banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận virus, trojan, spyware, worm... cách diệt virus bằng tay hiệu quả  XML
  [Question]   cách diệt virus bằng tay hiệu quả 07/01/2007 01:40:42 (+0700) | #1 | 34727
[Avatar]
huynhfxvn
Member

[Minus]    0    [Plus]
Joined: 21/07/2005 11:09:35
Messages: 456
Location: UET.VNU
Offline
[Profile] [PM] [Email] [Yahoo!]
trước hết hết dùng trương trình process explorer
http://www.google.com/search?hl=en&sa=X&oi=spell&resnum=0&ct=result&cd=1&q=process+explorer&spell=1

http://www.microsoft.com/technet/sysinternals/utilities/ProcessExplorer.mspx

del hết chương trình virus chạy trong bộ nhó

(bạn có thể copy tên chương trình đó rồi vào google tìm xem đó là chương trình gì hoặc up nó lên web scan virus online

http://virusscan.jotti.org/)

gõ lệnh msconfig (win +R sau đó gõ lệnh msconfig vào hộp thoại run)

tắt những chương trình lạ nạp ở lúc khởi động tại bảng "startup"
rồi bấm ok

còn đối với loại virus khi mà minh cắm usb hoắc mở một ổ nào đó là dính víu thì cách diệt như sau
thứ tự các bưóc
cắm usb vào đợi máy nhận tức là máy đã nhiễm virus luôn rồi xóa virus trong bộ nhớ và lúc khởi động như cách ở trên

bây giờ diệt trong từng ổ :chú ý đừng mở các ổ trực tiêp nếu ko công toi
bấm chuột phải các ổ chọn eplorer để mở ổ

(bạn phải chế độ nhin thấy các file ẳn đê nhìn thấy và diệt vỉus bấm vào tool/folder option để chỉnh)
vào file autorun.ini hay autorun.inf mở nó ra bạn thấy đó là lệnh chạy chương trình virus chua del file đó đi thế là ok
)
đối virus kiểu nạy thì dù bạn chỉ ghost ở c: ko thôi mà ko dùng các này thi máy vận còn virus tiềm ẩn ơ trong các ở

KHÔNG CÓ GÌ quý hơn tự do !
[Up] [Print Copy]
  [Question]   cách diệt virus bằng tay hiệu quả 90% hơn cả bkav 07/01/2007 07:06:55 (+0700) | #2 | 34761
Zeros
Member

[Minus]    0    [Plus]
Joined: 30/07/2006 14:51:42
Messages: 121
Location: ...o0o...
Offline
[Profile] [PM] [Yahoo!]

huynhfxvn wrote:
trước hết hết dùng trương trình process explorer
gõ lệnh msconfig (win +R sau đó gõ lệnh msconfig vào hộp thoại run)

tắt những chương trình lạ nạp ở lúc khởi động tại bảng "startup"
rồi bấm ok
 

huynhfxvn wrote:

(bạn phải chế độ nhin thấy các file ẳn đê nhìn thấy và diệt vỉus bấm vào tool/folder option để chỉnh)
 


nếu Virus này ko cho hiện Folder Option và khóa msconfig thì xử lý sao đây ?
nói chung là cách diệt bằng tay này chỉ áp dụng được trong một vài trường hợp thôi còn đâu vẫn cần các soft AV bạn à , không tới được 90% đâu smilie!
Thân !!!

[Up] [Print Copy]
  [Question]   cách diệt virus bằng tay hiệu quả 90% hơn cả bkav 07/01/2007 10:27:41 (+0700) | #3 | 34792
[Avatar]
tmd
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
[Profile] [PM]
Nói vậy chứ, cách này hiệu quả 10% thôi bạn ơi. Mấy loại virus trong 10% này bao gồm Virus Việt Nam gần đây lây qua đường Yahoo, một số con trojan không có ẩn được file thực thi nó(.dll,.exe trong thư mục của windows, documents and settings,..), vài con virus không có chức năng lây lan tốc độ nhanh. Cũng chỉ vài con dễ giết thôi bạn ơi, nói 90% là quá rồi, chỉ sợ là 10% còn chưa tới.

Cách của bạn cao lắm chỉ giết được vài con thôi. Ít ra bạn cũng phải kể tới phân quyền trong hệ windows, cách thức kill process đang chạy ở dạng ẩn, key registry ẩn, xác định chính xác nó là trojan, worm, virus , backdoor hay gì đó. Có gì cùng trao đổi thêm.
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
[Up] [Print Copy]
  [Question]   Re: cách diệt virus bằng tay hiệu quả 90% hơn cả bkav 07/01/2007 10:39:05 (+0700) | #4 | 34794
[Avatar]
huynhfxvn
Member

[Minus]    0    [Plus]
Joined: 21/07/2005 11:09:35
Messages: 456
Location: UET.VNU
Offline
[Profile] [PM] [Email] [Yahoo!]
nếu nó ko cho chạy folder option

bạn gõ lệnh

rundll32.exe shell32.dll,Options_RunDLL 0

KHÔNG CÓ GÌ quý hơn tự do !
[Up] [Print Copy]
  [Question]   Re: cách diệt virus bằng tay hiệu quả 90% hơn cả bkav 07/01/2007 10:50:36 (+0700) | #5 | 34798
[Avatar]
huynhfxvn
Member

[Minus]    0    [Plus]
Joined: 21/07/2005 11:09:35
Messages: 456
Location: UET.VNU
Offline
[Profile] [PM] [Email] [Yahoo!]
nói chung là phòng là tốt nhất cứ như cách tắt cho phép chạy activex java plug-in là khó có thể bi lấy virus rồi
KHÔNG CÓ GÌ quý hơn tự do !
[Up] [Print Copy]
  [Question]   cách diệt virus bằng tay hiệu quả 90% hơn cả bkav 07/01/2007 10:54:33 (+0700) | #6 | 34800
L0ng3ta
Locked

[Minus]    0    [Plus]
Joined: 17/09/2002 13:47:43
Messages: 264
Location: Địa cầu
Offline
[Profile] [PM]
Các bạn cần phải nghiên cứu rõ thế nào là virus, spyware, trojan, keylogger để tránh nhầm lẫn.
Còn theo tôi biết nếu như là virus thì nó sẽ lây nhiễm vào file thì làm sao trị đây ????
[Up] [Print Copy]
  [Question]   Re: cách diệt virus bằng tay hiệu quả 90% hơn cả bkav 07/01/2007 11:15:48 (+0700) | #7 | 34804
[Avatar]
huynhfxvn
Member

[Minus]    0    [Plus]
Joined: 21/07/2005 11:09:35
Messages: 456
Location: UET.VNU
Offline
[Profile] [PM] [Email] [Yahoo!]
ừa nhì cách này chỉ trị key log trojan thôi virus hiểm độc mà lây chỉ có nước del di thôi nếu rảnh bạn dùng mấy phần mền diệt may ra còn cứu dc
KHÔNG CÓ GÌ quý hơn tự do !
[Up] [Print Copy]
  [Question]   cách diệt virus bằng tay hiệu quả 90% hơn cả bkav 08/01/2007 16:30:04 (+0700) | #8 | 34993
hmania
Member

[Minus]    0    [Plus]
Joined: 08/01/2007 03:09:06
Messages: 9
Offline
[Profile] [PM]
rundll32.exe shell32.dll,Options_RunDLL 0

Cái hàm này là hàm gì vậy?

Mà lạ nhở ở trường em virus USB đầy nhưng sau khi ông thầy bảo dùng Total commander thay cho windows explorer thì mấy con virus ấy xếp xó hết ~ phải cho nó chạy nó mới nhiễm được, dùng explorer cũng có thể diệt được nó trước khi nó lên bộ nhớ, terminate làm gì cho mệt

Còn run dll hả? Trường em có con virus usb khóa Ctrl Alt Del khóa trun khóa folder option tự động tắt Antivirus (nó tắt được cả Norton với BKAV), cách duy nhất là restart.
bác nào có cách hay hơn không
[Up] [Print Copy]
  [Question]   Re: cách diệt virus bằng tay hiệu quả 90% hơn cả bkav 11/01/2007 02:41:59 (+0700) | #9 | 35460
[Avatar]
huynhfxvn
Member

[Minus]    0    [Plus]
Joined: 21/07/2005 11:09:35
Messages: 456
Location: UET.VNU
Offline
[Profile] [PM] [Email] [Yahoo!]
một điều tai hại là chức năng cú căm usb hay cd rom vào là nó tự chạy
virus nếu có

để tránh điều này khi các bạn cắm usb hay cdrom vào thì giữ phím shift càng lâu càng tốt ( tắ chức năng auto run

nếu nó tắt crl + del thì bạn đùng procssxp hiệu quả hơn

còn nếu muốn bặt lại crt + alt del thi làm như sau

gõ lệnh mmc

vào file/add/Re.......

bấm vào nút Add

bạn add snap-in :"group pplicy object editer"

roi
roi vao "local computer policy/user....../admin....../system/crt+alt+del optin


bây giớ bạn chỉnh option
remove task manager


để disable
KHÔNG CÓ GÌ quý hơn tự do !
[Up] [Print Copy]
  [Question]   Re: cách diệt virus bằng tay hiệu quả 90% hơn cả bkav 11/01/2007 05:42:12 (+0700) | #10 | 35491
[Avatar]
DarkStar38
Member

[Minus]    0    [Plus]
Joined: 10/01/2007 17:28:13
Messages: 1
Offline
[Profile] [PM] [Yahoo!]
trui ui minh nghi nen dung chuong trinh tu dong se hay hon vi do mat thoi gian va con co ban update thuong xuyen se hieu qua hon
[Up] [Print Copy]
  [Question]   cách diệt virus bằng tay hiệu quả 90% hơn cả bkav 11/01/2007 06:09:20 (+0700) | #11 | 35498
[Avatar]
ghostshadow189
Member

[Minus]    0    [Plus]
Joined: 23/08/2004 01:33:43
Messages: 59
Location: user 80183 of HVA
Offline
[Profile] [PM]
việc diệt virus = tay kiểu này chỉ để học hỏi thêm thôi chứ với 1 số con virus "khủng" thì hơi khó . ví dụ mình đã từng gặp con virus nó tiêm nhiễm thẳng vào file explorer.exe của mình, lúc đó mình tính sao đây bạn ? khi đó bạn xem các process sẽ ko thể phát hiện ra bất cứ processs nào khả nghi cả ^^ đến mức đó thì chỉ còn cách cài NAV ra thôi ^^
[Up] [Print Copy]
  [Question]   Re: cách diệt virus bằng tay hiệu quả 90% hơn cả bkav 13/01/2007 06:20:07 (+0700) | #12 | 35907
[Avatar]
huynhfxvn
Member

[Minus]    0    [Plus]
Joined: 21/07/2005 11:09:35
Messages: 456
Location: UET.VNU
Offline
[Profile] [PM] [Email] [Yahoo!]
uh đúng vậy cách này để mình học thêm thôi nhưng mà nó cúng cần thiết khi bạn muốn biết máy nào đó có tồn tại virus hay ko]


chẳng hạn bạnu đi công tác dùng máy ngoài quán chẳng hạn họ cài deep freeze thì cũng thể đã bi phá và cài virus thì sao

nếu virus lây vào system bạn có thể kiểm tra xem các thread va tình trạng tp/ipc của các chương trình nếu mà máy bị nhiễm virus tốt nhât là cài lại hay ghost lại thôi kể cả nếu bạn cài chương trinh quét virus thi chua chăc nó đã hiệu quả .

khi các bạn kết nối vào net thi tốt nhất bạn hãy cài deep freezer để bảo vệ dữ liệu nếu ko rồi sẽ ko cuus dc đâu
KHÔNG CÓ GÌ quý hơn tự do !
[Up] [Print Copy]
  [Question]   Re: cách diệt virus bằng tay hiệu quả 90% hơn cả bkav 16/01/2007 02:49:57 (+0700) | #13 | 36472
angel_7777
Member

[Minus]    0    [Plus]
Joined: 02/09/2004 02:09:39
Messages: 8
Offline
[Profile] [PM]
Đúng là như vậy, diệt bằng tay, nếu diệt nhanh gọn, dứt khoát thì là tốt hơn bất cứ chương trính diệt virus nào ! nhưng vấn đề là mình có biết diệt ko ? Đó mới là vấn đề lớn !
[Up] [Print Copy]
  [Question]   Re: cách diệt virus bằng tay hiệu quả 90% hơn cả bkav 16/01/2007 08:34:16 (+0700) | #14 | 36532
npkvk2005
Member

[Minus]    0    [Plus]
Joined: 12/11/2005 14:49:55
Messages: 128
Offline
[Profile] [PM]
vào safe mode rồi làm bằng tay có lẽ hay nhất
[Up] [Print Copy]
  [Question]   cách diệt virus bằng tay hiệu quả 90% hơn cả bkav 16/01/2007 09:53:52 (+0700) | #15 | 36548
[Avatar]
zeno
Elite Member

[Minus]    0    [Plus]
Joined: 20/07/2004 03:57:09
Messages: 124
Location: HVA
Offline
[Profile] [PM]
Disable autorun của USB cũng giúp hạn chế trong việc virus lây lan qua USB.
Cách disable :
Run -> gpedit.msc -> administrative templates -> system -> turn off autoplay -> enable -> all drives
[Up] [Print Copy]
  [Question]   Re: cách diệt virus bằng tay hiệu quả 90% hơn cả bkav 24/01/2007 00:23:09 (+0700) | #16 | 37765
kid1988
Member

[Minus]    0    [Plus]
Joined: 22/01/2007 23:38:37
Messages: 23
Location: tp hcm q 1
Offline
[Profile] [PM] [Email] [Yahoo!]
cho em hỏi ngoài lề 1 ti nhá em bi 1 đống virus trong máy , dùng bitdefender bản moi nhất diệt đưôc gần hết nhưng còn vài con triojan gì doa' no bám vào system cua win luôn . bi giờ làm seo???
[Up] [Print Copy]
  [Question]   Re: cách diệt virus bằng tay hiệu quả 90% hơn cả bkav 04/02/2007 09:03:22 (+0700) | #17 | 39881
[Avatar]
huynhfxvn
Member

[Minus]    0    [Plus]
Joined: 21/07/2005 11:09:35
Messages: 456
Location: UET.VNU
Offline
[Profile] [PM] [Email] [Yahoo!]
hi hi nếu mà nhiễm virus thi tốt nhất lên ghost lại thôi lần sau nếu bác vào web lại tốt nhat là lên cai deepfree hay phan mềm đông cứng khác:

http://www.xahoithongtin.com.vn/index.asp?ID=52&subjectID=10800
KHÔNG CÓ GÌ quý hơn tự do !
[Up] [Print Copy]
  [Question]   cách diệt virus bằng tay hiệu quả 90% hơn cả bkav 06/02/2007 05:47:30 (+0700) | #18 | 40177
[Avatar]
Quynh2603
Member

[Minus]    0    [Plus]
Joined: 30/09/2006 22:41:37
Messages: 58
Location:
Offline
[Profile] [PM] [WWW] [Yahoo!]

... wrote:
rundll32.exe shell32.dll,Options_RunDLL 0

Cái hàm này là hàm gì vậy? 


Chẳng phải "hàm" gì hết đâu bạn, một cách để truy cập vào các nhánh của thư viện Shell32.dll thôi mà.
Bạn có thể thấy rất nhiều dạng tương tự chẳng hạn như:
Vào run gõ (hoặc paste):
%windir%\system32\rundll32.exe shell32,ShellAboutA Quynh2603 - hvaonline.net 10010111001111011101110011111111111111111000011111100101010101101000000000000000011111111111111111111111111101011000000000000000101111111111111110000000010110000000000000000101011110000
[Up] [Print Copy]
  [Question]   cách diệt virus bằng tay hiệu quả 90% hơn cả bkav 08/02/2007 07:03:28 (+0700) | #19 | 40614
[Avatar]
Z3ro
Member

[Minus]    0    [Plus]
Joined: 07/09/2006 22:56:17
Messages: 16
Offline
[Profile] [PM]

huynhfxvn wrote:
trước hết hết dùng trương trình process explorer
http://www.google.com/search?hl=en&sa=X&oi=spell&resnum=0&ct=result&cd=1&q=process+explorer&spell=1

http://www.microsoft.com/technet/sysinternals/utilities/ProcessExplorer.mspx

del hết chương trình virus chạy trong bộ nhó

(bạn có thể copy tên chương trình đó rồi vào google tìm xem đó là chương trình gì hoặc up nó lên web scan virus online

http://virusscan.jotti.org/)

gõ lệnh msconfig (win +R sau đó gõ lệnh msconfig vào hộp thoại run)

tắt những chương trình lạ nạp ở lúc khởi động tại bảng "startup"
rồi bấm ok

còn đối với loại virus khi mà minh cắm usb hoắc mở một ổ nào đó là dính víu thì cách diệt như sau
thứ tự các bưóc
cắm usb vào đợi máy nhận tức là máy đã nhiễm virus luôn rồi xóa virus trong bộ nhớ và lúc khởi động như cách ở trên

bây giờ diệt trong từng ổ :chú ý đừng mở các ổ trực tiêp nếu ko công toi
bấm chuột phải các ổ chọn eplorer để mở ổ

(bạn phải chế độ nhin thấy các file ẳn đê nhìn thấy và diệt vỉus bấm vào tool/folder option để chỉnh)
vào file autorun.ini hay autorun.inf mở nó ra bạn thấy đó là lệnh chạy chương trình virus chua del file đó đi thế là ok
)
đối virus kiểu nạy thì dù bạn chỉ ghost ở c: ko thôi mà ko dùng các này thi máy vận còn virus tiềm ẩn ơ trong các ở

 

Ặc :O vậy nếu nó sửa trong Registry thì làm sao biết nó sửa chỗ nào mà phục hồi lại ???
[Up] [Print Copy]
  [Question]   Re: cách diệt virus bằng tay hiệu quả 90% hơn cả bkav 09/02/2007 04:41:04 (+0700) | #20 | 40801
[Avatar]
ngutrencaychuoi
Member

[Minus]    0    [Plus]
Joined: 08/02/2007 14:07:59
Messages: 37
Offline
[Profile] [PM]
Tui thấy qua bài này cũng có cái hay của nó, chẳng hạn chúng ta học hỏi được cách khắc phục hậu quả "sau cơn bão", nghĩa là sau khi bị virut tung hoành trên PC của bạn, chúng có thể làm ẩn đi 1 số công cụ của Win, chẳng hạn "ForderOption, TastManager..." và cách để phục hổi lại chúng! Chứ tui thấy nếu muốn diệt Viriut thì dung AV là đúng rồi...Nếu nói nhủ bạn thì hãng Symantec đóng cửa àh! smilie (Cho chút ý kiến)
[Up] [Print Copy]
  [Question]   cách diệt virus bằng tay hiệu quả 90% hơn cả bkav 09/02/2007 12:21:38 (+0700) | #21 | 40852
[Avatar]
camaptrang
Member

[Minus]    0    [Plus]
Joined: 11/11/2004 01:43:32
Messages: 188
Location: US
Offline
[Profile] [PM] [Yahoo!]

cắm usb vào đợi máy nhận tức là máy đã nhiễm virus luôn rồi xóa virus trong bộ nhớ và lúc khởi động như cách ở trên

....
(bạn phải chế độ nhin thấy các file ẳn đê nhìn thấy và diệt vỉus bấm vào tool/folder option để chỉnh)
vào file autorun.ini hay autorun.inf mở nó ra bạn thấy đó là lệnh chạy chương trình virus chua del file đó đi thế là ok

1. Điểm quan trọng nhất của phần mềm diệt Virus đó chính là khả năng nhận diện và ngăn chặn (protection) - vì vậy diệt bằng tay không thay thế hoàn toàn các Program được.
2. Có vài trường hợp cơ chế ẩn và lây nhiểm, kích hoạt đơn giản => việc diệt bằng tay mới thật sự có hiệu quả.
(sorry bạn trước nếu nhận định của mình chưa khớp với trườg hợp của huynhfxvn và mình không nhớ chính xác tên con troj mình nhắc đến)
3. Với trường hợp dẫn chứng cho con Trojan này là 1 loại virus VN, nó lây nhanh qua các công cụ sao chép copy dựa vào "auto run" của hệ điều hành
+ chúng không cấy ghép vào files của hệ thống, mà chún dùng cách đánh lừa khi tự tạo folder gần giống Recycle - với recycle thật ta không delete được còn thằng này sau khi hiện thuộc tính system ta thấy nó và có thể del được.
4. Con virus này vào thời điểm xuất hiện không gây hậu quả đáng kể, và chúng không được nhận diện với cả Bit, AV, McA, Kas ... (tớ không sd bkav nên ko bít) , nó được vài tờ báo lăng xê vì nó là virus nội .
5. kể cả trong Reg nó cũng không làm gì , mà nó chỉ lợi dụng việc gọi ctfmon.exe một key RUN của MS Office, nếu bạn del key này thì sau khi dùng Office nó sẽ tự có lại, bạn remove nó bằng Regsvr32.exe /u msimtf.dll. (nó mạo một file và để trong Auto run chứ 2 thằng ctfmon này khác nhau)
----------
Tóm lại nếu bạn có phần mềm quét dù khá mạnh thì bạn vẫn phải tham khảo cách làm của huynhFXVN , bởi vì một vài trường hợp chương trình của bạn mù với virus bạn buột phải dùng tay (ví dụ như con Trojan vừa rồi tớ dùng KIS 6 update 1h thế mà cũng phải dùng tay mới clean được cục usb)
Và nếu trong USB của bạn khi bỏ vào mà cứ đòi RUN ... thì hãy check chúng ngay.
Nêu ghi nhớ những thứ thông thường có trong các key RUN, RUNONE, và nếu có Rundll32, shell32 ... gọi trước các chương trình hãy clean chúng.
Mỗi một đồng mua sản phẩm tàu, có thể sẽ trở thành một viên đạn bắn vào đồng bào chiến sĩ Vietnam ...
[Up] [Print Copy]
  [Question]   Re: cách diệt virus bằng tay hiệu quả 90% hơn cả bkav 21/02/2007 09:04:06 (+0700) | #22 | 42172
[Avatar]
huynhfxvn
Member

[Minus]    0    [Plus]
Joined: 21/07/2005 11:09:35
Messages: 456
Location: UET.VNU
Offline
[Profile] [PM] [Email] [Yahoo!]
hi hi nếu mà nó sửa loạn registry thì bạn download máy cái chương trình sửa reg

việc phục hồi reg bằng tay rất mất thời gian và phức tạp

virus độc như vậy thì ghost or cài lài win là tốt nhất

nhớ la phải del các virus autoplay o các ổ khác nhé
KHÔNG CÓ GÌ quý hơn tự do !
[Up] [Print Copy]
  [Question]   cách diệt virus bằng tay hiệu quả 90% hơn cả bkav 22/02/2007 02:05:08 (+0700) | #23 | 42273
[Avatar]
tmd
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
[Profile] [PM]
Nói tới nói lui, mấy bạn vẫn nhắc tới BKAV, rồi nhắc tới mấy anh ngoại nhập. Có mâu thuẫn trong cách nói của các bạn. CTFmon.exe, nếu lợi dụng key reg file này của offices, thì vị trí file lây nhiễm chắc chắn khác file nguyên thủy, hoặc nó chích code vào .dll để chạy 1 ctfmon khác.
Lúc này chỉ có software làm được.

Có rất nhiều cách thức ghi reg của malware để nó tự chạy, mấy bạn cứ theo dỏi virus news của các hảng an ning sẽ biết, run/runone/shell chỉ là 1 số nhỏ đó thôi. Mấy cái đơn giản thì bạn có thể làm tay để chỉnh, vì nó trực quan. Mấy cái CLSID dài thòng sao nhìn ra, hay inject code, hoặc patched bị thay đổi.

Quan trọng nhất của diệt tay là bạn nhận biết nó loại malware nào. Các loại inject code/patched file bậy/rootkit là khó diệt nhất. Các loại trojan/worm dễ diệt hơn 1 chút. Virus/spyware/adware là dễ diệt nhất. -> Bạn nên thẻo thông tin để biết thêm nhiều. Đó là kinh nghiệm của tui. Với lại 99% chúng ta xài hàng của Microsoft, nó có lổi nhiều, malware cũng ợi dụng lỗi này để phá. Nên chuyện ngăn chặn không hiệu quả 100% đâu.
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
[Up] [Print Copy]
  [Question]   cách diệt virus bằng tay hiệu quả 90% hơn cả bkav 22/02/2007 11:07:32 (+0700) | #24 | 42396
[Avatar]
camaptrang
Member

[Minus]    0    [Plus]
Joined: 11/11/2004 01:43:32
Messages: 188
Location: US
Offline
[Profile] [PM] [Yahoo!]

tmd wrote:
Nói tới nói lui, mấy bạn vẫn nhắc tới BKAV, rồi nhắc tới mấy anh ngoại nhập. Có mâu thuẫn trong cách nói của các bạn. CTFmon.exe, nếu lợi dụng key reg file này của offices, thì vị trí file lây nhiễm chắc chắn khác file nguyên thủy, hoặc nó chích code vào .dll để chạy 1 ctfmon khác.
Lúc này chỉ có software làm được.
 

Với cái ctfmon này thì Symantec Corporation V1.2 hoàn toàn ngăn chặn ngay từ khi bạn nhét cái USB bị nhiễm vào.
dưới đây là bài một bạn hỏi về con này và tớ cũng có nói chi tiết diệt nó mà tớ làm.
http://www.htmlforum.net/hvaonline/posts/list/5469.html
Mỗi một đồng mua sản phẩm tàu, có thể sẽ trở thành một viên đạn bắn vào đồng bào chiến sĩ Vietnam ...
[Up] [Print Copy]
  [Question]   cách diệt virus bằng tay hiệu quả 90% hơn cả bkav 22/02/2007 11:29:01 (+0700) | #25 | 42402
[Avatar]
BLUEEAGLE987
Member

[Minus]    0    [Plus]
Joined: 30/11/2006 18:05:00
Messages: 77
Offline
[Profile] [PM] [WWW] [Yahoo!]
Trừ khi bit chính xác virus nào và cách hoạt động của nó. Với các virus thông minh mình ko tin là có thể diệt hoàn toàn bằng tay dc.

Mình cũng là ng thích diệt v bằng tay ... ke ke ^^
[Up] [Print Copy]
  [Question]   Re: cách diệt virus bằng tay hiệu quả 90% hơn cả bkav 28/02/2007 23:51:28 (+0700) | #26 | 43678
[Avatar]
huynhfxvn
Member

[Minus]    0    [Plus]
Joined: 21/07/2005 11:09:35
Messages: 456
Location: UET.VNU
Offline
[Profile] [PM] [Email] [Yahoo!]
các virus hay keylog .... la các chương chình chạy riêng biệt thì còn dễ phát hiên và tìm cách diệt còn đối với virus đã lây vào các Threads
thì đòi hỏi phải trình cao mới phát hiện ra dc như xem tình trang tpc/ip
cpu và bạn phải có khả năng đọc dc các Threads

( hứong dẫn trong Procexp bấm chuột phải vào chương trình rồi bấm vào properties\Threads)

thông thường virus hay lây vào nhất là iexplore va explorer
KHÔNG CÓ GÌ quý hơn tự do !
[Up] [Print Copy]
  [Question]   cách diệt virus bằng tay hiệu quả 90% hơn cả bkav 01/03/2007 01:40:06 (+0700) | #27 | 43713
[Avatar]
tmd
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
[Profile] [PM]
Chết men, xui chưa, " thông thường virus hay lây vào nhất là iexplore va explorer " câu này là sai nhất đời đó. Đa số các loại virus hiện nay đều thông minh, do mấy vị viết virus dè chừng, không lây vào 2 cái đó. Cao lắm là chích code vào một số phụ kiện của ie và explorer thôi. Phát biểu hay lây nhất là chết cha tụi nó rồi. Ngu nhất là lây trực tiếp vào iexplorer,hay explorer. Hồi trước thì có, bây giờ phải nói là hiếm lắm.
Con virus gần đây nhất lây thằng vào explorer là tufik(cài trình nào vào cũng phát hiện, còn đâu nửa chuyện âm thầm phá hoại).Bị người ta format ổ cứng, chết ngắt. Vậy mới nói đừng dại mà lây vào 2 chú đó. Phát hiện sớm nhất đó.

Hiện tại trojan với worm là phổ biến nhất, mấy loại lợi dụng lổ hổng của windows mà nhai. Mấy loại sử dụng kỷ thuật rootkit thì làm bằng tay theo cái topic này, bó chi luôn. Vô số loại sử dụng kỷ thuật rootkit qua mặt nhiều cái trình diệt, process explorer,... NGhe nói có 1 loại rootkit mới nhất qua mặt hầu hết mấy trình phát hiện rootkit.

Phải đem 1 vài con malware(khoảng chuc con đã bị diệt thực tế) ra để phân tích thực tế mới biết cách diệt bằng tay nó lợi chổ nào. Nói chung chung là phí đạn.
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
[Up] [Print Copy]
  [Question]   cách diệt virus bằng tay hiệu quả 90% hơn cả bkav 01/03/2007 02:53:04 (+0700) | #28 | 43738
[Avatar]
gsmth
Elite Member

[Minus]    0    [Plus]
Joined: 15/02/2007 13:25:36
Messages: 749
Offline
[Profile] [PM] [WWW] [Yahoo!]

Chết men, xui chưa, " thông thường virus hay lây vào nhất là iexplore va explorer " câu này là sai nhất đời đó. Đa số các loại virus hiện nay đều thông minh, do mấy vị viết virus dè chừng, không lây vào 2 cái đó. Cao lắm là chích code vào một số phụ kiện của ie và explorer thôi. Phát biểu hay lây nhất là chết cha tụi nó rồi. Ngu nhất là lây trực tiếp vào iexplorer,hay explorer. Hồi trước thì có, bây giờ phải nói là hiếm lắm.
 

Bạn tmd có lẽ nhầm lẫn giữa khái niệm thread và process rồi.
[Up] [Print Copy]
  [Question]   cách diệt virus bằng tay hiệu quả 90% hơn cả bkav 01/03/2007 02:58:45 (+0700) | #29 | 43742
[Avatar]
tmd
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
[Profile] [PM]
Có lẽ vậy. Còn nói lây vào ie hay ex đều gây nhầm lẫn khác nửa đó.smilie . Đọc được cái threads hay các thứ chi tiết tương tự nó, phải hiểu biết nhiều lắm. Khơi khơi nhìn vào hoa mắt.
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
[Up] [Print Copy]
  [Question]   Re: cách diệt virus bằng tay hiệu quả 90% hơn cả bkav 10/03/2007 00:47:12 (+0700) | #30 | 45596
[Avatar]
huynhfxvn
Member

[Minus]    0    [Plus]
Joined: 21/07/2005 11:09:35
Messages: 456
Location: UET.VNU
Offline
[Profile] [PM] [Email] [Yahoo!]
ngay cả phần mềm diệt virus xịn nhất hiện nay chưa chắc gì đã diệt virus hiệu quả đến 90% cả huống chi diệt băng tay .
bac mod sửa hộ em tên topic thành "cách diệt virus bằng tay hiệu quả" ngại quá
khi máy tinh kết nối vào mạng thì phải quan tâm đén việc back up dữ liệu .bất kể trình diệt virus nào cũng ko đảm đến 90% cho pc dc .
KHÔNG CÓ GÌ quý hơn tự do !
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|