11 thg 12, 2010

Nâng cấp Ram Với EZMem Optimizer 2.0.26

Dung lượng siêu nhỏ (file nén chỉ 38KB). Tiện ích miễn phí EZMem Optimizer sẽ giúp chúng ta tối ưu hoá lượng RAM mình đang có chỉ bằng một cú bấm chuột đơn giản.



Chương trình hiển thị gồm: Tổng dung lượng RAM, lượng RAM đã sử dụng, lượng RAM còn chưa dùng. Theo thời gian thực đang hoạt động của hệ thống. Có ba mức độ cho người dùng lựa chọn: Light, Moderate, Heavy. Đánh dấu chọn xong, bấm nút Free RAM, chờ vài phút để chương trình hoạt động và bạn sẽ nhận thấy sự thay đổi đạt hiệu quả đến mức bất ngờ.

Bạn có thể tải phần mềm tại đây

Cách cứu những dữ liệu quan trọng trên ổ đĩa đã format



Sau một thời gian sử dụng, máy tính của bạn gặp sự cố không khởi động được vào Windows. Theo thói quen, bạn sử dụng một dĩa boot từ MS DOS format ổ đĩa C để bắt đầu tiến trình cài đặt lại Windows, nhưng trước đó lại quên không kiểm tra ổ đĩa C được định dạng theo chuẩn hệ thống tập tin nào (FAT32 hay NTFS).

Sau đó, bạn bỗng chợt nhận ra một sự thật phũ phàng là ổ đĩa mình vừa format không phải là ổ đĩa C mà lại là ổ đĩa D có chứa rất nhiều dữ liệu quan trọng ! Nguyên nhân của sự cố này là do trong môi trường MS DOS, hệ thống không nhận ra những ổ đĩa được định dạng theo hệ thống tập tin NTFS (tức ổ đĩa C), cho nên đã format "nhầm" sang ổ đĩa D có hệ thống tập tin FAT32. Làm cách nào để khôi phục lại những dữ liệu quý giá đã mất?

Có khá nhiều đáp án cho câu hỏi này, nhưng giải pháp thuyết phục nhất nằm trong phần mềm Nucleus Kernel for FAT and NTFS (NK).

NK được Hãng Nucleus Technologies tích hợp sẵn một thuật toán siêu cấp giúp bạn cứu hộ những dữ liệu tưởng chừng đã mất trên ổ đĩa bị xóa, bị hư hỏng do sự phá hoại của virus hoặc do "tai nạn" format nhầm. Điều đặc biệt là NK có khả năng khôi phục dữ liệu trên ổ đĩa đã mất boot sector, master boot record hay file allocation table, thậm chí cả ổ đĩa đã định dạng theo một hệ thống tập tin khác. Phiên bản mới nhất NK 4.03 có dung lượng 2.03 MB, tương thích với mọi Windows, hỗ trợ cho những ổ đĩa định dạng theo hệ thống tập tin FAT16, FAT32, NTFS, HPFS, NTFS5. Bạn có thể tải về bản đầy đủ + số đăng ký tại địa chỉ www.zshare.net/download/kernel-rar.html.

1. Từ giao diện chính của NK, bạn bấm vào biểu tượng Storage Device trong phần cửa sổ phía bên trái nhằm giúp chương trình nhận dạng ổ cứng của bạn. Tại mục Scan Type, chương trình sẽ đưa ra hai tùy chọn là Standard Scan và Advanced Scan. Nếu dữ liệu bị mất do xóa nhầm, bạn đánh dấu ở mục Standard Scan; còn nếu dữ liệu bị mất do tai nạn format nhầm ổ dĩa, bạn đánh dấu ở mục Advanced Scan. Khi chọn xong, bạn bấm vào nút tròn có hình mũi tên (phía dưới góc phải của giao diện).

2. Trong phần cửa sổ phía bên trái, bạn bấm chọn ổ đĩa chứa những dữ liệu cần cứu hộ. Kế đến tại mục Select File System, bạn phải chọn chính xác hệ thống tập tin của ổ đĩa này (đúng với hệ thống tập tin lúc ổ đĩa bị format). Nếu ổ đĩa có dung lượng khá lớn, bạn có thể giới hạn phạm vi tìm kiếm dữ liệu bằng cách nhập vào giá trị xác định tại hai mục Start Sector và End Sector. Nút bấm Search Partiton sẽ giúp bạn tìm nhanh những ổ đĩa đang ở trạng thái ẩn (bị mất). Sau đó, bấm vào nút tròn có hình mũi tên để chương trình bắt đầu tìm kiếm những dữ liệu đã mất.

3. Khi quá trình tìm kiếm hoàn tất, bạn bấm chuột vào ổ đĩa vừa tìm trong phần cửa sổ phía bên trái và bấm tiếp vào nút tròn có hình mũi tên để chuyển sang bước cuối cùng.

4. Ở bước này, bạn bấm phải chuột trong phần cửa sổ phía phải, chọn thẻ Recover All để khôi phục lại toàn bộ dữ liệu đã mất. Trong hộp thoại xuất hiện, bạn chọn nơi để lưu dữ liệu, nhưng lưu ý là không được lưu trên ổ đĩa format trước đó. Nếu bạn chỉ muốn khôi phục lại một số tập tin quan trọng thì nên sử dụng nút bấm có hình chiếc kính lúp trên thanh công cụ (hoặc bấm phải chuột và chọn dòng lệnh Find Files) để nhanh chóng tìm thấy những tập tin quan trọng đó. Tiếp theo, bạn chọn chúng, bấm phải chuột, chọn dòng lệnh Recover Selected và trong hộp thoại xuất hiện, tìm nơi để lưu lại.

Lưu ý: Tỷ lệ khôi phục dữ liệu thành công của NK là rất cao nếu dữ liệu trên ổ đĩa bị format chưa bị ghi đè lên bởi những dữ liệu mới.

Theo vnexperts

10 thg 12, 2010

Thử nghiệm phần mềm tối ưu hệ thống CCleaner 3.0

Sau khi ra mắt phiên bản 2.0 từ nằm 2004, một thời gian dài không có nhiều động tĩnh, mới đây, hãng phần mềm Piriform cho ra mắt phiên bản 3.0 với nhiều sự cải tiến.

Ccleaner là phần mềm miễn phí, cho phép thực hiện các chức năng để tối ưu như dọn dẹp file rác, khôi phục dung lượng ổ cứng, quản lý gỡ bỏ phần mềm hiệu quả… giúp hệ thống hoạt động hiệu quả với tốc độ và hiệu suất tốt hơn.

Điểm nổi bật của phần mềm là giao diện đơn giản, sử dụng dễ dàng, tốc độ hoạt động nhanh và không ảnh hưởng đến hệ thống khi sử dụng.

Download phần mềm miễn phí tại đây.

Phần mềm có hỗ trợ tiếng Việt, do vậy, khi tiến hành cài đặt, tại hộp thoại lựa chọn ngôn ngữ, bạn chọn Vietnamese để sử dụng.



Trong lần đầu tiên sử dụng, một hộp thoại hiện ra hỏi người dùng có muốn sử dụng phần mềm để dọn dẹp cookies trình duyệt hay không. Điểm nổi bật là quá trình dọn dẹp sẽ giữ lại các thông tin đăng nhập trên các trình duyệt (thay vì xóa đi toàn bộ chúng như các phần mềm dọn dẹp khác). Nhấn để bắt đầu quá trình.


Tại giao diện chính của phần mềm, các chức năng chính nằm ở menu bên trái, đầy đủ tiếng Việt, tạo thuận lợi cho người sử dụng.

- Với chức năng dọn rác, phần mềm sẽ dọn dẹ toàn bộ file rác, file tạm sinh ra trong quá trình sử dụng windows cũng như các thông tin dữ liệu trên trình duyệt như Firefox, Internet Explorer, Chrome…

Điểm nổi bật của CCleaner 3.0 đó là hỗ trợ cả các phiên bản trình duyệt mới nhất, bao gồm Internet Explorer 9.



Trước khi thực hiện dọn rác, bạn nên nhấn nút Phân tích để phần mềm liệt kê danh sách các dữ liệu, file rác… tìm thấy được. Người dùng có thể xem xét trước khi xóa chúng đi.

- Registry: quét và kiểm tra các vấn đề gặp phải trên registry của hệ thống, loại bỏ các registry còn sót lại của các phần mềm đã bị gỡ bỏ để giúp hệ thống hoạt động hiệu quả hơn.


Nhấn nút Quét các vấn đề để kiểm tra các lỗi gặp phải rồi nhấn nút Sửa các vấn đề đã chọn để khắc phục chúng. Trước khi sửa các vấn đề liên quan đến registry, phần mềm cho phép bạn sao lưu registry của hệ thống để đề phòng lỗi có thể xảy ra. Bạn nên sao lưu chúng trước khi tiến hành sửa lỗi.

Mặc định, file sao lưu registyr sẽ nằm ở trong thư mục My Documents. Trong trường hợp cần khôi phục, bạn chỉ việc kích chuột phải vào file này và chọn Merge.

- Công cụ: cung cấp các chức năng cần thiết và hữu ích cho người dùng, bao gồm:



+ Gỡ bỏ cài đặt: liệt kê các ứng dụng đang được cài đặt trên hệ thống, từ đó cho phép người dùng gỡ bỏ chúng triệt để, không để lại rác và dấu vết trên hệ thống.

+ Khởi động: quản lý các ứng dụng khởi động cùng hệ thống, từ đó cho phép hoặc gỡ bỏ chúng để rút ngắn thời gian khởi động.

+ Khôi phục hệ thống: quản lý các System Restore Point (các điểm khôi phục hệ thống), để khôi phục lại hệ thống về trạng thái trước khi các lỗi hệ thống xảy ra.

+ Quét dọn ổ đĩa: Cung cấp tính năng xóa dữ liệu an toàn, đảm bảo dữ liệu không bị khôi phục bởi bất kỳ phần mềm chuyên dụng nào. Tính năng này hữu ích trong trường hợp bạn xóa toàn bộ dữ liệu trên ổ cứng hiện tại để bán chúng đi, đảm báo các dữ liệu cá nhân không bị sót lại trên đó.

Lưu ý: Với tính năng này, toàn bộ dữ liệu trên phân vùng ổ cứng lựa chọn sẽ bị xóa toàn bộ. Bạn nên cẩn thận khi sử dụng.

- Tùy chọn: thay đổi các chức năng và thiết lập phần mềm. Với ngôn ngữ hoàn toàn bằng tiếng Việt, bạn có thể tự thiết lập phần mềm hoạt động phù hợp với nhu cầu và mục đích của mình.

Sau khi cài đặt CCleaner trên hệ thống, bạn nên thường xuyên sử dụng phần mềm để dọn rác định kỳ để thu hồi dung lượng bị chiếm dụng của ổ cứng. Ngoài ra, khi thực hiện gỡ bỏ các phần mềm, bạn nên sử dụng chức năng gỡ bỏ phần mềm và CCleaner cung cấp để đảm bảo quá trình gỡ bỏ được triệt để và an toàn.
(Theo Dân trí)

9 thg 12, 2010

Lướt web vèo vèo với FireFox 4 beta 7

Bản thử nghiệm thứ 7 của phiên bản trình duyệt web FireFox 4 vừa ra mắt, tốc độ lướt web được cải tiến thật đáng nể so với phiên bản thử nghiệm thứ 6 được phát hành cách đây không lâu.

Tốc độ tải trang đáng nể


Nhân tố giúp cho FireFox 4 beta 7 có được bước tiến về tốc độ là JIT (JägerMonkey Just-In-Time), bộ biên dịch mới kết hợp với SpiderMonkey (Javascript engine) so với TraceMonkey trong bản FireFox 3.6.x, tăng tốc độ khởi động và tải trang nhanh hơn rất nhiều, vào khoảng 2,5 lần so với phiên bản ổn định FireFox 3.6.12 mới nhất.

Những hình ảnh đồ họa 3D giờ đây có thể được tăng tốc xử lý qua WebGL khi hệ thống Windows hay Mac OS X có card đồ họa hỗ trợ OpenGL. Trong phiên bản thử nghiệm kế tiếp, Mozilla sẽ tiếp tục bổ sung vào danh sách các card đồ họa khác như Intel hay hỗ trợ những hệ thống Linux.



(Phần kiểm tra tốc độ của FireFox 4 beta 7 với các chuẩn thử nghiệm Kraken, Apple Sunspider và Google V8)

Một số thay đổi khác bao gồm hỗ trợ định dạng font OpenType, cải tiến các biểu mẫu (form) HTML và khắc phục các lỗi vận hành trong bản Beta 6.

Tuy có nhiều cải tiến nhưng phiên bản Beta 7 vẫn đang trong giai đoạn phát hành thử nghiệm, do đó, Mozilla vẫn khuyến cáo người dùng không nên sử dụng FireFox 4 Beta 7 trên các hệ thống chứa dữ liệu nhạy cảm vì rất có thể có những lỗi 0-day nguy hiểm trong phiên bản này mà tin tặc có thể khai thác. Mozilla tiếp tục ghi nhận các phản hồi lỗi và góp ý từ người dùng cho phiên bản Beta 8 dự kiến phát hành vào 30-11 tới đây.

Bạn đọc có thể tải FireFox 4 Beta 7 tại đây, chưa có bản tiếng Việt (tải bản cho Mac OS X và Linux tại đây). Song song với việc phát hành bản thử nghiệm mới, Mozilla cũng cho ra mắt bản cập nhật cho FireFox 3.6.x lên FireFox 3.6.12 để khắc phục lỗi bảo mật rất nguy hiểm (có thể tải về tại đây).

Cùng thời điểm, Mozilla cũng phát hành bản thử nghiệm của trình duyệt dành cho các thiết bị di động FireFox Mobile 4 Beta 2. Bạn đọc có thể tải về dùng thử tùy thuộc vào thiết bị di động mình đang sử dụng: Android | Nokia N900 .

Tiện ích mở rộng F1: chia sẻ mọi lúc mọi nơi

Sự ra mắt của trình duyệt web RockMelt với ưu điểm là chia sẻ mọi lúc mọi nơi theo dạng thức mạng xã hội đã làm cho Mozilla "thèm thuồng". Ngay lập tức, phần mở rộng F1 ra mắt, hỗ trợ chia sẻ dữ liệu trên các trang mạng xã hội dễ dàng hơn.



Khung chia sẻ nhanh của Mozilla F1 như hình ở trên

Khi cài đặt Mozilla F1 và sử dụng, người dùng chỉ việc click vào biểu tượng F1 trên trình duyệt FireFox là thấy xuất hiện một thanh công cụ để chia sẻ trang đang xem hiện tại cho bạn bè trên Facebook, Twitter hay qua Gmail.

Chia sẻ theo cách thức dùng F1 sẽ bảo mật hơn là click vào các nút chia sẻ ngay trên các trang web vì chúng đòi hỏi người dùng phải đăng nhập vào tài khoản mạng xã hội đó.

F1 là một dự án đang trong giai đoạn thử nghiệm của Mozilla. Nhóm phát triển hi vọng sẽ sớm được tích hợp vào ngay trong phiên bản trình duyệt FireFox mới cũng như có thể hoạt động xuyên nền tảng, chạy trên cả các trình duyệt khác như IE lẫn Safari.

(Nguồn Quangtrimang)

8 thg 12, 2010

4 Game Pikachu for XP, Windows 7


Một game không còn xa lạ gì tất cả mọi người không xa lạ nữa. Mình tổng hợp lại và chia sẻ cho mọi người. Ai chưa có thì download, ai có rồi mà chưa có phiên bản cho Windows 7 thì cũng download luôn.

Bạn DownLoad tại đây nhé!


(Theo Gostep.info)

Ảnh Cho Mùa Giáng Sinh!

Để đón Giáng Sinh sắp đến, mình vừa sưu tập một số hình động trên mạng để post lên đây các bạn xem cho vui. Chúc Giáng Sinh vui vẻ!


1
Photo Sharing and Video Hosting at Photobucket

2
Photo Sharing and Video Hosting at Photobucket
3
Photo Sharing and Video Hosting at Photobucket
4
Photo Sharing and Video Hosting at Photobucket
5
Photo Sharing and Video Hosting at Photobucket
6
Photo Sharing and Video Hosting at Photobucket
7

Merry Christmas

7 thg 12, 2010

Chữa bệnh “ngốn” RAM cho Firefox

Firefox “ngốn” nhiều RAM khi hoạt động là điều không còn xa lạ. Có nhiều biện pháp khác nhau để khắc phục vấn đề này. Memory Fox là một trong những giải pháp được đánh giá hiệu quả nhất hiện nay.

Firefox là trình duyệt web được đánh giá cao về tốc độ xử lý và duyệt web. Tuy nhiên, Firefox cũng chưa thực sự hoàn hảo, nhất là về hiệu năng, Firefox thường xuyên chiếm dụng một khoản lớn dung lượng bộ nhớ khi sử dụng, khiến ảnh hưởng đến tốc độ và hiệu suất của toàn hệ thống.

Trong khi chờ đợi các nhà phát triển tối ưu tốc độ và hiệu suất của các trình duyệt để ra mắt các phiên bản mới tốt hơn, người dùng cũng có thể tự thực hiện điều này trên trình duyệt của mình. Fasterfox là công cụ cho phép bạn thực hiện trên trình duyệt Firefox.

Firefox là trình duyệt web mã nguồn mở, do vậy có nhiều công cụ cho phép người dùng can thiệp vào bên trong trình duyệt để thay đổi các thiết lập và thuộc tính của phần mềm, giúp phần mềm trở nên hoàn hảo hơn.

Memory Fox là add-on dành cho Firefox, sẽ tự động thu hồi và hạ thấp tài nguyên mà Firefox sử dụng mỗi khi trình duyệt này đòi hỏi quá nhiều bộ nhớ không cần thiết. Điều này vẫn đảm bảo Firefox sử dụng bình thường, và trên hết, giúp hệ thống vẫn còn tài nguyên để chia sẻ và sử dụng cho các phần mềm ứng dụng khác.

Cài đặt Memory Fox tại http://soft4all.info/free-software-download/memory-fox-improve-firefox-memory-usage/.


Lưu ý: Memory Fox tương thích với cả Firefox 3 và 4 (beta). Với người dùng Firefox 4, nhấn nút Add to Firefox, rồi nhấn vào biểu tượng màu xanh trên thanh địa chỉ ở tab mới hiện ra, và nhấn tiếp vào nút Allow để cài đặt add-on.

Sau khi cài đặt, bạn phải kích hoạt add-on này thông qua menu: Tools -> Memory Fox -> Active Memory Fox.



Sau khi cài đặt và kích hoạt Memory Fox và so sánh kết quả của trước đó, bạn có thể nhận ra ngay sự khác biệt của dung lượng bộ nhớ RAM do Firefox sử dụng, thậm chí được giảm xuống chỉ bằng 50% dung lượng RAM sử dụng thông thường.


Bạn hãy thử so sánh dung lượng RAM Firefox tiêu thụ trước và sau khi cài đặt Memory Fox theo hình ở trên.

Đây là điều rất cần thiết đối với những người thường xuyên mở đồng thời nhiều tab trên Firefox hoặc truy cập vào các website có chứa nhiều nội dung về đồ họa (hình ảnh, video…)

Đặc biệt, Memory Fox không chỉ có tác dụng trên trình duyệt Firefox, mà còn có thể tác dụng giúp giảm bộ nhớ tiêu thụ của toàn bộ các tiến trình đang hoạt động trên hệ thống.

Để kích hoạt tính năng này của Memory Fox, kích chuột phải vào biểu tượng của phần mềm trên thanh trạng thái của Firefox (nằm ờ góc dưới bên trái), chọn Options.



Từ hộp thoại Memory Fox Options hiện ra, đánh dấu vào 2 tùy chọn: ‘Automatically Run Memory Fox At System Startup’ và ‘Memory Recovery Fox All Running Allplication Processes’, rồi nhấn OK để lưu lại thiết lập.


Lưu ý: Tính năng tối ưu bộ nhớ RAM của Memory Fox chỉ có tác dụng đối với toàn bộ hệ thống khi Firefox được kích hoạt.

Sau khi thiết lập và kích hoạt tính năng trên, bạn khởi động lại Firefox để Memory Fox bắt đầu phát huy tác dụng của mình.

Không chỉ có tác dụng tối ưu bộ nhớ RAM được sử dụng, Memory Fox còn có tác dụng giảm lượng tiêu thụ CPU của mỗi tiến trình, nhưng vẫn đảm bảo tốc độ của các tiến trình đó.

Đây được xem là một cách thức hiệu quả để tối ưu hệ thống và giúp chạy được nhiều ứng dụng đồng thời trên hệ thống mượt mà hơn. Đặc biệt, bạn có thể vừa duyệt web trên Firefox, vừa có thể sử dụng các ứng dụng khác mà máy tính không rơi vào trạng thái ì ạch và ngốn nhiều RAM như trước đây.

(theo 911)

Thủ thuật tìm và diệt virus máy tính bằng tay

Khi virus hoạt động chia làm 2 trường phái,một là âm thầm chạy, không bộc lộ ra một triệu chứng hay dấu vết nào (mang tính đánh cắp thông tin), loại khác là chạy cực kì sung sức, thực hiện nhiều hành động phá hoại công khai, chiếm nhiều tài nguyên của bộ xử lý

Khi virus hoạt động chia làm 2 trường phái,một là âm thầm chạy, không bộc lộ ra một triệu chứng hay dấu vết nào (mang tính đánh cắp thông tin), loại khác là chạy cực kì sung sức, thực hiện nhiều hành động phá hoại công khai, chiếm nhiều tài nguyên của bộ xử lý (mang tính phá hoại). Có khi bạn mở Task manager ra thấy "CPU usage" luôn ở mức trên 90% trong khi máy đang không hoạt động gì cả, chạy cực kì chậm.

Lý do là vì virus đã giả dạng là một ứng dụng hệ thống của hệ điều hành windows (ví dụ như là svchost.exe thì nó giả là svchoost,svhost,taskmgr.exe thì nó giả là taskmgrz.exe - một loại back door) và lén chạy nền.

Lúc này, bạn cần phải ra tay tiêu diệt lũ chuột bọ đang hoành hành phá hoại. Các công cụ cần thiết để tiến hành công việc, đã có sẵn trong Windows, chỉ cần vào start - run - gõ tên ứng dụng đó

1. Msconfig //Công cụ quản lý các dịch vụ,driver,ứng dụng tự khởi động
2. Cmd //Môi trường điều khiển máy tính = chế độ dòng lệnh
3. Regedit //Công cụ chỉnh sửa registry - một cơ sở dữ liệu các cấu hình,thông số của windows
4. Notepad //Trình soạn thảo
5. Gpedit.msc //Quản lý các thông số,cấu hình dc thiết lập trong Windows
6. Taskmgr //Task manager,công cụ quản lý các tiến trinh đang hoạt động

Phòng "sâu bệnh"

Tất nhiên phương pháp đơn giản nhất mà ai cũng biết đó là cài đặt các chương trình antivirus như là Norton,McAfee,BKAV,... và để ở chế độ tự bảo vệ (auto protect). Nhưng ở đây chúng ta phòng bằng tay nên sẽ tập trung vào những kĩ năng, kinh nghiệm cần có để cảnh giác và đề phòng.

Nguyên tắc để lây nhiễm của virus là tự nhân bản và sao chép chính nó thông qua các phương tiện lưu trữ như : đĩa cứng,flash USB,đĩa mềm...Và thông thường chúng sẽ được tự nạp vào hệ điều hành mỗi khi khởi động xong.

Như vậy, để phòng ngừa thì các bạn cần ngăn cản không cho virus xâm nhập vào, bằng cách tăng cường cảnh giác :

- Không nên double click chuột để mở một thiết bị lưu trữ nào đó trong windows explorer,nhất là đối với flash USB (virus hay lây lan qua đường này nhất),mà các bạn nên click phải chuột,chọn "explore" từ menu ngữ cảnh, hoặc truy nhập vào từ thanh Address trên toolbar (nhấn phím F4).

Bởi vì khi bạn double click để mở 1 thiết bị lưu trữ,windows sẽ gọi ứng dụng được khai báo trong file autorun.inf (dòng OPEN=...) , và nếu ứng dụng này là virus thì như vậy virus đã được kích hoạt chạy,nó sẽ tự động sao chép chính nó vào ổ cứng của bạn (thường nằm trong thư mục Root\windows\system32\... hoặc một "chốn xó xỉnh" nào đó mà người dùng ít để ý, để có thể tiếp tục hoạt động lâu dài và kín đáo về sau.

- Không nên tùy tiện click vào những đường dẫn đến các website lạ, chấp nhận và chạy các script lạ khi duyệt web hoặc đọc các email, download và sử dụng những screen saver .scr hay các ựng dụng .exe, .com, .bat lạ

- Cảnh giác với các crack, patch,loader,tools,... được download về từ internet hay copy từ đâu đó.Tốt nhất là mỗi khi thử bạn nên chạy trên account Guest của Windows,khi đó do bị hệ điều hành giới hạn một số chức năng và quyên hạn nên virus sẽ không thực hiện được một số thao tác phá hoại (nếu có),hoặc nếu có thể - cài đặt riêng cả 1 hệ điều hành để vọc thì hay quá

Tất nhiên là dù 1 bro có giỏi đến đâu đi nữa thì cũng không thể chỉ dùng mắt mà quản lý và ngăn chặn được hết tất cả virus xâm nhập vào PC, bạn cũng nên kết hợp sử dụng một soft antivirus nào đó cảm thấy tâm đắc.

Và người ta hay nói đối với virus (cả virus sinh học và virus tin học) thì phòng bệnh vẫn hơn chữa bệnh, ngăn cản không cho virus xâm nhập vào sẽ an toàn hơn là để nó vào rồi mới tìm cách xử lý. Bởi vì virus có rất nhiều loại, thiên biến vạn hóa khôn lường, rất khó để có thể tiêu diệt một cách hoàn toàn 100%,mà chủ yếu là ta chỉ cách ly chúng ra.Và nếu như bạn đã cảnh giác cao độ nhưng vẫn "dính chàm" thì đành phải tìm cách diệt chúng vậy.

Tìm và diệt

Diệt virus chẳng qua là tìm xem virus nằm ở đâu để cách ly ra hoặc là xóa hẳn chúng, thông thường việc này sẽ được làm tự động thông qua một soft antivirus nhưng lẽ thường tình là máy tính vẫn không thể thông minh hơn con người, chúng chỉ giỏi ứng dụng, làm việc nhanh, chính xác cứ không thể biết nghiên cứu, suy luận và tư duy sáng tạo - Những đặc điểm mà chỉ con người mới có thông qua quá trình lao động và làm việc.

Virus thường là những file có thể thực thi .exe,.com,.scr hoặc là những file dữ liệu bị nhúng "mã độc",như ở các file office của Windows hay bị nhúng những macro mang tính phá hoại, cả định dạng trình diễn .swf (shockwave flash) của Macromedia dạo gần đây cũng bị lợi dụng để phán tán virus, sau đó virus sẽ được bí mật tự động sao chép vào một chốn "xó xỉnh" nào đó, như là

-\Windows\system32\...
-\Windows\inf\...
-\Windows\system32\drivers\...

Và thường được ngụy trang rất kín đáo. Sau đây là một số cách ngụy trang phổ biến của virus:

-Giả làm ...folder (là file thực thi .exe nhưng bề ngoài mang thuộc tính icon là folder) thế là bạn tò mò mở xem: "ủa thư mục nào lạ thế nhỉ?"

-Giả làm ... file tài liệu : virus có thể "dụ khị" bằng cách đặt tên file có 2 đuôi,ví dụ như là tailieu.txt.exe với icon là của file text,nhìn vào bạn sẽ lầm tưởng là file text vô hại và tò mò mở ra xem thế là "dính chưởng".

-Giả làm ... các ứng dụng hệ thống trong windows như msconfig,task manager với các tên file thực thi gần giống,ví dụ như taskmgr.exe (thật) -> taskmgrz.exe (giả),svchost.exe (thật) -> svchoost.exe,svhost.exe (giả)

Các bạn nên thường xuyên vào những khu vực này để kiểm tra. Nếu phát hiện có những ứng dụng lạ nào vừa được thêm vào mà mình không hề biết nó về thuộc chương trình nào thì hết 99% có thể là virus.


Để có thể diệt được virus bằng tay (tức là không dùng đến trình anti virus hay các công cụ gì khác ngoài windows) thì bạn cần bảo đảm 6 công cụ chính ở trên vẫn hoạt động tốt (không bị cấm, bị lỗi,...). Thường thì các virus "thú dữ" sẽ khoá các công

Để có thể diệt được virus bằng tay (tức là không dùng đến trình anti virus hay các công cụ gì khác ngoài windows) thì bạn cần bảo đảm 6 công cụ chính ở trên vẫn hoạt động tốt (không bị cấm, bị lỗi,...). Thường thì các virus "thú dữ" sẽ khoá các công cụ ở trên,hay gặp nhất là khoá task manager và regedit

Mở/khoá task manager

Cách 1: Vào Start - Run - Cmd, copy đoạn lệnh sau, paste vào rồi Enter :

Code:
REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f

Cách 2: Vào Registry Editor để chỉnh sửa: (Start -> Run -> gõ vào regedit rồi bấm Enter)

Code:
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System

Tìm khóa DisableTaskMgr bên phải và thay đổi giá trị thành 0.

Cách 3: Copy đoạn code này rồi save thành file có định dạng là .reg rồi chạy file này

Code:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=dword:00000000

Cách 4: Dùng Group Policy Editor
Start - Run - gpedit.msc rồi OK.
Tìm theo: Administrative Templates - System - Ctrl+Alt+Delete Options - Remove Task Manager.
Double click vào Remove Task Manager rồi thiết lập là Not Configured, xong rồi OK.

Mở/khoá regedit

Có 2 cách :

1. Mở Group Policy
(Start -> Run, gõ gpedit.msc) ằ User Configuration -> Administrative Templates -> System->Prevent access to registry editing tools Mở khóa này, chọn Disable . Đóng Group Policy.

2. Chỉnh regedit
Để cho phép mở Registry Editor bạn làm như sau :
Mở Notepad và chép đọan mã sau vào

Code:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System]
"DisableRegistryTools"=dword:00000000
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System]
"**.del.DisableRegistryTools"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Group Policy
Objects\LocalUser\Software\Microsoft\Windows\Curre ntVersion\Policies\System]
"DisableRegistryTools"=dword:00000000
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Group Policy
Objects\LocalUser\Software\Microsoft\Windows\Curre ntVersion\Policies\System]
"**del.DisableRegistryTools"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer]
"NoSaveSettings"=dword:00000000

Lưu tập tin này lại và đặt tên là enable_regedit.reg, khi nào cần bật regedit thì chạy

Mở/khoá Run trong Start Menu

Nếu khóa run trong REGISTRY thì chúng ta có thể vô cmd bằng các cách sau:

1.Vào windows/system32/cmd.exe để mở cmd.

2.Start - Programs ->Accessories->Command Prompt
Sau đó gõ regedit, tìm đến khóa này

Code:
HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\CurrentVersion\ Explorer\Advanced

Tạo 1 giá trị mới kiểu DWORD với tên "StartMenuRun" và sửa giá trị thành 0 nếu muốn tắt.

Nếu không khóa run trong REGISTRY thì tham khảo cách sau:

Click chuột phải vào thanh taskbar rồi chọn
Properties -> StartMenu -> Customize...->>Advanced-> kéo thanh trượt xuống và tìm khóa run comand sau đó bỏ dấu tich đi rồi ấn OK là được. Nếu bạn muốn của sổ Run được hiện ra thì chỉ cần làm lại như trên và đánh dấu tick vào là được.

-Một tình trạng nữa mà nhiều người hay gặp phải đó là không thể chỉnh hiện file ẩn trong Folder Option được.Cứ bật hiện file ẩn xong thì nó ...ẩn lại. Như vậy sẽ rất khó để có thể nhận dạng và tiêu diệt virus.Bạn hãy khắc phục như sau : vào Start - run - regedit và tìm đến khoá

Code:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersionExplorer\Advanced\Folder\Hidden\SHOWALL

Chỉnh lại giá trị "Checked Value" thành 1 để có thể hiện được các file ẩn.

Chú ý : một số thay đổi trong regedit cần phải log off máy sau đó log on lại (hoặc restart máy) thì mới có hiệu lực.

Ẩn/hiện Folder Option

Start - run - gpedit.msc rồi OK để mở Group Policy. Sau đó bên khung trái, ta chọn User Configuration - Administrative Templates - Windows Components - Windows Explorer. Kế đến ở khung bên phải, chuyển đến và double click vào phần thiết lập "Removes the Folder Options menu item from the Tools menu".

Tại đây, ta có 3 tùy chọn là: Không thiết lập (Not Configured), Kích hoạt (Enabled), Khóa (Disabled). Chọn tùy chọn theo ý muốn. Nhấn OK để thoát ra ngoài.

Ngoài ra bạn cũng nên tắt chế độ Autoplay trên tất cả các ổ đĩa, phân vùng bằng cách
Vào Start - Run - GPEDIT.MSC - Enter - Group Policy - Local Computer Policy - User Configuration - Administrative Templates - System - "Turn off Autoplay": Enable (Bạn nhớ chọn "Turn off autoplay on": All driver).

Sau khi đã chắc chắn là các công cụ ở trên đều đã tốt thì bứơc tiếp theo là quan trọng nhất : tìm xem virus nằm ở đâu để cách ly ra hoặc là xoá hẳn chúng.

Hãy vào msconfig, phần startup và quan sát kĩ các ứng dụng được tự khởi động xem cái nào ...lạ.Sẽ có bạn hỏi " nhứ thế nào gọi là lạ?".Cái này còn tuỳ vào kinh nghiệm sử dụng máy tính của bạn,quan sát thật kĩ đường dẫn,tên của ứng dụng,... thì bạn sẽ bit thôi,và cũng xin nhắc với bạn là : windows không bắt buộc phải nạp một trình ứng dụng .exe nào để có thể khởi động được bình thường cả.Vậy nên nếu bạn thấy có ứng dụng lạ nào tự chạy từ system32 như là hkcmd.exe,avpo.exe,svchoost.exe,... thì 90% đó là virus.

Vậy cách ly hay xoá virus đi như thế nào? Hãy sử dụng cmd

Sau khi quan sát trong msconfig,thấy dc đưòng dẫn của virus rồi thì bứoc tiếp theo là hãy bật task manager lên để end process các tiến trình virus ấy đi rùi tìm cách để cách ly hoặc xoá chúng ra khỏi máy.

Ví dụ,bạn quan sát thấy 1 file virus .exe tự chạy là

Code:
c:\windows\system32\hkcmd.exe

Hãy vào cmd chạy lệnh attrib để xoá hết các thuộc tính ẩn,hệ thống,lưu trữ,... của file này = cách chạy lệnh

Code:
attrib -r -a -s -h c:\windows\system32\hkcmd.exe

r là read only
a là atrtributes
s là system
h là hidden
Sỡ dĩ phải xoá đi các thuộc tính này là vì như vậy mới dễ xoá hay di chuyển những file virus này đi

Sau đó hãy dùng lệnh del để xoá chúng đi

Code:
del c:\windows\system32\hkcmd.exe

Nếu không thấy báo lỗi gì tức là bạn đã xoá thành công.

Có thể áp dụng tương tự cho trường hợp xóa file autorun.inf trên Flash USB

Tất nhiên là mọi chuyện không đơn giản như những gì mình đã trình bày, sẽ có nhiều sự cố về sau nữa như là xoá xong thì có lại,hoặc không thể kết thúc tiến trình virus trong task manager. Khi ấy bạn có thể khởi động vào chế độ safe mode hoặc dos thật rồi xử lý.

(Theo Nguyễn Công Minh)