Cách phòng chống và tiêu diệt virus tạo thư mục ảo

Chia sẻ bởi Lê Trung Chánh | Ngày 16/10/2018 | 38

Chia sẻ tài liệu: Cách phòng chống và tiêu diệt virus tạo thư mục ảo thuộc Tin học 9

Nội dung tài liệu:

Cách phòng chống và tiêu diệt virus tạo thư mục ảo (Folder.exe)
 Tuyệt đối không mở các ổ cứng, usb và thư mục bằng các nhắp đúp chuột. (Ý nghĩa tránh vô tình chạy file autorun.inf có chứa lệnh gọi chạy chương trình virus)
1. Tuyệt đối không mở các ổ cứng, usb và thư mục bằng các nhắp đúp chuột. (Ý nghĩa tránh vô tình chạy file autorun.inf có chứa lệnh gọi chạy chương trình virus) 2. Nhận biết, tránh và diệt virus. 2a. Làm hiện các file virus và file liên quan. Hãy vào menu ToolsFolder Options rồi chọn tab View. Ở mục "Hidden Files and folders" bạn chọn mục "Show hidden files and folders", và ở mục "Hide protected operating system files" bạn hãy bỏ dấu check rồi bấm OK. 2b. Tìm diệt Mở file autorun.inf (nằm ngay tại C:, D:...) nếu bạn thấy dòng đầu tiên là [autorun]. Nếu các dòng dưới đó có dòng Open=xxx.exe thì hãy xóa dòng này đi rồi lưu lại, nếu lưu lại không được thì hãy xóa file autorun.inf này luôn. Ngó ở đâu có file kiểu Folder.exe thì giết nó đi. Công dụng của virus này: Mở một cổng sau ( backdoor ) ngẫu nhiên cho phép người víêt virus có thể thâm nhập vào máy để: - Download file - Tạo mới/ kết thúc một tiến trình - Chạy/ dừng một services - Lấy các thông tin về hệ thống như: tên máy, cây thư mục,.. - Tạo/ xoá các key. Khi được thực thi virus sẽ làm các việc sau: 1. Copy chính nó vào thư mục Windows với tên: RavMonE.exe 2. Tạo key Run để virus được tự động thực thi mỗi lần khởi động lại. HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurr entVersionRun [RavAV] = %Windows%RavMonE.exe" 3. Tìm tất cả các ổ đĩa có trong máy tạo các file sau: autorun.inf msvcr71.dll RavMonE.exe Trong đó: File RavMonE.exe chính là virus. File autorun.inf có tác dụng tự động kích hoạt virus mỗi khi người dùng mở các ổ đĩa đã bị nhiễm. File msvcr71.dll là một file thư viện của VC++, được copy kèm theo để virus có thể chạy được trên những máy không cài VC. Cả ba file này đều có thuộc tính: Hidden ,Read-only, và System để người dùng bình thường không phát hiện được sự xâm nhập của virus. 4. Mở một cổng sau ( backdoor ) ngẫu nhiên cho phép người víêt virus có thể thâm nhập vào máy để: Download file Tạo mới/ kết thúc một tiến trình Chạy/ dừng một services Lấy các thông tin về hệ thống như: tên máy, cây thư mục,.. Tạo/ xoá các key. Số hiệu cổng được tạo cất trong file RavMonlog do virus tạo ra trong thư mục Windows. 3Cdotcom Bạn có một chiếc USB? Cho dù bạn chỉ thỉnh thoảng sử dụng nó để sao chép tài liệu giữa các máy thì chắc rằng không dưới một lần chiếc USB của bạn đã nhiễm phải virus. Có lẽ cũng không phải nói nhiều về những phiền toái mà bạn gặp với với những con virus đáng ghét này. Tuy nhiên bạn hoàn toàn có thể hạn chế những vị khách không mời này xâm nhập vào chiếc USB của bạn. Virus lây qua USB đã trở nên quá phổ biến hiện nay tại Việt Nam, nhất là khi chiếc ổ di động USB đã trở thành vật bất ly thân của đại đa số học sinh, sinh viên, nhân viên văn phòng.. Những con virus này tự động xâm nhập khi bạn cắm USB của bạn vào một máy tính đã bị nhiễm virus. Và mỗi khi bạn USB này được đưa vào một máy tính khác, virus lợi dung thói quen sơ hở của bạn mỗi khi click đúp vào biểu tượng ổ đĩa USB trong My Computer để xâm nhập. Tại đây chúng tiếp tục nhân bản và phát tán chính mình bằng nhiều đường. Và đương nhiên nạn nhân tiếp theo sẽ là những chiếc USB khác cắm vào máy. Tại sao virus có thể lây nhiễm qua USB? Là bởi vì virus sao chép chính nó lên USB, và tạo một file Autorun.inf để kích hoạt tính năng Autoplay của ổ đĩa. Mỗi khi bạn click vào để mở USB thì bạn sẽ vô tình chạy chính con virus này. Thêm nữa, chúng khôn khéo đặt thuộc tính ẩn cho chính mình để tránh bị phát hiện. Làm thế nào để có thể phát hiện ra được USB có virus hay không? Nếu như bình thường bạn mở USB bằng cách click chuột trái vào biểu tượng USB ở My Computer thì hãy thay đổi thói quen đó. Hãy thử click chuột phải
* Một số tài liệu cũ có thể bị lỗi font khi hiển thị do dùng bộ mã không phải Unikey ...

Người chia sẻ: Lê Trung Chánh
Dung lượng: 39,00KB| Lượt tài: 0
Loại file: doc
Nguồn : Chưa rõ
(Tài liệu chưa được thẩm định)