[Question] Những cách đơn giản để kiểm tra máy có nhiễm virus hay kô. |
25/06/2007 00:06:46 (+0700) | #1 | 66674 |
|
Ghost Ship
Member
|
0 |
|
|
Joined: 21/03/2007 12:10:46
Messages: 467
Location: Đáy biển
Offline
|
|
Nếu là các loại Worm bình thường hiện nay thì bạn có thể phát hiện như sau:
1. Chuẩn bị một cái USB sạch (USB sạch là USB kô có dòng AutoPlay đậm trên đỉnh khi bạn click chuột phải vào USB)
2. Cắm USB vào máy rồi lại thoát ra.
3. Lại cắm USB vào máy
4. Click chuột phải vào USB. nếu Thấy có dòng AutoPlay đậm trên đỉnh thì kết luận máy đã nhiễm Worm.
Đó là dựa vào đặc tính lây qua USB của Worm để phát hiện. Còn nếu máy nối mạng thì có thể phát hiện bằng cách:
1. Tắt hết các ứng dụng
2. vào Run\cmd gõ lệnh netstat để kiểm tra các kết nối cua máy với bên ngoài. Nếu thấy có ESTABLISHED thì phải kiểm tra nguồn gốc IP đang kết nối. và Process nào đang chạy trên máy tạo kết nối đó.(cái này thì kô phù hợp với những người it kinh nghiệm ) ) Dựa vào kết quả kiểm tra để đưa ra kết luận máy có nhiêm worm, trojan,spyware hay kô.
Đó là phát hiện dựa vào đặc tình gửi thông tin tới chủ nhân của trojan, spyware và có cả worm nữa. Có con trojan nào có chức năng tự ngắt kết nôi với chủ nhận khi phát hiẹn cmd chạy kô nhỉ ?
Các cách trên đây kô thể phát hiện hết các loại virus nhưng với những loại thông thường thì mình nghĩ là khá hiệu quả. bác nào có cách nào khác thì chia sẻ đi ) |
|
|
|
|
[Question] Re: Những cách đơn giản để kiểm tra máy có nhiễm virus hay kô. |
28/06/2007 07:30:34 (+0700) | #2 | 67436 |
|
pl_hoangthu
Member
|
0 |
|
|
Joined: 26/06/2007 22:47:59
Messages: 6
Offline
|
|
hay lắm đó nhưng mình không biết mấy lệnh đó bạn kiếm ở đâu vậy chỉ mình với ) |
|
|
|