PDA

View Full Version : Diệt virus bằng tay



hanhkhat
20-03-2010, 07:43 PM
theo nguyện vọng của bạn saobang, tớ sẽ viết lại bài viết hướng dẫn diệt virus bằng tay. Bài viết lại, dùng hình của bài cũ, nếu có gì thắc mắc xin reply tại topic này nhé:MatCuoi:

các tool dùng trong bài viết

1.winrar (ai cũng có rồi)
2.usb disk security 5.0.38 (http://www.mediafire.com/?cedurwynweq)

Đầu tiên tớ sẽ cho hệ thống nhiễm virus, con virus được dùng ở đây là amvo(cùng loại với con kavo nổi tiếng 1 thời :) ).


//chú ý: trước khi thành công thì không được kích chuột vào ổ C,D,E,F hay bất kì ổ đĩa, usb nào hết vì sẽ làm virus chạy lại.

Bước 1: "không cho nó quậy nữa":MatCuoi (52):
Sau khi nhiễm vào hệ thống thì nó sẽ tạo ra một khoá trong registry để khởi chạy mỗi khi khởi động máy. Muốn tắt nó đi thì các bạn vào Run-> msconfig ->startup sẽ thấy. Chỉ cần bỏ chọn trước nó là được. đối với các con virus khác thì mẹo để biết được là nhìn vào đường dẫ của nó thường là ở system32. Ở System32 có 3 file không phải virus là hkcmd.exe, igfxpers.exe và igfxtray.exe, thường thì nhiều người sợ đây là virushttp://itvnn.net/images/smilies/MatCuoi/MatCuoi%20%2823%29.gif
http://s202.photobucket.com/albums/aa312/Phucpro_2007/upload%20web/1.jpg
Làm xong thì các bạn khởi động lại máy, sau đó vào msconfig xem lại coi trước con virus có dấu chọn không nhé, nếu không có thì thành công bước đầu, nêu có thì...bước đầu thất bại :D
http://s202.photobucket.com/albums/aa312/Phucpro_2007/upload%20web/2.jpg
http://s202.photobucket.com/albums/aa312/Phucpro_2007/upload%20web/3.jpg

Nếu không thành công thì làm như cái hình này để xoá các file tự khởi động cùng window.
1091
Nếu bước đầu đã thành công thì ta làm bước tiếp theo.
Bước 2: "truy tìm và tiêu diệt":MatCuoi (42):
Giả sử con virus nằm ở trong thư mục C:\window\system32 thì ta sẽ làm như sau để kiểm tra sự tồn tại của nó


Vào run -> cmd ->gõ lệnh dir C:\window\system32 /a:h
vì con virus thường là file ẩn nên câu lệnh dir có thêm /a:h để xem chỉ file ẩn


vd:


Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\mylove>dir %systemroot%\system32 /a:h
Volume in drive C has no label.
Volume Serial Number is 60DD-06C2

Directory of C:\WINDOWS\system32

10/30/2008 02:18 PM 104,064 amvo.exe
10/31/2008 04:46 AM 84,992 amvo0.dll
03/17/2010 09:57 PM 749 cdplayer.exe.manifest
03/18/2010 04:13 PM <DIR> dllcache
03/17/2010 09:57 PM 488 logonui.exe.manifest
03/17/2010 09:57 PM 749 ncpa.cpl.manifest
03/17/2010 09:57 PM 749 nwc.cpl.manifest
03/17/2010 09:57 PM 749 sapi.cpl.manifest
03/17/2010 09:57 PM 488 WindowsLogon.manifest
03/17/2010 09:57 PM 749 wuaucpl.cpl.manifest
9 File(s) 193,777 bytes
1 Dir(s) 19,669,569,536 bytes free

C:\Documents and Settings\mylove>


như trong ví dụ, những file .manifest ở cuối cùng là file của hệ thống, cái dllcache là thư mục nên không tính, còn 2 cái còn lại thì chắc chắn là của virus. (amvo.exe & amvo0.dll)


Bậy giờ chúng ta có 2 cách để "tiêu diệt" nó, nhưng cách dễ nhất là bạn mở winrar lên, dùng winrar vô thư mục system32 và xoá 2 file này đi là xong.
http://i202.photobucket.com/albums/aa312/Phucpro_2007/upload%20web/4.jpg


Bước 3: "Diệt trừ hậu hoạ"


Hậu hoạ ở đây mình nói là các file autorun.
http://s202.photobucket.com/albums/aa312/Phucpro_2007/upload%20web/6.jpg

các bạn cài chương trình usb disk security vào, sau khi cài thì nó bảo có disable autorun không thì cứ ok nhé.
http://s202.photobucket.com/albums/aa312/Phucpro_2007/upload%20web/5.jpg


Cài xong rồi thì bật chương trình lên làm theo 2 bước 1 và 2 như trong hình.
1087


nếu trong các ổ đĩa có file autorun.inf thì nó sẽ báo như trong hình dưới, chúng ta cứ ok:MatCuoi (23):
1088
Vậy là đã tạo được thư mục autorun.inf trong các ổ đĩa.

1089
Bi giờ chỉ cần xoá mấy con virus trong các ổ đĩa là xong bước này, các con virus thường có đuôi là .exe, .cmd, .com, bat...

//chú ý: tuyệt đối không được xoá các file sau đây: AUTOEXEC.BAT, boot.ini, CONFIG.SYS, IO.SYS, MSDOS.SYS, NTDETECT.COM, ntldr, pagefile.sys và hiberit.sys . Đây là các file hệ thống, xoá là "tiêu" đó, trừ nó ra thì file nào cũng xoá được tuốt.


Bước 4: "Dọn dẹp hậu quả"
Hậu quả ở đây là các khoá registry bị khoá, folder bị ẩn không hiện được....
các bạn làm như hình bên dưới.
1090
Các bạn làm khoảng vài lần là ok:MatCuoi (23):


Bây giờ vào tool-> folder option rồi làm như trong hình để xem các file ẩn đã hiện ra chưa nhé.
http://s202.photobucket.com/albums/aa312/Phucpro_2007/upload%20web/12.jpg
Nếu hiện rồi thì...đã xong. chưa hiện thì reboot máy, repair registry như bước trước:D và kiểm tra xem còn virus không nhá.


//chú ý: đây là phần hướng dẫn dựa trên virus amvo và thực hiện trên win xp.

không phải win nào làm cũng giống win nào, tuỳ hứng mà làm nhá:MatCuoi (1):

..::Songuku95::..
20-03-2010, 08:01 PM
Hình ảnh chán đời quá
Vẽ tay, viết tay
Sao anh ko dùng cái viết chữ

hanhkhat
20-03-2010, 08:02 PM
hồi đó viết bài dài thòng lòng, vẽ tay cho nó nhanh:D

HTT.itvn
16-04-2010, 08:14 PM
Bài viết hay , cám ơn đã share :)

phongcachaten
19-04-2011, 07:38 PM
bài viết rất thú vị :MatCuoi (21):

phongthuy
15-09-2011, 11:10 AM
Bài viết hay, cám ơn bạn đã chia sẻ thông tin

hoangkhoi0987
16-11-2011, 11:08 AM
Cảm ơn đã share nghen bạn

vanlong237
26-11-2011, 07:16 AM
hehhehe rất có ick thank nhiều

hoahai12
17-05-2012, 09:45 AM
thanks cái nào....nhưng cái này hơi bị cực:D

hanhkhat
06-06-2012, 02:27 PM
Nếu diệt được bằng tay thì mấy chương trình antivirus ăn cám hết rồi:unlucky:

Bài viết cách đây khoảng 4 năm rồi. Cái này dành cho các con virus autorun hồi đó. Không dùng được với mấy con khủng như conficker hay stubnet. Nhưng mấy con cùi cùi thì cũng sơ sơ
Bây giờ có các chương trình mới hơn rồi

Nhonha
06-06-2012, 08:17 PM
Cảm ơn đã share thank you

yeucongviec
04-06-2014, 08:49 AM
thank u bạn đã chia sẽ mà h thì có phần mềm rùi. cũng khá tốt

gaconhp82
02-03-2016, 11:59 AM
Đã lâu lắm rồi mình không xem lại những cách làm kiểu này. thấy hay hay

love-dalat
08-03-2016, 05:32 PM
cái này hay nhỉ, không có phần mềm thì diệt bằng tay cũng là cách tạm thời, mà nhiều quá thì cũng hơi khó nhỉ

haibongbi
09-03-2016, 08:54 AM
Rất hay, cảm ơn chủ thớt, ai chưa biết bơi hết vô đây

kophaixoan_9d
01-05-2016, 05:18 PM
Thế diệt được nhiều con virus loại mới không ?

hongcrazy
11-05-2016, 08:59 AM
uviusvíutrước kia mình sợ virus lắm. mình nghĩ nó còn khó hơn đi chọn đồ gia đình cùng vợ ý mình toàn cài bkav thôi mà nó mới hết hạn máy mình nó lại đơ lắm. cảm ơn bàu viết của bạn nhé. mình biết chút ít rồi đó . mình lên mạng cũng tìm mà thấy khó hiểu quá:)):)):)):)):)):)):-h:-h:-h:-h:-h:-h:-h:-h:-h:-h:-h:-h

tmasolutions
11-05-2016, 11:24 AM
Thank you! bài viết bổ ích qưertyuiop

justhome
24-01-2018, 01:16 AM
B&#224;i viết c&#225;ch đ&#226;y khoảng 4 năm rồi. C&#225;i n&#224;y d&#224;nh cho c&#225;c con virus autorun hồi đ&#243;. Kh&#244;ng d&#249;ng được với mấy con khủng như conficker hay stubnet. Nhưng mấy con c&#249;i c&#249;i th&#236; cũng sơ sơ B&#226;y giờ c&#243; c&#225;c chương tr&#236;nh mới hơn rồi Ai có khách hàng ở Sài Gòn cần đặt phòng thì liên hệ với mình nhé

ha2601
11-10-2018, 11:54 AM
Cảm ơn bài viết của bạn đã chia sẻ. Mình hay dùng phần mềm cleand, không biết phần mềm này có ok không các bạn

quanggiang169
11-10-2018, 09:03 PM
Cám ơn thông tin của bạn cũng cấp nhé

thefareast
13-11-2019, 07:20 PM
Thật hữu ích, Cảm ơn bạn nhiều

vuphuongkite
13-11-2019, 07:45 PM
không biết có ai thử thành công chưa, thấy dài dòng quá

bachcatshop
30-03-2022, 12:45 AM
Cảm ơn. Mình thử cũng thấy ổn đó

Paul Do
31-10-2022, 02:23 PM
các bác cho em hỏi ngu tí, sao phải làm bằng tay???

monacocoffee
09-06-2023, 11:10 AM
cảm ơn đã hướng dẫn cách diệt virus
setup quán cafe (http://monacocoffee.com.vn/setup-quan-cafe)