PDA

View Full Version : bắt virus



coder_gate
27-11-2008, 21:09
Nhiều bạn lên diễn đàn muốn diệt virus mà không biết cách đưa mẫu virus lên làm anh em khó chơi quá:D

Hôm nay xin giới thiệu an hem cách bắt virus nhé
Các bác nào bít rùi thì đừng cười em nhé,em chỉ là đi chia sẻ tý ti thui:D,hihi


Công cụ cần có đầu tiên : 1 ổ USB còn dùng được,dung lượng không quan trọng:D
Tiếp đền là phần mềm winrar ( nén dữ liệu đó các bác )

Các bác đều biết là 1 con virus thì đầu tiên là phải lây lan đúng không???
Mà hầu như con nào cũng lây qua usb hết trơn,vì thế yêu cầu đầu tiên để các bác kiểm tra máy mình có virus hay không là soi xem ổ USB khi vừa được cắm vào có dính autorun.inf không chắc là được( em nói chắc là được thui vì nhiều con cũng tinh vi lắm,ai cắm usb vào là toàn bộ các file exe trên usb thành virus hết trơn:D ) vấn đề này chưa đề cập ở đây nhé

em xin lấy hình ảnh thay lời nói:D

http://hinhanh.tretoday.net/newuploads/11_2008/cf3cb584bf.jpg
http://hinhanh.tretoday.net/newuploads/11_2008/65e29be358.jpg
http://hinhanh.tretoday.net/newuploads/11_2008/77047c8bfa.jpg
http://hinhanh.tretoday.net/newuploads/11_2008/d9be4c35df.jpg
http://hinhanh.tretoday.net/newuploads/11_2008/7410a521e2.jpg
http://hinhanh.tretoday.net/newuploads/11_2008/1051e34aa7.jpg
http://hinhanh.tretoday.net/newuploads/11_2008/b4fe30bb53.jpg

anhly14
28-11-2008, 10:51
Hay lắm ! cảm ơn pác nhiều

Anh_tn
29-11-2008, 19:28
Đây có thể là con virut đơn giản !Dù sao cũng cám ơn bác nhiều!
Bác có con nào khác nhớ post lên cho bà con nhé!virut bây giờ phức tạp lắm!Dân tin học như mình thì ngày nào cũng gặp hoài!
nhưng thật tiếc là thời gian quá hạn hẹp,và trình độ có hạn nên chưa có đóng góp nào về virut cho diễn đàn!

chooco_pie
29-11-2008, 19:52
hic hic các anh cho em hỏi cách diệt con virut win32 và autorun y . KHi nào lên nét down một vài thứ về, cắm vô ổ usb ở nhà thì một đống virut tàn là win32 và autorun không àh , tính sao đây huhu...

duongphong1011
01-12-2008, 23:48
hic hic các anh cho em hỏi cách diệt con virut win32 và autorun y . KHi nào lên nét down một vài thứ về, cắm vô ổ usb ở nhà thì một đống virut tàn là win32 và autorun không àh , tính sao đây huhu...
Vào tools->folder options->view->nháy vào tùy chọn show hidden files and folders, bỏ dấu tích ở 2 lựa chọn phía dưới(hide extension, hide protected)
nhớ không kích trực tiếp vào usb vào bằng folder tìm xóa hết file lạ
Để an toàn thì dùng thêm phần mềm diệt virut quét qua ---> ok

Anh_tn
07-12-2008, 13:54
hic hic các anh cho em hỏi cách diệt con virut win32 và autorun y . KHi nào lên nét down một vài thứ về, cắm vô ổ usb ở nhà thì một đống virut tàn là win32 và autorun không àh , tính sao đây huhu...

Thêm một cách diệt virut cho bạn nè!
Bước 1: Với thế hệ ổ flash USB có dung lượng lớn hiện nay đều có thể chuyển sang định dạng NTFS thay cho mặc định FAT/FAT32. Với định dạng NTFS, hệ thống của USB sẽ được bảo mật chặt chẽ hơn, với việc chia quyền truy cập cấp cao. Chọn Start vào Run sau đó gõ: Convert <tên ổ đĩa>: /FS:NTFS. Ví dụ ổ USB của bạn là ổ D thì gõ như sau: Convert D: /FS:NTFS. Cách này có thể áp dụng cho cả ổ cứng. Một cách đơn giản hơn là click chuột phải vào biểu tượng USB trong My Computer, chọn Format, trong phần định dạng ổ thì chuyển sang NTFS nhưng với thao tác này dữ liệu của bạn sẽ bị xóa hết do đó hãy sao lưu những gì quan trọng trước khi làm.

Bước 2: Tạo một file autorun.inf bất kỳ, nhớ rằng chỉ cần đặt tên file là như vậy, còn nội dung bạn có thể bỏ không. Tiếp đó click chuột phải vào file vừa tạo ra và chọn thuộc tính read-only để không thể sửa đổi những nội dung của file này.

Bước 3: Để tăng tính bảo mật hơn nữa của file autorun.inf vừa tạo ra, chúng ta sẽ cấm mọi quyền truy xuất đến tập tin này bằng cách vào Run thực hiện: cacls <tên ổ đĩa>\autorun.inf /D Everyone. Ví dụ USB của bạn là ổ D, ta sẽ có: cacls D: \autorun.inf/D Everyone. Rồi sau đó chọn chế độ hidden cho file chạy này.

ngocmms30
12-02-2009, 00:17
hay lắm!!!:)) cảm ơn các bác nhiều nhiều nha. Hjhj, để e thực hành cái coi nao`.

ngocmms30
19-02-2009, 20:36
các bác có ai biết cách diệt con viruts: Nowrite(Boot image) hông?
chỉ em với!
(em quét bằng BitDefender bản quyền ma` chỉ phát hiện đc thui chứ k0 giết đc!!!! nó bao' la`
BitDefender đã khóa máy tính của bạn có nhiều viruts!
tên viruts: Nowrite(Boot image)
đường dẫn: C:/=>Master Boot Record
Truy cập tới tệp bị từ chối))))))))
Đó!!!! thế có khổ em k0 cơ chứ! Bạn quyền ma` thế đó!
các bác jup em diệt tận gốc con nay` với!!!!
thanks các bác lun!!!!!!!!!

ngocmms30
22-03-2009, 08:40
Các bác đi đâu hết roay`??? Lam` em đợi mãi mà không thấy hồi âm!
Dạo này ít ghé vào diễn đàn quá ta!

[=========> Bổ sung bài viết <=========]

các bác ơi!
Trường hợp em nói ở trên đó, có bác nào giúp em với. Vì em format lại rồi mà máy vẫn báo như thế!!!
Giờ em phải làm sao???

tunght53
03-08-2009, 21:07
bác nào tốt bụng gửi em cái bản hướng dẫn cụ thể tẹo đi vitcon0210@gmail.com

doilaboibac
04-08-2009, 08:20
chán thiệt đó










anh em nào có cách diệt tốt không chứ qua mạng chut. cắm USB là thôi rồi
máy em ra đi luôn
không chịu được
nhiều vi rut vo kể nhất là "System Volume Information" lúc nào cũng thấy xuất hiện xóa không được quyét không xong

hana_vip
04-08-2009, 08:38
Máy em vẫn còn nhiễm Conflicker Pác nào có cách diệt hiệu quả không chỉ em với. Em đã dùng Symantec có bản quyền để diệt nhưng nó chi phát hiện được thui chứ không diệt được. Rõ chán. :(

lambanmai8283
04-08-2009, 21:23
Thêm một cách diệt virut cho bạn nè!
Bước 1: Với thế hệ ổ flash USB có dung lượng lớn hiện nay đều có thể chuyển sang định dạng NTFS thay cho mặc định FAT/FAT32. Với định dạng NTFS, hệ thống của USB sẽ được bảo mật chặt chẽ hơn, với việc chia quyền truy cập cấp cao. Chọn Start vào Run sau đó gõ: Convert <tên ổ đĩa>: /FS:NTFS. Ví dụ ổ USB của bạn là ổ D thì gõ như sau: Convert D: /FS:NTFS. Cách này có thể áp dụng cho cả ổ cứng. Một cách đơn giản hơn là click chuột phải vào biểu tượng USB trong My Computer, chọn Format, trong phần định dạng ổ thì chuyển sang NTFS nhưng với thao tác này dữ liệu của bạn sẽ bị xóa hết do đó hãy sao lưu những gì quan trọng trước khi làm.

Bước 2: Tạo một file autorun.inf bất kỳ, nhớ rằng chỉ cần đặt tên file là như vậy, còn nội dung bạn có thể bỏ không. Tiếp đó click chuột phải vào file vừa tạo ra và chọn thuộc tính read-only để không thể sửa đổi những nội dung của file này.

Bước 3: Để tăng tính bảo mật hơn nữa của file autorun.inf vừa tạo ra, chúng ta sẽ cấm mọi quyền truy xuất đến tập tin này bằng cách vào Run thực hiện: cacls <tên ổ đĩa>\autorun.inf /D Everyone. Ví dụ USB của bạn là ổ D, ta sẽ có: cacls D: \autorun.inf/D Everyone. Rồi sau đó chọn chế độ hidden cho file chạy này.

Virus vẫn xơi file này ngon lành Bác ạ. Nó vẫn tạo file của nó, còn của mình thành Autorun.inf.bak thế mới đau