Điều quan trọng không phải là những gì đã xảy ra với bạn, mà chính cách nhìn của bạn sẽ quyết định bạn hạnh phúc hay không.

August 9, 2007

Cách diệt virus mới ( .exe - khoảng trắng chấm exe)


Triệu chứng: kích hoạt liên lục, refresh máy liên tục, con trỏ cứ chớp chớp.
Mức độ nguy hiểm: Do chưa phân tích kỹ thông tin trong file virus nên tạm thời đánh giá là nó không nguy hiểm và tay viết virus này quá non tay!

Cách thức lây lan: tạo file autorun cho từng ổ đĩa, thêm vào registry để tự kích hoạt lúc khởi động, ẩn náo trong nhiều thư mục
Cách thức diệt: do chưa có tool nào diệt được cả (BKAV mới và Symantec đều không diệt được - cập nhật 26/07/2007) nên ta diệt bằng tay thôi.
1. Khởi động hệ thống vào Safe Mode (bấm F8 lúc khởi động chọn Safe Mode)
2. Cho hiện tất cả các file ẩn lên (vào Folder Option chọng Show hidden files and folders và bỏ chọn ở hai mục là Hide extensions for known file types và Hide protected operating system files (Recommended))
3. Tim xoa cac file sau:
+ File autorun.inf va file .exe (khoảng trắng chấm exe) ở từng ổ đĩa (vd: C, D, E, USB)
+ Xóa file .exe ở thư mục C:\Windows (nếu cài windows ở ổ C)
+ Xoá file .exe ở C:\Windows\system32
+ Xóa file .exe ở CÁC thư mục user profile\Windows (nếu user bạn là ABC thì mặc định sẽ ở C:\Documents and Settings\ABC\WINDOWS)
4. Không cho kích hoạt lúc khởi động
+ Vào msconfig (Run-> msconfig) gở bỏ tất cà các mục khởi động của file .exe (hoặc có thể vào registry để xoá các entry)
5. Khởi động lại máy và ngồi cười hè hè vì ta đã thành công.