[Tutorial] Phòng chống virus autorun

Thảo luận trong 'Kho lưu trữ' bắt đầu bởi quanzi_1507, 11/8/08.

Trạng thái chủ đề:
Không mở trả lời sau này.
  1. FlyinDance

    FlyinDance Donkey Kong Lão Làng GVN

    Tham gia ngày:
    19/12/07
    Bài viết:
    388
    Lúc trước thì okie, nhưng giờ chuyển sang SP3 thì nó vẫn autorun nhỉ, ví dụ như bỏ đĩa CD vào ổ thì nó vẫn autorun bình thường?
     
  2. quanzi_1507

    quanzi_1507 Red, Pokémon champion Lão Làng GVN

    Tham gia ngày:
    1/3/06
    Bài viết:
    7,011
    Nơi ở:
    ACDC Town
    Như SP2 thôi :|
     
  3. chocoboXX

    chocoboXX C O N T R A

    Tham gia ngày:
    3/6/07
    Bài viết:
    1,832
    Nơi ở:
    Mystia Lane
    Chuyển sang SP3 tức là cài lại à? Cài lại thì phải làm lại, tất cả giống như trong SP2.
    Sao lại không hết được mới kỳ? Mình mang cho mấy thằng khác nó cũng bị và diệt hết ngay.
     
  4. cnak08

    cnak08 snake, snake, snaaaake Lão Làng GVN

    Tham gia ngày:
    10/10/08
    Bài viết:
    8,057
    Nơi ở:
    Buôn Ma Thuột
    Cám ơn nha.Máy nhà mình cũng đang bị cái autorun chít tịt phá đây.Thanks bạn nhiều.
    Cứ thấy mấy con đó là muốn đập bể máy…X(
     
  5. kgta_ftu

    kgta_ftu The Warrior of Light

    Tham gia ngày:
    8/1/08
    Bài viết:
    2,335
    Nơi ở:
    Hà Thành
    trong máy em ko biết có phải bị dình autorun ròi ko mà bật file ẩn lên dc,sau đó nhấn refresh là lại ko xem dc file ẩn nữa!!!!Quét = avg8.0 ko thấy j`!!!!!Hình như file autorun này tên là forever.exe!!!!Ai bít cách khắc phục thì chỉ dùm em với!!!!!!!
     
  6. kgta_ftu

    kgta_ftu The Warrior of Light

    Tham gia ngày:
    8/1/08
    Bài viết:
    2,335
    Nơi ở:
    Hà Thành
    ko ai chỉ dùm em ah??????
     
  7. HieuNM

    HieuNM Mayor of SimCity

    Tham gia ngày:
    3/3/07
    Bài viết:
    4,078
    Nơi ở:
    H.U.S.T
  8. kgta_ftu

    kgta_ftu The Warrior of Light

    Tham gia ngày:
    8/1/08
    Bài viết:
    2,335
    Nơi ở:
    Hà Thành
  9. HieuNM

    HieuNM Mayor of SimCity

    Tham gia ngày:
    3/3/07
    Bài viết:
    4,078
    Nơi ở:
    H.U.S.T
    à quên :'> dùng bkav (bản mới nhất) quét trước rồi mới chạy cái này :'>
    chạy xong reset máy là được :hug:
     
  10. kgta_ftu

    kgta_ftu The Warrior of Light

    Tham gia ngày:
    8/1/08
    Bài viết:
    2,335
    Nơi ở:
    Hà Thành
    Bạn nêu ra 3 trường hợp,thề mình thì dùng trường hợp nào???????
     
  11. HieuNM

    HieuNM Mayor of SimCity

    Tham gia ngày:
    3/3/07
    Bài viết:
    4,078
    Nơi ở:
    H.U.S.T
    trình tự quét virus bằng bkav > chạy file reg > restart máy
    3 trường hợp nào ở đây :|
     
  12. kgta_ftu

    kgta_ftu The Warrior of Light

    Tham gia ngày:
    8/1/08
    Bài viết:
    2,335
    Nơi ở:
    Hà Thành
  13. HieuNM

    HieuNM Mayor of SimCity

    Tham gia ngày:
    3/3/07
    Bài viết:
    4,078
    Nơi ở:
    H.U.S.T
    lại còn không biết đâu là trường hợp của mình nữa :o
    trường hợp 2 :-L
     
  14. baandba

    baandba Donkey Kong

    Tham gia ngày:
    20/8/08
    Bài viết:
    383
    cái ổ đĩa D của mình ko biết bị vấn đề gì cứ lick đôi zô là hiện cái Open with nhưng khi điền address D:\ zô thì zô dc ổ D.
    chỉ mình cách sửa lỗi zới Thx trước
     
  15. HieuNM

    HieuNM Mayor of SimCity

    Tham gia ngày:
    3/3/07
    Bài viết:
    4,078
    Nơi ở:
    H.U.S.T
    Mở Notepad, copy đoạn script sau đây vào rồi save lại với phần mở rộng là *.bat
    Mã:
    @echo off
    del d:\autorun.inf /f /s /q
     
  16. baandba

    baandba Donkey Kong

    Tham gia ngày:
    20/8/08
    Bài viết:
    383
    bạn ơi cái máy mình đã dấu phần mở rộng rùi chỉ mình cách làm cho nó hiện zới
     
  17. baandba

    baandba Donkey Kong

    Tham gia ngày:
    20/8/08
    Bài viết:
    383
    autorun.inf cũng đã diệt rùi restart cũng rùi nhưng tình trạng vẫn như thề "lick đôi zô ổ D là hiện bản Open with"
     
  18. HieuNM

    HieuNM Mayor of SimCity

    Tham gia ngày:
    3/3/07
    Bài viết:
    4,078
    Nơi ở:
    H.U.S.T
    dùng cái autorun eater mà diệt
    có những autorun sau khi shift del nó vẫn tự xuất hiện trở lại mà mình không biết đâu
    với lại vào start > run > msconfig > tab startup > untick những chương trình lạ khởi động cùng máy đi
     
  19. Unny

    Unny Mario & Luigi

    Tham gia ngày:
    21/3/08
    Bài viết:
    701
    Nơi ở:
    Googling...
    Không bít đã có chưa,nhưng mình mới bít :D,share anh em tham khảo thêm.
    Hiện nay Autorun là một trong những loại sâu làm đau đầu các nhà sản xuất phần mềm antivirus bảo mật hệ thống. Với cơ chế lây nhiễm nhanh và tốc độ lan toả chóng mặt, hiện nay các phần mềm diệt virus thông dụng hầu như là không thể nào ngăn cản được 100% các loại sâu này. Bài viết này sẽ giới thiệu với bạn Autorun virus Remove v2.3 một công cụ nhỏ gọn nhưng cực kỳ hiệu là khắc tinh hàng đầu của các loại sâu Autoruns hiện nay.

    Tải bản full của phần mềm miễn phí với dung lượng 1.25Mb tại địa chỉ: http://www.mediafire.com/download.php?tymmjn05imm

    * Gợi ý sử dụng:

    - Sau khi cài đặt bạn tiến hành đăng ký để có bản Full không giới hạn tính năng (chú ý ngắt kết nối mạng khi đăng ký).

    - Thẻ Scan: cho phép quét tổng quát các ổ đĩa cũng như các thiết bị lưu trữ dữ liệu được kết nối với hệ thống, nếu có phát hiện sâu Autorun chương trình sẽ tự động tiêu diệt và đưa ra thông báo chi tiết, xem hình 1.
    [​IMG]
    - Thẻ Process: cung cấp tên các chương trình đang chạy nền tại thời điểm hiện tại, nếu muốn đóng lại sự hoạt động của một tiến trình lạ bạn nhấp chọn tên chương trình, sau đó nhấp nút Close, xem hình 2.
    [​IMG]
    - Thẻ Tools cung cấp 3 chức năng khá tiện dụng:

    o Unlock USB Devices: đây là chức năng giúp ngắt kết nối thiết bị USB với hệ thống an toàn; nếu như bạn nhận được thông báo lỗi khi thực hiện thao tác Eject USB khỏi hệ thống.

    o Disable USB of any usb storage devices: nếu chọn mục này toàn bộ cổng USB trên hệ thống sẽ bị khoá và hệ thống sẽ bị Restart nếu ai đó cố thực hiện lại việc kết nối.

    o Disable writing data to the usb storage devices: Với tuỳ chọn này bạn sẽ vẫn sử dụng được USB trên hệ thống, nhưng sẽ không thực hiện được thao tác sao chép dữ liệu vào thiết bị này, xem hình 3.
    [​IMG]
    - Thẻ Immunity: cung cấp chức năng vô hiệu hoá quá trình chạy tự động của các thiết bị USB nhằm hạn chế sâu Autorun.

    - Thẻ FixSystem: cung cấp một số chức năng khắc phục hậu quả do Autorun đã gây ra trên hệ thống như vô hiệu hoá Task manager, làm mất Folder Options… (đánh dấu chọn vào tất cả các mục > nhấp Apply và khởi động lại hệ thống), xem hình 4.
    [​IMG]
    - Thẻ Settings: nơi cấu hình tuỳ biến cho hoạt động của chương trình, bạn nên chọn để chương trình chạy cùng lúc khởi động với windows và tự động tiêu diệt trên USB được kết nối khi phát hiện ra sâu Autorun (Clean infected file only), xem hình 5.
    [​IMG]
    - Ngoài ra bạn cũng nên định kỳ cập nhật thường xuyên các mẫu virus mới bằng chức năng Auto update.


    Trần Đại Minh Trí
     
  20. So_No_Mi

    So_No_Mi Follow_Your_Heart

    Tham gia ngày:
    24/2/04
    Bài viết:
    12,888
    Nơi ở:
    NaGaSaKi citY
    Lúc trước cũng dùng thử phần mềm USB Disk Security , cắm con Nokia 5320 vào PC thông qua cable nó cũng tìm thấy được con virus autorun nhưng sau khi diệt xong , mình dùng USB Disk Security quét lại nó vẫn cứ sinh sôi , cứ có con My Music.exe và con forever.exe ... tôi cũng ko biết phải xóa nó làm sao , có lẽ format lại thẻ nhớ thì có cơ may , nhưng con 5320 bản thân nó có hệ điều hành nên con virus nó chui thẳng vào ổ C của điện thoại rồi từ đó lây qua thẻ nhớ ... cái này thì chịu roài

    Diệt con này đúng là không dễ chút nào :D
     
Trạng thái chủ đề:
Không mở trả lời sau này.

Chia sẻ trang này