10/05/2018, 23:21

[Video] Hướng dẫn diệt virus bằng tay

Virus máy tính thì chắc ai cũng biết,chỉ cần xài máy tính thì chắc chắn ít nhất 1 lần dính phải virus. Hiện nay thì Việt Nam là 1 trong những quốc gia nhiễm virus máy tính nhiều nhất trên thế giới. Toppic này hướng dẫn các bạn diệt virus bằng tay , không phải cao siêu gì cả. Đây là những con ...

Virus máy tính thì chắc ai cũng biết,chỉ cần xài máy tính thì chắc chắn ít nhất 1 lần dính phải virus. Hiện nay thì Việt Nam là 1 trong những quốc gia nhiễm virus máy tính nhiều nhất trên thế giới.
Toppic này hướng dẫn các bạn diệt virus bằng tay, không phải cao siêu gì cả. Đây là những con virus cũ, nhiều phần mềm antivirus có thể 1 click diệt ngay, ở đây ví dụ nó là những con virus "cực khủng" Và phải diệt bằng tay. Hãy tưởng tượng theo cách của bạn

Bây giờ là vấn đề chính, bất cứ một con virus nào muốn diệt cần tuân thủ theo các bước sau:

Bước 1: Nhận biệt máy tính bị nhiễm virus
Bước 2: Loại trừ khả năng để chúng khởi động cùng win
Bước 3: Kiểm tra tiến trình và file gốc của virus
Bước 4: Tiến hành xóa virus ra khỏi máy tính
Bước 5: Kiểm tra lại máy sau khi xóa
Bước 6: Rút ra bài học và cách phòng chống

Trước hết, cần có những công cụ cần thiết để diệt virus:

RRT:

download
mediafire.com/download.php?jttfj2cfyzy


ProcessExplorer:

download
mediafire.com/download.php?j2ywzq1yyn1


Autorun Eater:

download
mediafire.com/download.php?fq2yizu2ihd


Hijack this:

Mã:
http://www.filehippo.com/download_hijackthis


Edit erros Registry:
download

mediafire.com/download.php?fz2mumygz2l




Và đây là 1 vài mẫu virus cũ để thực hành:

download
mediafire.com/download.php?tmiqkyyrwd2



Nếu lo lắng về mấy con virus này thì bạn có thể thực hành chúng trên máy ảo nhé Giờ chúng ta đi từng bước để thực hành.

Bước 1: Nhận biết máy tính bị nhiễm virus:
biểu hiện như không vào được taskmanager, regedit, msconfig, gpedit... Tự tạo những file log, tự xóa file,
Trong ví dụ này, mình sử dụng con virus Special.exe.
Nội dung của nó như sau:

PHP code
Mã:
[Autorun]
Shellopendefault=1
Shellopencommand=special.exe
ShellexplorerCommand=special.exe
bước 2: Xem video



Bước 3: Xem video:




bước 4: Xem video:



Bước 5: Xem video:



Mã:
@echo off
Set drive =F 
echo Xoa file autorun neu co
attrib -r -s -h %drive%:Autorun.inf>nul
del /f %drive%:Autorun.inf>nul
echo Tao file autorun.inf
md %drive%:Autorun.inf
md %drive%:autorun.inf.LOCK
md %drive%:autorun.infCON
attrib +r +s +h %drive%:Autorun.inf
echo Nhan một phím bất kì để kết thúc
pause>nul
0