HÃY XEM TASKKILL ĐÁ VIRUS THẾ NÀO NHÉ

Tháng Mười 29, 2007 at 2:08 chiều (Phần mềm, Virus, trojan, keylog...)

 

Virus, Trojan, keylogg là nỗi ám ảnh của nhiều người sử dụng PC nó có nhiều tác hại nhưng chẵng được cái lợi gì. format ổ đĩa (làm mất hết data), chiếm rất nhiều ô nhớ (nguyên nhân làm chậm máy), đánh cắp thông tin (mail, nick chat, tài khoản ngân hàng), quảng cáo, spam thư….vv.

Để đối phó với nó thì có rất nhiều cách mình xin giới thiệu 3 cách cơ bản mà nhiều người hay dùng: 

Cách thứ 1: khoản 90 % người sử dụng đó là…………..chẵng làm gì cả (mặc dù có cài chương AntiVirus nhưng mà không update cũng như không.). Họ tin rằng nó chẵng có hại gì ( phần vì không biết máy đã bị dính ) cứ để như vậy khi sự việc xảy ra (bị virus format mất data của công ty toàn những thứ quan trọng, bị keylogg cuỗn mất pass mail, acc game, tệ hơn nữa là tài khoản ngân hàng….) thì lúc đó đã quá muộn. 

Cách thứ 2: khoản 9 % người dung là cứ nghi máy bị nhiểm là format, cài lại Win, ghost….xong …….cách này hiệu quả thì có thật, nhưng tốt công cài lại soft mất cả tiếng, mà rủi ro lại cao với những newbie. 

Cách thứ 3: khoản 0,999% người dùng cài chương Antivirus Pro có update thường xuyên nên khả năng bị nhiễm virus là rất thấp. Nhưng cách này thì hơi bất tiện vì chương trình Antivirus Pro nào cũng khá cồng kềnh, làm cho máy chạy chậm hơn cả khi bị nhiễm virus, mà phải update verssion mới rồi lại tìm ***, key…đủ thứ. 

Hôm nay mình xin giới thiệu cho các bạn một cách mà khá ít người dùng, đó là diệt virus bằng tay, với sự hổ trợ của một phần mềm. Xin giới thiệu phần mềm TASKKILL.

Trình duyệt của bạn có thể không hỗ trợ hiển thị hình này. 

Cái này mình mới vừa code xong hôm nay 27/10, rất nhỏ gọn chỉ có 242 KB, khi chạy hâu như chẵng tốn bao nhiêu ô nhớ (khoản 500 K so với 21,500 k của BKAV). Chắc nhìn giao diện các ban cũng đã đoán biết cách sử dụng rồi chứ… ?

Nhưng để dễ hiểu, mình xin tự nguyên hi sinh, để cho một con Virus nhiểm vào máy rồi sau đó kill nó ra bằng chương trình này cho mọi người xem nha. ( chú ý: ở cuối bài viết mình sẽ cho Download virus về thực hành trước khi cho Virus nhiểm vào máy bạn nên sao lưu hệ thống trước phòng trường hợp bất trắc thì phục hồi lại… các bạn có thể Import registry, tạo một bản ghost tùy bạn…..! )

Sẵn trong USB mới nhiễm 1 con virus do cắm vào máy của thằng bạn, con này có tên scvshosts.exe nhưng có để tên tác giả là Nhatquanglan con này có dung lượng 248 KB. Hiện nay con này lây lan khá nhanh trên Trường máy nào cũng bị nhiểm. 

Trình duyệt của bạn có thể không hỗ trợ hiển thị hình này. 

Tuy lây lan nhanh nhưng con này khá cùi (mà đa số virus make in viet nam đều như vậy cả). Cách lẫn trốn của con này cũng cổ điển như các con khác đó là tắt hết các chương trình như BKAV, registry, msconfig, cmd, task manager…..vv 

Trình duyệt của bạn có thể không hỗ trợ hiển thị hình này. 

Để diệt được virus chúng ta làm 3 bước sau: 

Bước 1: Kill nó………..!

Bước 2: Phục hồi lại hệ thống.

Bước 3: Delete all. 

1.Đầu tiên bạn chạy chương trình TASKKILL bạn click vào “Show”.

Trình duyệt của bạn có thể không hỗ trợ hiển thị hình này. 

Một danh sách các chương trình đang chạy sẽ hiện ra như sau, để biết đâu là virus là cả một vấn đề lớn, yêu cầu bạn phải nắm rỏ tasklist của Windows để phát hiên đâu là chương trình lạ đang chạy trong máy của mình. Trong trường hợp này là scvshosts.exe là virus nó giả danh svchost .exe của hệ thống bạn phải chú ý mới biết được. 

Trình duyệt của bạn có thể không hỗ trợ hiển thị hình này. 

Khi biết được đâu là kẻ phá hoại thì việt còn lại khá đơn giản, bạn đánh tên virus vào ô textbox bên dưới ở đây là scvshosts.exe hay bạn nhập vào số PID của nó cũng được trong trường hợp này là 2024. Sau đó bạn click vào “Kill” click 2 – 3 cái cho chắc cú. Click vào “Show” xem lại thử còn scvshosts.exe không, nếu không còn bạn đã kill thành công.(chú ý là không nên Restart ) 

Trình duyệt của bạn có thể không hỗ trợ hiển thị hình này. 

2. chuyển sang bước thứ 2 phục hồi hệ thống sau khi nhiểm vào máy nó Disabled khá nhiều chức năng của hệ thống. Trong chương trình mình đã cập nhật 8 chức năng chính ( phục hồi Folder options, registry, manage, task manager…vv) mà nhiều Virus hay Disable và mặc định đã check cả 8 chức năng bạn chỉ việc click vào “Run” là ok.

Chú ý: check là enabled, uncheck là disable.

Refresh vài phát cho nó trở lại như ban đầu, ok vậy các chức năng của Win đã enabled trở lại.

Vào start à runregedit à Enter trong registry tìm đến khóa: 

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 

Xóa Yahoo Mesengger (chú ý: cái này là virus giả dạng chứ không phải Yahoo) 

Trình duyệt của bạn có thể không hỗ trợ hiển thị hình này. 

Tiếp theo tìm đến khóa: 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon 

Tìm “Shell” sửa giá trị của nó thành “Explorer.exe” tức là bạn phải xóa dòng “scvshosts.exe” như vậy virus mới không khởi động cùng win được. 

Trình duyệt của bạn có thể không hỗ trợ hiển thị hình này. 

3. như vậy là đã xong bước 2 chuyển sang bước 3, tìm và xóa virus. Có 1 thủ thuật nhỏ như thế này virus có icon giống như icon của thư mục của Windows để lừa người dùng click vào, nhưng bản thân virus là file thức thi (*.exe) còn thư mục thì không.

Ta sẽ lợi dụng điểm khác biệt này để tìm virus và xóa đi. 

Trong thư mục bất kì vào Tools à Folder Options à Show hidden files and folder (nhớ uncheck 2 phần dưới như hình nha !) 

Trình duyệt của bạn có thể không hỗ trợ hiển thị hình này. 

Start à Search à For Files and Folder trong ô tìm kiếm “All or part of the file name:” bạn gõ vào từ khóa “*.exe” trong ô “Look in:” bạn chọn tấc cả các ổ đĩa.

Trình duyệt của bạn có thể không hỗ trợ hiển thị hình này. 

Dưới phần “More advanced options” bạn check chon thêm  “Search hidden files and folders” để nó tìm kiếm các file và thư mục ẩn. 

Trình duyệt của bạn có thể không hỗ trợ hiển thị hình này. 

Tiếp theo click search nó sẽ cho ra khá nhiều kết quả bạn cứ từ từ cho nó tìm xong hết đã, xong đâu vào đấy hết rồi bạn click chuột phải vào màn hình “Arrange Icons Byà Size (mục đích của việc này là sắp xếp các kết quả tìm được theo dung lượng)

Trình duyệt của bạn có thể không hỗ trợ hiển thị hình này. 

Bạn kéo tìm theo dung lượng khoản 248 KB  tìm cái nào có icon giống folder như có đuôi *.exe thì delete đi.( chú ý coi chừng xóa nhầm chương trình của hệ thống) 

Trình duyệt của bạn có thể không hỗ trợ hiển thị hình này. 

Xóa hết rồi Restart lại máy xem lại thử còn virus không nhé.

Taskkill mới vừa ra đời nên còn nhiều thiếu xót mong các bạn có ý kiến đóng góp để chương trình ngày càng phát triển.

Mọi ý kiến về chương trình các bạn có thể gởi qua mail tangduongtrieu@gmail.com

Link Down: http://www.box.net/shared/hh1gukbp7y

Link Down Virus: http://www.box.net/shared/90v7tbpbqi

1 Phản hồi

  1. Tô Thanh Tùng said,

    ad ơi up lại link down taskkill được ko a,link trên die rôi a

Gửi phản hồi

Mời bạn điền thông tin vào ô dưới đây hoặc kích vào một biểu tượng để đăng nhập:

WordPress.com Logo

Bạn đang bình luận bằng tài khoản WordPress.com Log Out / Thay đổi )

Twitter picture

Bạn đang bình luận bằng tài khoản Twitter Log Out / Thay đổi )

Facebook photo

Bạn đang bình luận bằng tài khoản Facebook Log Out / Thay đổi )

Google+ photo

Bạn đang bình luận bằng tài khoản Google+ Log Out / Thay đổi )

Connecting to %s

%d bloggers like this: