khuongCOMPUTER
03-02-2007, 09:28
Hiện nay đang nổi lên dịch virus, mạnh nhất là mấy con autoIT và Brontok.A
Bài này tui sẽ hướng dẫn các bạn cách diệt virus không cần dùng đến chương trình Anti-vis cũng nhưng format cài lại máy (đó là cách làm tốn công, hiệu quả thì có hiệu quả nhưng mà ngán lắm)
* Triệu chứng virus:
- Tắt taskmanager, hoặc tên user trong Taskmanager bị biến mất để bạn không phân biệt đựơc đâu là chương trình của mình, hoặc do vis kích hoạt để Endtask nó đi. Triệu chứng là chỉ mục Task Manager khi right-clk lên start bar bị mờ, Alt+Ctrl+Del thì "your task has been disable".
- Không cho phép vào Registry, khi Run - > Regedit thì cũng có triệu chứng như trên, hoặc nếu vào được thì nó sẽ tắt ngay.
- Không cho đụng tới MSConfig, có thể bị khởi động lại nếu vào msconfig
- Tắt luôn chỉ mục Folder Options trên Tools
- Xuất hiện các tập tin exe giống hình thư mục, file txt (Brontok kiểu này)
- "Bóp cổ" chương trình anti-vis danh tiếng như Norton, Kaspersky...(không tính BKAV vì BKAV không tính là chương trình diệt Vis :D)
* Cách chữa trị:
- Diệt thằng vis đang chạy ngầm
- Diệt hết dây mơ rễ má trong registry, mở lại taskmanager, registry,msconfig
- Tìm diệt hết file virus
* Bắt đầu :
I. Diệt vis chạy ngầm:
Vào Google, gõ download Procview. Đây là chương trình thay thế taskmanager toàn diện, có thể cho bạn biết đường dẫn của chương trình đang chạy và cả những gì chương trình đang sử dụng.
Đề nghị tải từ trang gốc:http://www.blumentals.de/products/procview.php ->http://www.ltn.lv/~kblums/download/pview.exe
Để đạt hiệu quả thì bạn nên tắt tất cả chương trình nào còn tắt được, để khỏi bị nhầm lẫn, châm ngôn là "thà tắt lầm còn hơn bỏ sót" :D
II. Diệt hết dây mơ rễ má trong reg:
Hầu hết vis sẽ tắt luôn chức năng vào reg bằng cách sửa trong reg. Bạn cũng đừng mơ đến việc dùng soft để sữa lỗi reg vì reg không có lỗi đâu mà sửa :)
Để có thể làm việc lại với Reg, bạn vào google tải tiếp TuneUp Utilities, chạy phần Edit Reg của nó.
Tìm lấy khóa ; HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies chú ý đến phần các giá trị trong khóa này, bạn có thể sẽ tìm thấy các đơn vị như Disable Reg, Dis Task..., chờ gì nữa nào không sửa lại cho đúng :D
Có thể bạn không tìm thấy các mục này nhưng vẫn bị "Your task has been dis by...", chuyển tiếp sang nhánh HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System ngay bên dưới, cũng làm tương tự.
III. Diệt hết file vis:
Sau khi hoàn thành phần 2 như trên thì coi như hệ thống đã được cứu và có thể trở lại bình thường, nhưng bạn nên dùng chức năng kiểm soát Startup của TuneUP để "xử" các file vis autoRun with Win kẻo lại toi công.
Bạn cố gắng tìm một file vis, coi xem định dạng của nó, r?#8220;i dùng Search Files của win để tìm với kích thước tương đương (vd: vis là 268kb với exe, thì tìm *.exe, size ~ 300kb)
Nhớ là phải cho hiện file ẩn và các tập tin hệt thống để tìm cho kỹ.
Có thể dùng phần mềm diệt vis bự một chút để quét lại nhằm đảm bảo an toàn(hầu hết sẽ không tìm ra vis vì vis có thể là mới hơn updates của soft)
IV. Cẩn thận vis:
Tắt Hide file extension trong Folder options. Từ nay bạn cẩn thận với những cái gì giống như folder, txt file mà có .exe
Mở USB thì bạn cẩn thận Right Click xem nó có cái Auto run nào không, nếu có thì USB bị dính vis, format nó ngay.
Thế thôi.
Nói nghe thì dài dòng hơn là cài lại win nhưng mà thực ra thực hiện chỉ khoảng 20 phút, vừa nhanh vừa thú vị nữa. Hãy.. thử một lần cho bít :D Mỏi tay quá, tui đi chơi đây :))
[Lưu ý: không copy hoặc in sao bài viết dưới mọi hình thức :w00t: ]
Bài này tui sẽ hướng dẫn các bạn cách diệt virus không cần dùng đến chương trình Anti-vis cũng nhưng format cài lại máy (đó là cách làm tốn công, hiệu quả thì có hiệu quả nhưng mà ngán lắm)
* Triệu chứng virus:
- Tắt taskmanager, hoặc tên user trong Taskmanager bị biến mất để bạn không phân biệt đựơc đâu là chương trình của mình, hoặc do vis kích hoạt để Endtask nó đi. Triệu chứng là chỉ mục Task Manager khi right-clk lên start bar bị mờ, Alt+Ctrl+Del thì "your task has been disable".
- Không cho phép vào Registry, khi Run - > Regedit thì cũng có triệu chứng như trên, hoặc nếu vào được thì nó sẽ tắt ngay.
- Không cho đụng tới MSConfig, có thể bị khởi động lại nếu vào msconfig
- Tắt luôn chỉ mục Folder Options trên Tools
- Xuất hiện các tập tin exe giống hình thư mục, file txt (Brontok kiểu này)
- "Bóp cổ" chương trình anti-vis danh tiếng như Norton, Kaspersky...(không tính BKAV vì BKAV không tính là chương trình diệt Vis :D)
* Cách chữa trị:
- Diệt thằng vis đang chạy ngầm
- Diệt hết dây mơ rễ má trong registry, mở lại taskmanager, registry,msconfig
- Tìm diệt hết file virus
* Bắt đầu :
I. Diệt vis chạy ngầm:
Vào Google, gõ download Procview. Đây là chương trình thay thế taskmanager toàn diện, có thể cho bạn biết đường dẫn của chương trình đang chạy và cả những gì chương trình đang sử dụng.
Đề nghị tải từ trang gốc:http://www.blumentals.de/products/procview.php ->http://www.ltn.lv/~kblums/download/pview.exe
Để đạt hiệu quả thì bạn nên tắt tất cả chương trình nào còn tắt được, để khỏi bị nhầm lẫn, châm ngôn là "thà tắt lầm còn hơn bỏ sót" :D
II. Diệt hết dây mơ rễ má trong reg:
Hầu hết vis sẽ tắt luôn chức năng vào reg bằng cách sửa trong reg. Bạn cũng đừng mơ đến việc dùng soft để sữa lỗi reg vì reg không có lỗi đâu mà sửa :)
Để có thể làm việc lại với Reg, bạn vào google tải tiếp TuneUp Utilities, chạy phần Edit Reg của nó.
Tìm lấy khóa ; HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies chú ý đến phần các giá trị trong khóa này, bạn có thể sẽ tìm thấy các đơn vị như Disable Reg, Dis Task..., chờ gì nữa nào không sửa lại cho đúng :D
Có thể bạn không tìm thấy các mục này nhưng vẫn bị "Your task has been dis by...", chuyển tiếp sang nhánh HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System ngay bên dưới, cũng làm tương tự.
III. Diệt hết file vis:
Sau khi hoàn thành phần 2 như trên thì coi như hệ thống đã được cứu và có thể trở lại bình thường, nhưng bạn nên dùng chức năng kiểm soát Startup của TuneUP để "xử" các file vis autoRun with Win kẻo lại toi công.
Bạn cố gắng tìm một file vis, coi xem định dạng của nó, r?#8220;i dùng Search Files của win để tìm với kích thước tương đương (vd: vis là 268kb với exe, thì tìm *.exe, size ~ 300kb)
Nhớ là phải cho hiện file ẩn và các tập tin hệt thống để tìm cho kỹ.
Có thể dùng phần mềm diệt vis bự một chút để quét lại nhằm đảm bảo an toàn(hầu hết sẽ không tìm ra vis vì vis có thể là mới hơn updates của soft)
IV. Cẩn thận vis:
Tắt Hide file extension trong Folder options. Từ nay bạn cẩn thận với những cái gì giống như folder, txt file mà có .exe
Mở USB thì bạn cẩn thận Right Click xem nó có cái Auto run nào không, nếu có thì USB bị dính vis, format nó ngay.
Thế thôi.
Nói nghe thì dài dòng hơn là cài lại win nhưng mà thực ra thực hiện chỉ khoảng 20 phút, vừa nhanh vừa thú vị nữa. Hãy.. thử một lần cho bít :D Mỏi tay quá, tui đi chơi đây :))
[Lưu ý: không copy hoặc in sao bài viết dưới mọi hình thức :w00t: ]