banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận virus, trojan, spyware, worm... Hỏi-Đáp về virus, trojan, spyware, worm...  XML
  [Question]   Hỏi-Đáp về virus, trojan, spyware, worm... 05/07/2007 15:55:30 (+0700) | #1 | 69052
LeVuHoang
HVA Friend

Joined: 08/03/2003 16:54:07
Messages: 1155
Offline
[Profile] [PM]
1. Có phần mềm diệt virus nào free và tốt không ?
_ Hoàng đã sử dụng một số phần mềm sau và theo đánh giá "chủ quan" thì "đủ xài" smilie
Nước ngoài:
Code:
+ AVG Anti Virus Free: http://free.grisoft.com/
+ Active Virus Shield: http://www.activevirusshield.com/
+ Avira Antivir: http://www.free-av.com/

Trong nước:
Code:
+ BKAV: http://www.bkav.com
+ D32: http://www.echip.com.vn/echiproot/html/d32.html
+ Moon Secure Antivirus: http://moonav.sourceforge.net/
+ Master AntiVirus Internetwork Security 2003 (MAVIS): http://www.echip.com.vn/echiproot/html/softm.html
+ [FireLion] FastHelper: http://fasthelper.fire-lion.com/


Tham khảo thêm tại:
http://www.freebyte.com/antivirus/

2. Vậy còn diệt spyware ?
Code:
+ AVG Anti-Spyware Free: http://free.grisoft.com/
+ Spybot Search & Destroy: http://www.safer-networking.org/en/spybotsd/index.html


3. Tại sao tôi có cài Anti Virus nhưng máy vẫn bị nhiễm ?
_ Có rất nhiều nguyên nhân để máy bạn có thể bị nhiễm virus, bạn phải kiểm tra lại một số nguyên nhân sau:
+ Chương trình Anti Virus của bạn có được cập nhật thường xuyên hay không (có bạn down chương trình về với dữ liệu virus cả năm trời thì làm sao quét được virus mới ?)
+ Tắt System Restore trước khi quét

Mời các bạn viết thêm các hỏi-đáp để các bạn đi sau dễ tham khảo smilie
[Up] [Print Copy]
  [Question]   Re: Hỏi-Đáp về virus, trojan, spyware, worm... 06/07/2007 01:38:55 (+0700) | #2 | 69117
[Avatar]
tmd
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
[Profile] [PM]
...(Tiếp theo)
3. Tại sao tôi có cài Anti Virus nhưng máy vẫn bị nhiễm ? (tiếp theo )
- Vì người dùng tự kích hoạt/vô tình kích hoạt con malware đó.
- Các file chức malware được nén có mật khẩu, trở thành hiểm họa tiềm tàng về sau.
- Nhiều người dùng cảm thấy phần auto protect của AV "chướng tai gai mắt" nên turn off nó.
- Phần mềm AV đó đã hết hạn sử dụng(crack không thành công), mất chức năng tiêu diệt.
- Phần mềm AV đó lấy từ nguồn không được kiểm chứng(tức có malware trong bộ cài).
- Sử dụng crack AV từ nguồn không có kiểm chứng.

....

3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
[Up] [Print Copy]
  [Question]   Re: Hỏi-Đáp về virus, trojan, spyware, worm... 06/07/2007 02:21:54 (+0700) | #3 | 69125
[Avatar]
quanta
Moderator

Joined: 28/07/2006 14:44:21
Messages: 7265
Location: $ locate `whoami`
Offline
[Profile] [PM]
4. Tại sao tôi không nên double click on USB drive?
Vì làm như vậy, nếu trong USB của bạn có virus thì rất có thể con virus đó sẽ được kích hoạt.

Nguyên nhân: Virus có thể sao chép chính nó lên usb, và tạo ra một file Autorun.inf (thuộc tính ẩn) để kích hoạt tính năng Autoplay của ổ đĩa. Khi bạn double click vào ổ đĩa USB, bạn đã vô tình chạy con virus này
Vậy:
5. Làm thế nào để biết được USB có virus hay không?
Thường thì bạn sẽ double click on My Computer rồi double click tiếp vào ổ đĩa USB. Bây giờ, bạn nên tập từ bỏ thói quen đó, hãy thử nhấn <Windows> + E (hoặc right click on Start rồi chọn Explore) để mở cửa sổ Explore. Tiếp theo, hãy right click vào ổ USB, bạn hãy để ý dòng bôi đậm trên cùng ở menu sổ xuống, nếu là Autoplay thì rất nhiều khả năng USB của bạn đã bị nhiễm virus (Bình thường dòng này sẽ là Explore hoặc Open)
ps: Đôi khi 2 dòng đầu trong menu này còn biến thành những ký tự "loằng ngoằng" thế này:




Nếu bạn gặp trường hợp này, thì chắc chắn USB của bạn đã bị nhiễm virus.

Một cách khác, hãy sử dụng một trình duyệt file nào đó như: Total Commander, Free Commander, Far Manager. Chọn ổ đĩa usb, rồi xem nội dung file Autorun.inf, nếu bạn nhìn thấy như sau:
Code:
autorun
shellexecute="<Path nào đó>"

chứng tỏ USB của bạn đã bị nhiễm virus và nếu bạn double click file Autorun.inf này sẽ kích hoạt con virus trong đường dẫn đó.
Let's build on a great foundation!
[Up] [Print Copy]
  [Question]   Hỏi-Đáp về virus, trojan, spyware, worm... 06/07/2007 11:25:56 (+0700) | #4 | 69247
[Avatar]
nlfb
Journalist

[Minus]    0    [Plus]
Joined: 09/07/2003 16:41:21
Messages: 1175
Location: HCM
Offline
[Profile] [PM] [Yahoo!]
6. Tôi xài máy ở công ty, máy tôi luôn bật antivirus, đột nhiên chương trình xuất hiện thông báo đã diệt virus liên tục dẫn đến máy chạy rất chậm? Net ì ạch? Nguyên nhân do đâu?
Đó là do virus đang trực tiếp truyền từ một máy nào đó bị nhiễm, có thể bạn đã share thư mục hay ổ đĩa cho họ và họ đã map nó làm ổ đĩa. Tốt nhất là tạm thời ngắt kết nối từ máy bạn rồi diệt sạch máy bị nhiễm mới kết nối lại.

[size=x-small]PS: vài ý kiến nhỏ. Hy vọng giúp ích[/size]
[Up] [Print Copy]
  [Question]   Hỏi-Đáp về virus, trojan, spyware, worm... 06/07/2007 12:40:20 (+0700) | #5 | 69265
[Avatar]
Ghost Ship
Member

[Minus]    0    [Plus]
Joined: 21/03/2007 12:10:46
Messages: 467
Location: Đáy biển
Offline
[Profile] [PM]

nolateforbegin wrote:
6. Tôi xài máy ở công ty, máy tôi luôn bật antivirus, đột nhiên chương trình xuất hiện thông báo đã diệt virus liên tục dẫn đến máy chạy rất chậm? Net ì ạch? Nguyên nhân do đâu?
Đó là do virus đang trực tiếp truyền từ một máy nào đó bị nhiễm, có thể bạn đã share thư mục hay ổ đĩa cho họ và họ đã map nó làm ổ đĩa. Tốt nhất là tạm thời ngắt kết nối từ máy bạn rồi diệt sạch máy bị nhiễm mới kết nối lại.

[size=x-small]PS: vài ý kiến nhỏ. Hy vọng giúp ích[/size] 


Khi AV đặt chế độ quét tự động theo lịch cũng có thể xảy ra hiện tượng đó khi đến giờ hẹn và Av tự động quét.

Nếu AV thông báo đã phát hiện và diệt virus thì phải để ý xem cái file bị phát hiện đó nó nằm ở đâu thì mới kết luận chính xác được.

Có thể bạn đang lướt web "đen" smilie và vô tình tải virus về và AV đã phát hiện --> cũng tự động bật lên thông báo như vậy smilie

Khi AV đang quét thì nó ngốn rất nhiều tài nguyên máy nên dẫn đến máy chậm,nét ì ạch là chuyện đương nhiên.
[Up] [Print Copy]
  [Question]   Hỏi-Đáp về virus, trojan, spyware, worm... 06/07/2007 12:59:18 (+0700) | #6 | 69268
[Avatar]
nlfb
Journalist

[Minus]    0    [Plus]
Joined: 09/07/2003 16:41:21
Messages: 1175
Location: HCM
Offline
[Profile] [PM] [Yahoo!]
Khi AV đặt chế độ quét tự động theo lịch cũng có thể xảy ra hiện tượng đó khi đến giờ hẹn và Av tự động quét. 

Chẳng lẽ khi đặt chế độ tự động quét theo lịch nó ko xuất hiện cho bạn thấy à?

Nếu AV thông báo đã phát hiện và diệt virus thì phải để ý xem cái file bị phát hiện đó nó nằm ở đâu thì mới kết luận chính xác được. 

Thì ở đây virus lây lên đĩa của bạn, giả sử máy trong mạng đã map 1 thư mục của bạn thì AV phát hiện virus trên đó chứ ở đâu smilie)
Có thể bạn đang lướt web "đen" và vô tình tải virus về và AV đã phát hiện --> cũng tự động bật lên thông báo như vậy.
Khi AV đang quét thì nó ngốn rất nhiều tài nguyên máy nên dẫn đến máy chậm,nét ì ạch là chuyện đương nhiên. 

smilie), đang làm việc mà bạn, với lại virus về phát hiện 1 lần rồi nó ngăn lại chứ có xuất hiện liên tục, chạy đến treo máy. Mình có lần thấy rõ ràng thằng Symantec Client 10 bó tay trước cái USB mình bỏ vô, nhiễm 4 con mà nó quét một hồi treo cả máy, vừa vô là nó liên tục chép vô các ổ đĩa, thư mục. smilie(
[Up] [Print Copy]
  [Question]   Re: Hỏi-Đáp về virus, trojan, spyware, worm... 06/07/2007 13:00:36 (+0700) | #7 | 69269
[Avatar]
Ghost Ship
Member

[Minus]    0    [Plus]
Joined: 21/03/2007 12:10:46
Messages: 467
Location: Đáy biển
Offline
[Profile] [PM]
3. Tại sao tôi có cài Anti Virus nhưng máy vẫn bị nhiễm ?

Bởi vì AV bạn cài ra chỉ có tác dụng ngăn ngừa những loại virus mà nó đã phát hiện ra(đã được cập nhật trong CSDL về virus của nó) nên nếu bạn kích hoạt một con virus mà AV của bạn chưa cập nhật thì Av sẽ kô ngăn cản con virus đó lây vào máy của bạn.

Thậm chí bạn vừa update AV nửa phút trước đây nhưng nó vẫn kô ngăn đựoc máy bạn nhiễm virus. dù AV của bạn có mạnh và nổi tiếng đến đâu. Vì kô có AV nào cập nhật được hết tất cả các loại virus.

Thậm chí có AV cập nhật được hết tất cả các loại virus đi nữa thì nó cũng kô thể cập nhật ngay khi virus mới được tạo ra. Thường thì phải có ai đó nhiễm rồi gửi mẫu tới cho trung tâm AV rồi AV đó mới cập nhật con virus đó( trừ khi tác giả kô phát tán mà gửi mẫu luôn cho trung tâm AV) vì thế nếu bạn là 1 tronh những người đầu tiên "may mắn" đó thì máy bạn vẫn bị nhiễm virus dù AV của bạn cso khủng đến đâu smilie)
[Up] [Print Copy]
  [Question]   Hỏi-Đáp về virus, trojan, spyware, worm... 06/07/2007 13:14:30 (+0700) | #8 | 69270
[Avatar]
Ghost Ship
Member

[Minus]    0    [Plus]
Joined: 21/03/2007 12:10:46
Messages: 467
Location: Đáy biển
Offline
[Profile] [PM]

nolateforbegin wrote:
Khi AV đặt chế độ quét tự động theo lịch cũng có thể xảy ra hiện tượng đó khi đến giờ hẹn và Av tự động quét. 

Chẳng lẽ khi đặt chế độ tự động quét theo lịch nó ko xuất hiện cho bạn thấy à? 


Nhiều AV tự động đặt lịch quét ngay khi cài xong chứ kô phải người dùng đặt. AVG chẳng hạn, nó thường đặt tự động quét và update lúc 8h00'AM, nên cứ đến giờ đó là tự nhiên máy đơ lì, chạy ì ạch nếu để ý thì sẽ thấy thêm một biểu tựong nữa cảu AVG ở khay đồng hồ phải click vào đấy rồi stop thì mới hết đơ máy. Mình thường disable 2 cái này ngay khi cài xong.

Nếu AV thông báo đã phát hiện và diệt virus thì phải để ý xem cái file bị phát hiện đó nó nằm ở đâu thì mới kết luận chính xác được. 

Thì ở đây virus lây lên đĩa của bạn, giả sử máy trong mạng đã map 1 thư mục của bạn thì AV phát hiện virus trên đó chứ ở đâu smilie


Đúng là trên HDD của máy mình rồi, nhưng nếu là trong một thư mục đang được share thì kết luận là virus do máy khác trong mạng Lan truyền sang. Còn nếu trong thư mục chứa các file được tải về từ mạng thì phải kết luận là do mạng tải về ...

Có thể bạn đang lướt web "đen" và vô tình tải virus về và AV đã phát hiện --> cũng tự động bật lên thông báo như vậy.
Khi AV đang quét thì nó ngốn rất nhiều tài nguyên máy nên dẫn đến máy chậm,nét ì ạch là chuyện đương nhiên. 

smilie), đang làm việc mà bạn, với lại virus về phát hiện 1 lần rồi nó ngăn lại chứ có xuất hiện liên tục, chạy đến treo máy. Mình có lần thấy rõ ràng thằng Symantec Client 10 bó tay trước cái USB mình bỏ vô, nhiễm 4 con mà nó quét một hồi treo cả máy, vừa vô là nó liên tục chép vô các ổ đĩa, thư mục. smilie


Đang làm việc nhưng tiện mạng cũng có thể vừa làm việc vừa "ấy ấy" được mà smilie tăng cảm hứng làm việc cũng được chứ sao smilie
[Up] [Print Copy]
  [Question]   Re: Hỏi-Đáp về virus, trojan, spyware, worm... 06/07/2007 14:31:43 (+0700) | #9 | 69277
[Avatar]
tmd
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
[Profile] [PM]
Reply càng về sau càng linh tinh và kinh dị quá, mod làm gì đó đi.
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
[Up] [Print Copy]
  [Question]   Re: Hỏi-Đáp về virus, trojan, spyware, worm... 06/07/2007 16:31:38 (+0700) | #10 | 69283
[Avatar]
Ghost Ship
Member

[Minus]    0    [Plus]
Joined: 21/03/2007 12:10:46
Messages: 467
Location: Đáy biển
Offline
[Profile] [PM]

tmd wrote:
Reply càng về sau càng linh tinh và kinh dị quá, mod làm gì đó đi.  

Cái gì mà linh tinh với chả kinh dị chứ đại ca tmd ? smilie cái tui thấy linh tinh và kinh dị ở đây chính là cái đầu của đại ca, cái suy nghĩ của đại ca thôi smilie

3. Tại sao tôi có cài Anti Virus nhưng máy vẫn bị nhiễm ? (tiếp theo )
- Vì người dùng tự kích hoạt/vô tình kích hoạt con malware đó.  


Nếu kô phải do người dùng kích hoạt hay vô tình kích hoạt thì virus lây vào máy như thế nào nhỉ smilie
8. Những thao tác nào của người dùng máy tính dẫn đến virus được kích hoạt ?

1. kích đúp trực tiếp lên file mầm của virus. ví dụ: kích đúp lên các file hình folder có đuôi .exe
2. Mở ổ đĩa chứa file Autorun.inf bằng thao tác kích đúp lên ổ đĩa. mà cái file Autorun.inf ấy nó lại có tác dụng kích hoạt một file mầm của virus nằm quanh đâu đấy smilie Ví dụ mở USB chứa Autorun bằng thao tác click đúp.

Trên đây là 2 cách kích hoạt cơ bản và phổ biến nhát mà người dùng hay mắc phải nhất hiện nay. ( Ít nhất là trong những người em biết )

Nguyên nhân click vào các thứ trên mạng cũng chiếm tỉ lệ cao nhưng rất đa rạng và có vẻ khó đề phòng.

[Up] [Print Copy]
  [Question]   Hỏi-Đáp về virus, trojan, spyware, worm... 10/07/2007 12:04:50 (+0700) | #11 | 70231
LeVuHoang
HVA Friend

Joined: 08/03/2003 16:54:07
Messages: 1155
Offline
[Profile] [PM]
Hoàng nhận được khá nhiều thắc mắc là tại sao quét rồi, đã phát hiện và diệt rồi nhưng quét lại vẫn bị.

Hoàng đề nghị thực hiện theo các bước sau trước khi tiến hành khi quét virus:
1. Ngắt máy tính ra khỏi mạng (để tránh lây từ các máy khác)
2. Rút các thiết bị lưu trữ USB (như Flash Drive)
3. Tắt chế độ System Restore
4. Khởi động vào Safe Mode
5. Scan máy
[Up] [Print Copy]
  [Question]   Re: Hỏi-Đáp về virus, trojan, spyware, worm... 10/07/2007 12:09:05 (+0700) | #12 | 70232
[Avatar]
tmd
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
[Profile] [PM]
Ghóp ý nhỏ theo ý chính của mod, có thể dùng đĩa Hiren boot càng mới càng tốt, quét ngoài DOS bằng mcafee, những con từ thời điểm cập nhật của mcafee trở về trước đều ngủm hết. Trong cái đĩa đó, mcafee còn hướng dẫn cách update cái thư viện sâu bọ của họ ngoài DOS nửa.
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
[Up] [Print Copy]
  [Question]   Hỏi-Đáp về virus, trojan, spyware, worm... 10/07/2007 12:26:46 (+0700) | #13 | 70239
LeVuHoang
HVA Friend

Joined: 08/03/2003 16:54:07
Messages: 1155
Offline
[Profile] [PM]
14. Tại sao khi tôi double-click vào một ổ đĩa, tôi nhận được thông báo Open With?
_ Có thể máy bạn đã bị nhiễm dòng Worm (sâu( tạo file autorun.inf ở ngoài thư mục gốc. Khi con worm này bị diệt, file autorun.inf vẫn còn, bạn double-click vào ổ đĩa, tập tin autorun.inf sẽ thực thi Worm (không có), nên dẫn đến thông báo lỗi. Để khắc phục điều này, bạn có 2 phương pháp:
+ Thay vì double-click vào ổ đĩa, bạn hãy right-click vào ổ đĩa, chọn open và xoá file autorun.inf ngoài thư mục gốc (trong một số trường hợp, tập tin autorun.inf bị đặt thuộc tính ẩn, bạn phải hiển thị ra)
+ Sử dụng công cụ AutoRun Fixer đi kèm theo [FireLion] FastHelper
[Up] [Print Copy]
  [Question]   Re: Hỏi-Đáp về virus, trojan, spyware, worm... 21/09/2007 23:28:23 (+0700) | #14 | 86113
[Avatar]
KiSinh
Member

[Minus]    0    [Plus]
Joined: 20/09/2007 15:20:50
Messages: 3
Offline
[Profile] [PM] [Yahoo!]
This post is set hidden by a moderator because it may be violating forum's guideline or it needs modification before setting visible to members.
[Up] [Print Copy]
  [Question]   Re: Hỏi-Đáp về virus, trojan, spyware, worm... 05/10/2007 10:42:55 (+0700) | #15 | 88786
[Avatar]
ein57ein
Member

[Minus]    0    [Plus]
Joined: 08/03/2007 12:12:41
Messages: 6
Offline
[Profile] [PM]
This post is set hidden by a moderator because it may be violating forum's guideline or it needs modification before setting visible to members.
[Up] [Print Copy]
  [Question]   Re: Hỏi-Đáp về virus, trojan, spyware, worm... 05/10/2007 11:14:22 (+0700) | #16 | 88794
KiemKhach
Member

[Minus]    0    [Plus]
Joined: 12/02/2004 18:10:21
Messages: 24
Offline
[Profile] [PM]
This post is set hidden by a moderator because it may be violating forum's guideline or it needs modification before setting visible to members.
[Up] [Print Copy]
  [Question]   Re: Hỏi-Đáp về virus, trojan, spyware, worm... 05/10/2007 12:44:50 (+0700) | #17 | 88828
[Avatar]
meomeo_bebong
Locked

[Minus]    0    [Plus]
Joined: 27/06/2006 23:07:44
Messages: 700
Location: vô gia cư
Offline
[Profile] [PM] [WWW] [Yahoo!] [MSN] [ICQ]
This post is set hidden by a moderator because it may be violating forum's guideline or it needs modification before setting visible to members.
[Up] [Print Copy]
  [Question]   Re: Hỏi-Đáp về virus, trojan, spyware, worm... 05/10/2007 20:16:06 (+0700) | #18 | 88846
[Avatar]
Ghost Ship
Member

[Minus]    0    [Plus]
Joined: 21/03/2007 12:10:46
Messages: 467
Location: Đáy biển
Offline
[Profile] [PM]
Sao trong này có nhều bài phạm quy thía nhỉ? Em nghĩ các pác nên có reply giải thích lý do ẩn để những người sau kô tiếp tục vi phạm.
[Up] [Print Copy]
  [Question]   Re: Hỏi-Đáp về virus, trojan, spyware, worm... 13/10/2007 00:41:27 (+0700) | #19 | 90308
[Avatar]
tranhuye
Member

[Minus]    0    [Plus]
Joined: 12/10/2007 12:32:00
Messages: 1
Offline
[Profile] [PM]
This post is set hidden by a moderator because it may be violating forum's guideline or it needs modification before setting visible to members.
[Up] [Print Copy]
  [Question]   Re: Hỏi-Đáp về virus, trojan, spyware, worm... 16/10/2007 09:06:05 (+0700) | #20 | 90820
[Avatar]
tieuvuong_net
Member

[Minus]    0    [Plus]
Joined: 10/04/2004 19:48:33
Messages: 105
Location: The Dark
Offline
[Profile] [PM]

tmd wrote:
Ghóp ý nhỏ theo ý chính của mod, có thể dùng đĩa Hiren boot càng mới càng tốt, quét ngoài DOS bằng mcafee, những con từ thời điểm cập nhật của mcafee trở về trước đều ngủm hết. Trong cái đĩa đó, mcafee còn hướng dẫn cách update cái thư viện sâu bọ của họ ngoài DOS nửa.
 


Theo như "ghóp" ý của anh...
Em muốn hỏi một câu với đĩa Hiren's Boot đó . Mình có cách nào "chế" lại để có bản Cập nhật Antivirus mới nhất không? Chẳng hạn em có bản McAfee Update Latest thì em làm thế nào "nhồi" nó vào cái CD Hiren's để Scan Virus trong DOS ?
Rất mong mỏi được chỉ giáo !
[Up] [Print Copy]
  [Question]   Re: Hỏi-Đáp về virus, trojan, spyware, worm... 16/10/2007 09:25:41 (+0700) | #21 | 90823
[Avatar]
tmd
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
[Profile] [PM]
Để về nhà bỏ đĩa CD lHT vào mới nhớ tên thư mục để file update của Mcafee. Vào trang http://www.mcafee.com/apps/downloads/security_updates/superdat.asp để download file update , bấm i agree để vào, tui sài windows tui lấy dat file của windows, (về nhà lấy LHT khởi động để nhớ lại thư mục chứa file .dat) (hình như là xyz:\VDEFS).
Khi khởi động bằng đĩa vào phần antivirus , mcafee nó bung file .dat của nó vào thư mục C:\VDEFS gì đó, tui không nhớ rõ lắm,

Còn cái này là FAQ của trang download hiren boot.

how to scan using new definations FROM HARD DRIVE?
--------------------------
make a new folder "VDEFS" on drive C:\ (This can be FAT32 or NTFS Partition)
copy new virus defination files
(SIGN.DEF, SIGN2.DEF, MACRO.DEF, ...) for F-Prot
(SCAN.DAT, NAMES.DAT, CLEAN.DAT, ...) for McAfee
in to that folder (C:\VDEFS\)
run antivirus program from dos bootcd.


How to update f-prot/mcafee antivirus definations ON THIS CD?
----------------------------------------------------------------

for F-Prot antivirus
go to
http://www.f-prot.com/download/home_user/
or
http://www.f-prot.com/cgi-bin/get_randomly?fp-def
http://www.f-prot.com/cgi-bin/get_randomly?macrdef2
and download "Virus Signature files for F-Prot Antivirus products"
and extract all files (sign.def, sign2.def, macro.def, ...)
and add in to this (x:\bootcd\vdefs\) folder


For McAfee
ftp://ftp.mcafee.com/pub/datfiles/english/
or
ftp://ftp.mcafee.com/pub/antivirus/datfiles/4.x/
or
ftp://ftp.nai.com/pub/datfiles/english/
or
http://download.mcafee.com/us/updates/superDat.asp?real=0
download SDAT****.EXE
use command prompt and run SDAT***.EXE /E C:\VDEFS
you can copy all files (scan.dat, names.dat, clean.dat ...)
in to this folder (x:\bootcd\vdefs\)


you can use WinISO http://www.winiso.com) or UltraISO http://www.ezbsystems.com/ultraiso/)
to add files in to downloaded BOOTCD.ISO
and burn it using nero.

i hope you like this bootcd
enjoy.

Hiren.
thankihiren@hotmail.com

www.thanki.tk 


Làm thử đi.
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
[Up] [Print Copy]
  [Question]   Re:Hỏi-Đáp về virus, trojan, spyware, worm... 16/10/2007 09:52:27 (+0700) | #22 | 90832
[Avatar]
tieuvuong_net
Member

[Minus]    0    [Plus]
Joined: 10/04/2004 19:48:33
Messages: 105
Location: The Dark
Offline
[Profile] [PM]
:lolsmilie Đúng là chưa kịp làm ! Thấy TMD Hỏi luôn vậy bồ tìm giúp xem còn chiêu nào "nhồi" thêm một chú AntiVirus Việt vào không chẳng hạn :Fire-Lion , BKAV, D32 smilie)
Regards
[Up] [Print Copy]
  [Question]   Re: Hỏi-Đáp về virus, trojan, spyware, worm... 16/10/2007 10:21:06 (+0700) | #23 | 90842
[Avatar]
tmd
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
[Profile] [PM]
Mấy chú đó đâu chạy ngoài DOS được, có nhồi nhét cũng nên đi hỏi người chế bộ hiren, hỏi tui là điếc đặc.
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
[Up] [Print Copy]
  [Question]   Re: Hỏi-Đáp về virus, trojan, spyware, worm... 16/10/2007 10:26:52 (+0700) | #24 | 90845
[Avatar]
tieuvuong_net
Member

[Minus]    0    [Plus]
Joined: 10/04/2004 19:48:33
Messages: 105
Location: The Dark
Offline
[Profile] [PM]
Thôi được để mai tôi gọi cho mấy bác chế ra cái bộ ấy vậy . Cảm ơn rất nhiều.
[Up] [Print Copy]
  [Question]   Re: Hỏi-Đáp về virus, trojan, spyware, worm... 16/10/2007 21:54:10 (+0700) | #25 | 90889
[Avatar]
hbq1412
Member

[Minus]    0    [Plus]
Joined: 04/12/2006 13:54:37
Messages: 55
Offline
[Profile] [PM]
Theo mình biết còn có Avast AV miễn phí mà dùng cũng được.
[Up] [Print Copy]
  [Question]   Re: Hỏi-Đáp về virus, trojan, spyware, worm... 05/11/2007 22:06:29 (+0700) | #26 | 95478
Griimask
Member

[Minus]    0    [Plus]
Joined: 14/10/2007 19:21:11
Messages: 1
Offline
[Profile] [PM] [Email] [Yahoo!]
hỏi thế này các bác chê em gà thì em đành chịu smilie , kệ, cứ hỏi :
em dùng con bpk 1.68, tron option có phần gửi mail nhưng không sao test được mặc dù đã điền smtp, địa chỉ gmail, port rất hợp lệ (theo em biết thì là như vậy...), vậy còn nguyên nhân gì khiến máy không thể gửi mail được và cách khắc phục như thế nào >
[Up] [Print Copy]
  [Question]   Re: Hỏi-Đáp về virus, trojan, spyware, worm... 06/11/2007 04:48:27 (+0700) | #27 | 95558
duyhung018
Member

[Minus]    0    [Plus]
Joined: 05/11/2007 15:47:02
Messages: 1
Offline
[Profile] [PM]
cac Pac oi cho em hoi ty!
Em cai thang Kaspersky tren sever 2003 ma no khong cho cai
[Up] [Print Copy]
  [Question]   Re: Hỏi-Đáp về virus, trojan, spyware, worm... 22/11/2007 09:53:25 (+0700) | #28 | 99242
K.I.D
Member

[Minus]    0    [Plus]
Joined: 15/09/2007 21:49:12
Messages: 1
Offline
[Profile] [PM]
Hiện tại mình dùng Kapersky Anti-Virus 7.0 thì bị dính virus Huer.Trojan.Generic(Modification). Khi view vào Viruslist.com thì nó báo dòng chữ "Virus Encyclopedia Can't find virus record" bác Hoàng(hay bác nào bít ) biết cách khắc phục thì giúp với! Cảm ơn nhiều.
[Up] [Print Copy]
  [Question]   Re: Hỏi-Đáp về virus, trojan, spyware, worm... 28/11/2007 00:24:14 (+0700) | #29 | 100571
[Avatar]
marco
Member

[Minus]    0    [Plus]
Joined: 15/04/2007 13:44:39
Messages: 1
Offline
[Profile] [PM]
không biết bị quáng gà hay sao mà em kick vào kon virus hình thư mục có duôi .exe trên USB lập tức máy chậm hẳn lại mỗi lần vào họp thoại Run gõ lệnh gì cũng bị restart , cái folder option mất tiêu, vào task manager cũng bị restart máy.Em gỡ bỏ BKAV (của đại học bách khoa) cài lại kapersky 6.0.2 quét hơn 2 tiếng hong ra con nào.giờ hỏng bít làm sao.Xin chỉ giúp, em cám ơn rất nhìu
[Up] [Print Copy]
  [Question]   Re: Hỏi-Đáp về virus, trojan, spyware, worm... 13/12/2007 10:05:57 (+0700) | #30 | 103603
bibigirl
Member

[Minus]    0    [Plus]
Joined: 27/08/2007 00:37:55
Messages: 1
Offline
[Profile] [PM]


Em đang mắc phải mọi vấn đề sau: Máy tính của em bị dính virus. Chúng làm cho các file văn bản của em bị mã hóa hết cả. Em đã diệt hết virus rồi. Những file văn bản về sau không bị mã hóa nữa. Nhưng những file trước đó thì không sao đọc được nữa. Mọi người ai có cách khôi phục các file văn bản đã bị mã hóa thì giúp em với. Em cảm ơn rất nhiều.
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|