Chuyện về Virus

  • Thread starter sdc
  • Ngày gửi
S

sdc

Guest
30/3/07
76
1
0
41
HồChíMinhCity
Nếu bạn là người muốn tìm hiểu sâu hơn về virus thì hãy đọc phần này, nó sẽ giúp bạn có thêm một số kiến thức về các loại virus máy tính, để có thể tự tin trong việc phòng chống chúng. Tuy nhiên, nếu không cũng không sao, bạn chỉ cần nhớ câu nói trong phần trên là đủ: "Dường như tất cả mọi thứ đều có thể nhiễm virus, chúng không tha bất cứ cái gì và chúng sẽ thâm nhập vào tất cả những gì có thể".



Virus Boot

Khi bạn bật máy tính,một đoạn chương trình nhỏ để trong ổ đĩa khởi động của bạn sẽ được thực thi. Đoạn chương trình này có nhiệm vụ nạp hệ điều hành mà bạn muốn (Windows, Linux hay Unix...). Sau khi nạp xong hệ điều hành bạn mới có thể bắt đầu sử dụng máy. Đoạn mã nói trên thường được để ở trên cùng của ổ đĩa khởi động, và chúng được gọi là "Boot sector". Những virus lây vào Boot sector thì được gọi là virus Boot.

Virus Boot thường lây lan qua đĩa mềm là chủ yếu. Ngày nay ít khi chúng ta dùng đĩa mềm làm đĩa khởi động máy, vì vậy số lượng virus Boot không nhiều như trước. Tuy nhiên, một điều rất tệ hại là chúng ta lại thường xuyên để quên đĩa mềm trong ổ đĩa, và vô tình khi bật máy, đĩa mềm đó trở thành đĩa khởi động, điều gì xảy ra nếu chiếc đĩa đó có chứa virus Boot?

Virus File

Là những virus lây vào những file chương trình như file .com, .exe, .bat, .pif, .sys... Có lẽ khi đọc phần tiếp theo bạn sẽ tự hỏi "virus Macro cũng lây vào file, tại sao lại không gọi là virus File?". Câu trả lời nằm ở lịch sử phát triển của virus máy tính. Như bạn đã biết qua phần trên, mãi tới năm 1995 virus macro mới xuất hiện và rõ ràng nguyên lý của chúng khác xa so với những virus trước đó (những virus File) nên mặc dù cũng lây vào các File, nhưng không thể gọi chúng là virus File.

Virus Macro

Là loại virus lây vào những file văn bản (Microsoft Word) hay bảng tính (Microsoft Excel) và cả (Microsoft Powerpoint) trong bộ Microsoft Office. Macro là những đoạn mã giúp cho các file của Ofice tăng thêm một số tính năng, có thể định một số công việc sẵn có vào trong macro ấy, và mỗi lần gọi macro là các phần cái sẵn lần lượt được thực hiện, giúp người sử dụng giảm bớt được công thao tác. Có thể hiểu nôm na việc dùng Macro giống như việc ta ghi lại các thao tác, để rồi sau đó cho tự động lặp lại các thao tác đó với chỉ một lệnh duy nhât.

Ở Việt Nam không có nhiều người dùng đến các macro, vì vậy Bkav có một tuỳ chọn là diệt "Tất cả các Macro" hay "All Macro", khi chọn tuỳ chọn này thì Bkav sẽ xoá tất cả các macro có trong máy mà không cần biết chúng có phải là virus hay không, điều này đồng nghĩa với việc tất cả các virus macro có trong máy cũng sẽ bị diệt theo. Như vậy, nếu bạn có sử dụng macro cho công việc của mình thì không nên chọn tuỳ chọn này (khi không dùng tuỳ chọn này thì bkav chỉ diệt những macro đã được xác minh chính xác là virus), còn nếu bạn không dùng đến macro hay cũng chẳng để ý nó là cái gì (tức là bạn không dùng đến chúng) thì bạn nên dùng tuỳ chọn này, nó sẽ giúp bạn loại bỏ nỗi lo với những virus macro bất kể chúng vừa xuất hiện (đồng nghĩa với việc chưa có phần mềm diệt virus nào nhận diện được chính xác nó là virus) hay xuất hiện đã lâu (đồng nghĩa với việc đã được các phần mèm diệt virus nhận diện chính xác).

Con ngựa Thành Tơ-roa - Trojan Horse

Thuật ngữ này dựa vào một điển tích cổ, đó là cuộc chiến giữa người Hy Lạp và người thành Tơ-roa. Thành Tơ-roa là một thành trì kiên cố, quân Hy Lạp không sao có thể đột nhập vào được. Người ta đã nghĩ ra một kế, giả vờ giảng hoà, sau đó tặng thành Tơ-roa một con ngựa gỗ khổng lồ. Sau khi ngựa được đưa vào trong thành, đêm xuống những quân lính từ trong bụng ngựa xông ra và đánh chiếm thành từ bên trong.

Phương pháp trên cũng chính là cách mà các Trojan máy tính áp dụng. Đầu tiên kẻ viết ra Trojan bằng cách nào đó lừa cho đối phương sử dụng chương trình của mình, khi chương trình này chạy thì vẻ bề ngoài cũng như những chương trình bình thường (một trò chơi, hay là những màn bắn pháo hoa đẹp mắt chảng hạn). Tuy nhiên, song song với quá trình đó, một phần của Trojan sẽ bí mật cài đặt lên máy nạn nhân. Đến một thời điểm định trước nào đó chương trình này có thể sẽ ra tay xoá dữ liệu, hay gửi những thứ cần thiết cho chủ nhân của nó ở trên mạng (ở Việt Nam đã từng rất phổ biến việc lấy cắp mật khẩu truy nhập Internet của người sử dụng và gửi bí mật cho chủ nhân của các Trojan).

Khác với virus, Trojan là một đoạn mã chương trình HOÀN TOÀN KHÔNG CÓ TÍNH CHẤT LÂY LAN Nó chỉ có thể được cài đặt bằng cách người tạo ra nó "lừa" nạn nhân. Còn virus thì tự động tìm kiếm nạn nhân để lây lan.

Thông thường các phần mềm có chứa Trojan được phân phối như là các phần mềm tiện ích, phần mềm mới hấp dẫn, nhằm dễ thu hút người sử dụng. Vì vậy bạn hãy cẩn thận với những điều mới lạ, hấp dẫn nhưng không rõ nguồn gốc!

Sâu Internet Worm

Sâu Internet -Worm quả là một bước tiến đáng kể và đáng sợ nữa của virus. Worm kết hợp cả sức phá hoại của virus, sự bí mật của Trojan và hơn hết là sự lây lan đáng sợ mà những kẻ viết virus trang bị cho nó, cũng một phần. Một kẻ phá hoại với vũ khí tối tân. Tiêu biểu như Mellisa hay Love Letter. Với sự lây lan đáng sợ chúng đã làm tê liệt hàng loạt các hệ thống máy chủ, làm ách tắc đường truyền.

Worm thường phát tán bằng cách tìm các địa chỉ trong sổ địa chỉ (Address book) của máy mà nó đang lây nhiễm, ở đó thường là địa chỉ của bạn bè, người thân, khách hàng... của chủ máy. Tiếp đến, nó tự gửi chính nó cho những địa chỉ mà nó tìm thấy, tất nhiên với địa chỉ người gửi là chính bạn, chủ sở hữu của chiếc máy. Điều nguy hiểm là những việc này diễn ra mà bạn không hề hay biết, chỉ khi bạn nhận được thông báo là bạn đã gửi virus cho bạn bè, người thân thì bạn mới vỡ lẽ rằng máy tính của mình bị nhiễm virus (mà chưa chắc bạn đã tin như thế!!?). Với cách hoàn toàn tương tự trên những máy nạn nhân, Worm có thể nhanh chóng lây lan trên toàn cầu theo cấp số nhân, điều đó lý giải tại sao chỉ trong vòng vài tiếng đồng hồ mà Mellisa và Love Letter lại có thể lây lan tới hàng chục triệu máy tính trên toàn cầu. Cái tên của nó Worm hay "Sâu Internet" cho ta hình dung ra việc những con virus máy tính "bò" từ máy tính này qua máy tính khác trên các "cành cây" Internet.

Với sự lây lan nhanh và rộng lớn như vậy, Worm thường được kẻ viết ra chúng cài thêm nhiều tính năng đặc biêt, chẳng hạn như chúng có thể định cùng một ngày giờ và đồng loạt từ các máy nạn nhân (hàng triệu máy) tấn công vào một địa chỉ nào đó, máy chủ có mạnh đến mấy thì trước một cuộc tấn công tổng lực như vậy thì cũng phải bó tay, Website của nhà Trắng là một ví dụ. Ngoài ra, chúng còn có thể cho phép chủ nhân của chúng truy nhập vào máy của nạn nhân và có thể làm đủ mọi thứ như ngồi trên máy dó một cách bất hợp pháp.

Ở đây tôi chỉ có thể nói sơ qua về lịch sử, cũng như phân loại virus nhằm cung cấp cho các bạn một cách nhìn nhận đúng đắn về virus máy tính, để từ đó sẽ có những phương pháp hữu hiệu ngăn chặn chúng


Chuyện về các con virus , hình dạng nó ra sao , sức hủy hoại .v..v.. còn nhiều điều kô thể đề cập hết ... Virus nào rồi cũng có cách chống cả...
 
Khóa học Quản trị dòng tiền
S

sdc

Guest
30/3/07
76
1
0
41
HồChíMinhCity
HÃY CẨN THẬN KHI KẾT NỐI MẠNG

Cánh cửa Internet luôn là một điều hấp dẫn đối với mọi người, nhất là những ai đang làm việc trong lĩnh vực công nghệ thông tin, tuy nhiên chúng vẫn còn đó vô số những cạm bẫy mà nếu không cẩn thận bạn sẽ vô tình vướng phải. Tất nhiên không ai trong chúng ta muốn máy tính của mình gặp sự cố và trong quá trình sử dụng Internet.


Chúng tôi xin được chia sẻ với các bạn một số kinh nghiệm trong thời gian sử dụng Internet và có thể chúng cũng sẽ là chiếc chìa khóa rất hiệu quả cho những ai còn bỡ ngỡ khi mới bắt đầu sử dụng Internet

Lời khuyên 1: Hãy chọn cho mình một bức tường lửa an toàn

Tin tặc (hacker) có thể lùng sục trong hệ thống Internet để tìm kiếm các máy tính có lỗ hổng và sức bảo vệ thấp nhằm đánh cắp các thông tin quan trọng của bạn như Password, thẻ tín dụng... và sử dụng chúng vào các mục đích xấu xa khác. Bạn hãy chọn cho mình một phần mềm tường lửa uy tín như Zone Alarm (download http://www.zonelabs.com), nó có thể sẽ giúp cho bạn tránh được sự dòm ngó của các tin tặc và phòng trừ những trường hợp xấu nhất có thể xảy ra.

Lời khuyên 2: Hãy tự bảo vệ máy tính của mình khi cài đặt các chương trình diệt virus có uy tín

Mỗi khi bạn lướt web, nếu sơ suất bạn có thể để máy tính của mình bị nhiễm các loại virus và khi ấy bạn cần cài đặt các chương trình phòng chống virus, trong đó Norton Antivirus luôn là một ứng cử viên sáng giá nhất cho bạn chọn lựa. Bạn cũng nên nhớ rằng hãy luôn bật chế độ chạy thường trú để khi bạn vào Internet, nếu có một con virus nào đó xâm nhập vào hệ thống máy bạn, nó sẽ đưa ra lời cảnh báo về con virus đó và các hướng dẫn để loại bỏ chúng.

Ngoài ra, nếu hệ thống máy bạn không được mạnh lắm, tức là việc cài đặt và sử dụng Norton Antivirus có thể khiến máy bạn chạy chậm lại thì lời khuyên lúc này là ít nhất bạn cũng nên cài đặt các chương trình diệt virus như Bkav hoặc D32 (download: www.bkav.com.vn)

Lời khuyên 3: Hãy thường xuyên cập nhập các trình virus mới

Khi bạn mua máy tính tại các cửa hàng tin học, mặc định họ sẽ cài đặt cho các bạn các chương trình diệt virus nào đó. Sau một thời gian sử dụng, bạn nên cập nhập (Update) cho trình diệt virus của mình để máy bạn có thể được bảo vệ an toàn trước sự phát triển ngày càng mạnh mẽ của virus. Thông thường các bản cập nhập bạn có thể dễ dàng download miễn phí ngay tại trang chủ tùy theo trình diệt virus mà bạn đang sử dụng.

Lời khuyên 4: Cẩn thận khi gửi các thông tin cá nhân của mình lên các trang web lạ

Mỗi khi bạn tra cứu thông tin trên Internet, bạn thường nhận được các thông báo hay lời chào về một mặt hàng khuyến mãi hoặc miễn phí và để sở hữu chúng bạn cần điền các thông tin cá nhân của mình như tên tuổi, địa chỉ nhà riêng, điện thoại, số email… Lúc này nếu bạn cảm thấy trang web đó không có uy tín hoặc có quá nhiều dấu hiệu quảng cáo thì bạn hãy suy nghĩ thật kĩ trước khi đưa lại các thông tin cá nhân của mình, nếu bạn không muốn bị làm phiền quá nhiều.

Lời khuyên 5: Cẩn thận khi tải (download) các files hoặc tập tin đính kèm có nguồn gốc không rõ ràng về máy

Bạn truy cập vào một trang web có hình thức khá “bắt mắt” và “mát mẻ” sau đó bạn được giới thiệu về một chương trình (sofware) có nhiều tính năng hấp dẫn và sau đó họ đưa ra những lời mời chào hấp dẫn như có thể download về dùng thử hoặc thậm chí là miễn phí nhưng lúc này bạn nên cẩn thận vì đó có thể là một phần mềm gián điệp làm phiền toái đến bạn.

Ngoài ra, nếu bạn có nhận được những bức email có tập tin đính kèm bởi những địa chỉ gửi tới mà bạn không hề quen biết thì bạn cũng đừng nên tải chúng về vì trong đó có thể chứa những đoạn mã hoặc trojan nguy hiểm có thể tiết lộ các thông tin cá nhân của bạn.

Lời khuyên 6: Hãy sử dụng một địa chỉ email phụ

Trong chúng ta, ai cũng có một địa chỉ email cá nhân để thuận tiện hơn trong việc tra cứu và nhận thông tin từ bạn bè và người thân, nếu bạn thường xuyên lên mạng và tham gia vào các diễn đàn không liên tục thì khi bạn điền các thông tin vào một bản kê khai trên mạng để đăng ký làm thành viên. Lời khuyên lúc này là bạn hãy đăng thêm cho mình một địa chỉ email phụ và hiện nay bạn hoàn toàn có thể làm được việc này từ rất nhiều dịch vụ email miễn phí như YahooMail, HotMail, Gmail,…

Và nếu địa chỉ email này bị bom thư thì bạn có thể nhẹ nhàng bỏ nó đi mà không phải lo về hộp email chính của mình. Bạn cũng nên lưu ý là chỉ nên trao đổi địa chỉ email của mình cho những người bạn thân thiết hoặc những địa chỉ mà mình thực sự tin tưởng.

Lời khuyên 7: Hãy cài đặt các phần mềm ngăn chặn kết nối quốc tế

Theo kinh nghiệm bản thân, nếu bạn là người thường xuyên sử dụng Internet thì lúc nào bạn cũng nên chạy thường trực các chương trình chống kết nối Internet để có thể ngăn ngừa được những cú click vô tình “bạc triệu” đơn cử cho thấy phần mềm Iconnection Monitor (download http://www.netcentervn.net) là một tiện ích có tính năng và cách thức sử dụng nổi bật nhất.

Ngoài ra, vì một vài lí do khác như bạn không muốn cài đặt thêm các chương trình trên thì khi bạn đang truy cập Internet nếu như modem có hiện tượng quay số (modem sẽ phát ra tiếng kêu nếu như bạn không tắt chức năng phát ra âm thanh khi bắt đầu quay số) đơn giản lúc này là bạn chỉ việc nhanh tay nhấp phải chuột vào biểu tượng kết nối và chọn Disconnect hoặc nếu muốn nhanh nhất và an toàn hơn là bạn chỉ việc rút dây điện thoại ra khỏi modem để cho quá trình kết nối Internet tự động được ngắt.

Lời khuyên 8: Mã hoá các dữ liệu nhạy cảm

Trước khi gửi các thông tin cá nhân của bạn như mã số thẻ tín dụng, Password hoặc các thông tin nhạy cảm khác qua Internet, bạn hãy bảo đảm rằng các thông tin đó đã được mã hóa để ngăn chặn sự nhòm ngó của các tin tặc. Đối với các website có uy tín khi chúng được bảo mật thường thông báo cho bạn biết các thông tin khi bạn gửi ở trên đã được mã hóa và trình duyệt của bạn thường hiển thị biểu tượng khóa an toàn để xác nhận rằng các giao dịch ở trên hoàn toàn nằm trong bí mật.

Lời khuyên 9: Hãy luôn xoá bỏ Cache sau khi lướt web

Sau mỗi lần bạn lướt web các thông tin mà các website bạn viếng thăm sẽ được lưu trữ vào một thư mục gọi là “Temporary Internet Files” là nơi để lưu trữ tạm thời nội dung các trang web mà bạn đã duyệt qua bằng Internet Explorer. Nhờ có nó bạn sẽ truy cập được nhanh hơn nếu bạn đã truy cập vào trang web này trước đó rồi. Hoặc bạn cũng có thể xem ngoại tuyến các trang web mà bạn đã duyệt qua mà không cần phải kết nối vào mạng Internet.

Tuy nhiên, các tin tặc có thể lợi dụng điều này để tìm hiểu xem các website nào mà truy cập và bạn muốn chắc rằng thư mục “Temporary Internet Files” được tự động xóa mỗi khi bạn đóng lại trình duyệt Internet Explorer thì bạn hãy làm như sau: Từ cửa sổ Internet Explorer, bạn bấm vào menu Tools => Internet Options... rồi chọn tab Advanced. Trong danh sách “Settings”, bạn tìm đến mục “Security” rồi bấm chọn dòng “Empty Temporary Internet Files folder when browser is closed”. Bấm nút OK để hoàn tất các bước.

Lời khuyên 10: Hãy tự bảo vệ chính mình

Internet là một kho tàng kiến thức vô cùng phong phú, nếu vì quá chủ quan hoặc khinh suất bạn có thể để các chương trình phá hoại hoặc làm rỏ rỉ các thông tin nhạy cảm của chính bạn, lời khuyên cuối cùng là bạn đừng quá nên tin tưởng vào bất kỳ công cụ hỗ trợ nào mà hãy luôn đề cao cảnh giác, nhất là đừng nên vào các trang web có nội dung không lành mạnh vì lúc này chính là lúc bạn thiếu phòng bị nhất.


=================---------Sự an toàn và cẩn thận kô bao giờ thừa---==================
 
S

sdc

Guest
30/3/07
76
1
0
41
HồChíMinhCity
VIRUS KHỦNG , ĐÃ TỪNG LÀM XÔN XAO CƯ DÂN MẠNG , VÀ SỰ THEM KHÁT CỦA HACKER

Con trojan này có tên : PWSteal-Bancos-Q ( tui nhớ kô lầm 1 hacker người Úc viết )
Con trojan PWSteal-Bancos-Q được tạo nên nhằm mục đích tấn công vào các tổ chức ngân hàng tài chính online,có tốc độ lây nhiễm không nhanh.Nhưng PC-Tools vẫn cảnh báo rằng sớm muộn gì rồi PWSteal-Bancos-Q và các biến thể của nó cũng sẽ xuất hiện trên toàn cầu.( Tôi nghĩ đến hôm nay đã ở khắp nơi , có khi máy bạn cũng có , bạn xuống dưới down phần mềm về scan thử biết liền)
Khả năng độc đáo nhất của trojan PWSteal-Bancos-Q là ghi nhận được các thao tác nhấp chuột của người dùng và sau đó sẽ gửi toàn bộ các thông tin này về cho chủ nhân của nó. Đây được xem là chiêu thức cực kỳ cao tay để qua mặt việc sử dụng các bàn phím ảo mà các tổ chức tài chính trực tuyến đang tích cực áp dụng. Qua việc ghi nhận các vị trí nhấp chuột, những kẻ đã tung trojan có thể đoán được khá chính xác vị trí các ký tự và số mà người dùng đã thao tác trên bàn phím ảo.

Sự xuất hiện của kỹ thuật siêu cấp này đã làm cho bức tranh bảo mật toàn cầu ngày càng xám xịt hơn , và càng nguy hiểm hơn nếu hacker sử dụng và cải tiến con trojan này lên cấp độ cao hơn thì chắc tôi nghĩ online chơi game luôn.
Hiện tại vẫn có cách trị nó , nhưng fần mếm này fải đăng ký mua mới đc sử dụng ... nó chỉ cho phép down về rôi quét thử xem có bị nhiễm con trojan này kô , và số luợng nhiễm có lớn kô ?
Link : http://www.pctools.com/downloads/sdsetup.exe
 
Truong Nguyen

Truong Nguyen

Vạn sự tùy duyên
28/7/06
3,129
527
113
Hà Nội
tramhuongtuegiac.vn
Các bạn có cách nào giúp mình với không máy của mình ở cty đang bị vi rút spam trang web đen mà diệt không được, ngày nào nó cũng nhảy lên, hễ vào web là y rằng, diệt bằng cách nào các bạn chỉ mìh với, mấy phần mềm kia không diệt được, giúp mình nhanh với!
Cảm ơn các bạn trước.
 
D

duongthanh85

Guest
26/11/06
7
0
0
ha noi
Bạn quét bằng chương trình antivirus khá khẩm 1 tí như Kaspersky, sau đó dùng tuneup 2007 chẳng hạn, để khắc phục lỗi( corect...) hoặc xem lại trang chủ của IE.

Cuối cùng là nên dùng 1 trình duyệt khác.
 
vn999vn

vn999vn

Guest
9/3/07
80
0
0
Em Mờ Tê-Tê Rê
Các bạn có cách nào giúp mình với không máy của mình ở cty đang bị vi rút spam trang web đen mà diệt không được, ngày nào nó cũng nhảy lên, hễ vào web là y rằng, diệt bằng cách nào các bạn chỉ mìh với, mấy phần mềm kia không diệt được, giúp mình nhanh với!
Cảm ơn các bạn trước.
Bạn vào Start/run/regedit, nếu hiện ra được cái Registry editor thì vẫn chưa sao, chạy cái Kaspersky vào, cài thêm Spyware Doctor và Bkav nữa! 3 chương trình 1 lúc sẽ chắc ăn hơn, cái này sẽ bổ sung cái kia vì chẳng có chương trình nào là hoàn chỉnh cả!:angel:
Còn nếu như máy bạn ko thể hiện ra được cái Registry editor thì có cài chương trình Kaspersky cũng vô hiệu! Khi đó, cài lại Window là tốt nhất!:freddy:
 
D

duongthanh85

Guest
26/11/06
7
0
0
ha noi
Không cần cài lại win đâu, cứ mất folder option hay regedit mà cài lại win chắc mình cài lại hàng tuần quá.
 
L

luckyluck866

Guest
28/8/07
552
0
0
Đồ nhà quê!
Máy tui thỉnh thoảng lại đánh ùm ..tự khởi động là sao?..con gì nó cắn vậy? tớ đang dùng Bkav Pro nhưng cung ko an tam lắm. hum truoc cài Norton nhưng hơi chậm lên phảo gỡ bỏ.
 
N

namvan

Cao cấp
28/9/07
215
1
18
48
Xứ sở Hoa Ban trắng
Máy tui thỉnh thoảng lại đánh ùm ..tự khởi động là sao?..con gì nó cắn vậy? tớ đang dùng Bkav Pro nhưng cung ko an tam lắm. hum truoc cài Norton nhưng hơi chậm lên phảo gỡ bỏ.

PC của tôi chứ mỗi lẫn khởi động lại hiện lên một của số command: Yêu cầu nhập ngày tháng năm. sau đó chạy được 1 lúc thì có thông báo: Shutdown trong vòng 60s. Vậy là sao, bị nhiễm virus gì dzậy!!! Help me!!!!!!!!!!!!!!!!:wall:
 

Xem nhiều