Tìm Virus bằng tay

Thảo luận trong 'Mua Bán Tổng Hợp' bắt đầu bởi batdongsan, 18/8/15.

Lượt xem: 515

  1. Offline

    batdongsan Active Member

    Diễn Đàn SEO  Bình thường thì phần lớn những phần mềm diệt virus, những removal tools đặc biệt hay là Antivirus- Software, không thể diệt và làm sạch tận gốc hệ thống của bạn, nhiều khi bạn diệt virus xong nhưng vẫn còn những Fix trong registry chưa được xoá bỏ, do vậy, bạn nên tự tay kiểm tra lại, liệu có còn “dấu tích” của virus trong hệ thống của bạn không. Việc này càng cần phải được tiến hành khi bạn không sử dụng trình diệt virus nào hoặc là trình diệt của bạn không được update thường xuyên.

    Bình thường những chương trình phá hoại tự cài vào hệ thống của bạn để nó có thể tự động được load khi bạn khởi động hệ thống, các tiến trình này chạy ẩn xong xong với việc bạn chạy các tiến trình khác và sẽ hoạt động khi bạn lên net. Chúng ta có thể tìm thấy Trojan bằng cách kiểm tra những nơi mà nó có thể ghi vào để luôn được load mỗi khi hệ thống khởi động. Một số sẽ viết them vào Win.ini, System.ini, Autostart.bat, hoặc Config.sys, những tệp tin này bạn có thể kiểm tra và sửa bằng lệnh sysedit.
    Win.ini: Trước đây, các Trojan thường sử dụng tệp tin này để tự động load mỗi khi System khởi động dưới dạng lệnh : “load=” hoặc “Run=”. Thi thoảng sau Parameter là một chuỗi dài khoảng trắng để che dấu câu lệnh ở phía dưới hoặc bên phải lề, vì vậy khi kiểm tra bạn nên kiểm tra toàn bộ phần bên phải và phía dưới tệp tin.

    System.ini: trong file này Trojan tự viết thêm vào thường là “Shell=”, nếu bạn thấy ở đây có sự gọi tiến trình Explorer.exe thì bạn đừng sợ, tiến trình này là của windows, nếu sau đó có thêm sự gọi một số tiến trình khác thì bạn nên kiểm tra lại các tiến trình đó xem liệu chúng có phải là trình phá hoại không.

    Registry:nơi mà hầu hết các virus hiện nay sử dụng để tự load mỗi khi bạn khởi động hệ thống, bạn nên kiểm tra đường dẫn trong registry “Hkey_Clases_Root\Exefile\Shell\Open\Command”, bình thường thì ở đây có Fix là “%1”%*”, nếu máy bạn “dính” Trojan thì ở đây sẽ xuất hiện đường dẫn tới một trình nào đó, nếu nghi ngờ thì bạn nên xoá chuỗi đấy đi, các chuỗi kiểm tra bạn có thể xem phần sau bài viết này.

    Chú ý: bạn chỉ nên sửa Registry khi bạn thực sự biết rằng chuỗi mà bạn xoá hoặc sửa là của một trình lạ (có thể do Trojan để lại trước khi bị diệt). Nếu bạn lỡ tay bỏ một trình có ích nào đó thì bạn nên active nó lại ngay sau khi khởi động. Để dễ dàng hơn trong việc kiểm tra các Process đang hoạt động cũng như là những trình được khởi động khi hệ thống khởi động bạn có thể dung trình Starter để xem, nếu bạn thấy process nào “lạ lạ” thì có thể kiểm tra lại bằng cách gő tên process đó vào Google, bạn sẽ tìm được mô tả thích hợp cho process mình còn đang thắc mắc.

    Bạn có thể tải phần mềm diệt virus để bảo vệ máy tính của mình.
     

Chia sẻ trang này

Đăng ký tài khoản VIP FORUM