Hỏi cách tạo phòng ngừa Virus cho USB

Liên hệ QC

ST-Lu!

Love Wingchun
Tham gia
19/8/08
Bài viết
730
Được thích
546
Nghề nghiệp
Xích lô một thời
theo dien dan thu thuat đã viết:
Phòng và diet Virus USB


Là phương tiện sao chép dữ liệu phổ biến nhất hiện nay, các ổ đĩa flash USB đang trở thành “vectơ” lan truyền virus từ máy này đến máy khác. Cũng như trong y học, với phương châm “phòng bệnh hơn chữa bệnh”, bạn hãy áp dụng một hoặc nhiều cách nêu trong bài viết này để giảm thiểu nguy cơ lây nhiễm cho máy tính cũng như ổ đĩa flash USB của mình.
Nhờ tính năng có thể ghi và xóa file với tốc độ ngày càng được cải thiện và tuổi thọ ngày càng nâng cao, ổ đĩa flash USB (gọi tắt là USB) hầu như đã thay thế đĩa mềm và đĩa quang trong vai trò là phương tiện lưu trữ di động. Nhưng cũng vì tính năng di động của nó mà lượng virus lây lan qua USB cũng đang tăng lên từng ngày. Tuy số lượng nhiều nhưng hầu hết chúng đều có phương thức lây nhiễm giống nhau, đó là lợi dụng chức năng Autorun của ổ đĩa trong Windows: Virus tạo ra 1 file mang tên Autorun.inf nằm trên thiết bị đó, file này sẽ chỉ định Windows cho file nào được chạy khi bấm đôi vào ổ đĩa, hay file nào được tự phép chạy khi thiết bị đã được nhận dạng... Và ta hoàn toàn có thể kiểm soát tính năng này của Windows, từ đó bảo vệ máy tính trước thảm họa virus USB, bằng nhiều cách như sau:
1. Bấm giữ phím Shift trái khi đưa bất cứ thiết bị lưu trữ di động nào vào máy tính, cả USB lẫn đĩa CD, DVD...
Cách làm này sẽ làm Windows hoãn lại tiến trình hoạt động theo sự chỉ định của file Autorun.inf. Đợi cho tên ổ đĩa hiện lên trên cửa sổ Window Explorer một lúc rồi hãy buông phím Shift ra.
2. Thay đổi thói quen mở USB
Chúng ta có thói quen bấm đôi vào ổ USB khi muốn mở nó ra. Đây là thói quen cần được thay đổi, bởi một USB khi đã bị nhiễm virus, tính năng Autoplay (điều khiển bởi Autorun.inf) sẽ được ưu tiên hơn Open và Explore. Cụ thể là đối với USB nào khi bấm phải lên, ta thấy 90% trường hợp Autoplay đứng đầu là chắc nó đã dính virus (đôi khi người ta dùng Autorun.inf với mục đích “thiện” nên không phải USB nào có Autoplay đứng đầu cũng đã dính virus). Khi bấm đôi vào USB như thế, thay vì mở ổ đĩa, virus sẽ được “triệu gọi” và kế đến người ta thường nói câu “kinh điển”: máy tính đã bị nhiễm virus!
3. Trang trí USB của mình với một icon thật đẹp tạo hình nền cho ổ đĩa
Thật chứ không đùa, cách làm này dựa trên ý tưởng “Đặt tên tiếng Việt Unicode cho ổ đĩa trong Windows” đăng trên LBVMVT số 239 và cũng đã được hướng dẫn cụ thể trên LBVMVT số 115. Cách này phù hợp với những USB thường phải đi đây đi đó, bởi trong nó đã có sẵn một file Autorun.inf để quy định icon cho ổ đĩa. Khi icon này mất đi vô cớ thì nghĩa là đã có virus xâm nhập và tự ý ghi đè lên file Autorun có sẵn đó. Với cách này ta cũng lưu ý là không chỉ có file *.ico mới có thể làm icon cho một ổ đĩa mà ta vẫn có thể sử dụng các file *.png hay *.exe có icon độc lập. Link sau tập hợp một số file icon được sưu tập sẵn: http://www.mediafire.com/?ytozktsmpvx.
4. Ngăn cấm sự xuất hiện của các file Autorun.inf bất hợp pháp
Theo cách này, ta sẽ tạo một file Autorun.inf cố định bất di bất dịch trên USB, sau này có virus nhiễm vào thì nó chỉ có thể nằm đó mà không thể tự khởi động, nhờ đó USB gần như an toàn. Cách này chỉ hỗ trợ ổ đĩa có định dạng NTFS, vì thế nếu ổ đĩa USB còn đang ở định dạng FAT hoặc FAT32 (xác định bằng cách giữ phím Alt rồi bấm đúp lên ổ đĩa, xem dòng File system) thì ta chuyển qua định dạng NTFS bằng cách vào Start > Run, gõ cmd rồi Enter, nhập vào cửa sổ Command prompt dòng: convert X:/fs:ntfs trong đó X là ổ đĩa. Ví dụ: convert H:/fs:ntfs. Trước khi thực hiện chuyển đổi, ta nên chắc chắn là không một tiến trình nào còn hoạt động trên đĩa.
Kế đến tạo một file Autorun.inf (viết hoa hay không đều được, không cần có nội dung) ngay trên USB, giữ phím Alt và bấm đôi vào nó chọn Read-only, OK. Sau đó vào lại Command prompt đánh dòng: cacls X:\autorun.inf /d everyone rồi Enter (với X là ổ USB) bấm tiếp Y và Enter. Vậy là từ nay file autorun.inf này sẽ “trơ” ra đó trước mọi thao tác open, copy, delete... Lưu ý là nếu dùng cách này, ta không thể tạo icon cho ổ đĩa. Nếu muốn file Autorun.inf trở lại bình thường ta vào Command promt sử dụng câu lệnh: cacls X:\autorun.inf /p everyone:f.




5. Tắt tính năng Autoplay của WindowsHai cách trên có thể sử dụng cho các USB mà bạn có thể kiểm soát, thế còn đối với USB của “thiên hạ” thì sao? Cách thủ công bấm giữ phím Shift trái không thể đem lại sự chắc chắn cho máy tính không bị lây nhiễm, bởi thế ta có thể tắt luôn tính năng Autoplay của Windows. Với Windows XP bạn hãy chọn Start > Run gõ gpedit.msc > Enter. Trong hộp thoại hiện ra, khung bên trái dò theo đường dẫn: Local Computer Policy > Computer Configuration > Administrative Templates > System. Khung bên phải tìm và bấm đôi lên dòng Turn off Autoplay. Đánh dấu chọn Enable rồi chọn All drives ở dòng Turn off Autoplay on > Enter rồi thoát ra.
Với Windows Vista ta chọn Start > Search, gõ dòng gpedit.msc vào khung rồi bấm Enter. Chọn Continue nếu có cảnh báo User Account Control (UAC) xuất hiện. Bên trái ta dò theo đường dẫn: Local Computer Policy > Computer Configuration > Administrative Templates > Windows Components > AutoPlay Policies, bấm đôi vào mục Turn off Autoplay, chọn Enable rồi OK. Tiếp đến, bấm đôi vào mục Default behavior for AutoRun, chọn Enable và Do not execute any autorun commands rồi bấm OK.
Ngoài ra với những ai đã có chút hiểu biết về máy vi tính thì nên để Windows ở trạng thái hiển thị file ẩn (với ngay cả các file cần được bảo vệ của hệ thống vì virus cũng có thể tự phong cho mình cái đặc quyền này) cùng phần mở rộng của file: tại cửa sổ My Computer chọn Tools > Folder Options... chọn thẻ View và đánh dấu chọn “Show hidden files and folders”, bỏ chọn “Hide extensions for known file types” và “Hide protected operating system files”.
Nếu đột nhiên máy tính không còn hiện file ẩn nữa thì chắc chắn đã bị nhiễm virus. Khi hiển thị file ẩn, ta có thể dễ dàng nhận ra sự có mặt của các file lạ trong máy tính hoặc USB, hãy lập tức xóa nó đi.Nhưng hãy cẩn thận: đôi khi ta có thể tự tay xóa nhầm file hệ thống dẫn đến hỏng hệ điều hành. Vì thế có một số file đáng để lưu ý, như trên ổ C:\ ta có Autoexec.bat, Boot.ini, Ntdetect.com cùng một số file *.sys và *.sqm khác. Mỗi ổ đĩa có thể sẽ có một thư mục Recycle nếu máy tính ở chế độ mỗi ổ đĩa một thùng rác, và một thư mục System Volume Information nếu System Restore đang turn on. Nếu thấy một số thư mục hiện lên có phần tên màu xanh dương thì đó có thể là các file được mã hóa (chỉ sử dụng cho mỗi user của Windows) hoặc được nén NTFS (chỉ nén trên phân vùng NTFS, nhưng không hiệu quả bằng Winrar và Winzip), cụ thể là có thể thấy chúng trong thư mục C:\Windows.
Khi Windows hiện phần mở rộng cho các file thì ta sẽ dễ dàng nhận diện được cơ chế Fake icon của virus. Sử dụng cơ chế này, virus sẽ tự mình cải trang y như một thư mục bình thường hay thư mục thùng rác (Recycle), nhưng thực ra phần mở rộng lại là một file *.exe. Nếu không hiện phần mở rộng ta chỉ có thể nhận ra bằng chế độ View > Details, không cẩn thận mà bấm vào chúng thì coi như tiêu!
Đối với các máy tính đã bị nhiễm virus rồi, không thể tìm ra menu Tools > Folder Options... thì ta có thể sử dụng Remove Restrictions Tool (RRT) là một phần mềm nhỏ gọn chia sẻ trên mạng để tìm lại Folder Options. Hay ta có thể sử dụng một chương trình “made in Vietnam” để sử dụng, đó là VNFix1.1 được lập trình bởi http://benhvientinhoc.com, chương trình có giao diện tiếng Việt dễ sử dụng. Nếu máy tính bị lỗi gì thì đánh chọn vào mục đó rồi chọn Fix Now. Tải VNFix1.1 tại http://www.mediafire.com/?3yw1agyjqtm.

Trong đoạn trên phần 4. màu xanh em đã làm theo như hướng dẫn nhưng file Autorun.inf
vẫn có thể xóa được. Tại sao vậy? Em muốn nó trơ ra đó để file virus ko ghi đè lên được.
--------
File Autorun.inf em tạo bằng click chuột phải/ new text --> that's it

Mong các Anh chỉ dạy
 
Mình cũng từng làm tất cả các cách để tăng cường chức năng cho USB chống virus và cũng gặp tình trạng giống như bạn. Nói thật thì chỉ có cách sống chung với Virus thôi bạn à. Theo kinh nghiệm của mình thì tốt nhất đừng làm gì để bảo vệ cho USB cả, nhất là đừng Format qua NTFS vì dễ mau hư USB, do thông thường chíp của các USB là Track FAT hết (các USB mới thì mình chưa rành lắm), nên khi chuyển sang NTFS giảm tuổi thọ của USB rất nhanh.
Bạn nên chuẩn bị cho máy của mình khả năng phòng chống virus từ USB tốt nhất để mang USB đi lang thang đâu đó rồi về máy mình diệt cho chắc ăn. Bạn có thể dùng các phần mềm sau để tăng cường khả năng phòng chống virus cho USB như: AutoFix; CMC, Bkav (Home). Mình dùng mấy cái này thấy cũng OK lắm.
Chúc bạn vui vẻ khi sống chung với Virus nhé.
 
Trong đoạn trên phần 4. màu xanh em đã làm theo như hướng dẫn nhưng file Autorun.inf
vẫn có thể xóa được. Tại sao vậy? Em muốn nó trơ ra đó để file virus ko ghi đè lên được.
--------
File Autorun.inf em tạo bằng click chuột phải/ new text --> that's it

Mong các Anh chỉ dạy
Mình cũng đã đọc các thủ thuật chống virus cho USB như bạn.
File autorun.inf trong USB mà bạn tạo ra đương nhiên là có thể xoá đi được. Thường thì khi virus xâm nhập vào file, nó tạo ra 1 đoạn "mã độc" hoặc lập các chế độ chạy tự động nào đó. File Autorun.inf của bạn nếu được thiết lập ở chế độ Read-only thì virus ko thể tạo ra đoạn mã autorun nào nữa.
Kết hợp với biện pháp tạo autorun trên, bạn có Disable chế độ
Autorun trên Computer như sau
1. Mở Start/ Run
2. Gõ gpedit.msc, OK
3. Cửa sổ Group Policy hiện ra. Chọn Computer Configuration/ Administrative/ System/ Turn off Autoplay (double click)
4. Turn off Autoplay Properties/ Settings
5. Chọn (Check) Enable.
6. Ở khung Turn off Autoplay on, chọn All Drivers, OK
Chúc bạn thành công!
 
Mình đang sử dụng chiêu này . Rất tốt :)
Chạy file bat " dont_run.bat " gồm các câu lệnh sau :
@echo off
mkdir i:\autorun.inf\khongthexoa...\
attrib +s +h +r i:\autorun.inf
__________
Với i:\ là tên ổ đĩa của bạn ( có thể tạo trên ổ C:\ là ổ khởi động , vẩn bảo vệ tốt )
Quan trọng là dấu ... ( 3 chấm ) phía sau tên thư mục đó .
sau khi chạy , sẽ tạo ra thư mục autorun.inf có thuộc tính ẩn và không thể nào xóa được nó .
Bạn thử xem :)
 
Các bạn thử dùng chương trình USB Disk Security (Free) này xem sao? Ngoài chức năng quét virus trong USB còn có 1 số tiện ích khác, dung lượng nhỏ.
 

File đính kèm

  • USBDS51015.rar
    959.5 KB · Đọc: 98
Bác Tự Hướng ơi
Bác cho em hỏi chút nhé, nó là portable mang theo USB hay cài vào máy tính.
Nó cài luôn trên USB được không?
------------
Ý em là khi mang nó sang máy khác, nó tự quét và hạn chế lây lan đến mức có thể được

Cám ơn Bác

em nhỏ

ST-Lu!
 
Block Virus from USB (Full SourceCode written in VB6)

Block IT disables all harmful Virus & trozans from USB once it is plugged in. It will disable all files including Autorun.inf, EXEs,BAT,COM & VBS files from USB. It will then show you the list of blocked files. If you feel that a particular file is trustworthy, you can unblock it by clicking on Unblock Button. You can also view the UI of Block IT by pressing Alt + G when USB is plugged in. It will automatically add itself into startup. Must vode and if any enhancement is there then kindly do let me know.

PIC200812111113273054.JPG


Muốn chế biến thành cái gì thì chế, nhớ trong code và mục about ghi credit to [TenTacGia]
 
Bác Tự Hướng ơi
Bác cho em hỏi chút nhé, nó là portable mang theo USB hay cài vào máy tính.
Nó cài luôn trên USB được không?
------------
Ý em là khi mang nó sang máy khác, nó tự quét và hạn chế lây lan đến mức có thể được

Cám ơn Bác

em nhỏ

ST-Lu!
Bạn tải file về ---> Cài thử ---> Biết liền ---> Cần gì hỏi
Ẹc... Ẹc...
 
Có thể cài phần mềm diệt virus trên USB

Hi các anh, các chị

Hôm nay em hí hửng mua được cái USB 8GB. Nhưng nghĩ với dữ liệu nhiều thế này mà
mỗi lần quyét thì rất lâu?

Vậy em có thể cài một phần mềm diệt con virus trên USB được không?
Để sao cho khi cắm USB vào một máy có nhiễm virus thì nó sẽ báo, hoặc ngăn chặn gì đó?

Các anh chỉ giáo nhé

Em ST-Lu!
 
Muội google được bài này huynh xem thử có giúp ích được gì cho huynh không nha.

Portable antivirus - Diệt virus tận gốc trên USB

Không thể phủ nhận vai trò của USB trong cuộc sống hiện nay, đó là lựa chọn lý tưởng cho nhu cầu lưu trữ di động, nhưng nó cũng giống như một vector lan truyền virus qua các máy tính.

Không có gì đảm bảo rằng USB của bạn sẽ được an toàn khi trao đổi dữ liệu với một máy tính khác, “phòng bệnh hơn chữa bệnh”, giải pháp tốt nhất là tự trang bị một “lá chắn” ngay trên chiếc USB của mình và Portable Antivirus chính là lựa chọn tuyệt vời cho mục đích này.

Tính năng gọn nhẹ, giao diện rất thân thiện, cơ sở dữ liệu được cập nhật thường xuyên, tương thích tốt với các chương trình chống virus khác là những điểm nổi bật của Portable antivirus.


Portable antivirus được cung cấp miễn phí dưới 2 phiên bản:
Bản cài đặt trên máy tính: http://www.data0.net/download/pavsetup.exe
Bản chạy trực tiếp trên USB: http://www.data0.net/download/portableav16b.exe

Bài viết minh họa đối với phiên bản cài đặt trên máy tính và sẽ được tích hợp trực tiếp trên USB ngay sau đó. Sau khi cài đặt và khởi động chương trình, bạn sẽ ấn tượng về giao diện của Portable antivirus: đơn giản, dễ sử dụng. Chương trình yêu cầu được cập nhật mới cơ sở dữ liệu virus.

Bạn hãy tải file Vdef tại http://www.data0.net/download/vdef1.zip, giải nén vào một thư mục. Trong mục Updates bạn chọn “Manual update”, chỉ đường dẫn đến file Vdef, cơ sở dữ liệu sẽ được cập nhật với gần 10.000 mẫu malware phổ biến.

Các tính năng chính của chương trình:

1. Quét và bảo vệ máy tính theo thời gian thực

Chương trình tích hợp nhiều lựa chọn quét khác nhau trong menu Task trên thanh công cụ như: Full Scan – Quét toàn bộ hệ thống, Scan System Process Only – Quét các tiến trình đang chạy hay Scan From Selected area – Quét theo thư mục định trước. Để đơn giản, bạn ấn vào nút Scan ở cửa sổ chính, hoặc chọn “Scan with Portable antivirus” từ menu chuột phải.

Portable%20antivirus%201.jpg
Chế độ PAVEye ở phiên bản cài đặt lên máy, giúp bảo vệ máy tính khỏi các mối nguy hiểm theo thời gian thực (một tính năng thường chỉ xuất hiện ở những phần mềm thương mại). Mỗi khi bạn gắn ổ USB vào máy, chương trình sẽ tự động quét và thông báo USB của bạn có bị nhiễm virus hay không. Bạn có thể bật/tắt trính năng này khi nhấp chuột phải vào biểu tượng Portable antivirus chạy thường trú trên thanh Taskbar.

Portable%20antivirus%203.jpg


2. Tích hợp Portable antivirus vào USB

Bạn chọn Task > Install Portable antivirus into your USB devices
Chương trình đưa ra 2 tùy chỉnh:

Install to all available removable drives – Tích hợp Portable antivirus vào mọi thiết bị di động được kết nối với máy tính

Let me choose which removable drive to install – Tích hợp Portable antivirus vào ổ đĩa USB mà bạn chọn.
Copy file Database Vdef của chương trình vào ổ USB là bạn có thể sử dụng Portable antivirus mọi lúc mọi nơi. Cách sử dụng tương tự như đối với phiên bản trên máy tính.

Portable%20antivirus%202.jpg


3. Khắc phục những hậu quả mà virus gây ra

Sau khi bị tiêu diệt, virus cũng đã kịp để lại những hậu quả nặng nề trên máy tính: Folder Options bị mất, Task Manager bị vô hiệu, Registry Editor bị khóa. Tính năng “Repair modified Registry” (Task > Repair modified Registry) sẽ giúp khắc phục nhanh chóng những hậu quả này, bạn không phải mày mò trên registry hay dùng bất kì một chương trình nào khác.

4. Các công cụ bổ sung hữu ích


Từ mục View, bạn có thể chọn:
- List of malware: danh sách các malware được ghi nhận
- Malware manager: Nếu nghi ngờ các đối tượng được cho là gây hại cho máy tính của bạn mà các chương trình diệt virus chưa phát hiện ra, hãy sử dụng Malware manager để cô lập chúng
- Data0.net Process viewer: tiện ích gọn nhẹ thay thế đắc lực cho Task manager giúp hiển thị chi tiết tất cả các tiến trình đang hoạt động trên Windows

Portable%20antivirus%204.jpg
- Data0.net Classic Explorer: quản lý thư mục trong Windows.

Cơ sở dữ liệu virus của chương trình vẫn còn đang hoàn thiện, nếu có mẫu virus lạ, bạn hãy đóng gói bằng winzip và gửi về địa chỉ sample@data0.net để nhóm phát triển cập nhật vào cơ sở dữ liệu. Việc làm này cũng chính là góp phần giúp Portable antivirus bảo vệ bạn tốt hơn trong các phiên bản sắp tới.

Phạm Văn Hiếu
 
Web KT
Back
Top Bottom