<![CDATA[Latest posts for the topic "Hỏi-Đáp về virus, trojan, spyware, worm..."]]> /hvaonline/posts/list/28.html JForum - http://www.jforum.net Hỏi-Đáp về virus, trojan, spyware, worm... Code:
+ AVG Anti Virus Free: http://free.grisoft.com/
+ Active Virus Shield: http://www.activevirusshield.com/
+ Avira Antivir: http://www.free-av.com/
Trong nước: Code:
+ BKAV: http://www.bkav.com
+ D32: http://www.echip.com.vn/echiproot/html/d32.html
+ Moon Secure Antivirus: http://moonav.sourceforge.net/
+ Master AntiVirus Internetwork Security 2003 (MAVIS): http://www.echip.com.vn/echiproot/html/softm.html
+ [FireLion] FastHelper: http://fasthelper.fire-lion.com/
Tham khảo thêm tại: http://www.freebyte.com/antivirus/ 2. Vậy còn diệt spyware ? Code:
+ AVG Anti-Spyware Free: http://free.grisoft.com/
+ Spybot Search & Destroy: http://www.safer-networking.org/en/spybotsd/index.html
3. Tại sao tôi có cài Anti Virus nhưng máy vẫn bị nhiễm ? _ Có rất nhiều nguyên nhân để máy bạn có thể bị nhiễm virus, bạn phải kiểm tra lại một số nguyên nhân sau: + Chương trình Anti Virus của bạn có được cập nhật thường xuyên hay không (có bạn down chương trình về với dữ liệu virus cả năm trời thì làm sao quét được virus mới ?) + Tắt System Restore trước khi quét Mời các bạn viết thêm các hỏi-đáp để các bạn đi sau dễ tham khảo :)]]>
/hvaonline/posts/list/11930.html#69052 /hvaonline/posts/list/11930.html#69052 GMT
Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#69117 /hvaonline/posts/list/11930.html#69117 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... 4. Tại sao tôi không nên double click on USB drive? Vì làm như vậy, nếu trong USB của bạn có virus thì rất có thể con virus đó sẽ được kích hoạt. Nguyên nhân: Virus có thể sao chép chính nó lên usb, và tạo ra một file Autorun.inf (thuộc tính ẩn) để kích hoạt tính năng Autoplay của ổ đĩa. Khi bạn double click vào ổ đĩa USB, bạn đã vô tình chạy con virus này Vậy: 5. Làm thế nào để biết được USB có virus hay không? Thường thì bạn sẽ double click on My Computer rồi double click tiếp vào ổ đĩa USB. Bây giờ, bạn nên tập từ bỏ thói quen đó, hãy thử nhấn <Windows> + E (hoặc right click on Start rồi chọn Explore) để mở cửa sổ Explore. Tiếp theo, hãy right click vào ổ USB, bạn hãy để ý dòng bôi đậm trên cùng ở menu sổ xuống, nếu là Autoplay thì rất nhiều khả năng USB của bạn đã bị nhiễm virus (Bình thường dòng này sẽ là Explore hoặc Open) ps: Đôi khi 2 dòng đầu trong menu này còn biến thành những ký tự "loằng ngoằng" thế này:
Nếu bạn gặp trường hợp này, thì chắc chắn USB của bạn đã bị nhiễm virus. Một cách khác, hãy sử dụng một trình duyệt file nào đó như: Total Commander, Free Commander, Far Manager. Chọn ổ đĩa usb, rồi xem nội dung file Autorun.inf, nếu bạn nhìn thấy như sau: Code:
autorun
shellexecute="<Path nào đó>"
chứng tỏ USB của bạn đã bị nhiễm virus và nếu bạn double click file Autorun.inf này sẽ kích hoạt con virus trong đường dẫn đó.]]>
/hvaonline/posts/list/11930.html#69125 /hvaonline/posts/list/11930.html#69125 GMT
Hỏi-Đáp về virus, trojan, spyware, worm... 6. Tôi xài máy ở công ty, máy tôi luôn bật antivirus, đột nhiên chương trình xuất hiện thông báo đã diệt virus liên tục dẫn đến máy chạy rất chậm? Net ì ạch? Nguyên nhân do đâu? Đó là do virus đang trực tiếp truyền từ một máy nào đó bị nhiễm, có thể bạn đã share thư mục hay ổ đĩa cho họ và họ đã map nó làm ổ đĩa. Tốt nhất là tạm thời ngắt kết nối từ máy bạn rồi diệt sạch máy bị nhiễm mới kết nối lại. [size=x-small]PS: vài ý kiến nhỏ. Hy vọng giúp ích[/size]]]> /hvaonline/posts/list/11930.html#69247 /hvaonline/posts/list/11930.html#69247 GMT Hỏi-Đáp về virus, trojan, spyware, worm...

nolateforbegin wrote:
6. Tôi xài máy ở công ty, máy tôi luôn bật antivirus, đột nhiên chương trình xuất hiện thông báo đã diệt virus liên tục dẫn đến máy chạy rất chậm? Net ì ạch? Nguyên nhân do đâu? Đó là do virus đang trực tiếp truyền từ một máy nào đó bị nhiễm, có thể bạn đã share thư mục hay ổ đĩa cho họ và họ đã map nó làm ổ đĩa. Tốt nhất là tạm thời ngắt kết nối từ máy bạn rồi diệt sạch máy bị nhiễm mới kết nối lại. [size=x-small]PS: vài ý kiến nhỏ. Hy vọng giúp ích[/size] 
Khi AV đặt chế độ quét tự động theo lịch cũng có thể xảy ra hiện tượng đó khi đến giờ hẹn và Av tự động quét. Nếu AV thông báo đã phát hiện và diệt virus thì phải để ý xem cái file bị phát hiện đó nó nằm ở đâu thì mới kết luận chính xác được. Có thể bạn đang lướt web "đen" :mrgreen: và vô tình tải virus về và AV đã phát hiện --> cũng tự động bật lên thông báo như vậy :mrgreen: Khi AV đang quét thì nó ngốn rất nhiều tài nguyên máy nên dẫn đến máy chậm,nét ì ạch là chuyện đương nhiên. ]]>
/hvaonline/posts/list/11930.html#69265 /hvaonline/posts/list/11930.html#69265 GMT
Hỏi-Đáp về virus, trojan, spyware, worm... Khi AV đặt chế độ quét tự động theo lịch cũng có thể xảy ra hiện tượng đó khi đến giờ hẹn và Av tự động quét.  Chẳng lẽ khi đặt chế độ tự động quét theo lịch nó ko xuất hiện cho bạn thấy à?
Nếu AV thông báo đã phát hiện và diệt virus thì phải để ý xem cái file bị phát hiện đó nó nằm ở đâu thì mới kết luận chính xác được. 
Thì ở đây virus lây lên đĩa của bạn, giả sử máy trong mạng đã map 1 thư mục của bạn thì AV phát hiện virus trên đó chứ ở đâu :D)
Có thể bạn đang lướt web "đen" và vô tình tải virus về và AV đã phát hiện --> cũng tự động bật lên thông báo như vậy. Khi AV đang quét thì nó ngốn rất nhiều tài nguyên máy nên dẫn đến máy chậm,nét ì ạch là chuyện đương nhiên. 
:D), đang làm việc mà bạn, với lại virus về phát hiện 1 lần rồi nó ngăn lại chứ có xuất hiện liên tục, chạy đến treo máy. Mình có lần thấy rõ ràng thằng Symantec Client 10 bó tay trước cái USB mình bỏ vô, nhiễm 4 con mà nó quét một hồi treo cả máy, vừa vô là nó liên tục chép vô các ổ đĩa, thư mục. :((]]>
/hvaonline/posts/list/11930.html#69268 /hvaonline/posts/list/11930.html#69268 GMT
Re: Hỏi-Đáp về virus, trojan, spyware, worm... 3. Tại sao tôi có cài Anti Virus nhưng máy vẫn bị nhiễm ? Bởi vì AV bạn cài ra chỉ có tác dụng ngăn ngừa những loại virus mà nó đã phát hiện ra(đã được cập nhật trong CSDL về virus của nó) nên nếu bạn kích hoạt một con virus mà AV của bạn chưa cập nhật thì Av sẽ kô ngăn cản con virus đó lây vào máy của bạn. Thậm chí bạn vừa update AV nửa phút trước đây nhưng nó vẫn kô ngăn đựoc máy bạn nhiễm virus. dù AV của bạn có mạnh và nổi tiếng đến đâu. Vì kô có AV nào cập nhật được hết tất cả các loại virus. Thậm chí có AV cập nhật được hết tất cả các loại virus đi nữa thì nó cũng kô thể cập nhật ngay khi virus mới được tạo ra. Thường thì phải có ai đó nhiễm rồi gửi mẫu tới cho trung tâm AV rồi AV đó mới cập nhật con virus đó( trừ khi tác giả kô phát tán mà gửi mẫu luôn cho trung tâm AV) vì thế nếu bạn là 1 tronh những người đầu tiên "may mắn" đó thì máy bạn vẫn bị nhiễm virus dù AV của bạn cso khủng đến đâu :D) ]]> /hvaonline/posts/list/11930.html#69269 /hvaonline/posts/list/11930.html#69269 GMT Hỏi-Đáp về virus, trojan, spyware, worm...

nolateforbegin wrote:
Khi AV đặt chế độ quét tự động theo lịch cũng có thể xảy ra hiện tượng đó khi đến giờ hẹn và Av tự động quét. 
Chẳng lẽ khi đặt chế độ tự động quét theo lịch nó ko xuất hiện cho bạn thấy à? 
Nhiều AV tự động đặt lịch quét ngay khi cài xong chứ kô phải người dùng đặt. AVG chẳng hạn, nó thường đặt tự động quét và update lúc 8h00'AM, nên cứ đến giờ đó là tự nhiên máy đơ lì, chạy ì ạch nếu để ý thì sẽ thấy thêm một biểu tựong nữa cảu AVG ở khay đồng hồ phải click vào đấy rồi stop thì mới hết đơ máy. Mình thường disable 2 cái này ngay khi cài xong.
Nếu AV thông báo đã phát hiện và diệt virus thì phải để ý xem cái file bị phát hiện đó nó nằm ở đâu thì mới kết luận chính xác được. 
Thì ở đây virus lây lên đĩa của bạn, giả sử máy trong mạng đã map 1 thư mục của bạn thì AV phát hiện virus trên đó chứ ở đâu :D) 
Đúng là trên HDD của máy mình rồi, nhưng nếu là trong một thư mục đang được share thì kết luận là virus do máy khác trong mạng Lan truyền sang. Còn nếu trong thư mục chứa các file được tải về từ mạng thì phải kết luận là do mạng tải về ...
Có thể bạn đang lướt web "đen" và vô tình tải virus về và AV đã phát hiện --> cũng tự động bật lên thông báo như vậy. Khi AV đang quét thì nó ngốn rất nhiều tài nguyên máy nên dẫn đến máy chậm,nét ì ạch là chuyện đương nhiên. 
:D), đang làm việc mà bạn, với lại virus về phát hiện 1 lần rồi nó ngăn lại chứ có xuất hiện liên tục, chạy đến treo máy. Mình có lần thấy rõ ràng thằng Symantec Client 10 bó tay trước cái USB mình bỏ vô, nhiễm 4 con mà nó quét một hồi treo cả máy, vừa vô là nó liên tục chép vô các ổ đĩa, thư mục. :(( 
Đang làm việc nhưng tiện mạng cũng có thể vừa làm việc vừa "ấy ấy" được mà :mrgreen: tăng cảm hứng làm việc cũng được chứ sao :mrgreen: ]]>
/hvaonline/posts/list/11930.html#69270 /hvaonline/posts/list/11930.html#69270 GMT
Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#69277 /hvaonline/posts/list/11930.html#69277 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm...

tmd wrote:
Reply càng về sau càng linh tinh và kinh dị quá, mod làm gì đó đi.  
Cái gì mà linh tinh với chả kinh dị chứ đại ca tmd ? :mrgreen: cái tui thấy linh tinh và kinh dị ở đây chính là cái đầu của đại ca, cái suy nghĩ của đại ca thôi :mrgreen:
3. Tại sao tôi có cài Anti Virus nhưng máy vẫn bị nhiễm ? (tiếp theo ) - Vì người dùng tự kích hoạt/vô tình kích hoạt con malware đó.  
Nếu kô phải do người dùng kích hoạt hay vô tình kích hoạt thì virus lây vào máy như thế nào nhỉ 8)) 8. Những thao tác nào của người dùng máy tính dẫn đến virus được kích hoạt ? 1. kích đúp trực tiếp lên file mầm của virus. ví dụ: kích đúp lên các file hình folder có đuôi .exe 2. Mở ổ đĩa chứa file Autorun.inf bằng thao tác kích đúp lên ổ đĩa. mà cái file Autorun.inf ấy nó lại có tác dụng kích hoạt một file mầm của virus nằm quanh đâu đấy :mrgreen: Ví dụ mở USB chứa Autorun bằng thao tác click đúp. Trên đây là 2 cách kích hoạt cơ bản và phổ biến nhát mà người dùng hay mắc phải nhất hiện nay. ( Ít nhất là trong những người em biết ) Nguyên nhân click vào các thứ trên mạng cũng chiếm tỉ lệ cao nhưng rất đa rạng và có vẻ khó đề phòng. ]]>
/hvaonline/posts/list/11930.html#69283 /hvaonline/posts/list/11930.html#69283 GMT
Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#70231 /hvaonline/posts/list/11930.html#70231 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#70232 /hvaonline/posts/list/11930.html#70232 GMT Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#70239 /hvaonline/posts/list/11930.html#70239 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#88846 /hvaonline/posts/list/11930.html#88846 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm...

tmd wrote:
Ghóp ý nhỏ theo ý chính của mod, có thể dùng đĩa Hiren boot càng mới càng tốt, quét ngoài DOS bằng mcafee, những con từ thời điểm cập nhật của mcafee trở về trước đều ngủm hết. Trong cái đĩa đó, mcafee còn hướng dẫn cách update cái thư viện sâu bọ của họ ngoài DOS nửa.  
Theo như "ghóp" ý của anh... Em muốn hỏi một câu với đĩa Hiren's Boot đó . Mình có cách nào "chế" lại để có bản Cập nhật Antivirus mới nhất không? Chẳng hạn em có bản McAfee Update Latest thì em làm thế nào "nhồi" nó vào cái CD Hiren's để Scan Virus trong DOS ? Rất mong mỏi được chỉ giáo !]]>
/hvaonline/posts/list/11930.html#90820 /hvaonline/posts/list/11930.html#90820 GMT
Re: Hỏi-Đáp về virus, trojan, spyware, worm... http://www.mcafee.com/apps/downloads/security_updates/superdat.asp để download file update , bấm i agree để vào, tui sài windows tui lấy dat file của windows, (về nhà lấy LHT khởi động để nhớ lại thư mục chứa file .dat) (hình như là xyz:\VDEFS). Khi khởi động bằng đĩa vào phần antivirus , mcafee nó bung file .dat của nó vào thư mục C:\VDEFS gì đó, tui không nhớ rõ lắm, Còn cái này là FAQ của trang download hiren boot.
how to scan using new definations FROM HARD DRIVE? -------------------------- make a new folder "VDEFS" on drive C:\ (This can be FAT32 or NTFS Partition) copy new virus defination files (SIGN.DEF, SIGN2.DEF, MACRO.DEF, ...) for F-Prot (SCAN.DAT, NAMES.DAT, CLEAN.DAT, ...) for McAfee in to that folder (C:\VDEFS\) run antivirus program from dos bootcd. How to update f-prot/mcafee antivirus definations ON THIS CD? ---------------------------------------------------------------- for F-Prot antivirus go to http://www.f-prot.com/download/home_user/ or http://www.f-prot.com/cgi-bin/get_randomly?fp-def http://www.f-prot.com/cgi-bin/get_randomly?macrdef2 and download "Virus Signature files for F-Prot Antivirus products" and extract all files (sign.def, sign2.def, macro.def, ...) and add in to this (x:\bootcd\vdefs\) folder For McAfee ftp://ftp.mcafee.com/pub/datfiles/english/ or ftp://ftp.mcafee.com/pub/antivirus/datfiles/4.x/ or ftp://ftp.nai.com/pub/datfiles/english/ or http://download.mcafee.com/us/updates/superDat.asp?real=0 download SDAT****.EXE use command prompt and run SDAT***.EXE /E C:\VDEFS you can copy all files (scan.dat, names.dat, clean.dat ...) in to this folder (x:\bootcd\vdefs\) you can use WinISO http://www.winiso.com) or UltraISO http://www.ezbsystems.com/ultraiso/) to add files in to downloaded BOOTCD.ISO and burn it using nero. i hope you like this bootcd enjoy. Hiren. thankihiren@hotmail.com www.thanki.tk 
Làm thử đi.]]>
/hvaonline/posts/list/11930.html#90823 /hvaonline/posts/list/11930.html#90823 GMT
Re:Hỏi-Đáp về virus, trojan, spyware, worm... TMD Hỏi luôn vậy bồ tìm giúp xem còn chiêu nào "nhồi" thêm một chú AntiVirus Việt vào không chẳng hạn :Fire-Lion , BKAV, D32 :P) Regards]]> /hvaonline/posts/list/11930.html#90832 /hvaonline/posts/list/11930.html#90832 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#90842 /hvaonline/posts/list/11930.html#90842 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#90845 /hvaonline/posts/list/11930.html#90845 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#90889 /hvaonline/posts/list/11930.html#90889 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#95478 /hvaonline/posts/list/11930.html#95478 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#95558 /hvaonline/posts/list/11930.html#95558 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#99242 /hvaonline/posts/list/11930.html#99242 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#100571 /hvaonline/posts/list/11930.html#100571 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#103603 /hvaonline/posts/list/11930.html#103603 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#104670 /hvaonline/posts/list/11930.html#104670 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#104952 /hvaonline/posts/list/11930.html#104952 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#104962 /hvaonline/posts/list/11930.html#104962 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... Kết quả: Chưa diệt được con nào" msconfig:viet tắt của chữ gi vậy? cho dễ nhớ mà?"mình đoán ms: microsoft configuration" thế còn chữ utility ở đâu? Mong mọi người trả lời câu hỏi trên , và đừng nói sao nó ngốc vậy?]]> /hvaonline/posts/list/11930.html#107128 /hvaonline/posts/list/11930.html#107128 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... -Làm sao tắt System Restore ?   Bạn nhấn chuột phải vào Mycomputer trên màn hình chọn Properties ( hoặc nhấn tổ hợp phím Winkey+ Break) sau đó vào tab System restore. bạn sẽ thấy dòng Turn off System restore. Tíc vào đó. Bạn sẽ tắt được
shellexecute="<Path nào đó>"// "file autorun như thế nào thi ko nhiem virus?  
Bạn thử tạo 1 file autorun.inf trên một ổ đĩa như sau: [autorun] shellexecute=c:\windows\system32\cmd.exe Sau đó khởi động lại máy. Khi nhấp vào ổ đĩa đó thì cmd.exe sẽ được bật lên. Vì vậy nếu autorun.inf có chứa một path nào đó thì bạn biết chắc gần như là virus.
-coi khóa [HKCU\Software\Microsoft\Windows\CurrentVersion\Run ]///ko hieu doan nay??????????  
Thông thường để khởi động 1 chương trình có rất nhiều cách. dùng khóa trên là một trong những cách đó. Ngoài ra bạn có thể thêm vào thư mục startup, autoexec.bat, tạo trong task schedule, trong boot.ini, hoặc tạo 1 service... ]]>
/hvaonline/posts/list/11930.html#107152 /hvaonline/posts/list/11930.html#107152 GMT
Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#108227 /hvaonline/posts/list/11930.html#108227 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#108831 /hvaonline/posts/list/11930.html#108831 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#109676 /hvaonline/posts/list/11930.html#109676 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... Code:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:19:51 AM, on 1/13/2008
Platform: Windows XP SP2 (WinNT )
MSIE: Internet Explorer v6.00 SP2 
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\aaksrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\Advanced Anti Keylogger\aak.exe
C:\Program Files\Orbitdownloader\orbitdm.exe
C:\Program Files\Orbitdownloader\orbitnet.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe


--
End of file - 5350 bytes
Em muốn nhờ ai đó có thể hiểu được cái đống này xem thử dùm em xem, liệu keylogger có còn hoạt động ở máy em nữa ko?? Giải thích cụ thể thì càng tốt ạ!! hix ... Chưa bao giờ em gặp trường hợp này nên thấy lo lắm ạ :( Rất mong được giúp đỡ!! >:D< Y!M: nhocval]]>
/hvaonline/posts/list/11930.html#110063 /hvaonline/posts/list/11930.html#110063 GMT
Re: Hỏi-Đáp về virus, trojan, spyware, worm...

hocmang wrote:
msconfig:viet tắt của chữ gi vậy? cho dễ nhớ mà?"mình đoán ms: microsoft configuration" thế còn chữ utility ở đâu? Mong mọi người trả lời câu hỏi trên , và đừng nói sao nó ngốc vậy? 
cho cậu môt đống luôn tha hồ mà xem -- Lệnh Run trong Windows -- - access.cpl : Accessibility Controls ( chương trình cơ bản có trong Win) - hdwwiz.cpl : Add Hardware Wizard ( tự động dò tìm phần cứng) - appwiz.cpl : Add/Remove Programs ( thêm hoặc gỡ chương trình) - control admintools : Administrative Tools ( công cụ quản trị) - wuaucpl.cpl : Automatic Updates ( tự động cập nhật) - fsquirt : Bluetooth Transfer Wizard ( khởi động Bluetooth) - calc : Calculator ( máy tính ) - certmgr.msc : Certificate Manager - charmap : Character Map ( bảng ký tự) - chkdsk : Check Disk Utility ( kiểm tra đĩa) - clipbrd : Clipboard Viewer ( mở clipboard) - cmd : Command Prompt (mở cửa sổ Dos) - dcomcnfg : Component Services ( quản lý các thành phần ) - compmgmt.msc : Computer Management (quản lý máy) - timedate.cpl : Date and Time Properties ( thuộc tính ngày giờ) - ddeshare : DDE Shares ( chia sẻ DDE) - devmgmt.msc : Device Manager ( quản lý thiết bị - directx.cpl : Direct X Control Panel (If Installed)* - dxdiag : Direct X Troubleshooter - cleanmgr : Disk Cleanup Utility ( quét rác) - dfrg.msc : Disk Defragment ( chống phân mảnh đĩa) - diskmgmt.msc : Disk Management (quản lý đĩa) - diskpart : Disk Partition Manager (quản lý phân vùng) - control desktop : Display Properties - desk.cpl : Display Properties control color : Display Properties (w/Appearance Tab Preselected) - drwtsn32 : Dr. Watson System Troubleshooting Utility (sử lý lỗi hệ thống) - verifier : Driver Verifier Utility - eventvwr.msc : Event Viewer - sigverif : File Signature Verification Tool - findfast.cpl : Findfast - control folders : Folders Properties - control fonts : Fonts - fonts : Fonts Folder - freecell : Free Cell Card Game - joy.cpl : Game Controllers - gpedit.msc : Group Policy Editor (XP Prof) - mshearts : Hearts Card Game - iexpress : Iexpress Wizard - ciadv.msc : Indexing Service - inetcpl.cpl : Internet Properties - ipconfig /all : IP Configuration (Display Connection Configuration) - ipconfig /displaydns : IP Configuration (Display DNS Cache Contents) - ipconfig /flushdns : IP Configuration (Delete DNS Cache Contents) - ipconfig /release : IP Configuration (Release All Connections) - ipconfig /renew : IP Configuration (Renew All Connections) - ipconfig /registerdns : IP Configuration (Refreshes DHCP & Re-Registers DNS) - ipconfig /showclassid : IP Configuration (Display DHCP Class ID) - ipconfig /setclassid : IP Configuration (Modifies DHCP Class ID) - jpicpl32.cpl : ava Control Panel (If Installed) - javaws : Java Control Panel (If Installed) - control keyboard : Keyboard Properties - secpol.msc : Local Security Settings - lusrmgr.msc : Local Users and Groups - logoff : Logs You Out Of Windows - winchat : Microsoft Chat - winmine : Minesweeper Game - control mouse : Mouse Properties - main.cpl : Mouse Properties - control netconnections : Network Connections - ncpa.cpl : Network Connections - netsetup.cpl : Network Setup Wizard - notepad : Notepad - nvtuicpl.cpl : Nview Desktop Manager (If Installed) - packager : Object Packager - odbccp32.cpl : ODBC Data Source Administrator - osk : On Screen Keyboard - ac3filter.cpl : Opens AC3 Filter (If Installed) - password.cpl : Password Properties - perfmon.msc : Performance Monitor - perfmon : Performance Monitor - telephon.cpl : Phone and Modem Options - powercfg.cpl : Power Configuration - control printers : Printers and Faxes - printers : Printers Folder - eudcedit : Private Character Editor - QuickTime.cpl : Quicktime (If Installed) - intl.cpl : Regional Settings - regedit : Registry Editor - regedit32 : Registry Editor - mstsc : emote Desktop - ntmsmgr.msc : Removable Storage - ntmsoprq.msc : Removable Storage Operator Requests - rsop.msc : Resultant Set of Policy (XP Prof) - sticpl.cpl : Scanners and Cameras - control schedtasks : Scheduled Tasks - wscui.cpl : Security Center - services.msc : Services - fsmgmt.msc : Shared Folders - shutdown : Shuts Down Windows - mmsys.cpl : Sounds and Audio - spider : Spider Solitare Card Game - cliconfg : SQL Client Configuration - sysedit : System Configuration Editor - msconfig : System Configuration Utility - sfc /scannow : System File Checker Utility (Scan Immediately) - sfc /scanonce : System File Checker Utility (Scan Once At Next Boot) - sfc /scanboot : System File Checker Utility (Scan On Every Boot) - sfc /revert : System File Checker Utility (Return to Default Setting) - sfc /purgecache : System File Checker Utility (Purge File Cache) - sfc /cachesize=x : System File Checker Utility (Set Cache Size to size x) - sysdm.cpl : System Properties - taskmgr : Task Manager - telnet : Telnet Client - nusrmgr.cpl : User Account Management - utilman : Utility Manager - firewall.cpl : Windows Firewall ( tường lửa) - magnify : Windows Magnifier - wmimgmt.msc : Windows Management Infrastructure - syskey Windows System Security Tool ( công cụ bảo mật) - wupdmgr : Windows Update Launches - tourstart : Windows XP Tour Wizard - write hoặc wordpad : Wordpad :D :D ]]>
/hvaonline/posts/list/11930.html#110488 /hvaonline/posts/list/11930.html#110488 GMT
Re: Hỏi-Đáp về virus, trojan, spyware, worm...

Griimask wrote:
hỏi thế này các bác chê em gà thì em đành chịu :D , kệ, cứ hỏi : em dùng con bpk 1.68, tron option có phần gửi mail nhưng không sao test được mặc dù đã điền smtp, địa chỉ gmail, port rất hợp lệ (theo em biết thì là như vậy...), vậy còn nguyên nhân gì khiến máy không thể gửi mail được và cách khắc phục như thế nào > 
Dễ lắm bạn ơi. Yahoo, Gmail, Hotmail, etc ko hỗ trợ thì xài cái khác. Nếu ko xài đc thì thử các chức năng vượt lửa xem. Khó hơn nữa thì xài FTP đi, tốt lắm đó. Vào đây tham khảo thêm nè: http://hvaonline.net/hvaonline/posts/list/20/18516.html]]>
/hvaonline/posts/list/11930.html#112379 /hvaonline/posts/list/11930.html#112379 GMT
Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#118978 /hvaonline/posts/list/11930.html#118978 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#119226 /hvaonline/posts/list/11930.html#119226 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#120842 /hvaonline/posts/list/11930.html#120842 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#121554 /hvaonline/posts/list/11930.html#121554 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#122121 /hvaonline/posts/list/11930.html#122121 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#123454 /hvaonline/posts/list/11930.html#123454 GMT Hỏi-Đáp về virus, trojan, spyware, worm...

LeVuHoang wrote:
Hoàng nhận được khá nhiều thắc mắc là tại sao quét rồi, đã phát hiện và diệt rồi nhưng quét lại vẫn bị. Hoàng đề nghị thực hiện theo các bước sau trước khi tiến hành khi quét virus: 1. Ngắt máy tính ra khỏi mạng (để tránh lây từ các máy khác) 2. Rút các thiết bị lưu trữ USB (như Flash Drive) 3. Tắt chế độ System Restore 4. Khởi động vào Safe Mode 5. Scan máy 

Dao duy Tap wrote:
. Anh Hoàng cho em hỏi em bị nhiểm con virut gì không biết nhưng nó tạo ra foder autorun.inf làm chậm máy và mổi ổ đĩa của em đều có foder này. Em đã duyệt bằng nod32 nhưng mà không được, anh có các nào không giúp em với.]]> /hvaonline/posts/list/11930.html#124604 /hvaonline/posts/list/11930.html#124604 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#127428 /hvaonline/posts/list/11930.html#127428 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#127487 /hvaonline/posts/list/11930.html#127487 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm...

anhdanh wrote:
các a cho e hỏi 1-AVG và Kapersky Internet seccurity thằng nào xài tốt hơn ? e thấy cái cái này thì nó yêu cầu gỡ bỏ cái kia, tại sao? 2- Theo các a thì hiện nay phần mềm diệt virus nào tốt nhất (tất nhiên là free ha các a :D) 3- Giả sử 1 máy trong mạng Lan dính 1 em virus(ko rõ), thì có làm chậm tốc độ duyệt web,lên mạng của các máy khác ko? có con virus nào làm chậm tốc độ duyệt web ko? P/S: e là newbie nên có hỏi chỗ nào ngớ ngẩn mong các a chị thông cảm chỉ dạy thêm đừng phê phán tội e T_T 
1- Kas xài tốt hơn, xài một cái thôi chứ, 2 cái nặng máy thêm 2- www.free-ag.com (good) 3- Có thể lây từ máy này sang máy khác qua mạng, làm chậm tốc độ lướt web là đương nhiên.]]>
/hvaonline/posts/list/11930.html#127607 /hvaonline/posts/list/11930.html#127607 GMT
Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#131562 /hvaonline/posts/list/11930.html#131562 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#132895 /hvaonline/posts/list/11930.html#132895 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#136469 /hvaonline/posts/list/11930.html#136469 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#137595 /hvaonline/posts/list/11930.html#137595 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#140283 /hvaonline/posts/list/11930.html#140283 GMT Hỏi-Đáp về virus, trojan, spyware, worm...

LeVuHoang wrote:
Hoàng nhận được khá nhiều thắc mắc là tại sao quét rồi, đã phát hiện và diệt rồi nhưng quét lại vẫn bị. Hoàng đề nghị thực hiện theo các bước sau trước khi tiến hành khi quét virus: 1. Ngắt máy tính ra khỏi mạng (để tránh lây từ các máy khác) 2. Rút các thiết bị lưu trữ USB (như Flash Drive) 3. Tắt chế độ System Restore 4. Khởi động vào Safe Mode 5. Scan máy 
tại sao chúng ta phải tắt chức năng system restore vậy ?]]>
/hvaonline/posts/list/11930.html#142170 /hvaonline/posts/list/11930.html#142170 GMT
Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#142873 /hvaonline/posts/list/11930.html#142873 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#148328 /hvaonline/posts/list/11930.html#148328 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#148357 /hvaonline/posts/list/11930.html#148357 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#150576 /hvaonline/posts/list/11930.html#150576 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... http://vndownload.org với link sau: http://vndownload.org/?p=1581 nhưng khi tôi scan virus bằng trang http://virusscan.jotti.org/ thì thấy kết quả như sau: [URL=http://imageshack.us]
[/URL] [URL=http://g.imageshack.us/img262/21347778pk7.gif/1/]
[/URL] các bạn bảo có nên sử dụng soft này nữa không? Xin chân thành cảm ơn! ]]>
/hvaonline/posts/list/11930.html#150620 /hvaonline/posts/list/11930.html#150620 GMT
Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#153055 /hvaonline/posts/list/11930.html#153055 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#153238 /hvaonline/posts/list/11930.html#153238 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#155962 /hvaonline/posts/list/11930.html#155962 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm...

tanhung94 wrote:
Cho mình hỏi ! Nếu Trojan, Backdoor đã được mã hóa, các phần mềm Antivirus hay Internet Security ko kiểm tra được. Và được chèn dưới 1 đoạn mã HTML bình thường. Minh` sẽ chống như thế nào ?  
Nếu chúng được "mã hóa" đến độ antivirus không phát hiện ra thì chèn dưới một đoạn mã HTML bình thường cũng chẳng thể thực thi được. Thế nên, chẳng có gì để "chống" cả.]]>
/hvaonline/posts/list/11930.html#156024 /hvaonline/posts/list/11930.html#156024 GMT
Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#157192 /hvaonline/posts/list/11930.html#157192 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#160616 /hvaonline/posts/list/11930.html#160616 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#163449 /hvaonline/posts/list/11930.html#163449 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm...

nokia6610dn wrote:
Hiện nay tìm trên mạng có vài trang nói về con virus tấn công từ địa chỉ mạng của ENV. Hiện tuợng là: đuợc KAV thông báo có sự tấn công từ địa chỉ 123.x.x.x Nhưng việc khắc phục nó thì không thấy. Các anh ở đây ai biết cách diệt nó chỉ dùm. - Hiện tại mình dùng các trình sniff thì thấy có vài địa chỉ thuờng xuyên kết nối đến máy mình (địa chỉ IP trong LAN và ngoài Intranet cũng có), mặc dù các máy đó không hề có một liên kết nào với các IP này. Vậy muốn ngắt kết nối với IP này thì làm sao. - Cứ vài phút KAV lại thông báo lên có sự tấn công từ địa chỉ IP là, và ở cổng 135, 445 là thừong xuyên nhất, ngoài ra còn có 1 số cổng khác như 1088, 1046.... Làm sao tắt nó đây - Hiện tuợng nữa là máy khởi đong lên thì vào nét bình thuờng, nhưng chạy đuợc khoảng 2 tiếng thì tự nhiên không vào đuợc nữa, mặc dù truớc đó 5 phút vào bình thuờng và không làm gì cả trong 5 phút đó. 
Vấn đề của bạn khá phức tạp. Tuy nhiên mình có ý thế này. 1. Bạn kiểm tra lại model ( xem password và user để mặc định hay có thay đổi gì không ). 2. Thêm rules vào KIS. ( đặc biệt chú ý cái này ). 3. Kiểm tra lại HDH bạn đang sử dụng sau đó quét bằng Đĩa BOOT CD mới nhất xem thế nào. 4. Chú ý các folder khi share dữ liệu trong mạng lan nếu có. nếu sau khi kiểm tra mà không thấy có gì khả nghi thì tốt nhất nên cài lại HDH. Thân. ]]>
/hvaonline/posts/list/11930.html#163452 /hvaonline/posts/list/11930.html#163452 GMT
Hỏi-Đáp về virus, trojan, spyware, worm...

LeVuHoang wrote:
1. Có phần mềm diệt virus nào free và tốt không ? _ Hoàng đã sử dụng một số phần mềm sau và theo đánh giá "chủ quan" thì "đủ xài" :D Nước ngoài: Code:
+ AVG Anti Virus Free: http://free.grisoft.com/
+ Active Virus Shield: http://www.activevirusshield.com/
+ Avira Antivir: http://www.free-av.com/
 
Active Virus Shield: http://www.activevirusshield.com/
AOL® Active Virus Shield is no longer available 
Bạn Hoàng update lại post trên nhé .]]>
/hvaonline/posts/list/11930.html#169436 /hvaonline/posts/list/11930.html#169436 GMT
Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#175074 /hvaonline/posts/list/11930.html#175074 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#176658 /hvaonline/posts/list/11930.html#176658 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#177815 /hvaonline/posts/list/11930.html#177815 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#178530 /hvaonline/posts/list/11930.html#178530 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#178683 /hvaonline/posts/list/11930.html#178683 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#178898 /hvaonline/posts/list/11930.html#178898 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm...

giangcxht wrote:
Cho em hỏi nodenable.exe có phải là trojan hay backdoor không các bác???  
Đó là chương trình crack AV nod32 . Còn có phải trojan hay backdoor hay không thì tùy vào nguồn bạn lấy crack này .]]>
/hvaonline/posts/list/11930.html#178900 /hvaonline/posts/list/11930.html#178900 GMT
Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#188597 /hvaonline/posts/list/11930.html#188597 GMT Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#193098 /hvaonline/posts/list/11930.html#193098 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm...

quanta wrote:
4. Tại sao tôi không nên double click on USB drive? Vì làm như vậy, nếu trong USB của bạn có virus thì rất có thể con virus đó sẽ được kích hoạt. Nguyên nhân: Virus có thể sao chép chính nó lên usb, và tạo ra một file Autorun.inf (thuộc tính ẩn) để kích hoạt tính năng Autoplay của ổ đĩa. Khi bạn double click vào ổ đĩa USB, bạn đã vô tình chạy con virus này Vậy: 5. Làm thế nào để biết được USB có virus hay không? Thường thì bạn sẽ double click on My Computer rồi double click tiếp vào ổ đĩa USB. Bây giờ, bạn nên tập từ bỏ thói quen đó, hãy thử nhấn <Windows> + E (hoặc right click on Start rồi chọn Explore) để mở cửa sổ Explore. Tiếp theo, hãy right click vào ổ USB, bạn hãy để ý dòng bôi đậm trên cùng ở menu sổ xuống, nếu là Autoplay thì rất nhiều khả năng USB của bạn đã bị nhiễm virus (Bình thường dòng này sẽ là Explore hoặc Open) ps: Đôi khi 2 dòng đầu trong menu này còn biến thành những ký tự "loằng ngoằng" thế này:
Nếu bạn gặp trường hợp này, thì chắc chắn USB của bạn đã bị nhiễm virus. Một cách khác, hãy sử dụng một trình duyệt file nào đó như: Total Commander, Free Commander, Far Manager. Chọn ổ đĩa usb, rồi xem nội dung file Autorun.inf, nếu bạn nhìn thấy như sau: Code:
autorun
shellexecute="<Path nào đó>"
chứng tỏ USB của bạn đã bị nhiễm virus và nếu bạn double click file Autorun.inf này sẽ kích hoạt con virus trong đường dẫn đó. 
các bạn cũng có thể right click lên chọn explore hay dùng Winrar mở ra, thấy thằng nào autorun là DEL hết]]>
/hvaonline/posts/list/11930.html#194139 /hvaonline/posts/list/11930.html#194139 GMT
Re: Hỏi-Đáp về virus, trojan, spyware, worm...

macon wrote:
Máy chỗ mình làm hôm qua đang chạy ngon lành, bỗng bị hiện tượng như sau: - File word mình đang làm tự nhiên enter xuống rất nhiều dòng thành rất nhiều trang, tự động lưu, tự động bật lên rất nhiều blank doc. khác và cũng tự lưu luôn!! - cảm giác bàn phím không thể điều khiển được nữa vì ví dụ vừa cho chuột vào icon bất kỳ, dẫu là vừa đi ngang lướt qua biểu tượng đó. - tải bkav về thì nó cho, nhưng đến lúc gần xong thì file download biến mất, cũng chẳng thấy tăm hơi ở bất kỳ chỗ nào. - tự động restart. Mình thử vô bios set lại thứ tự boot cho CD chạy (mình bỏ đĩa Hiren vô định diệt virus từ đĩa) nhưng vừa vô bios thì nó lập tức nhảy tùm lum rồi disable tùm lum phần boot, tự động restart luôn! Nhanh đến nỗi mình chưa kịp nhận ra nó có save bios change hay không nữa! Sau khi bị như thế, mình tắt máy, khởi động lại. Sau vài lần thì nó không tự động bật tắt mà chạy cực kỳ chậm. Khởi động được Kaspersky (Máy mình xài bản Kaspersky 7.0, tự động update và hình như có chế độ scan ngầm - Cái này mình nghe người khác nói, mình không rõ), mình cho scan thì chạy rất rất chậm, trong 2 tiếng đồng hồ (3h chiều - 5h tối) mà chỉ scan được có khoảng 11 ngàn file, chưa scan xong ổ C:!!! Thấy chậm quá, mình có cài McAffee + BKHome (từ năm 2007 - do sếp yêu cầu) từ đĩa CD, nó cho phép cài dù có một số trục trặc (cũng bị nhảy ra rất nhiều thằng installsetup và báo một đống lỗi, nhưng bấm alt+f4 liên tục thì cũng tắt được). Mình có quét được (hơi ngạc nhiên vì thằng Kars. hình như không chịu thắng antivirus khác cùng cài), nhưng cũng rất rất chi là chậm, làm phải bỏ dở vụ quét. Cả 2 lần quét thì tạm thời là không có con virus nào cả!!! Sáng nay vô safe mode để scan lại thì nó lại bị hiện tượng khởi động tùm lum phần mềm khi chuột vừa lướt qua, làm mình không thể bấm vào Kars. Nhớ hôm qua dùng phím ctrl để chọn được một số phần mềm lúc mới bắt đầu có hiện tượng bên word, nên mình dùng ctrl để chọn và chọn được Kars. Tuy nhiên nó có báo lúc đầu là Kars. bị "some protection components are disable" trước khi quét. Hiện giờ "em Kars" vẫn đang quét và chưa báo gì, mình phải xài ké máy của một người cùng phòng hôm nay không đi làm để viết bài này, hy vọng các cao thủ tư vấn và giúp đỡ. Hiện giờ là giai đoạn quan trọng của dự án, mình không thể không dùng máy tính nên thật sự rất kẹt. Mà IT bên mình không có!! Viết dài, hy vọng đủ chi tiết vì mình chưa phát hiện được nó nhiễm con gì. Cảm ơn mọi người!!! 
Mình nghĩ bàn phím của bạn có thể bị mat rồi, bởi vì hiện tượng tự enter thì chắc do phím enter bị kẹt thôi...rồi dẫn tới một loạt các hành động khác cũng là dễ hiểu. Nếu như bạn dùng chương trình Av tốt thì chuyện nhiễm virus rất khó xảy ra.Kas thì khi quét mày thì siêu chậm rồi, nó chiếm nhiều tài nguyên quá mà. Khi bạn download file về bạn dùng IDM hả, thường khi IDM bị lỗi thì sẽ xảy ra hiện tượng đó, lỗi có thể do crack bị hư hay lỡ update bản mới thì bị hư key. Mình cũng đã bị cái này rồi. Cuối cùng, Nếu được bạn nên kiểm tra lại cái bàn phím đi, chứ còn virus thì mình nghĩ ít có khả năng bị nhiễm, Mình dùng AVG crack nhưng cũng rất tốt, nếu có cái nào loạng quạng là nó túm luôn. khi đó mình cũng remove luôn, thế là xong. Và một điều nữa là nếu máy của bạn bị thay đổi thông số Bios rồi thì chuyện nó chạy lung tung là khó kiểm sót lắm.Cố gắng chỉnh lại... Đó là những ý kiến của mình. hi vọng giúp được bạn phần nào. ]]>
/hvaonline/posts/list/11930.html#196015 /hvaonline/posts/list/11930.html#196015 GMT
Re: Hỏi-Đáp về virus, trojan, spyware, worm...

danha1080 wrote:
Hỏi: Dạ, chào các anh chị Em trình bày như sau: Bé em nhà em đem USB từ trường học về cắm vào máy nhà, sau đó ổ D và ổ E có tình trạng, các thư mục bị sao chép và có đuôi EXE. Em đã dùng Total Commander mở ổ D và ổ E để xóa các thư mục sao chép đó đồng thời xóa luôn file Autorun.inf. USB thì em đã dùng HP USB Disk Storage Format Tool để format lại. Nhưng khi vào Computer:\D hoặc \E , em lại không thấy bất kỳ thư mục nào nữa, nhưng dùng Total Commander thì lại thấy các thư mục của em lúc trước. Xin hỏi máy tính của em đang bị virus gì và cách khắc phục? Xin cám ơn các anh chị hướng dẫn Đan Hà 
Các folder của bạn đã bị virus cài thuộc tính ẩn.Bạn mở TC lên và nhấp phỉa vào folder đó rồi bỏ chọn hidden đi.Thế là lại thấy bình thường thôi. Hi vọng giúp dc bạn.]]>
/hvaonline/posts/list/11930.html#196016 /hvaonline/posts/list/11930.html#196016 GMT
Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#198149 /hvaonline/posts/list/11930.html#198149 GMT Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#198231 /hvaonline/posts/list/11930.html#198231 GMT Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#202493 /hvaonline/posts/list/11930.html#202493 GMT Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#202579 /hvaonline/posts/list/11930.html#202579 GMT Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#204147 /hvaonline/posts/list/11930.html#204147 GMT Re: Hỏi-Đáp về virus, trojan, spyware, worm...

minh long wrote:
hic, mình vừa bị hack nick, bạn nào dạy mình hack nick đi  
hack nick là một hình thức phá hoại, điều 7 có ghi, hak ko khó nhưng hack để làm gì, giải trí à??? :*-]]>
/hvaonline/posts/list/11930.html#206153 /hvaonline/posts/list/11930.html#206153 GMT
Hỏi-Đáp về virus, trojan, spyware, worm...

vietduong_911 wrote:
Các anh cho em hỏi! Máy em bi nhiểm con virut TR/SPy.gel trojan , em đã sử dụng pm diệt virut avg rùi mà cung ko diệt dc xin các anh chỉ em cách diệt đi! Thanks các anh nhiu nhiu !Hi Hi :D  
con virut này là loại autorun nó là một dang lỗi chương trình thì phải bạn thử sài NO32 thử xem, thường thì mình bắt bằn tay, good luck]]>
/hvaonline/posts/list/11930.html#206154 /hvaonline/posts/list/11930.html#206154 GMT
Hỏi-Đáp về virus, trojan, spyware, worm...

manvip72 wrote:
Sử dụng Antivirus chán nắm không ăn thua gì mà mỗi 1 lúc lại hiện lên cái bảng rất bực mình:-?? 
bạn sài loại free nên dây á chứ sài phần trả tiền coi, hơi bị tốt, mà bạn nói phần mền diệt virut nào dây, anti là tên chung thôi, AVG, BKV, NO32,...v...v...v..]]>
/hvaonline/posts/list/11930.html#206155 /hvaonline/posts/list/11930.html#206155 GMT
Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#208154 /hvaonline/posts/list/11930.html#208154 GMT Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#208176 /hvaonline/posts/list/11930.html#208176 GMT Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#208354 /hvaonline/posts/list/11930.html#208354 GMT Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#208355 /hvaonline/posts/list/11930.html#208355 GMT Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#208369 /hvaonline/posts/list/11930.html#208369 GMT Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#208565 /hvaonline/posts/list/11930.html#208565 GMT Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#208566 /hvaonline/posts/list/11930.html#208566 GMT Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#208999 /hvaonline/posts/list/11930.html#208999 GMT Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#209115 /hvaonline/posts/list/11930.html#209115 GMT Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#210729 /hvaonline/posts/list/11930.html#210729 GMT Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#211427 /hvaonline/posts/list/11930.html#211427 GMT Hỏi-Đáp về virus, trojan, spyware, worm...

kunkun1012 wrote:
Các bác cho e hỏi 1 chút KIS máy e thông báo 4/14/2010 10:04:48 AM Network Attack Blocker Detected: Intrusion.Win.NETAPI.buffer-overflow.exploit TCP from 192.168.1.33 to local port 445 Có phải máy e dính botnet o ạ 
Bạn vui lòng tham khảo trang này: /hvaonline/posts/list/35307.html Có thể bạn đã bị dính 01 malware tương tự, nếu có thể bạn hãy đóng gói mẫu và gửi lên cho mình.]]>
/hvaonline/posts/list/11930.html#217686 /hvaonline/posts/list/11930.html#217686 GMT
Hỏi-Đáp về virus, trojan, spyware, worm...

kamikaze-2005 wrote:

kunkun1012 wrote:
Các bác cho e hỏi 1 chút KIS máy e thông báo 4/14/2010 10:04:48 AM Network Attack Blocker Detected: Intrusion.Win.NETAPI.buffer-overflow.exploit TCP from 192.168.1.33 to local port 445 Có phải máy e dính botnet o ạ 
Bạn vui lòng tham khảo trang này: Có thể bạn đã bị dính 01 malware tương tự, nếu có thể bạn hãy đóng gói mẫu và gửi lên cho mình. 
Hơ, gì mà hoành tráng thế, cái này đơn giản là có một cái auto exploit nào đó nó tấn công dựa voà lỗi Win.NETAPI trên kia và cuộc tấn công này xuất phát từ cái máy có IP .33 trong mạn Lan của bạn( rất có thể máy đó đã bị nhiễm virus rồi) , KIS thấy cuộc tấn công này nên nó chặn lại thôi. Chả có malware hay virus nào ở trong máy bạn cả đâu :|.]]>
/hvaonline/posts/list/11930.html#217687 /hvaonline/posts/list/11930.html#217687 GMT
Hỏi-Đáp về virus, trojan, spyware, worm...

H3x4 wrote:

kamikaze-2005 wrote:

kunkun1012 wrote:
Các bác cho e hỏi 1 chút KIS máy e thông báo 4/14/2010 10:04:48 AM Network Attack Blocker Detected: Intrusion.Win.NETAPI.buffer-overflow.exploit TCP from 192.168.1.33 to local port 445 Có phải máy e dính botnet o ạ 
Bạn vui lòng tham khảo trang này: Có thể bạn đã bị dính 01 malware tương tự, nếu có thể bạn hãy đóng gói mẫu và gửi lên cho mình. 
Hơ, gì mà hoành tráng thế, cái này đơn giản là có một cái auto exploit nào đó nó tấn công dựa voà lỗi Win.NETAPI trên kia và cuộc tấn công này xuất phát từ cái máy có IP .33 trong mạn Lan của bạn( rất có thể máy đó đã bị nhiễm virus rồi) , KIS thấy cuộc tấn công này nên nó chặn lại thôi. Chả có malware hay virus nào ở trong máy bạn cả đâu :|. 
Nếu kami nghi nó là do malware thì có gì không đúng? Malware không biết khai thác lỗi trên để lây lan? Và tại sao bạn dám khẳng định là máy có ip ...33 không phải là máy của kunkun1012?]]>
/hvaonline/posts/list/11930.html#217689 /hvaonline/posts/list/11930.html#217689 GMT
Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#217690 /hvaonline/posts/list/11930.html#217690 GMT Hỏi-Đáp về virus, trojan, spyware, worm...

H3x4 wrote:
Hehe, bạn thấy cái dòng do Kis thông báo không : Intrusion.Win.NETAPI.buffer-overflow.exploit TCP from 192.168.1.33 Rõ ràng là không đúng chứ còn có gì nữa là sao, giờ ông bảo vệ ổng hô: Có thằng ở nhà số 33 đang dùng đại bác bắn vào nhà ta ở cổng số 445 thông qua lỗ mèo chui :| Vậy chẳng lẽ trong nhà bạn có giặc à ??? 
Cái tui hỏi là tại sao ông dám chắc nhà số 33 với nhà đang bị bắn không phải cùng 1 chủ? Không ai cấm 1 người dùng 02 máy và cũng chưa ai cấm địa chỉ gửi và địa chỉ nhận phải khác nhau !!! Tui cũng không chắc là phải hay không vì tui dùng từ "có thể" còn ông rõ ràng là "Chả có malware hay virus nào ở trong máy bạn cả đâu" :| ]]>
/hvaonline/posts/list/11930.html#217693 /hvaonline/posts/list/11930.html#217693 GMT
Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#217694 /hvaonline/posts/list/11930.html#217694 GMT Hỏi-Đáp về virus, trojan, spyware, worm...

H3x4 wrote:
Ơ, chả lẽ con virut đó nó nắm quyền máy đó rồi nó lại hack tiếp à :| nếu có vậy thì thằng coder đúng là hài :D Hehe, có gì mà giận thế :| 
Thế ông cấm nó send từ xxx.xxx.xxx.002 -> xxx.xxx.xxx.255 à? Đâu có giận, chỉ là đang cố gắng "bảo vệ đề án" :D]]>
/hvaonline/posts/list/11930.html#217695 /hvaonline/posts/list/11930.html#217695 GMT
Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#217696 /hvaonline/posts/list/11930.html#217696 GMT Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#217697 /hvaonline/posts/list/11930.html#217697 GMT Hỏi-Đáp về virus, trojan, spyware, worm...

kamikaze-2005 wrote:
Thế ông có dám khẳng định là chỉ có 01 con virus biết khai thác lỗi đó và con virus đó không có biến thể ? :D 
Nếu nói vậy thì còn xài KIS làm gì nữa :|. Chuyện biến thể hay không mình không quan tâm, mình là user bình thường thì mình tin là KIS nó sẽ chặn được loại virus mà nó đã biết. Còn nếu nó không chặn được nữa thì .... mình xin chịu, vì thằng hacker này quá tài giỏi, cái lỗ hổng cũ mà viết virus tấn công qua mặt được KIS thì chắc chả ai chịu nổi nữa đâu :d]]>
/hvaonline/posts/list/11930.html#217698 /hvaonline/posts/list/11930.html#217698 GMT
Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#217699 /hvaonline/posts/list/11930.html#217699 GMT Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#218498 /hvaonline/posts/list/11930.html#218498 GMT Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#222624 /hvaonline/posts/list/11930.html#222624 GMT Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#225682 /hvaonline/posts/list/11930.html#225682 GMT Hỏi-Đáp về virus, trojan, spyware, worm... CMC InfoSec: Hướng dẫn nhận trợ giúp xử lí malware (virus...) từ diễn đàn CMCLab Support: http://support.cmclab.net/vn/index.php/topic,6598.0.html ]]> /hvaonline/posts/list/11930.html#226523 /hvaonline/posts/list/11930.html#226523 GMT Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#235230 /hvaonline/posts/list/11930.html#235230 GMT Hỏi-Đáp về virus, trojan, spyware, worm... http://free.grisoft.com/ mình sài cái này có vẻ ổn lắm http://www.awesomegames.name http://www.coolgames88.com http://www.spongebobgames.me ]]> /hvaonline/posts/list/11930.html#236134 /hvaonline/posts/list/11930.html#236134 GMT Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#238380 /hvaonline/posts/list/11930.html#238380 GMT Hỏi-Đáp về virus, trojan, spyware, worm...
Trong khi đó em có xài Kaspersky bản quyền,ko bít thằng nào lại chơi ác với em như vậy :(]]>
/hvaonline/posts/list/11930.html#239485 /hvaonline/posts/list/11930.html#239485 GMT
Hỏi-Đáp về virus, trojan, spyware, worm...

ntri_tnbl wrote:
cho em hỏi có phải em bị dính keylogger rồi ko???hnay vừa bật máy lên nó báo cái này :(
Trong khi đó em có xài Kaspersky bản quyền,ko bít thằng nào lại chơi ác với em như vậy :( 
há há cái này thằng dùng keylogger cũng là loại cùi nó dùng bản Trial nên khi cài zô máy nạn nhân thì bị báo đó mà, cùi mà muốn chứng tỏ nguy hiểm =))]]>
/hvaonline/posts/list/11930.html#239497 /hvaonline/posts/list/11930.html#239497 GMT
Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#239518 /hvaonline/posts/list/11930.html#239518 GMT Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#239534 /hvaonline/posts/list/11930.html#239534 GMT Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#250201 /hvaonline/posts/list/11930.html#250201 GMT Hỏi-Đáp về virus, trojan, spyware, worm...

Secret_infinity wrote:
Mình cũng biết cách để tìm ra thử phạm là tìm được mail và pass của mail đó nữa, bạn tìm hiểu về chương tình odbg110 đó bạn để phân tích con Keylogger đó nhưng nó rất khó, bạn lên mạng tìm hiểu thử nhé, còn dùng kas mà vẫn bị dính thì mình cũng chiệu thôi, mình nghĩ kas diệt được nhưng hok hiểu vì sao nó lại thế, còn muốn diệt được con keylogger đó bạn dùng chương trình process hacker nó giống như Task Manager nhưng nó phát hiện được cả keylogger nên vào đó bạn tìm được đường dẩn của con keylogger đó và xoá nó là ok, chúc bạn thành công :D:D:D 
perfect keylogger tạo ra 1 file trong sytem32 (mặc định) tên là pk.bin lưu thông tin về mail/pass hoặc tài khoản FTP sever của chủ nhân, thông tin name và key đã dùng để đăng kí. sau đó mã hoá bằng cách Xor từng byte với 0xAA, để đọc được các thông tin trên chỉ cần Xor ngược lại file pk.bin với 0xAA]]>
/hvaonline/posts/list/11930.html#250203 /hvaonline/posts/list/11930.html#250203 GMT
Hỏi-Đáp về virus, trojan, spyware, worm...

ntri_tnbl wrote:
cho em hỏi có phải em bị dính keylogger rồi ko???hnay vừa bật máy lên nó báo cái này :(
Trong khi đó em có xài Kaspersky bản quyền,ko bít thằng nào lại chơi ác với em như vậy :( 
Ngu thì đừng tỏ ra nguy hiểm........ cái PF keylog dùng để remote các file từ xa, nhúng vào các file app. Ông này chơi cài trực tiếp lên máy you luôn. Nguy hiểm hết biết =)) ]]>
/hvaonline/posts/list/11930.html#251559 /hvaonline/posts/list/11930.html#251559 GMT
Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#251591 /hvaonline/posts/list/11930.html#251591 GMT Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#252472 /hvaonline/posts/list/11930.html#252472 GMT Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#252481 /hvaonline/posts/list/11930.html#252481 GMT Hỏi-Đáp về virus, trojan, spyware, worm...

HackerLungDanh wrote:
Các vị tiền bối cho em hỏi tí! Con virus autorun.inf làm thế nào diệt dc nó. Virus phát tán theo những dạng nào? Và làm thế nào để chặn nó! Thanks trước! 
Mình thấy dòng virus này thường bị lây nhiễm từ USB, dựa trên tính năng auto của Windows khi ta kết nối USB, chạy đĩa CD/DVD. The mình cách diệt là tắt tính năng tự nhận USB, CD/DVD của Windows đi. Dùng chương trình diệt virus với bản mới nhất quét toàn bộ ổ cứng và USB.]]>
/hvaonline/posts/list/11930.html#258563 /hvaonline/posts/list/11930.html#258563 GMT
Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#267041 /hvaonline/posts/list/11930.html#267041 GMT Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#274564 /hvaonline/posts/list/11930.html#274564 GMT Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#274653 /hvaonline/posts/list/11930.html#274653 GMT Hỏi-Đáp về virus, trojan, spyware, worm... /hvaonline/posts/list/11930.html#281168 /hvaonline/posts/list/11930.html#281168 GMT Hỏi-Đáp về virus, trojan, spyware, worm...

LeVuHoang wrote:
1. Có phần mềm diệt virus nào free và tốt không ? _ Hoàng đã sử dụng một số phần mềm sau và theo đánh giá "chủ quan" thì "đủ xài" :D Nước ngoài: Code:
+ AVG Anti Virus Free: http://free.grisoft.com/
+ Active Virus Shield: http://www.activevirusshield.com/
+ Avira Antivir: http://www.free-av.com/
Trong nước: Code:
+ BKAV: http://www.bkav.com
+ D32: http://www.echip.com.vn/echiproot/html/d32.html
+ Moon Secure Antivirus: http://moonav.sourceforge.net/
+ Master AntiVirus Internetwork Security 2003 (MAVIS): http://www.echip.com.vn/echiproot/html/softm.html
+ [FireLion] FastHelper: http://fasthelper.fire-lion.com/
Tham khảo thêm tại: http://www.freebyte.com/antivirus/ 2. Vậy còn diệt spyware ? Code:
+ AVG Anti-Spyware Free: http://free.grisoft.com/
+ Spybot Search & Destroy: http://www.safer-networking.org/en/spybotsd/index.html
3. Tại sao tôi có cài Anti Virus nhưng máy vẫn bị nhiễm ? _ Có rất nhiều nguyên nhân để máy bạn có thể bị nhiễm virus, bạn phải kiểm tra lại một số nguyên nhân sau: + Chương trình Anti Virus của bạn có được cập nhật thường xuyên hay không (có bạn down chương trình về với dữ liệu virus cả năm trời thì làm sao quét được virus mới ?) + Tắt System Restore trước khi quét Mời các bạn viết thêm các hỏi-đáp để các bạn đi sau dễ tham khảo :) 
]]>
/hvaonline/posts/list/11930.html#281234 /hvaonline/posts/list/11930.html#281234 GMT