Virus shortcut.. và những phần mềm diệt virus này.

Thảo luận trong 'Kỹ năng xác định sự cố!' bắt đầu bởi sunboy, 28 Tháng chín 2010.

  1. Offline

    sunboy

    • Thành viên sáng lập

    • No thing
    Số bài viết:
    1.616
    Đã được thích:
    1.340
    Điểm thành tích:
    1.000
    Biểu hiện và phương thức lây lan:

    • Loại này chủ yếu lây lan qua USB. Khi cắm USB vào một máy đã nhiễm loại virus này, bất kể máy tính đã tắt chế độ autorun hay bạn không click trực tiếp vào ổ đĩa thì virus vẫn "xử" USB của bạn chỉ trong vài giây. Nó sẽ tự động ẩn các file, folder có trong USB và tự động tạo các shortcut có tên như vây, với các ICON bất kỳ của windows và tự động đưa nó vào trong USB của bạn (nằm trong thư mục ẩn với tên rất dài , vd fjfkjslkdjfkshjroiweoihwjfhkwjehfuiwefhniwefhi). Đường dẫn của các shortcut này là đường dẫn kép, nghĩa là vừa dẫn với virus trong USB vừa dẫn đến các folder, file thật. Nên khi click vào sẽ vừa chạy virus vừa hiện folder hoặc file mà bạn cần.
    • Các tác vụ thông thường đề bị khóa
    • Windows xp, windows 7, vista đều bị virus này "xử" như nhau. không loại trừ HDH windows nào
    Phần mềm diệt:

    Kể từ khi lỗ hổng bảo mật này được phát hiện từ tháng 7 / 2010, Microsoft đã chính thức tung ra bản vá lỗi dành cho mọi phiên bản khác nhau của Windows.

    Bản vá lỗi này có thể được tự động cập nhật thông qua chức năng Auto Update của Windows. Với những ai không muốn sử dụng chức năng tự động cập nhật, có thể download các bản vá lỗi tương ứng với hệ điều hành Windows mà mình đang sử dụng tại đây. Sau khi cài đặt, kích hoạt và nhấn OK để tự động vá lỗi cho Windows.

    [IMG]


    [IMG]

    Trong lần cập nhật bản vá lỗi này, Microsoft không cung cấp bản vá dành cho Windows XP SP2 (do phiên bản này đã bị Windows ngừng hỗ trợ vào ngày 14 tháng 7 vừa qua). Nếu đang sử dụng Windows XP SP2, bạn có thể nhờ đến phần mềm Windows Shortcut Exploit with Free Protection Tool với chức năng tương tự.

    Download Windows Shortcut Exploit with Free Protection Tool miễn phí tại đây (công cụ cũng có thể sử dụng trên các phiên bản khác của Windows).


    Download và tiến hành cài đặt như phần mềm thông thường. Sau khi cài đặt, phần mềm sẽ hoạt động ngầm trên hệ thống. Trong trường hợp phát hiện file shortcut đã bị lây nhiễm, phần mềm sẽ tự động cách ly và vô hiệu hóa file đó trước khi nó kịp kích hoạt và thực thi mã độc.

    [IMG]
    Hộp thoại thông báo file shortcut lây nhiễm đã bị vô hiệu hóa.

    Windows Shortcut Exploit with Free Protection Tool tương thích với các phần mềm bảo mật khác đã cài đặt trên hệ thống, nên bạn có thể cài đặt và sử dụng thêm công cụ này như bình thường.

    Lựa chọn tiếp theo từ nhà hãng thứ 3 là một phần mềm của Việt Nam .

    Nhằm cung cấp giải pháp diện virus mới này, BKAV vừa phát triển một tiện ích dành riêng cho việc diệt virus này có tên là BkavDetectShortcutFileVirus. Đây là tiện ích hoàn toàn miễn phí được cung cấp tại địa chỉ http://www.bkav.com.vn/tool/BkavDetectShortcutFileVirus.exe


    [IMG]

    Mình đã thử phần mềm này nhưng không hiệu quả cho lắm..

    Các bạn có nhiều sự lựa chọ để đối phó với virus này...
    codem, Chiefree, heorung^oo^3 người khác thích bài này.
  2. Offline

    Mr.Đức

    • Thành Viên Mới

    Số bài viết:
    203
    Đã được thích:
    188
    Điểm thành tích:
    0
    Bác nào bị nhiễm virus này em sửa cho . 5' :) . Cách tốt nhất để sửa và ko bị mất dữ liệu là dùng Kapesky + Winhear là ok thôi !
  3. Offline

    Mr.KeLLy

    • Thành Viên Mới

    Số bài viết:
    66
    Đã được thích:
    25
    Điểm thành tích:
    0
    Vỉut shortcut thì chỉ cần dùng một phần mềm vỉut free cũng dùng được mà.
    Ai dùng AVG (key 1.076.765 d) thì mình share.
    Mình không thích dùng AVG lắm.
    Hiện tại có 8 key
  4. Offline

    Chiefree

    • Thành viên sáng lập

    Số bài viết:
    438
    Đã được thích:
    268
    Điểm thành tích:
    220
    Mấy cái này thường là dùng cho mấy người không bít nhìu về máy tính thui.
    Thực ra mình thấy những virus đó chẳng có hại j` cả. Để nuôi vậy cho vui.
    Không thix thì xóa bằng tay, rùi dùng FixAttrb là ok.
  5. Offline

    sell_online

    • Thành Viên Mới

    Số bài viết:
    6
    Đã được thích:
    0
    Điểm thành tích:
    0
    giờ cũng có nhiều phần mềm diệt virust free
  6. Offline

    hanoiuai

    • Thành Viên Mới

    Số bài viết:
    6
    Đã được thích:
    0
    Điểm thành tích:
    0
    Dùng avg crack 2011 đến giờ 4 năm rồi chưa hề hấn gì.

Chia sẻ trang này

Advertising: Linux system admin | nukeviet | nukeviet 4 | Upload ảnh miễn phí