Kinh nghiệm tìm và diệt virus máy tính bằng … tay không

1. Diệt các loại B-virus:
Để diệt B-virus trên đĩa cứng, cần làm sạch các mẫu tin khởi động là MBR (Master Boot Record) và DBR (DOS Boot Record). Việc đầu tiên là khởi động máy tính bằng đĩa mềm cứu hộ (Rescue Boot Disk) sạch. Sau đó thực hiện các bước tiếp theo:
- Làm sạch MBR: Tại dấu nhắc của DOS, gõ lệnh FDISK /MBR (có một khoảng trắng trước dấu /). Lệnh này không làm thay đổi cấu trúc phân vùng của đĩa cứng, nó chỉ ghi lại đoạn mã chuẩn của MBR. Sau khi gõ xong lệnh này, bạn có thể an tâm không còn virus nào trên MBR đĩa cứng.
Lưu ý: Đối với các ổ đĩa có sử dụng trình điều khiển thiết bị như Ontrack hoặc LILO driver thì không nên sử dụng lệnh FDISK /MBR.
- Làm sạch DBR: Tại dấu nhắc của DOS, chuyển sang ổ đĩa mềm (A : \ và gõ lệnh SYS C:
Lưu ý: Lệnh này chỉ áp dụng được cho các ổ đĩa FAT/FAT32.

2. Diệt các loại virus macro:

Việc phát hiện các loại virus macro rất đơn giản, vì các chương trình như Microsoft Word hoặc Excel đã hỗ trợ tính năng này. Bạn chỉ cần bật tính năng đó lên là được. Cách làm có thể khác nhau đối với từng phiên bản của bộ Microsoft Office. Đối với Microsoft Word 2000 hoặc Excel 2000, chọn menu Tools -> Macro -> Security, trong thẻ Security level chọn High hoặc Medium. Khi bạn đã bật tính năng này lên, nếu tập tin được mở có chứa macro, chương trình sẽ hiển thị hộp thoại cảnh báo và người dùng có thể chọn lựa cho phép macro hoạt động hay không. Nếu bạn không chắc tài liệu đó là an toàn thì không nên kích hoạt nó. Sau đó, có thể vào menu Tools -> Macro -> Macros, chọn macro nghi ngờ, bấm nút Delete để xóa. Thậm chí, bạn có thể vào Tools -> Macro -> Visual Basic Editor để xem hoặc xóa mã nguồn của nó.
Lưu ý: Một số macro có khả năng che giấu tên/mã lệnh của nó để tránh bị phát hiện. Tuy nhiên, virus macro không thể vô hiệu chức năng cảnh báo virus của Microsoft Office trước khi được kích hoạt.
3. Diệt các loại sâu (worm):
Như đã nói ở trên, các loại virus bây giờ đa phần đều tự tạo cho mình một khóa trong registry để hoạt động cùng với sự khởi động của máy tính. Để biết có virus đang chạy trong Windows hay không, trong Windows 9x/ME ta nhấn tổ hợp phím Ctrl+Alt+Del để xuất hiện hộp thoại Task List, danh sách các chương trình đang chạy sẽ hiển thị trong đó. Trong Windows NT/2K/XP làm tương tự, chọn thẻ Process. Nếu bạn là người thường xuyên quan tâm và để ý đến các chương trình chạy trong máy tính của mình, bạn sẽ dễ dàng phát hiện khi có một chương trình lạ xuất hiện. Chọn End Task hoặc End Process để dừng chương trình đó, sau đó chạy MSCONFIG.EXE để xem các chương trình nào được chạy lúc máy khởi động. Trong MSCONFIG, bạn có thể cấm không cho chương trình đó chạy nữa. Bạn có thể xóa tập tin của nó đi, hoặc để an toàn hơn, bạn có thể di chuyển nó sang một thư mục khác. Nếu máy tính của bạn vẫn hoạt động bình thường sau đó, bạn có thể xóa nó đi vĩnh viễn.
Tuy nhiên, dùng Task List và MSCONFIG trong Windows 98 không phải lúc nào cũng thành công. Bản thân tôi đã từng gặp phải nhiều con virus “thông minh” (hay chính xác hơn là “xảo quyệt”) đến mức nó tự ẩn đi trong Task List và cả trong MSCONFIG. Khi đó, nếu bạn nhấn Ctrl+Alt+Del hoặc mở MSCONFIG để xem thì chẳng phát hiện điều gì bất thường cả. Để biết chính xác có những chương trình nào đang chạy trong Windows 9x/ME, bạn chạy chương trình System Information (có trong menu Start -> Programs -> Accessories -> System Tools), chọn Software Environment -> Running Task. Tất cả các chương trình đang chạy đều được liệt kê ở đây. Ngoài ra, đối với chương trình tự ẩn luôn khóa khởi động của mình trong MSCONFIG, bạn phải trực tiếp mở Registry (bằng lệnh REGEDIT), chuyển đến khóa:
“HKEY-LOCAL-MACHINE\SOFTWARE\ Microsoft\Windows\CurrentVersion\Run”
hoặc
“HKEY-CURRENT-USER\Software\ Microsoft\Windows\CurrentVersion \Run”
tìm các khóa của các chương trình nghi ngờ và xóa đi. Để cho an toàn, bạn có thể vào menu File -> Export trong REGEDIT để lưu trữ nội dung của các khóa Registry trên trước khi thay đổi nó.
Lưu ý: Các công việc trên đây đều ít nhiều liên quan đến Registry và các tập tin của hệ thống, nên bạn phải cẩn thận khi làm, tránh trường hợp hệ thống bị ảnh hưởng do sự nhầm lẫn vô tình. Luôn luôn sao lưu trước khi thay đổi bất cứ điều gì là một ý tưởng tốt. Hy vọng các bạn sẽ tự tin và thành công.

HKEY-LOCAL-MACHINE\Software\ Microsoft\Windows\CurrentVersion \Run (RunOne,-Run)
Thường thì Virus sau khi xâm nhập vào máy tính sẽ tìm tới ẩn cư tại Startup, Mydocument, WINDOWS, SYSTEM32 (Ví dụ: userinit.exe, system32.exe,… ). Vì những nơi đó thường là những nơi người sử dụng ít lui tới và khó nhận biết bởi những Files hệ thống. Song không phải Virus nào bạn cũng diệt dễ dàng trên Windows và mỗi khi diệt chúng lại gây 1 tác động nào đó cho Win.
Do đó, song song với cách diệt bằng tay ( có thể trên Win hoặc trên DOS ), là bạn phải tiến hành sửa lại Windows để đảm bảo không có hiện tượng win xấu xảy ra sau này.
( Chú ý: Sửa Windows có 2 kiểu. Một là kiểu sửa copy files thiếu và cách sửa hoàn toàn. Ở đây mình lưu ý anh em sửa hoàn toàn Win đảm bảo dữ liệu không mất, phần mềm của khách vẫn hoạt động và WINDOWS vẫn dùng bình thường.


http://forum.911.com.vn/showthread.php?t=1295

LogMeIn Free – Giúp điều khiển máy tính của bạn từ xa

Điều khiển từ xa (remote access) đề cập trong bài này là khả năng đăng nhập vào một máy tính hay mạng từ một khu vực khác qua internet. với khả năng này, bạn có thể điều khiển hoạt động của một máy tính ở cách xa mình… hàng ngàn cây số!.

Bạn chỉ cần sự trợ giúp của một dịch vụ trên web thông qua một phần mềm cài sẵn trong máy ở nhà của mình, và một trong những dịch vụ như thế là LogMeIn.
Việc điều khiển từ xa được thực hiện theo cách tạo bản sao máy tính (duplicate desktop): Máy tính điều khiển nhận được một bản sao hình ảnh màn hình từ máy được điều khiển. Bản sao này sẽ được cập nhật thường xuyên, ví dụ như sau một khoảng thời gian xác định hoặc khi có một sự thay đổi trên màn hình được ghi nhận từ phần mềm điều khiển từ xa nằm trên máy được điều khiển.

Phần mềm trên máy tính điều khiển sẽ giám sát các hoạt động của chuột, bàn phím. Bất kỳ hoạt động nào được thực thi đều sẽ được gửi đến máy được điều khiển, nơi mà phần mềm điều khiển từ xa sẽ giả lập các hoạt động này. Khi đó, máy được điều khiển sẽ tuân theo các hoạt động như thể chúng được đưa ra từ chính máy đó.

Hiện tại có nhiều phần mềm hoạt động dựa trên phương thức này, có thể kể đến như: ReMote PC, NetOP Remote Control, GoToMyPC, LogMeIn. Bài viết này sẽ giới thiệu cách cài đặt và sử dụng LogMeIn.

Tính năng:

LogMeIn cung cấp một giải pháp hỗ trợ và điều khiển máy tính từ xa một cách hoàn hảo, nhanh chóng và an toàn. Dịch vụ sẽ cung cấp các tính năng ưu việt như: sao lưu (backup) dữ liệu, chia sẻ và quản lý file, đồng bộ hóa dữ liệu, in tài liệu từ xa, và hỗ trợ khách hàng theo yêu cầu.

LogMeIn hiện có 2 sản phẩm cơ bản là LogMeIn Free (miễn phí – chỉ có tính năng điều khiển từ xa) và LogMeIn Pro (trả phí – gồm nhiều tính năng cao cấp hơn bản Free, ví dụ như tính năng download có resume).

Hướng dẫn kỹ thuật

Cài đặt:

Trước hết cần phân biệt 2 đối tượng:

– Máy đích (target computer) là máy tính được điều khiển từ xa. Yêu cầu đối với máy này là có kết nối Internet và có quyền admin để cài đặt phần mềm.

– Máy tại chỗ (local computer) là máy dùng để điều khiển máy đích nói trên. Yêu cầu đối với máy này cũng chỉ cần có kết nối Internet (nhưng nên sử dụng ADSL để có tốc độ kết nối và truyền tải nhanh).

Thao tác cài đặt cụ thể (tại máy đích) như sau:

– Vào trang web http://www.logmein.com (http://www.logmein.com/), bấm Create An Account bên góc phải, trên cùng màn hình, bạn sẽ có được bản liệt kê các sản phẩm khác nhau của LogMeI

– Để làm quen dần với LogMeIn, bạn nên chọn sản phẩm LogMeIn Free vì nó dễ sử dụng nhất, nhưng chỉ có tính năng điều khiển từ xa. Bạn bấm Sign Up, màn hình sẽ xuất hiện trang đăng ký tài khoản mới

– Việc đăng ký khá dễ dàng, bạn nhập địa chỉ email và chọn mật khẩu để nhớ. Sau khi hoàn thành việc đăng ký, bạn phải thêm máy tính vào tài khoản LogMeIn của mình để được điều khiển từ xa sau này bằng cách chọn nút Add Computer .- Lúc này hệ thống sẽ kích hoạt để tải về file cài đặt LogMeIn.exe, bạn chọn Download Now. Nếu có trục trặc (như bạn đang vận hành hệ thống chặn pop-up chẳng hạn) thì LogMeIn sẽ cho bạn link để tải. Hoặc tải trực tiếp file zip (4.12 MB) từ link sau:
http://secure.logmein.com/logmein.zip

Quá trình cặt đặt file LogMeIn khá đơn giản. Cho chạy file LogMeIn.exe vừa tải về. Chọn Next khi xuất hiện màn hình Setup, chọn I Agree để đồng ý các điều khoản sử dụng phần mềm, chọn vùng cài phần mềm trên ổ cứng của bạn, cuối cùng bấm Finish để hoàn tất việc cài đặt. Ở bước này, như đã nói ở trên, bạn phải có đầy đủ quyền admin.

Khi cài đặt thành công, biểu tượng của LogMeIn sẽ xuất hiện ở khay hệ thống và sẽ tự hoạt động nối với server của LogMeIn mỗi lần Windows khởi động.

– Bấm nút Go to my computer. Bạn sẽ có một danh sách các máy đích trong tài khoản của mình. Để thêm các máy khác vào danh sách này, bạn vào lại tài khoản của mình đã đăng ký trên trang web, lập lại việc bấm nút Add Computer.

Bạn có thể bấm vào nút Computer Settings để xem và thiết lập các thông số về máy đích (có thể thêm, xóa, đổi tên để tiện quản lý).

Ngoài ra bạn thể thiết lập thêm người dùng cấp 2 (Secondary User) bằng cách cung cấp địa chỉ email, mật khẩu. Người dùng cấp 2 chỉ có quyền điều khiển trên những máy tính mà bạn chỉ định.

Sử dụng LogMeIn:

Để điều khiển máy đích, bạn có thể sử dụng một máy tính bất kỳ nhưng khác với máy mà bạn đã thêm vào danh sách trong tài khoản LogMeIn đã nói ở trên.

– Vào trang web http://www.logmein.com (http://www.logmein.com/), đăng nhập bằng tài khoản LogMeIn của bạn (đã tạo ở phần Cài đặt). Bấm vào máy đích mà bạn muốn điều khiển, ở ví dụ dưới đây, máy đích là “Home”

– Tiến trình kết nối sẽ diễn ra tự động, lúc này chương trình sẽ cài đặt phần ứng dụng Java để điều khiển máy đích. Bạn bấm Run để chạy phần ứng dụng 3Ams Labs ActiveX Clients. Khi thiết lập phần ứng dụng này hoàn tất, máy tại chỗ (máy tính bạn sử dụng) đã được kết nối với máy đích. Bạn hãy đăng nhập bằng tài khoản với username và password như là bạn đang ngồi trước máy đích vậy.

– Sau khi đăng nhập thành công, chương trình sẽ xuất hiện hộp thoại tùy chọn khi kết nối. Bạn nên để mặc định và bấm Proceed. Tiến trình kết nối diễn ra tự động, khi kết nối thành công bạn sẽ thấy .

Lúc này bạn đã có thể sẵn sàng mở các ứng dụng, các file, điều khiển bàn phím, chuột như là bạn đang ngồi trước máy đích vậy.

Lưu ý: Bạn chỉ có thể điều khiển máy đích từ xa khi máy đó đang online, tức là máy đang mở, đang kết nối Internet và phần mềm LogMeIn đang hoạt động.

Địa chỉ download phần mềm miễn phí
http://secure.logmein.com/logmein.zip

Theo download

« Bài viết cũ hơn