2 thg 10, 2010

Nhận biết và diệt vi rút nhân đôi Folder.exe bằng phương pháp thủ công

Diệt virus bằng tay thật ra rất ít người áp dụng nó , bởi vì khó có thể phân biệt đâu là virus đâu là file chạy của windows...
Diệt Virus bằng tay chi được áp dụng với các loại virus mới mà các chương trình Antivirus chưa có thuốc chữa.
Hôm nay mình giới thiệu qua một số cách nhận biết virus qua một số đặc điểm
( Dung lượng, ngày, tháng, năm, đuôi mởi rộng...)
bài này mình lấy con virus có tên SCVHOST.EXE để làm minh họa .
Đâu tiên mình nói qua về đặc điểm của con này là: Nhân đôi thư mục có dạng *.EXE , Khóa registry, ẩn Folder options, ẩn Task Manager, có thể khóa luôn lệnh Run
tự động lây nhiễm qua các thư mục Share Full ....

Khi bị nhiễm virus này người sử dụng máy tính văn phòng khó có thể phát hiện đâu là virus đâu là thư mục.
Khi nhìn thấy thư mục thì cứ Double click vào . chỉ cần cú Double đó là máy tính đã bị nhiễm Virus.
Là loại virus dạng thư mục nhưng khi chúng ta để ý quan sát thì Type of file: Application .
Không phải là File Folder và ta có thể xác định rõ dung lượng, ngày, tháng, năm được tạo ra.
Đặc điểm của diệt virus bằng tay là nhìn vào dung lượng, ngày, tháng, năm.

Để bắt đầu diệt virus ta cần chuẩn bị một số công cụ như đĩa Hirent Boot 7.5 > hoặc Windows PE (Windows Preinstallation Environment ) chương trình Hijackthis .........

Đối với diệt virus thì môi trường DOS là tốt nhất vì lúc đấy nó ko hoạt động đựơc và hiện ẩn hoàn toàn tất cả các files and Folders . Hirent Boot các bạn vào ứng dụng Win98 Mini áp dụng với ổ đĩa FAT.

Nếu ổ cứng của bạn là NTFS thì bạn phải dùng đến đĩa Windows PE.

Windows PE, Windows 98 Mini, Safe Mode cách làm đều như nhau hôm này mình hưỡng dẫn cách diệt trên nền Safe Mode.

+ khởi động vào chế độ Safe Mode

Xóa hết các files rác như trong thư mục Temp ,Prefetch và Temporary Internet Files ( Máy dùng phần mên Kế Toán thì bỏ qua bước này vì một số phần mền kế toán sau khi xóa Temp và Prefetch nó bắt đăng ký lại )

Khi đã biết dung lượng, ngày, tháng, năm được tạo các bạn vào Start \Search for files or folder...

Chọn All files and Folder. ở hộp thoại Search by any or all of the criteria below .

Ở ô All o Part of the file name: gõ *.exe (vì virus này có đuôi mở rộng *.EXE)

Look In: Chọn C ( sau đó thi chọn lần lượt các ổ còn lại )

kick chuột vào dòng What size is it? tích dấu vào Specify size (in KB)

Tích vào dấu mũi tên chọn At most ở ổ bên cạnh gõ 300 ( vì virus này có dung lượng là 245 kb)

các bạn cứ để số dung lượng lớn hơn một chút.

Tiếp theo các bạn kick chuột vào More advanced options tích vào 3 hàng đầu tiên vì nó cho phép tìm cả các files ẩn

( Nếu dùng Win98Mini and Windows PE thì ko cần bước này )

Kick vào Search và chờ đến khi nào nó kết thúc .sau khi kết thúc các bạn kick vào Date Modified 2 lần để nó hiển thị các files được tạo ra mới nhất . cùng Dung lượng cùng Ngày Giờ cùng Tháng cùng Năm.

Sau đó các bạn Shift Delete. nếu chưa chắc chắn thì Delete ko Shift Delete . (xóa autorun.inf nếu có trên các ổ đĩa)

Sau đó Search lần lượt các ổ còn lại. Ko nên Search toàn bộ ổ cứng cùng một lúc khi xóa rất khó mà chỉ Search từng ổ một.

Sau khi đã xóa hết các bạn vào Windows.

Virus đã hết nhưng dư âm vẫn còn và nó để lại cho ta là Disable Registry, ẩn Taskmanager, ẩn Folder Options.. có rất nhiều cách để phục hồi lại các tính năng này mình sẽ hưỡng dẫn một cách thủ công nhưng lại hiểu quả.

+ Một phần mền cực hay không thể thiếu để phát hiện virus, Fix lỗi disable registry, popup, set home page......
Sử dụng chương trình HijackThis để fix. các bạn mở HijackThis ra chọn dòng Do a system scan only.
Nó có rất nhiều tính năng hay các bạn down về tham khảo sau.
Khi chọn Do a system Scan only nó sẽ liệt kê các files chạy sau đó tích dấu vào file nào nghi ngờ là virus sau đó chọn Fixed

Ở bước này thì chỉ mới mở được Registry và xóa hẳn các files nhân của Virus.
Mặc định khi virus làm ẩn Folder options, Task manager... nó sẽ nằm ở 2 khóa sau của Registry
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\ Policies\System
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\ Policies\Explorer
Các bạn tìm đến giá trị Disable Task manager trong khóa System và No Folder Options trong khóa Explorer.
Các bạn xóa nó đi. Tương đương với 2 đường dẫn trên thì các bạn cần vào theo khóa sau để kiểm tra nếu thấy thì cũng xóa luôn.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion \policies\system
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion \policies\Explorer
Oh Yes xong rồi !
Bài này chỉ mô phỏng tổng quan về cách phát hiện virus và diệt bằng tay chứ ko phải là tổng thể . Vì virus mỗi ngày ko biết có bao nhiêu loại được viết ra và đâu phải loại nào cũng giống loại nào.

*Ghi chú: Để phát hiện virus mới cần bỏ hết chế độ ẩn windows chọn dạng ngày tháng mới nhất, vào registry và Task Manager
kiểm tra xem file nào đang được chạy
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\ Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion \Run
+Dùng HijackThis để Fix và phát hiện virus .
Link Download HijackThis:

http://www.mediafire.com/?b7eq66fim29bwrz

1 thg 10, 2010

Giao diện Windows7 cho hệ điều hành XP

Trong những ngày gần đây tôi đã thấy nhiều người khi cài đặt hệ điều hành mới nhất của Windows 7. Thậm chí tôi nghĩ của tiến trình cài đặt Windows 7 trên máy tính xách tay của tôi, nhưng vì một số vấn đề tôi không thể làm điều đó. Vì vậy, tôi đã tìm một số chủ đề hoặc các ứng dụng mà có thể chuyển đổi giao diện cho Windows XP của Windows 7. Sau khi tìm kiếm cho một trong khi tôi được tìm thấy Bảy Remix XP. Bảy Remix freeware XP là một tiện ích mà có thể chuyển đổi của bạn ảnh giao diện Windows XP cho Windows 7.


Các Bảy Remix XP là một ứng dụng rất đơn giản, có thể được dùng để cải thiện ảnh của giao diện hiện tại của bạn cài đặt Windows XP. Hầu hết các nguồn tài nguyên hệ thống của bạn được thay thế bằng những từ Windows 7. Các tập tin có chứa biểu tượng, hình ảnh và animations được trích xuất từ Windows 7 của bạn để nâng cấp giao diện cho Windows XP của Windows 7.

Bảy Remix XP tự động cập nhật hệ thống tập tin và sửa đổi đăng ký, bên thứ ba cài đặt các chương trình, đặt vào thị giác extras giống như âm thanh, bố trí, vv Các phong cách tốt là nó thậm chí tạo ra một sao lưu của các lưu trữ trong trường hợp cần thiết để phục hồi họ. Bạn có thể dễ dàng khôi phục lại vào Windows XP từ Windows 7 rất dễ dàng, trong trường hợp bạn không hài lòng với sự nhìn mới, hoặc nếu bạn chạy vào khó khăn.

Bảy Remix XP hoạt động trên các hệ điều hành và ngôn ngữ:

Windows XP (Home, Pro, rtm, SP1, SP2, SP3 và các công ty).
Windows 2003 (tiêu chuẩn, Doanh nghiệp, Datacenter, web, rtm và SP1).
Windows Media Center Edition (2003, 2004 và 2005).
Windows XP Tablet PC Edition.
Tất cả các phiên bản ngôn ngữ.
Không làm việc với các phiên bản 64-bit Windows.
Các bạn Download tại đây: http://fc22.deviantart.com/fs40/f/20...Niwradsoft.exe

Cài đặt rât đơn giản.Chúc các bạn thành công.

Cài đặt chia sẻ mạng trong Windows 7

Trong bài viết này chúng ta sẽ tìm hiểu đôi nét về các cài đặt mạng của Windows 7, gồm: Network Discovery, File Sharing, Media Streaming, Password Protected Sharing (chia sẻ được mật khẩu bảo vệ), cài đặt mã hóa cho các kết nối chia sẻ và phương pháp cấu hình các kết nối HomeGroup.

Tìm kiếm các cài đặt chia sẻ mạng

Trước tiên chúng ta phải truy cập vào Network and Sharing Center. Trong cửa sổ bên trái, click vào liên kết Change advanced sharing settings, khi đó một sửa sổ mới sẽ xuất hiện. Cách khác, chúng ta có thể nhập từ sharing vào hộp Search của menu Start, sau đó click vào kết quả hiển thị có tên Manage advanced sharing settings, khi đó cửa sổ Advanced sharing settings sẽ xuất hiện.(Hình 1)



Trong cửa sổ Advanced sharing settings, chúng ta sẽ thấy nhiều cài đặt đã được phân làm hai nhóm, gồm: Home or Work và Public như trong hình 2.



Để hiển thị các cài đặt của hai nhóm này, chúng ta chỉ cần click vào mũi tên bên phải của chúng.

Trước tiên chúng ta cần hiệu chỉnh các cài đặt của Profile hiện thời. Ngoài ra chúng ta có thể thay đổi các cài đặt chia sẻ cho các Profile khác nữa, và chúng sẽ được áp dụng mỗi khi chúng ta kết nối tới một mạng sử dụng Profile đó.

Network Discovery

Cài đặt đầu tiên trong danh sách các cài đặt hiện có là Network Discovery. Khi tính năng này được bật, nó sẽ cho phép máy tính tìm kiếm các thiết bị khác trên mạng mà máy tính được kết nối tới. Ngoài ra, tính năng này còn cho phép những máy tính khác trong mạng thấy máy tính của chúng ta trên mạng.

Nếu đang sử dụng mạng Home or Network, tốt nhất nên bật tính năng này. Với những mạng Public, chúng ta nên tắt bỏ tính năng này để các máy tính khác không thể thấy máy tính của chúng ta trên mạng.(Hình 3)



Chia sẻ file và máy in

Chúng ta có thể kích hoạt hay hủy bỏ chia sẻ file và máy in. Khi được bật, tính năng này cho phép chúng ta chia sẻ dữ liệu với các máy tính khác trong mạng. Khi tính năng này bị tắt, chúng ta sẽ không thể chia sẻ bất cứ tài nguyên nào. Cho dù máy tính có xuất hiện trên mạng, thì không ai có thể truy cập vào những file hay thư mục được chia sẻ.(Hình 4)



Tốt nhất chúng ta nên bật tính năng này trên những mạng Home or Work và tắt trên những mạng Public.
Chia sẻ Public Folder

Một phương pháp có thể áp dụng để chia sẻ file và folder đó là di chuyển chúng sang những thư mục Public của Windows 7. Những thư mục này có đường dẫn C:\Users\Public\. Nếu tùy chọn này được kích hoạt, mọi dữ liệu được copy vào những thư mục này sẽ hiển thị với các máy tính khác trong mạng.(Hình 5)


Trong thực tế tính năng này không thực sự hữu dụng, vì chúng ta có thể chia sẻ trực tiếp file hay thư mục trong ổ đĩa. Nếu sử dụng tính năng này chúng ta sẽ phải thực hiện một thao tác là copy sang thư mục Public, và nếu dữ liệu chia sẽ lớn chúng ta sẽ phải đợi một khoảng thời gian copy và lãng phí vùng trống ổ đĩa. Nếu muốn sử dụng thư mục Public, chúng ta có thể bật tính năng này, tuy nhiên trên những mạng Public tốt nhất nên tắt bỏ tính năng này.

Media Streaming

Media Streaming cho phép chúng ta chạy các file đa phương tiện bằng Windows Media Player. Trong vùng Media Streaming chúng ta sẽ thấy trạng thái hiện thời, nếu muốn thay đổi trạng thái hiện tại này, click vào liên kết Choose media streaming options.
(Hình 6)


Nếu tính năng này đã được kích hoạt chúng ta sẽ thấy một cửa sổ liệt kê máy tính của chúng ta và các máy tính khác trên mạng đã được kích hoạt Media Streaming. Nếu không cần sử dụng tính năng này, chúng ta chỉ cần click vào nút Block All rồi nhấn OK.(Hình 7)


Nếu Media Streaming đang bị tắt, chúng ta sẽ nhận được thông báo yêu cầu kích hoạt tính năng này. Khi click vào nút Turn on media streaming, chúng ta sẽ thấy một cửa sổ tương tự như trong hình 5 xuất hiện, tại đây chúng ta có thể hiệu chỉnh cài đặt cho Media Streaming.

Mã hóa các kết nối chia sẻ file

Cài đặt tiếp theo là kiểu mã hóa được sử dụng cho các kết nối chia sẻ dữ liệu, khi các máy tính kết nối với nhau và copy file hay thư mục từ máy tính này sang máy tính khác. Mặc định, các kết nối chia sẻ file sẽ sử dụng mã hóa 128 bit.(Hình 8)



Tốt nhất chúng ta nên sử dụng mã hóa 128 bit nếu không sẽ làm phát sinh một số vấn đề với các thiết bị cũ hay các máy tính sử dụng những hệ điều hành không thể truy cập hoàn toàn vào file và thư mục chia sẻ.

Bật hoặc tắt Password Protected Sharing

Password Protected Sharing (Chia sẻ được bảo vệ bằng mật khẩu) chỉ cho phép người dùng truy cập vào những file và thư mục nếu các họ có một tài khoản và mật khẩu người dùng được cài đặt trên hệ thống. Nếu không biết những thông tin này, họ sẽ không thể kết nối tới dữ liệu chia sẻ.(Hình 9)


Tốt nhất chúng ta luôn kích hoạt tính năng này để bảo mật cho dữ liêu chia sẻ.

Cấu hình các kết nối của HomeGroup

Mặc định, HomeGroup có mật khẩu riêng mà mọi máy tính đều phải sử dụng khi kết nối vào. Nếu muốn sử dụng cúng mật khẩu và tên người dùng trên mọi máy tính trong HomeGroup, chúng ta có thể cài đặt cho Windows 7 sử dụng mật khẩu này thay vì sử dụng những mật khẩu riêng biệt. Tuy nhiên, để có được khả năng bảo mật tốt nhất chúng ta không nên sử dụng cùng một tên người dùng và mật khẩu cho mọi máy tính trong HomeGroup.(Hình 10)


Tốt nhất chúng ta nên lựa chọn tùy chọn Allow Windows to manage homegroup connections (Cho phép Windows quản lý các kết nối của HomeGroup).

Kết luận

Như chúng ta đã thấy, thiết lập các cài đặt chia sẻ mạng không quá phức tạp. Những gì chúng ta cần nhớ là nên tắt bỏ mọi tính năng khi kết nối vào mạng Public để ngăn truy cập trái phép vào tài nguyên chia sẻ. Với mạng Home or Work, chúng ta chỉ nên kích hoạt những tính năng cần thiết.

30 thg 9, 2010

Đốt cháy mùa hè cùng Spat 6.0.7 Final và SkyDrivers 11 Full

Hôm qua, ngày 19/07  trên Sky123 đã chính thức tung bản SkyDrivers 11 dành cho Windows Xp. Đây là bản Driver chính thức, đầy đủ và hoàn thiện nhất từ trước đến nay. Mình đã test ngay lúc tải về. Làm ghost và bung trên con i5 của thằng bạn và trên laptop HP của mình và kết quả ……thật tuyệt vời. Trước khi download thì các bạn điểm qua một số thông tin về bản cập nhật của SkyDiver 11 và Spat 6.0.7.9.


SkyDrivers 11 :Gồm có 3 phiên bản




  • Phiên bản để làm ghost – SkyDriver Lite, dung lượng là 145MB

  • Phiên bản để làm ghost – SkyDrivers Full, dung lượng là 184Mb

  • Phiên bản SkyDrivers 11 sử dụng cho CD – ROM, dung lượng 400Mb



Hoàn toàn miễn phí, driver cập nhật đầy đủ nhất ( 19 /07/2010). Với bản Skydriver Lite thì bạn có thể sử dụng nó để làm ghost cho hầu hết các pc với cấu hình mới nhất hiện nay.



Đối với bản SkyDrivers 11 FUll phát triển dựa trên bản Skydrivers 11 Lite, bên trong nó được thêm các trình điều khiển âm thanh, đồ họa ( intel và nvidia).


Còn bản SkyDrivers 11 Cd Rom : Bạn không cần phải sử dụng EasyDriver để tìm, giải nén các gói cho thiết bị được cài đặt. Công việc bạn là ghi file tải về vào 1 đĩa CD ROM và sau khi cài mới windows thì bạn bỏ vào và cài driver (*). Bản này sử dụng SkyDriver 11 Full và được ” chế” lại để dùng cho CD ROM.


SPAT 6.0.7 Final


Sau những ngày dân “ghost” mê mỏi đợi chờ bản spat final từ bbs.finebbs.com thì hôm nay các bạn có thể sử dụng SPAT chính thức rồi.


Hỗ trợ tốt để làm ghost Windows 7. Giảm thiểu tối đa tình trạng bị khởi động lại và màn hình xanh sau khi bung ghost và  còn một số tính năng chờ các bạn khám phá.




Download


SkyDrivers 11 Lite

http://tinypaste.com/49ce4


Link MF:

http://tinypaste.com/dae01


SkyDrivers 11 Full

http://hotfile.com/dl/56262647/5382aa6/SkyDriverXP_V11_XP_FUll_Gostep.info.rar.html


Link MF:



http://tinypaste.com/09def2


SkyDrivers 11 CD ROM

http://hotfile.com/dl/56259987/ef7675e/SkDrs11.part1.rar.html

http://hotfile.com/dl/56259989/8fb419c/SkDrs11.part2.rar.html


Link MF:


http://tinypaste.com/8ddd1


SPAT 6.0.7.9 Final


http://tinypaste.com/982ca

29 thg 9, 2010

26 Themes Windows 7 cực đẹp cực độc

Bạn có muốn thay áo cho Windows 7 của mình? vậy thì còn chờ gì nữa mà không ” hốt” ngay 1 hay nhiều trong 26 themes windows 7 cực đẹp, cực độc sau.


1. CleanX7 1.0



2. Kyoto 2.0



3. NOOTO port to Win7



4. dEEP 7 3.0




5. Shine 2.0 for Windows 7



6 Cloud7 RC 2.7 New



7. Frost Aero



8. Black theme for Windows 7




9. Aero Lighting II RC



10. iFluxy for Windows 7



11. Modern Theme



12. Clear Glass 7 for Windows 7




13. Purple 2 Visual Style



14. Zune QuickPlay for Win7 (White Style- Zune Collection for Win7)




15. Office 2010




16. TerraNova



17. Snoheso7 Final



18. Adiemus



19. Snap 7 VS




20. Purity7



21. Lucid for Win 7



22. AeroVG Se7en for Windows 7



23. Clearscreen Sharp for Windows7




24. Darkclear7



25. Color.WOOD for windows 7



26. Auxo for Summer



Lưu ý: Đây không phải là những bộ .themepacks bình thường mà là dùng một số công cụ thứ 3 để can thiệp vào để thay đổi hệ thống. Trước khi thực hiện đổi giao diện bạn nên đọc kỹ hướng dẫn bên trong.



Hy vọng bạn sẽ thích bộ sưu tập themes Windows 7 này. Đừng quên để cảm nhận của bạn sau khi sử dụng.


(Sưu tầm từ Internet)

28 thg 9, 2010

Dùng ổ USB boot để quét Virus và sửa chữa hệ thống với avast! BART CD 2.0 (HD)

Ở các bài trước đây, mình đã giới thiệu và hướng dẫn bạn sử dụng USB để cài đặt và quét virus từ DOS bằng các chương trình Avira AntiVir Rescue System, BitDefender Rescue USB, Kaspersky Rescue Disk, và các chương trình này đều chạy trên nền Linux.

Trong bài này sẽ giới thiệu và hướng dẫn bạn cài đặt avast! BART CD chạy trên nền BARTPE.

Thực ra nó phải chạy trên CD nhưng ở đây mình chuyển cho nó chạy trên USB, việc cài đặt được thử nghiệm với ổ USB 2 GB hiệu KingMax. Các USB khác 1 số có thể không chạy được.

avast! BART CD thực ra là phải trả tiền mới dùng được hoài (thường chỉ là bản demo 14 days) nhưng bản của mình là dùng thoải mái không cần lo vấn đề bản quyền, không lo hết hạn, cập nhật dữ liệu dễ dàng.

Ưu điểm của nó so với bản USB Boot sử dụng Kaspersky Rescue Disk là dung lượng bằng phân nửa, cập nhật dễ hơn, giao diện thân thiện, nhiều chức năng, trong khi khả năng quét và nhận diện virus là tương đương với Kaspersky.

CÁC TÍNH NĂNG



Trong avast! BART CD bao gồm các mô đun sau :

* avast! Antivirus : Chức năng quét và diệt virus với kỹ thuật quét đoạt nhiều giải thưởng.
* Services/Drivers : Quản lý các dịch vụ và driver trên hệ thống.
* Registry Cleaner : sửa chữa và xóa các key hỏng.
* Junk File Remover : quét và loại bỏ các file rác trên máy tính.
* Disk Checker : sửa chữa các lỗi phổ thông trên ổ đĩa.
* Servant Salamander : chương trình quản lý dữ liệu trên ổ đĩa (giống như explorer).
* Data Shredder : giúp hủy dữ liệu để bảo mật.
* Command-line Interpreter : giống như chương trình command trên Windows XP.
* Registry Editor : giúp edit các khóa registry trên bản Windows mà bạn đang dùng.
* Text Editor : tạo và chỉnh sửa các văn bản đơn giản.
* Event Viewer : xem các sự kiện đã diễn ra.
* Và một số chức năng khác ...



CÀI ĐẶT VÀO Ổ USB (YÊU CẦU 256 MB TRỞ LÊN)

1. Tải các phần mềm cần thiết :

* Avast! BART CD 2009 (67.7 MB)

* PeToUSB 3.0 (95 KB)

* Cập nhật dữ liệu Virus cho chương trình (Khoảng 25 MB) (Lưu ý : nếu bạn đang sử dụng avast! thì không cần tải, file 400.vps này nằm trong thư mục C:\Program Files\Alwil Software\Avast4\DATA, vào đó mà chép)

2. Tiến hành cài đặt :



* Giải nén Avast! BART CD 2009 ta có 1 file ISO, tiếp tục dùng WinRAR giải nén file ISO đó ra được 1 thư mục.

* Chạy PeToUSB và thực hiện các thao tác sau :



+ Đánh dấu vào Enable Disk Format, Quick Format và Enable File Copy

+ Chỉ đường dẫn đến thư mục đã giải nén đó và bấm Start.

+ Bất đầu quá trình Format và cài đặt > bạn đợi 5 phút là hoàn tất.

3. Cập nhật dữ liệu Virus :

* Sau khi làm xong các bước trên, ta chép file 400.vps đã tải về lúc nãy vào đường dẫn
Code:

X:\minint\BART\DATA

Với X là ổ đĩa USB.

>>>>>> OK vậy là hoàn tất.

SỬ DỤNG

Để sử dụng được USB này, trước tiên là bạn phải biết boot từ USB, với 1 số Mainboard đời mới, bạn phải bấm các phím ESC, F2, F8, F12, TAB... để hiện bảng lựa chọn thiết bị khởi động. Với các laọi cũ hơn (vd Intel 845) thì phải chỉnh trong CMOS.

Sau khi xong thì bắt đầu khởi động vào avast! BART CD (giống WIndows XP). Nếu máy tính đó bị nhiễm virus thì bạn tiến hành chạy mô đun avast! Antivirus ngay để quét, nếu kết quả quét có virus bạn bấm vào mục Result và chọn hết các file bị nhiễm > chuột phải > Repair > nếu Repair thất bại > Delete.

Các mô đun khác bạn tự tiến hành nghiên cứu.

Riêng với Registry Editor, nếu trong trường hợp sau khi diệt virus bị hiện tượng tự động Log Off thì hãy sử dụng nó ngay, sau đây là các bước tiến hành FIX :
> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

> Tìm đến key userinit

> Replace wsaupdater.exe to "C:\WINDOWS\system32\userinit.exe"

> Delete file wsaupdater.exe (nếu nó)

> Done
Sau khi quét xong, máy tính của bạn đã hết virus thì hãy cài đặt ngay 1 chương trình chống virus nhé.

Bài viết bởi rongdenrt - VN-ZOOM.COM

Diệt virus tận gốc từ USB với Kaspersky Rescue Disk 10

Các sản phẩm của Kaspersky luôn được người dùng máy vi tính lựa chọn bởi sự mạnh mẽ trong việc ngăn chặn các mối đe dọa của virus, spyware, trojan….vào máy tính bạn. Bên cạch các sản phẩm có phí như Kaspersky Antivirus, Kaspersky Internet Security thì vẫn có một sản phẩm khác đơn giản, miễn phí mà hiệu quả không kém đó là Kaspersky Rescue Disk 10. Đây là công cụ cho phép bạn quét virus khởi động bằng đĩa CD hoặc USB, rất tiện lợi và dễ sử dụng. Phiên Kaspersky Rescue Disk 10 này cập nhật dữ liệu mới nhất cho phép bạn quét mọi tập tin virus có trong máy một cách dễ dàng, nhanh chóng và triệt để.

Đầu tiên bạn download Kaspersky Rescue Disk 10 tại địa chỉ : http://bit.ly/d4ykly.

Công cụ Kaspersky USB Rescue Disk Maker tại địa chỉ : http://bit.ly/9U3OKw


Cách tiến hành:

- Kết nối USB vào máy tính ( dung lượng tối thiểu là 256MB)

- Click đúp file rescue2usb_1.0.0.5.exe (Kaspersky USB Rescue Disk Maker) để chạy chương trình chép toàn bộ tập tin có trong kav_rescue_10.iso vào usb.

Quá trình sao chép diễn ra rất nhanh. Xong xuôi bạn nhấn OK để kết thúc.

Để quét tập tin virus trong máy tính, bạn tiến hành khởi động lại máy tính. Vào BIOS để chỉnh ưu tiên khởi động từ USB trước hoặc sử dụng Boot Menu nhanh bằng cách gõ phím F10 hoặc F9 khi bật máy lên ( tùy dòng main mà có cách gõ phím tắt khác nhau).

Bạn có thể tạo một USB Hiren't Boot từ USB này bằng cách:Bạn hãy copy các file sau từ đĩa Hiren't Boot vào USB: HBCD,autorun.inf, BootCD.txt, Grldr, menu.lst
Như vậy bạn đã có một USB vừa diệt được virus, vừa làm Hiren't Boot rồi.
Chúc Các Bạn thành Công