Virus hay là cái gì khác đây các bạn ơi

Liên hệ QC
- Biết cách dùng 1 số lệnh DOS thông thường (như kiểm tra đĩa, thay đổi thuộc tính và xóa file, folder... )
- Biết cách dùng Task Manager (xem và hiểu được từng tiến trình trên list nó là cái gì) nhằm phát hiện được file lạ đang chạy
- Biết cách dùng Registry để xóa những key nguy hiểm
- Biết cách dùng Ghost và System Restore để sao lưu và phục hồi hệ thống
- Biết cách dùng các đĩa cứu hộ để thực hiện các công việc trong trường hợp không thế vào Windows
- Thay đổi thói quen duyệt file, folder trên ổ đĩa mà ta không chắc có virus hay không: Thay vì dùng Windows Explorer để duyệt file, folder thì ta nên chuyển sang dùng WinRAR
vân vân và vân vân.... còn nhiều thứ nữa... Và trong đa số các trường hợp, ta nên xem google là người bạn đường thận thiết để hỏi mọi vấn đề ta đang quan tâm. Ngoài ra không nên quá tin tưởng vào bất cứ phương pháp nào, kể cả các chương trình AntiVirus mạnh nhất, nếu không thì sẽ có ngày bạn nhận lấy hậu quả đáng tiếc
Cái cách dùng Winra thì em lần đầu tiên nghe thấy, xin thày giải thích giúp em một chút nữa với.
Các cái khác em tìm trên một số diễn đàn, sáng nay em tìm học một số lệnh Dos giờ chưa tìm ra, xin thày chỉ giúp cho em một số lệnh cần thiết với ah.
 
Cái cách dùng Winra thì em lần đầu tiên nghe thấy, xin thày giải thích giúp em một chút nữa với.
Các cái khác em tìm trên một số diễn đàn, sáng nay em tìm học một số lệnh Dos giờ chưa tìm ra, xin thày chỉ giúp cho em một số lệnh cần thiết với ah.
Vì khi dùng WinRAR để duyệt file thì không có thứ gì có thể ẩn được với nó cả (ít nhất là đến thời điểm hiện giờ)
Việc dùng nó cũng rất dễi: Cứ khởi động WinRAR, bấm mũi tên xổ xuống ở thanh Address để tìm đến ổ đĩa hoặc thư mục nào đó, cứ thế mà duyệt thôi (cứ như trong Explorer)
Còn DOS thì cũng có cách khá đơn giản:
- Bấm Start\Run và gõ lệnh CMD
- Trong cửa số DOS, gõ lệnh HELP rồi Enter, nó sẽ xổ xuống toàn bộ danh sách lệnh
- Để tìm hiểu 1 lệnh cụ thể nào đó, gõ TÊN LỆNH /? (ví vụ ATTRIB /?)
 
Double click vào ổ đĩa thì mới kích hoạt Autorun, vì mỗi ổ đĩa nó chép vào chỉ 1 file autorun. Ngoài ra, chức năng Autorun của Windows không trang bị cho từng folder. Virus biết điều này nên nó không chép nhiều.

Double click vào folder mà gây lây lan thì lại là khác:

Virus USB nó làm ẩn hết các folder của ổ đĩa nó chui vào được. Sau đó nó tạo những file exe hoặc file execute (thực thi) không đuôi, nguỵ trang bằng icon folder, và lấy tên của folder mà nó đã làm ẩn đi. Trong cửa sổ Explorer, mặc định là không hiện đuôi file, và hiện small icon hoặc large icon. Thế là thằng ku giả mạo cứ việc nằm đó, y chang 1 folder thứ thiệt, chờ người ta click đôi vào để nhân bản.

Do đó, khi sử dụng Explorer, tôi luôn luôn:

- Bỏ chọn mục hide extension, cho lòi cái đuôi ra. Hình folder mà có đuôi chuột thì có thấy không nào?
- View file ẩn và folder ẩn. Nếu có kẻ giả mạo, may ra ta có thể thấy cái xác lờ mờ của folder gốc của ta đang bị giấu đi
- View detail, không view icon. Trong trạng thái view detail, trong cột file type, ta sẽ thấy nó là "File folder" thực sự, hay là "Application file" (exe có đuôi), hay là "File" không đuôi.
- Luôn luôn cho hiện khung "Folder" bên trái, để thay đổi ổ đĩa hoặc folder bên trái bằng 1 click, nội dung hiện ra bên phải. Một click thì dễ hơn 2 click dù cho có virus hay không.
- Muốn mở Explorer, nhấn phím "windows" + E. Không click đôi vào cái My computer trên màn hình. Windows + E là hành động explore chứ không phải Open. Explore thì cửa sổ mở ra ngay 2 khung trái phải, còn Open thì chỉ hiện khung bên phải mà thôi. Folder hoặc thùng rác nằm trên Desktop cũng vậy. Nhấn chuột phải, và chọn Explore, chứ đừng chọn Open. Click đôi lên sẽ là Open.

File do virus tạo ra chì chạy khi click đôi hoặc nhấn chuột phải chọn Open. Nếu là file, không phải folder, nhấn chuột phải sẽ không có mục Explore.

Đó là nói về phòng.

Còn nói về phục hồi: Chúng ta đa số không có khả năng phục hồi file bị hư hại do virus. Đây tôi chỉ nói về việc hiện lại file và folder bị virus bắt cóc và giấu xác đi.
Đôi khi virus nó giấu xác nạn nhân kỹ đến mức ta không tìm thấy. Vào folder option chỉnh để view hidden file thì có khi virus cũng đã làm hư rồi, không chỉnh được. Còn nếu nhìn được, mà vào Property của folder cũng không chỉnh hidden = False được.

Tới đây ta phải dùng lệnh Dos (Attrib gì gì đó). Nếu không thuộc lệnh Dos, thì dùng phần mềm thứ 3 như là Total Commander, Windows Next Millenium Commander, ... Những cái này tôi thấy nhiều người xài mà không biết nó có chức năng view hidden file rất tốt. Không những thế, nó có thể set atttribute cho file và folder.

Cá nhân tôi thì xài Windows Next Millenium Commander, trong trường hợp đặc biệt, tôi sẽ xài Norton Commander (NC for Windows). Ku NC này xài lệnh Dos không à. Nhưng nó cụ thể lên thành phím tắt và menu như win vậy. Dễ xài hơn là gõ lệnh Dos. Nếu thuộc lệnh Dos, cũng có chỗ cho mình gõ Dos trong NC nữa chứ, rất tuyệt.

Nói thêm, ku "Windows Next commander" này cắt chia nhỏ file bằng lệnh Dos, nối lại, đọc file nén, tạo file nén dạng exe tự bung, tự chọn folder để bung, ... cũng khá.
 
Lần chỉnh sửa cuối:
Web KT
Back
Top Bottom