trình anti ([/FONT][FONT=&quot]ở[/FONT][FONT=&quot] [/FONT][FONT=&quot]đ[/FONT][FONT=&quot]â[/FONT][FONT=&quot]y mình xin nói rõ là 1 ch[/FONT][FONT=&quot]ươ[/FONT][FONT=&quot]ng trình anti nhé, ko ch[/FONT][FONT=&quot]ỉ[/FONT][FONT=&quot] [/FONT][FONT=&quot]đ[/FONT][FONT=&quot]í[/FONT][FONT=&quot]ch xác là anti nào [/FONT][FONT=&quot]để[/FONT][FONT=&quot] m[/FONT][FONT=&quot]ọ[/FONT][FONT=&quot]i ng[/FONT][FONT=&quot]ườ[/FONT][FONT=&quot]i kh[/FONT][FONT=&quot]ỏ[/FONT][FONT=&quot]i bàn cãi v[/FONT][FONT=&quot]ề[/FONT][FONT=&quot] v[/FONT][FONT=&quot]ấ[/FONT][FONT=&quot]n [/FONT][FONT=&quot]đề[/FONT][FONT=&quot] dùng ph[/FONT][FONT=&quot]ầ[/FONT][FONT=&quot]n m[/FONT][FONT=&quot]ề[/FONT][FONT=&quot]m nào. Ch[/FONT][FONT=&quot]ỉ[/FONT][FONT=&quot] chú tr[/FONT][FONT=&quot]ọ[/FONT][FONT=&quot]ng [/FONT][FONT=&quot]đế[/FONT][FONT=&quot]n cách làm c[/FONT][FONT=&quot]ủ[/FONT][FONT=&quot]a 2 KTV và th[/FONT][FONT=&quot]ả[/FONT][FONT=&quot]o lu[/FONT][FONT=&quot]ậ[/FONT][FONT=&quot]n thôi) -> update datbase m[/FONT][FONT=&quot]ớ[/FONT][FONT=&quot]i nh[/FONT][FONT=&quot]ấ[/FONT][FONT=&quot]t cho anti [/FONT][FONT=&quot]đ[/FONT][FONT=&quot]ó[/FONT][FONT=&quot] -> ti[/FONT][FONT=&quot]ế[/FONT][FONT=&quot]n hành quét toàn b[/FONT][FONT=&quot]ộ[/FONT][FONT=&quot] hdd.[/FONT]
[FONT=&quot]- KTV th[/FONT][FONT=&quot]ứ[/FONT][FONT=&quot] 2 thì có ch[/FONT][FONT=&quot]ủ[/FONT][FONT=&quot] ý khác. Di[/FONT][FONT=&quot]ệ[/FONT][FONT=&quot]t theo cách sau:[/FONT]
[FONT=&quot]+ Tháo hdd b[/FONT][FONT=&quot]ị[/FONT][FONT=&quot] nhi[/FONT][FONT=&quot]ễ[/FONT][FONT=&quot]m virus, sang 1 máy tính khác [/FONT][FONT=&quot]đ[/FONT][FONT=&quot]ã[/FONT][FONT=&quot] có s[/FONT][FONT=&quot]ẵ[/FONT][FONT=&quot]n anti và c[/FONT][FONT=&quot]ũ[/FONT][FONT=&quot]ng [/FONT][FONT=&quot]đ[/FONT][FONT=&quot]ã[/FONT][FONT=&quot] update database m[/FONT][FONT=&quot]ớ[/FONT][FONT=&quot]i nh[/FONT][FONT=&quot]ấ[/FONT][FONT=&quot]t cho anti [/FONT][FONT=&quot]đ[/FONT][FONT=&quot]ó[/FONT][FONT=&quot] -> ti[/FONT][FONT=&quot]ế[/FONT][FONT=&quot]n hành quét toàn b[/FONT][FONT=&quot]ộ[/FONT][FONT=&quot] hdd.[/FONT]
[FONT=&quot]+ N[/FONT][FONT=&quot]ế[/FONT][FONT=&quot]u th[/FONT][FONT=&quot]ự[/FONT][FONT=&quot]c hi[/FONT][FONT=&quot]ệ[/FONT][FONT=&quot]n mà v[/FONT][FONT=&quot]ẫ[/FONT][FONT=&quot]n ch[/FONT][FONT=&quot]ư[/FONT][FONT=&quot]a s[/FONT][FONT=&quot]ạ[/FONT][FONT=&quot]ch thì làm ti[/FONT][FONT=&quot]ế[/FONT][FONT=&quot]p b[/FONT][FONT=&quot]ướ[/FONT][FONT=&quot]c sau: dùng b[/FONT][FONT=&quot]ộ[/FONT][FONT=&quot] c[/FONT][FONT=&quot]ứ[/FONT][FONT=&quot]u h[/FONT][FONT=&quot]ộ[/FONT][FONT=&quot] anti live CD [/FONT][FONT=&quot]để[/FONT][FONT=&quot] quét ngoài dos -> sau [/FONT][FONT=&quot]đ[/FONT][FONT=&quot]ó[/FONT][FONT=&quot] vào l[/FONT][FONT=&quot]ạ[/FONT][FONT=&quot]i windows th[/FONT][FONT=&quot]ự[/FONT][FONT=&quot]c hi[/FONT][FONT=&quot]ệ[/FONT][FONT=&quot]n l[/FONT][FONT=&quot]ạ[/FONT][FONT=&quot]i[/FONT]
[FONT=&quot]- Nào theo anh em VN-Zoom thì th[/FONT][FONT=&quot]ế[/FONT][FONT=&quot] nào, cách th[/FONT][FONT=&quot]ự[/FONT][FONT=&quot]c hi[/FONT][FONT=&quot]ệ[/FONT][FONT=&quot]n c[/FONT][FONT=&quot]ủ[/FONT][FONT=&quot]a KTV nào an toàn và ch[/FONT][FONT=&quot]ắ[/FONT][FONT=&quot]c cú h[/FONT][FONT=&quot]ơ[/FONT][FONT=&quot]n.[/FONT]
[FONT=&quot](từ nguồn http://www.vn-zoom.com/f230/anh-em-...ch-diet-virus-sau-day-xem-the-nao-838361.html)[/FONT]
[FONT=&quot] [/FONT]
 
Vậy mà ndu nhốt được nó vào WinRAR?
Mình thấy lạ là hiếm khi quét virut được trong WinRAR (mình nghĩ các file được nén lại thì an toàn - ý nói các file virut) mà sao cũng thò đầu ra hay sao mà bị công an (phần mềm diệt virut) phát hiện nhỉ.
Em lên mạng down mẫu virus về thôi anh à!
Còn chương trình AntiVirus nó đương nhiên diệt được virus trong file nén rồi, chỉ trừ khi file nén ấy có password ---> Điều này cũng lý giải tại sao khi người ta post các file .EXE lên mạng, người ta thường nén lại và có đặt password. Lúc xưa em vẫn thắc mắc: Đã chia sẽ mà còn password làm gì? Thì ra là để tránh các chương trình Antivirus xơi tái
 
Mình nghĩ là nếu làm theo cách 1 mà cẩn thận thì cũng tương đương với cách 2 nhưng đỡ mất công tháo lắp ổ cứng (cẩn thận ở đây là chỉ lấy phần mềm anti ở ổ CD chớ không lấy từ USB hoặc phân vùng khác). Cách hai chỉ dùng trong trường hợp không muốn mất các tùy chon hoặc chương trình mới cài thêm sau khi tạo file Ghost.
 
. Em quan tâm đến vấn đề đang tranh luận trên các diễn đàn là làm sao diệt được vi rút hiệu quả nhất
Ai cũng biết rằng: PHÒNG BỆNH HƠN CHỬA BỆNH
Lý ra, điều mà bạn nên quan tâm là làm sao đừng để virus nhiễm vào máy tính chứ không phải là tìm phương pháp tiêu diệt nó (đôi lúc cũng phát hiện được cách TRỊ thông qua việc xây dựng phương pháp PHÒNG)
Nói xin lỗi chứ một khi máy đã nhiễm virus rồi thì không ai (kể cả các chương trình Antivirus) dám bảo đảm 100% có thể phục hồi nguyên trạng cho máy tính ----> Nên nhớ là PHỤC HỒI NGUYÊN TRẠNG nha, không phải đơn giản là diệt virus xong thì thôi đâu. Những hậu quả do virus để lại mới là thứ đáng sợ (các thiết lập của hệ thống bị thay đổi, file bị chỉnh sửa...)... Và những hậu quả này thì không có chương trình Antivirus nào giải quyết triệt để đâu (nó chỉ có nhiệm vụ bắt thằng đốt nhà chứ không có nhiệm vụ xây lại nhà cho chúng ta)
Phòng bệnh không khó, công việc cũng nhẹ nhàng hơn chửa bệnh, chỉ cần ta có chút kiến thức ---> Trang bị ngay bây giờ vẫn chưa muộn
 
Ai cũng biết rằng: PHÒNG BỆNH HƠN CHỬA BỆNH
Lý ra, điều mà bạn nên quan tâm là làm sao đừng để virus nhiễm vào máy tính chứ không phải là tìm phương pháp tiêu diệt nó (đôi lúc cũng phát hiện được cách TRỊ thông qua việc xây dựng phương pháp PHÒNG)
Nói xin lỗi chứ một khi máy đã nhiễm virus rồi thì không ai (kể cả các chương trình Antivirus) dám bảo đảm 100% có thể phục hồi nguyên trạng cho máy tính ----> Nên nhớ là PHỤC HỒI NGUYÊN TRẠNG nha, không phải đơn giản là diệt virus xong thì thôi đâu. Những hậu quả do virus để lại mới là thứ đáng sợ (các thiết lập của hệ thống bị thay đổi, file bị chỉnh sửa...)... Và những hậu quả này thì không có chương trình Antivirus nào giải quyết triệt để đâu (nó chỉ có nhiệm vụ bắt thằng đốt nhà chứ không có nhiệm vụ xây lại nhà cho chúng ta)
Phòng bệnh không khó, công việc cũng nhẹ nhàng hơn chửa bệnh, chỉ cần ta có chút kiến thức ---> Trang bị ngay bây giờ vẫn chưa muộn
Quả là em đã quá chủ quan nền phải trả một cái giá rất đắt, bây giờ đành chấp nhận những cái gì không thể khôi phục được thì làm lại từ đầu. Trước kia vì quá tin tưởng 100% vào em Deep Free nên em đóng băng ổ C (các ổ D, E không đóng băng), và cứ vô tư copy thoải mái vào ổ D, E không sợ bất cứ tên Virut nào, ai ngờ...
Em đã đọc được một số cách phòng như là tắt chế độ Autorun trong Win, mở file thì không kích đúp. Vậy ngoài 2 cách trên có cơ chế nào phòng virut nữa không? Xin thày chỉ bảo em với.

Em xin phép được hỏi thêm một chút, em chưa hiểu tại sao khi mở theo kiểu kích đúp vào folder cần mở thì khả năng bị nhiễm vi rút (kích hoạt vi rút) là rất lớn, còn mở từ bên trái của cửa sổ Explore thì tránh được lây nhiễm ah?
 
Lần chỉnh sửa cuối:
Quả là em đã quá chủ quan nền phải trả một cái giá rất đắt, bây giờ đành chấp nhận những cái gì không thể khôi phục được thì làm lại từ đầu. Trước kia vì quá tin tưởng 100% vào em Deep Free nên em đóng băng ổ C (các ổ D, E không đóng băng), và cứ vô tư copy thoải mái vào ổ D, E không sợ bất cứ tên Virut nào, ai ngờ...
Em đã đọc được một số cách phòng như là tắt chế độ Autorun trong Win, mở file thì không kích đúp. Vậy ngoài 2 cách trên có cơ chế nào phòng virut nữa không? Xin thày chỉ bảo em với.

Em xin phép được hỏi thêm một chút, em chưa hiểu tại sao khi mở theo kiểu kích đúp vào folder cần mở thì khả năng bị nhiễm vi rút (kích hoạt vi rút) là rất lớn, còn mở từ bên trái của cửa sổ Explore thì tránh được lây nhiễm ah?
Ta biết rằng MS xây dựng Windows và cho phép AutoRun làm 1 công việc hoàn toàn "thiện ý"... Chẳng hạn khi bạn cho CD vào thì nó tự động bật chương trình nghe nhạc, phát các bài có trong CD.
Ngay cả khi bạn tắt chương trình nghe nhạc rồi thì chỉ cần Double click vào tên ổ đĩa, lập tức AutoRun sẽ kích hoạt lệnh nào đó ghi trong nội dung file để mở lại chương trình nghe nhạc.
Tiện quá còn gì! Nhưng cũng chính vậy mà bị "bọn xấu" lợi dụng. Biết AutoRun sẽ hoạt động khi Double click, vậy thì miếng mồi này "thơm" quá còn gì. Cứ thế "nó" viết 1 em virus rồi viết thêm file AutoRun.inf với nội dụng chạy thằng virus kia ---> Vậy là xong đời ta
Ta đã biết phương pháp hoạt động rồi thì phải phòng bằng cách đùng kích đúp nữa! Vậy thôi.
Dù mới đây phát hiện được em virus chẳng cần kích đúp, chẳng cần AutoRun cũng chạy nhưng may thay nó vẫn chưa mấy hoàn thiện nên khả năng phá hoại không cao. Thôi thì các biện pháp phòng bị cũ ta vẫn cứ sử dụng, cần thừa đâu
Còn như bạn nói:
Vậy ngoài 2 cách trên có cơ chế nào phòng virut nữa không? Xin thày chỉ bảo em với.
thì thật sự tôi không dám chắc bất cứ cách nào cả! Người ta nói ĐẠO CAO 1 THƯỚC, MA CAO 1 TRƯỢNG cũng đồng nghĩa virus luôn đi trước các chương trình Antivirus về mặt giải thuật và phương pháp tấn công. Có mẫu virus, biết được cơ chế hoạt động thì mới biết được ta sẽ phòng bị thế nào
-------------------------
Nói như thế không có nghĩa là phải xem virus là cái gì đó rất ghê gớm. Nếu bạn trang bị kiến thức về hệ thống thật đầy đủ thì bạn sẽ phát hiện ra virus càng nhanh chóng. Cho dù chưa diệt được nó, cũng có thể giảm thiểu tối đa hậu quả mà nó gây ra.
Tôi liệt kê ra đây những kiến thức mà bạn cần nên biết:
- Biết cách dùng 1 số lệnh DOS thông thường (như kiểm tra đĩa, thay đổi thuộc tính và xóa file, folder... )
- Biết cách dùng Task Manager (xem và hiểu được từng tiến trình trên list nó là cái gì) nhằm phát hiện được file lạ đang chạy
- Biết cách dùng Registry để xóa những key nguy hiểm
- Biết cách dùng Ghost và System Restore để sao lưu và phục hồi hệ thống
- Biết cách dùng các đĩa cứu hộ để thực hiện các công việc trong trường hợp không thế vào Windows
- Thay đổi thói quen duyệt file, folder trên ổ đĩa mà ta không chắc có virus hay không: Thay vì dùng Windows Explorer để duyệt file, folder thì ta nên chuyển sang dùng WinRAR
vân vân và vân vân.... còn nhiều thứ nữa... Và trong đa số các trường hợp, ta nên xem google là người bạn đường thận thiết để hỏi mọi vấn đề ta đang quan tâm. Ngoài ra không nên quá tin tưởng vào bất cứ phương pháp nào, kể cả các chương trình AntiVirus mạnh nhất, nếu không thì sẽ có ngày bạn nhận lấy hậu quả đáng tiếc
 
Web KT
Back
Top Bottom