PDA

View Full Version : Câu chuyện muôn thuở về Virus USB "Autorun.inf" !!!!!!!!!!



giang127
02-03-2008, 17:01
Chào các bạn trước hết mình xin tự giới thiệu – Tên mình là Giang – 21 tuổi,


Hiện mình đang làm ở một cty tư vấn tài chính (Mình học sớm 1 năm)

Với số lượng dữ liệu lớn trong máy laptop, mình đã buộc lòng thử qua với các phần mềm diệt Virut như NOD32, McAfee, AVG,Zone Alarm (nhưng phần mềm được lăng xê là diệt Autorun.inf rất tốt)… và hiện giờ mình đang sài Bitdefender 2008 và Bkav bản BkavPro cập nhật tay 3 ngày 1 lần.

Thú thực mình đã cài lại máy tính ko dưới 8 lần chỉ vì virut Autorun nên mình rất ngại sài USB của bạn.

Mình đã tham khảo qua cả những cách diệt "Autorun.inf" bằng tay, là tắt System restore, bỏ dấu tick ở 2 dòng dưới dòng Show hidden files, (tên là Hide extensions j j đó (trong mục Folder Options) và chọn bỏ tick luôn ở Show hidden files.

Tạo ra con Autorun.inf giả bằng cách “save as” một cái notepart dưới tên như vậy và để dưới dạng Read-only, Hidden và Archive.

Mọi việc rất yên bình cho đến một ngày đẹp trời như hôm nay, mình buộc phải lấy dữ liệu từ cái USB của mình (đã format rất kỹ dạng FAT và cài autorun giả) từ đứa bạn cùng phòng.

Trước khi mở USB mình đã quét virut kĩ và giữ SHIFT để chặn autoplay. “No threats found !”. Và mình mở USB ra (trong lòng vẫn lo).
Và quả thực lo ko là thừa, cái con autorun.inf 0kb mình tạo ra đã không còn nữa, thay vào đó là chữ 1kb to oành.

Thật là chó má, cái con "Autorun.inf" là một file khởi động nên thường không bị liệt vào danh sách Virut, muốn giết chết cái thằng nghĩ ra nó quá.

Bây giờ thì tôi tập xác định là phải cài lại máy rồi, CPU usage đã bắt đầu nhảy điên lên (hết 100% rùi lại 97%...), Tôi cố gắng lên diễn đàn Post bài viết này trong tình cảnh, chuột nháy loạn xạ, màn hình lúc này rất đẹp mắt (>_<).

Firefox đã dis một lần khiến tối bực mình và đánh lại bài này vào word 2007 rùi post lên web.

Và chào các bạn mình đi cài lại máy đây, có cao nhân nào giúp mình vụ Diệt con “autorun.inf” với và nhớ rằng đừng chỉ cho mình một trong những cách trên, mình đã thử hết rồi.

Cảm ơn rất nhiều sự giúp đỡ từ phía các bạn - Một phần mềm hữu hiệu diệt con "Autorun.inf" 1Kb trong USB và hoặc một cách j đó ….. Hẹn gặp lại sau khi mình cài lại máy ! Thân !

tanphuong85
02-03-2008, 17:39
Mọi việc rất yên bình cho đến một ngày đẹp trời như hôm nay, mình buộc phải lấy dữ liệu từ cái USB của mình (đã format rất kỹ dạng FAT và cài autorun giả) từ đứa bạn cùng phòng.
Bác làm sai rồi nên USB mới bị nhiễm virus . Phải định dạng NTFS , tạo ra 1 file autorun.inf , rồi set permission cho nó . Chứ bác dùng FAT thì đâu có chức năng bảo mật đâu . Để tránh những virus đó bác nên xài Kaspersky và Fast Helper của FireLion(Free) .Và mở USB thì nên cẩn thẩn , ko nên kích chuột trái vào mà nên mở windows explorer , usb - explore . :)

lee_huynh306
02-03-2008, 17:59
BKAV mà trò trống gì với con này :D Hiện nay ở VN Kaspersky còn rẽ hơn, tội gì hông xài ^^

'OR''='
02-03-2008, 18:27
Cách đề phòng virus autorun trực quan nhất đó là tạo cho cái USB 1 file autorun, gán cho USB 1 cái icon khác với cái icon mặc định (icon thế nào cũng được, càng nổi bật càng tốt). Khi bị nhiễm virus autorun thì do file autorun của mình đã bị thay thế bởi file autorun của virus nên icon của USB sẽ lại chuyển về mặc định (giống cái icon của HDD), nên nhìn icon trong Windows Explorer là cũng biết có bị nhiễm virus hay chưa.
-Cho file autorun của mình send to USB đè lên autorun của virus. (nhớ là send to cho nó an toàn, nhiều bác lại double click vào để paste thì hỏng)
-Quét bằng Bitdefender hoặc KAV, NAV, Nod32... (cập nhật thì chỉ cần 1 tuần 1 lần là được). Thế là bắt được em nó.
-Safely remove, rút USB ra.
-Cắm lại dùng như bình thường.
Nhưng nói chung là vẫn không nên double click.

Mr.SeYeu
02-03-2008, 19:32
Sai bét, kể cả đã gán file autorun của mình nhưng virus nó cũng có cách làm ngược lại để xóa cái cùa mình ghi đè cái của nó chứ.
Cách diệt thì ko thể có được, mà là tự chính bạn phải đề phòng một khi đã biết nó sẽ lây nhiễm qua con đường nào (nghe giống như đề phòng HIV / AIDS nhỉ :D ).
Mình chỉ bạn 1 cách đơn giản mà hiệu quả.
- Tắt autorun của ổ CD, USB đi (Vào Run -> gpedit.msc -> Admin Templates -> System Chọn TurnOff Autoplay ở khung bên phải).
- Không bao giờ nháy đúp vào USB mà phải dùng Explorer --> Cái này phải luôn ghi nhớ trong đầu cho đến khi tạo thành thói quen ở bàn tay :)

vansulich
02-03-2008, 19:36
Sai bét, kể cả đã gán file autorun của mình nhưng virus nó cũng có cách làm ngược lại để xóa cái cùa mình ghi đè cái của nó chứ.
Cách diệt thì ko thể có được, mà là tự chính bạn phải đề phòng một khi đã biết nó sẽ lây nhiễm qua con đường nào (nghe giống như đề phòng HIV / AIDS nhỉ :D ).
Mình chỉ bạn 1 cách đơn giản mà hiệu quả.
- Tắt autorun của ổ CD, USB đi (Vào Run -> gpedit.msc -> Admin Templates -> System Chọn TurnOff Autoplay ở khung bên phải).
- Không bao giờ nháy đúp vào USB mà phải dùng Explorer --> Cái này phải luôn ghi nhớ trong đầu cho đến khi tạo thành thói quen ở bàn tay :)

hihihihi chuột phải mà Explorer cũng chết bác à
chỉ có cách là chặn autorun như trên,nháy vô address bar sang luôn ổ USB.
còn nhiều cách nữa nhưng thôi mệt quá :(

zoejoe
02-03-2008, 20:41
Xài Kaspersky là tốt nhất đấy, yên tâm hơn khi bị virus ăn ké theo autorun.inf :D Nhưng theo mình nghĩ thì đâu đến nỗi phải format lại máy, die các chuơng trình khác như bạn nói, không biết có quá không, hay là còn một con virus khác đang hoành hành trong máy bạn đó ? Kiểm tra lại coi sao !

Mình không thích BKAV cho lắm. Hồi rồi, dùng BKAV diệt virus trong máy, la là không có con nào. Tưởng bở, dùng kaspersky online diệt thì ......... !! hàng tá :D

lee_huynh306
02-03-2008, 22:10
Gõ lệnh C:\, D:\.... là an toàn nhất, ko thì winrar mà phang :D

duongtien
02-03-2008, 22:19
Gõ lệnh C:\, D:\.... là an toàn nhất, ko thì winrar mà phang :D

Cái này thì quá chuẩn rồi.
Lúc cắm USB thì đừng ấn trực tiếp vào USB mà ấn Winkey + E rồi vào bằng cây thư mục bên trái ấy. Xóa hết autorun với mấy file linh tinh đi.

uroif
02-03-2008, 22:29
Cái này thì quá chuẩn rồi.
Lúc cắm USB thì đừng ấn trực tiếp vào USB mà ấn Winkey + E rồi vào bằng cây thư mục bên trái ấy. Xóa hết autorun với mấy file linh tinh đi.

Đúng vậy. Chỉ đơn giản là biết tên ổ đĩa USB, bạn vào Start > Run gõ [tên ổ đĩa ]: là xong.
Hoặc phím tắt [Windows Key]+E để mở cửa sổ Explorer, nhấn trái chuột một lần vào ổ đĩa USB bên trái (cây thư mục)
=> Tuyệt đối không bị dính virus (Hic, cái này "biết rồi khổ lắm nói mãi")

trannam136
03-03-2008, 01:04
Mình dùng Kasperky thấy ổn cả, nên chạy update hàng ngày

k66473
25-07-2008, 08:09
dùng total commander để duyệt file, miễn nhiễm 99% với cái thể loại autorun.inf này. 1% còn lại là bạn cố tính nháy đúp vào con virus nó nằm lù lù ở đó.

superthin
25-07-2008, 09:52
Cách đơn giản nhất để phong tỏa đường xâm nhập của mấy em virus dạng autorun kia đó là: ghi lại các file mà virus autorun kia hay tạo ra như: autorun.inf, kavo.exe, phim nguoi lon.exe rồi ta tạo các thư mục tương ứng với những tên file này, chú ý, bạn phải thể đặt tên thư mục giống hệt tên file nhé (tức là có phần mở rộng ấy - ví dụ autorun.inf) trên đĩa USB của bạn. Xong thì mang USB này đi khắp thiên hạ cũng đêk có sợ con virus nào có cái kiểu lây qua đường autorun và cái kiểu đổi icon tập tin thành màu vàng vàng gây nhầm lẫn nhằm "bẫy chuột" của ta.

Cẩn thận hơn, mỗi lần gắn vào máy nào đó thì giữ đè phím Shift trong 30 giây và không dùng thao tác nào liên quan đến chuột, mà chỉ cần bấm phím Windows + R gõ vào cmd để vào console lệnh và dùng lệnh DOS với tất cả tập tin thì không lo gì chuyện virus kia chui vào máy. Kể cả các thao tác mở file văn bản,... bạn cũng nên gõ lệnh, điều này mới đầu thì tưởng là phiền phức, nhưng một khi quen rồi thì những kẻ chuyên bấm chuột phải gọi bạn bằng sư phụ vì tốc độ của bạn sẽ nhanh bằng / hơn bấm chuột.

Còn nếu vẫn bó tay với con virus này, click chữ ký của mình để ghé chỗ anh em khoan cắt bê tông, bọn này lấy khoan ngoáy vài cái là virus ra tương :)

tanky
26-07-2008, 09:33
nó quá.

Và chào các bạn mình đi cài lại máy đây, có cao nhân nào giúp mình vụ Diệt con “autorun.inf” với và nhớ rằng đừng chỉ cho mình một trong những cách trên, mình đã thử hết rồi.


He he, phải cài lại máy là biện pháp cuối cùng, bạn nên tạo một bản ghost để phục hồi dữ liệu một cách nhanh nhất và hãy tham khảo kỹ các bước tiến hành chống autorun một cách kỹ lưỡng, đừng làm một cách gà mờ như vừa rồi và lại bảo những cách đó là không hiệu quả! Autorun là cái gì chứ :pc: :boxing:

huangying
16-03-2009, 18:33
giang127, mình có một cách có thể giúp bạn (hiệu quả 100%), hãy liên hệ với mình qua nick Y!M: kingofracer_suzuka để mình chỉ dẫn cụ thể cho bạn (hoặc email: o0mr.li0o@gmail.com)

magic1000
16-03-2009, 22:36
Ôi sao bạn ko sài KAV chứ? BKAV thì sao ăn dc mấy con au tô răn.

tYpn1984
16-03-2009, 22:48
Format NTFS để phân quyền cấm ghi, cấm ..(chỉ đọc thôi :D) lên thư mục gốc của USB... mấy con autorun.inf thường ghi lên thư mục gốc thôi. Chứ ReadOnly của FAT không ăn thua đâu.
Tạo một thư mục DATA hay thư mục nào đó trên thư mục gốc của USB rồi chép dữ liệu trong đó mà xái thôi :)
Hiệu quả 90% :D

duongkhacdong
16-03-2009, 22:49
các bác ơi.có bác nào key của kaspe 8 không cho em với.em là thành viên mới

firopp
16-03-2009, 22:57
Mình sài cái USB Disk Security phiên bản 5.0.38 thấy rất ổn
Cắm USB vào nó nhận ngay một số file *.exe có thể gây nguy hiểm cho máy vi tính. Cứ xem File.exe nào khả nghi là bấm Delete ngay. -> Rút USB ra và Cắm lại thì OKE

dinhhung_dtvt88
16-03-2009, 23:16
Chào các bạn trước hết mình xin tự giới thiệu – Tên mình là Giang – 21 tuổi,


Hiện mình đang làm ở một cty tư vấn tài chính (Mình học sớm 1 năm)

Với số lượng dữ liệu lớn trong máy laptop, mình đã buộc lòng thử qua với các phần mềm diệt Virut như NOD32, McAfee, AVG,Zone Alarm (nhưng phần mềm được lăng xê là diệt Autorun.inf rất tốt)… và hiện giờ mình đang sài Bitdefender 2008 và Bkav bản BkavPro cập nhật tay 3 ngày 1 lần.




không hiểu tại sao một người nhiều kinh nghiệm như bạn lại dính trường hợp autorun đó đươc.
Hay là bạn làm cái nhà đẹp, chắc chắn mà lại không cài cửa.

Với mình kinh nghiệm dùng usb là :
1. Quét virus trước khi sử dụng <nhớ kĩ hơn cả nên đeo cái gì trước lúc ngủ với vợ>
2. Luôn truy cập usb bằng run --> g: --> enter <hoặc là gõ vào thanh địa chỉ g: --> enter>
3. Tại file autorun có trong usb của mình với thuộc tính read only, chống truy cập vào file autorun với lệnh ở trong dos .
4. Cũng với file autorun đó mình tại icon riêng cho usb.
5. Không cho thằng nào mới lơ mơ dùng máy tính tùy tiện cắm cái usb của nó vào máy tính của mình khi không có mình giám sát.
6. Xóa file autorun trong usb của thằng khác <vì atorun trong usb của mình không xóa được>, bất kể đã diệt xong virus.
7..........cũng không nhớ nữa

và kết quả là lâu nay chẳng dính con autorun nào cả <vì thấy máy vẫn chạy bình thường mà>

hoang_long804
07-05-2009, 11:50
các pác chỉ dùm em diệt con vi rut autorun.ifn trong ổ c,d đều có em dùng kapersky 2009 nhưng diệt không được ,nó không báo là có vi rút nhưng em mở explorer lên thì nó nằm chình ình ở đó .avg cũng không thấy nó .làm cách nào đây các pác nào bít chỉ giúp em với ,thanks nhìu nhìu

dinhanhency
07-05-2009, 12:17
các pác chỉ dùm em diệt con vi rut autorun.ifn trong ổ c,d đều có em dùng kapersky 2009 nhưng diệt không được ,nó không báo là có vi rút nhưng em mở explorer lên thì nó nằm chình ình ở đó .avg cũng không thấy nó .làm cách nào đây các pác nào bít chỉ giúp em với ,thanks nhìu nhìu

Có thể còn file autorun.inf nhưng không còn virus, đó chỉ là file kích hoạt virus thôi.

Dinh Hong Hai
07-05-2009, 12:53
14 key cho Kaspersky Internet Security 2009 v8.0.0.357

http://www.4shared.com/file/53689585/dabcdb6/14_key_KIS_2009_v800357.html

111 key cho Kaspersky Anti Virus 2009 8.0.0.357

http://www.4shared.com/file/53689765/90ac3456/111_key_KAV_2009_v800357.html

chickendhend
07-05-2009, 12:53
bạn có thể vao safe mode để diệt nó bằng tay đc mà bạn cứ thử xem

chuducbinh
07-05-2009, 13:01
Có loại autorun hàng khủng được mã hóa một cách tinh vi , đó là autorun của conflicker đang hoành hành đó bạn ạ . Mình có đọc ở một forum nào đó về nó , có cả code toàn kí tự linh tinh . nhưng thực chất lại là autorun

congtubl1969
11-08-2010, 15:06
giang127, mình có một cách có thể giúp bạn (hiệu quả 100%), hãy liên hệ với mình qua nick Y!M: kingofracer_suzuka để mình chỉ dẫn cụ thể cho bạn (hoặc email: o0mr.li0o@gmail.com)

Biết cách thì bost lên cho anh em xem, chat chít làm gì