Vũ Chí Hiếu
(Shadowhunter2005)
New Member
Thông thường mọi người hay dùng Y!M để share những đường link cho nhau, do đó có nhiều kẻ xấu đã lợi dụng điều này bằng việc dùng các loại virus fát tán qua Y!M để thu thập các thông tin cá nhân hay acc các trò chơi online v.v
Trên đây tôi đã thử nhiễm virus của trang thuviennhac.biz và đã gỡ nó ra rất dễ dàng ( tôi dùng virtual machine chạy Windows 2000 )
1. Cách nhận biết
Có 3 cách để biết
- Chạy yahoo messenger khi đang chat nó tự hiện ra 1 cửa sổ rồi biến mất tiêu.
- Chạy task manager hay regedit và đều nhận đc lời từ chối fũ fàng nó bị cấm bởi người quản trị của bạn (ặc ặc mình là người quản trị chứ còn ai vào đây nữa )
- Nhận fản hồi từ người khác trong friend list
2. Diệt trừ
Các bạn yên tâm đi, do những thằng viết virus đều là dạng amateur nên diệt trừ virus này vô cùng dễ dàng ( đừng có bạn nào ngu mà mua BKAV PRO nhé )
B1 : Tải security task manager http://www.neuber.com/taskmanager/ , tuy đây là bản trial nhưng khi hết hạn nó vẫn còn tính năng chính nên vẫn dùng tốt
B2: Bật lên nào
Hệ thống thử nghiệm của tôi chỉ cài acdsee 7.0 , yahoo messenger và yahoo toolbar, internetdownload manager, do đó hệ thống này rất "sạch" :
Và sau khi vào trang đó, chúng ta có thêm 1 số process mới
Tôi đã đánh dấu 3 process nghi ngờ, chúng bị nghi ngờ vì những lý do sau đâu
-3 mạch có tên là bkav.com và taskmsg là những tên ko đúng với phần mềm chính gốc nó là BKAV và TASKMGR
- Thư mục cài đặt, tại sao BKAV là đc cài ở thư mục temp nhỉ ????
- Thông tin thêm : nó ghi là autoit v3 , điều đấy chẳng có ý nghĩa zì cả
- Nhà sản xuất : ko có
Các process còn lại thì các fần trên rất rõ ràng do đó ko có vấn đề zì cả
Và bạn hãy tiêu diệt nó bằng cách chọn process cần tiêu diệt và nhấn del rồi chọn Move to quarantine rồi nhấn YES
Virus hoàn toàn bị tiêu diệt
3. Dọn sạch máy tính
Khi thâm nhập vào máy để tránh bị tiêu diệt tức thì, virus đã làm vô hiệu hoá regedit và task manager để tránh bị tiêu diệt gọn. Bạn có thể
dùng các phần mềm chỉnh sửa regedit khác như Reghance download từ http://www.majorgeeks.com/RegHance_d468.html. Sau đó vào khoá HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System và xoá 2 khoá DisableRegistryTools và DisableTaskMgr đi. Hoặc có thể làm lại user mới
Trên đây tôi đã thử nhiễm virus của trang thuviennhac.biz và đã gỡ nó ra rất dễ dàng ( tôi dùng virtual machine chạy Windows 2000 )
1. Cách nhận biết
Có 3 cách để biết
- Chạy yahoo messenger khi đang chat nó tự hiện ra 1 cửa sổ rồi biến mất tiêu.
- Chạy task manager hay regedit và đều nhận đc lời từ chối fũ fàng nó bị cấm bởi người quản trị của bạn (ặc ặc mình là người quản trị chứ còn ai vào đây nữa )
- Nhận fản hồi từ người khác trong friend list
2. Diệt trừ
Các bạn yên tâm đi, do những thằng viết virus đều là dạng amateur nên diệt trừ virus này vô cùng dễ dàng ( đừng có bạn nào ngu mà mua BKAV PRO nhé )
B1 : Tải security task manager http://www.neuber.com/taskmanager/ , tuy đây là bản trial nhưng khi hết hạn nó vẫn còn tính năng chính nên vẫn dùng tốt
B2: Bật lên nào
Hệ thống thử nghiệm của tôi chỉ cài acdsee 7.0 , yahoo messenger và yahoo toolbar, internetdownload manager, do đó hệ thống này rất "sạch" :
Và sau khi vào trang đó, chúng ta có thêm 1 số process mới
Tôi đã đánh dấu 3 process nghi ngờ, chúng bị nghi ngờ vì những lý do sau đâu
-3 mạch có tên là bkav.com và taskmsg là những tên ko đúng với phần mềm chính gốc nó là BKAV và TASKMGR
- Thư mục cài đặt, tại sao BKAV là đc cài ở thư mục temp nhỉ ????
- Thông tin thêm : nó ghi là autoit v3 , điều đấy chẳng có ý nghĩa zì cả
- Nhà sản xuất : ko có
Các process còn lại thì các fần trên rất rõ ràng do đó ko có vấn đề zì cả
Và bạn hãy tiêu diệt nó bằng cách chọn process cần tiêu diệt và nhấn del rồi chọn Move to quarantine rồi nhấn YES
Virus hoàn toàn bị tiêu diệt
3. Dọn sạch máy tính
Khi thâm nhập vào máy để tránh bị tiêu diệt tức thì, virus đã làm vô hiệu hoá regedit và task manager để tránh bị tiêu diệt gọn. Bạn có thể
dùng các phần mềm chỉnh sửa regedit khác như Reghance download từ http://www.majorgeeks.com/RegHance_d468.html. Sau đó vào khoá HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System và xoá 2 khoá DisableRegistryTools và DisableTaskMgr đi. Hoặc có thể làm lại user mới
Chỉnh sửa lần cuối: