Thứ bảy, 31/07/2010, 01:02 GMT+7
 Tiêu Điểm
Dùng Notepad tạo văn bản vô hình
4 tiện ích miễn phí kiểm tra và chẩn đoán sức khỏe ổ cứng
Những thủ thuật “tăng tốc” Windows XP
Cách ghi dữ liệu ra CD , VCD, DVD
3 bước đơn giản tự tạo đĩa DVD

    Thủ thuật
Diệt virus từ USB và Yahoo! Messenger
Cập nhật ngày: 01/06/2008, 08:05 GMT+7.
Thế giới @ kỳ này sẽ hướng dẫn bạn diệt các loại virus bị nhiễm từ thanh nhớ USB, Yahoo! Messenger để bạn có thể áp dụng với những virus khác

Tìm và diệt các tiến trình virus đang chạy

Vì Task Manager đã bị tắt (Disable) hoặc Task Manager không hiện hết các tiến trình (processes) đang chạy nên bạn sẽ dùng một chương trình khác của hãng thứ ba như Process Viewer hay ProcessExplorer. Bài viết này sử dụng Process Viewer.

Khởi chạy Process Viewer, bạn sẽ thấy có nhiều tiến trình đang chạy. Điều cần làm là xác định được tiến trình nào là của Windows, tiến trình nào là của virus. Để xác định, bạn dùng Process Viewer và nhắp vào bất cứ tiến trình nào đang chạy, ở thanh trượt ngang của Process Viewer sẽ hiện ra tên của nhà sản xuất ra phần mềm. Như vậy đây là tiến trình an toàn. Với các tiến trình không hiện ra tên của nhà sản xuất như Unikey chẳng hạn, bạn cũng đừng vội khẳng định chương trình này là virus. Để kiểm tra kỹ hơn, bạn dựa vào tên của tiến trình đang chạy, địa chỉ của tiến trình đang chạy.

Lấy ví dụ tiến trình của file SSVICHOSST.exe đang chạy trong một máy bị nhiễm virus. File SSVICHOSST.exe (hoặc tên khác) sẽ có biểu tượng giống thư mục nên bạn sẽ dễ nhầm tưởng file SSVICHOSST.exe là thư mục SSVICHOSST. Do đó, khi nhắp vào bạn lại chạy virus SSVICHOSST.exe. Nếu dùng một chương trình nào đó thay đổi giao diện Windows như Style XP, bạn sẽ dễ dàng nhận ra sự khác nhau về màu sắc của thư mục và icon của file exe (hình 1).

Trong Process Viewer, bạn dùng tổ hợp phím Ctrl + chuột trái để chọn tiến trình SSVICHOSST.exe, nhấn chuột chọn Kill để loại bỏ tiến trình đang chạy.

Tắt tính năng tự chạy của virus (SSVICHOSST.exe)

Ở Process Viewer bạn click vào Tools > Auto Runs (hình 2). Bạn bỏ chọn ở hộp dấu kiểm của tiến trình SSVICHOSST.exe để không cho SSVICHOSST.exe chạy mỗi khi bạn khởi động máy.

Sửa chữa hậu quả virus gây ra

Đối với Windows, sau khi diệt và tắt tiến trình tự chạy của virus, bạn hãy chạy file RRT.exe. Nếu Registry Tools, Task Manager, Folder Options có màu đỏ tức là virus đã tác động và tắt các chức năng trên. Bạn nhắp vào dấu kiểm Auto Remove để RRT gỡ bỏ tự động. Bạn vào Start > Run > Regedit để khởi chạy Registry Editor, nhắp vào Edit > Find (Ctrl+F) và tìm với từ khóa SSVICHOSST.exe (hình 3).

Bạn hãy xóa hết những từ khóa liên quan đến SSVICHOSST.exe do Registry Editor tìm được. Riêng khóa sau: [HKEY_LOCAL_MACHINE\ SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] “Shell”=”Explorer.exe SSVICHOSST.exe” Bạn sửa thành [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] “Shell”=”Explorer.exe “ Đặc biệt, bạn xóa hết khóa [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] “Yahoo Messengger” = ” C:\\WINDOWS\\system32\\SSVICHOSST.exe” 

Virus ẩn hàng loạt file thư mục trong ổ đĩa

Khi rơi vào tình huống này, bạn thấy ổ đĩa hoàn toàn trống rỗng trong khi dung lượng sử dụng vẫn còn. Thay vì phải làm thủ công bằng cách bỏ thuộc tính ẩn của từng file, thư mục, bạn hãy dùng chương trình FixAttrb của BKAV, chạy FixAttrb và chọn ổ đĩa bị virus làm ẩn các file và thư mục. Nhắp vào ổ cần bỏ thuộc tính ẩn và chọn OK. Bạn hãy đợi một chút để FixAttrb loại bỏ thuộc tính ẩn của file và thư mục. Thời gian nhanh hay chậm phụ thuộc vào độ lớn của đĩa, thư mục bị ẩn.

Không mở được ổ cứng, USB bằng cách nhắp đúp chuột

Thông thường để mở ổ cứng hoặc ổ USB, bạn thường nhắp đúp chuột vào ổ đĩa. Khi máy bị nhiễm virus Autorun, việc nhắp đúp chuột vào ổ đĩa sẽ kích hoạt virus Autorun. Bạn sẽ nhận thông báo lỗi giống như “Window cannot access the specified device, path, or file. You may not have the appropriate permissions to access the icon”. Khi đó bạn chỉ có thể mở được ổ đĩa bằng cách nhắp chuột phải, chọn Open, chạy file AutorunFix.exe và chọn Fix Autorun.

Sau khi khởi động lại máy tính, bạn có thể nhắp đôi vào thư mục một cách bình thường. Để phòng chống các virus phát tán qua thanh nhớ USB (trong trường hợp máy tính chưa cập nhật bản diệt virus mới hay bị virus vô hiệu), bạn có thể vô hiệu hóa tính năng AutoRun của Windows bằng phần mềm Disable Autorun.

Virus đổi status trên Yahoo! Messenger

Khi bị nhiễm virus, status của Yahoo!Messenger sẽ thay đổi và liên tục gửi link chứa virus đến bạn bè. Để xóa bỏ các đoạn status này, bạn cần thoát khỏi Yahoo! Messenger nếu đang online và sử dụng phần mềm nhỏ Clear Status để xóa hết status. Thủ thuật trong bài viết tuy không thể diệt hết các virus nhưng có thể làm cho virus ngừng chạy. Các file khác của virus có khi vẫn còn, vì vậy bạn nên sử dụng một chương trình quét virus mạnh để quét lại và thường xuyên update chương trình. Bài viết này chỉ đề cập đến virus có tên là SSVICHOSST.exe (IMWorm. Win32. Sohanad.t) nhưng bạn có thể áp dụng cách này để diệt các virus lây qua USB, Ym khác.

Link download: Process Viewer, AutorunFix, FixAttrb, RRT, Clear Status, Disable AutoRun, Autoplay Repair với dung lượng 604 KB tại: www.box.net/shared/lfa8t66k56

Kinh nghiệm sử dụng

Nên quét virus khi bạn cắm USB vào máy hay mỗi khi download phần mềm mới (quét thư mục chứa phần mềm mới). Không nên nhấp đôi chuột vào ổ USB.

Nên có sẵn một số phần mềm Portable diệt virus, quản lý file (Total Commander, Win NC...), chương trình Process Viewer (ProcessExplorer ) để diệt các virut đang chạy và chương trình AutorunFix, FixAttrb để lấy lại các file, thư mục bị ẩn, xóa các file autorun trên USB.
cuasocongnghe.com
In bài viết Gửi cho bạn bè Phản hồi

Các bài mới đăng :
» Tạo bộ lịch thông tin World Cup 2010 trên máy tính (12/04/2010)
» 8 mẹo tìm kiếm hiệu quả trên Google (12/04/2010)
» Mở nhiều Desktop trên Windows  (08/04/2010)
» Chuyển đổi nhanh FAT, FAT 32 sang NTFS chỉ với 5 bước  (10/01/2010)
» Soi mật khẩu sau các dấu sao (*) (30/12/2009)
» “Đồ chơi” cho Windows XP  (23/12/2009)
» USB hoặc thẻ nhớ bị hỏng, làm thế nào? (09/12/2009)
» Phân chia và đổi tên ổ đĩa trong Windows 7 (21/11/2009)
» Cách nhận biết laptop trá hình (21/11/2009)
» Hướng dẫn xây dựng máy vi tính để xem phim chuẩn HD (Phần 3) (08/11/2009)
» Hướng dẫn xây dựng máy vi tính để xem phim chuẩn HD (Phần 2) (08/11/2009)
» Hướng dẫn xây dựng máy vi tính để xem phim chuẩn HD (Phần 1) (08/11/2009)
» Nguyên tắc chọn RAM (08/11/2009)
» Làm thế nào “thưởng ngoạn” phim HD? (08/11/2009)
» Kéo ổ cứng 25GB của SkyDrive về Windows Explorer (08/11/2009)
» Làm DVD nhanh chóng trên Windows 7 (08/11/2009)
» Tự động thay đổi hình nền desktop (08/11/2009)
» Kiểm tra máy tính có chạy được Windows 7  (08/11/2009)
» Gửi tệp tin 100 MB bằng Yahoo mail  (08/11/2009)
» Làm thế nào tiết kiệm tối đa mực máy in? (08/11/2009)

Các bài đã đăng :
» Những “tuyệt chiêu” kéo dài pin laptop (II) (30/05/2008)
» Những “tuyệt chiêu” kéo dài pin laptop (30/05/2008)
» Cắt và ráp phim với Windows Movie Maker (28/05/2008)
» Cách ghi dữ liệu ra CD , VCD, DVD (28/05/2008)
» Dễ dàng tìm kiếm và download MP3 với Clickster (27/05/2008)
» Xử lý virus Autorun ma mãnh (27/05/2008)
» Tăng tốc độ kết nối Internet Explorer (27/05/2008)
» Thủ thuật với Registry của Windows (26/05/2008)
» 3 bước đơn giản tự tạo đĩa DVD (25/05/2008)
» 10 cách bảo vệ bạn trên mạng (25/05/2008)
» 17 phím tắt vô giá trên bàn phím (25/05/2008)
» Giúp trẻ cách ly với những hiểm họa từ Internet (25/05/2008)
» Mẹo “nhỏ” bảo vệ dữ liệu cá nhân “không nhỏ” (24/05/2008)
» Virus USB: Phòng bệnh hơn chữa bệnh (24/05/2008)
» Khắc phục ổ cứng bị lỗi (24/05/2008)
» Chuyển đổi giữa máy PC và máy Fax (24/05/2008)
» 37 "mẹo" kéo khách vào web (24/05/2008)
» Tăng tốc cho ổ cứng SATA (23/05/2008)
 


Website Học tiếng anh miễn phi
Lấy link trưc tiếp từ box.net một cách nhanh nhất, thuận tiện nhất
Phần mềm quản lý nhà thuốc hiệu quả
Internet Download Manager - phần mềm down tốc độ nhanh
Family Key Logger XP - theo dõi hoạt động máy tính
PHẦN MỀM DỊCH TỰ ĐỘNG EVTRANS 3.0 (EV-SHUTTLE)
Hướng dẫn xây dựng máy vi tính để xem phim chuẩn HD
Hướng dẫn cách ghi đĩa bằng phần mềm Nero
Hướng dẫn cài đặt Windows XP Professional
Check Rank website đơn giản và hiệu quả

Website hay
5 dịch vụ chia sẻ file trực tuyến tốc độ cao

Ảnh vui
Những phát minh kỳ quặc nhất 2009

Chuyện vui
Những thắc mắc ngớ ngẩn nhất trên mạng

Chuyện Lạ
10 kỷ lục Guinness chưa từng bị xô đổ






;