Tạm biệt virus máy tính và phần mềm độc hại thân yêu

Các thủ thuật, mẹo vặt để sử dụng máy tính hiệu quả

Tạm biệt virus máy tính và phần mềm độc hại thân yêu

Gửi bàigửi bởi superthin vào ngày 13 Tháng 12 2007 12:04

Bạn ghé thăm chủ đề này là bạn đã tìm đến đúng địa chỉ giải quyết những thứ đau đầu liên quan đến virus máy tính, những phần mềm độc hại dạng trojan (ngựa thành Troy), worm (sâu), spyware (phần mềm gián điệp), malware (phần mềm độc hại nói chung), rootkit (phần mềm có tính che dấu, ẩn, ngầm), keylogger (phần mềm ghi thao tác gõ phím)... rồi đó. Sau khi đọc bài này, Khoan Cắt Bê Tông dám nói (nói khe khẽ thôi) với bạn rằng từ nay việc làm chủ máy tính của bạn trước virus và các phần mềm độc hại chỉ là chuyện nhỏ như con thỏ mà thôi. Và chắc rằng máy bạn luôn chạy ở tốc độ khủng khiếp nhất so với máy của bạn bè, đồng nghiệp cùng cấu hình (trừ khi bạn cài những phần mềm quá khủng khiếp) vì nó không phải gánh thêm những phần mềm tìm và diệt virus luôn có xu hướng vít cổ máy làm nó chạy chậm như rùa bò, trên máy bạn không cần có bất kỳ phần mềm diệt virus nào mà vẫn an toàn, ngủ ngon, ngủ khỏe.

1) Những nguyên tắc chung nhất để phòng virus chui vào máy

Phòng bệnh luôn là điều nên làm và quan trọng hơn chữa bệnh. Thực hiện công tác phòng thủ tốt cho máy tính của bạn sẽ giảm thiểu khả năng những phần mềm gây nguy hại máy, virus chui vào máy bạn. Những điều sau là luôn nhớ:

- Tắt chức năng Autorun của Windows: hãy vào Start -> Run -> gõ gpedit.msc và phím enter -> bung lên một cửa sổ. Quan sát bên trái, lần theo cây như sau: gốc Local Computer Policy -> nhánh lớn User Configuaration -> Administrative Templates -> System -> Nhìn qua bên phải sẽ thấy Turn off Autoplay -> chuột phải vào nó -> Properties -> ở gờ Setting -> chọn vào Enable -> ở mục Turn off Autoplay on: chọn trong menu xổ xuống giá trị All drives và bấm nút OK bên dưới. Xem minh hoạ

- Không bao giờ sử dụng đĩa có ký hiệu LHT mua ngoài tiệm bán đĩa CD. Vì sao như vậy? Những đĩa này tải những phần mềm có bản quyền và vi phạm nặng luật bản quyền, luật sở hữu trí tuệ. Những file mà bạn thấy, khi đọc hướng dẫn bảo bạn nhấp đúp chuột cho phép bạn lấy số đăng ký dạng file keygen.exe, file giúp bẻ khóa (cờ rắc ấy),... đích thị là những "món quà" đáng giá đối với bạn. Chúng chứa đầy những virus, phần mềm gián điệp, keylogger,... Bạn nói rằng "Tôi quét virus trước khi dùng rồi, không thấy gì cả". Bạn đã sai! Bạn dùng chương trình quét virus tốt nhất vẫn không tìm ra virus, đó là vì nếu bạn mua đĩa CD của những phần mềm mới nhất, những file tạo số đăng ký cũng nhúng virus, mã độc hại,... phiên bản mới nhất, mới đến độ các phần mềm phòng chống và diệt virus, mã độc không thể nhận diện được. Hậu quả của việc bất cẩn này là khôn lường.

Bạn nên / tự buộc mình sử dụng phần mềm có bản quyền. Nếu chưa đủ tiền mua, hãy tìm đến các phần mềm dạng trial software (dùng thử), freeware (miễn phí) hoặc open source (nguồn mở) - ngày nay, những phần mềm này cũng rất tốt, đáp ứng hầu hết nhu cầu sử dụng của bạn. Thử ghé đây: http://www.opensourcewindows.org có đủ phần mềm cho bạn dùng.

Sau khi tải phần mềm về rồi, để chắc chắn bạn sẽ không chạy nhầm phần mềm độc hại, bạn nên ghé: http://www.kaspersky.com/scanforvirus hoặc http://www.virustotal.com để upload lên file bạn tải về nếu dung lượng nó nhỏ chừng 5MB trở lại; hoặc nếu là file được nén, hãy dùng phần mềm giải nén nó ra, tìm trong thư mục nó file .exe mà bạn sẽ chạy để cài đặt, hoặc file .exe hay .dll mà bạn thấy nghi ngờ. Uplaod lên mạng những file này để kiểm tra xem nó có nguy hiểm? Nếu thấy từ 3 phần mềm diệt virus phát hiện ra => BẠN KHÔNG ĐƯỢC CÀI VÀO MÁY.

- Không download những phần mềm chùa, phần mềm lậu, phần mềm bất hợp pháp từ những trang web chia sẻ file dạng bittorent, torrnet hoặc những forum phổ biến phần mềm lậu, và kể cả phần mềm không lậu. Vì sao? Câu trả lời: có một số kẻ thể hiện sự ác ý bằng cách nhúng virus, sâu, mã độc hại,... vào phần mềm và rồi upload lên làm ra vẻ tốt bụng chia sẻ với mọi người. Lần này bạn cũng không quét ra con virus nào luôn. Khi cài vào dùng, mật khẩu, tài khoản email, web, chat,... dần dần rơi vào tay kẻ khác mà bạn không có cách chi chống đỡ. Lúc này thì thiếu điều...đập đầu xuống đất.

Kể cả những phần mềm có đường link download được giới thiệu trên các tờ báo nổi tiếng Việt Nam vẫn chứa virus, bạn nên nhớ điều này nhé. Vậy thì, nếu bạn nghe ai đó, bạn đọc báo, tình cờ biết được phần mềm nào đó,... có những công dụng, tính năng bạn đang cần, bạn hãy dùng Google tìm đến trang web chính của nhà sản xuất phần mềm đó để tải về cho an toàn. Hoặc nếu không tìm ra trang chủ công ty sản xuất phần mềm đó thì bạn hãy ghé một trong các trang web sau để tìm và tải: http://www.download.com ; http://www.simtel.net ; http://www.hotfiles.com ; http://www.tucows.com ; http://www.planetmirror.com ; http://www.pcworld.com đây là những trang nổi tiếng về độ tin cậy trên thế giới, các phần mềm được kiểm tra kỹ trước khi cho người dùng tải về.

Để an toàn hơn nữa, bạn cũng xem qua chuỗi mã hóa MD5 để chắc rằng file phần mềm mình tải về là nguyên gốc.

- Với những file tải về dạng ZIP, RAR, GZIP, 7-ZIP, CAB, dạng .EXE tự giải nén,... thì bạn phải dùng các phần mềm dạng giải nén giải nén ra một thư mục và điểm mặt các file dạng thực thi .exe, .msi, .bat, .com trong đó để chắc rằng chúng đáng tin cậy trước khi double click vào nó. Không được chạy nó ngay trong cửa sổ của trình nén / giải nén file. (**)

- Bật tường lửa trước khi cài một phần mềm mới tải về và khi vào mạng để chắc rằng những kết nối ra bên ngoài (nếu có) xuất phát từ phần mềm đấy là trong tầm tay kiểm soát.

- Không được nhấp đúp chuột vào những file gửi đính kèm theo email mà phải download về máy, giải nén (nếu cần theo trường hợp ** kể trên ) và xem xét kỹ trước khi mở file ra. Đặc biệt, bạn cần cảnh giác với các file mà trong tên file, trong phần mở rộng có những cụm như: eml, htm, html, bat, vbs, js, xml, dat, exe, msi, com, msc, cmd

- Nếu máy tính của bạn có nối mạng LAN (hoặc WAN) hoặc đơn giản là bạn kết nối trực tiếp ra Internet thì khi chia sẻ Shared thư mục nào đó bạn cần share với quyền hạn chế (không cho sửa / ghi file) và tạo một user khác trên máy bạn đặt mật khẩu đàng hoàng cho người khác kết nối. Việc này rất hiệu quả giúp ngăn chặn nhiều con sâu (loại hay bò lung tung lây lan qua mạng mà không cần bạn phải nhờ vào bạn thực hiện hành động gì như chạy file, cài phần mềm,...).

- Tuyệt đối không sử dụng trình duyệt Internet Explorer phiên bản 6.0 trở về trước. Hạn chế sử dụng Internet Explorer 7.0 vì nó vẫn chưa thực an toàn.

-Không bao giờ nhấp đúp chuột (double click) chuột (trái) vào tên các ổ đĩa kể cả ổ cứng, ổ mềm, ổ cd, đĩa USB,... để những virus thuộc họ Autorun không thể kích hoạt. Khi bỏ đĩa CD mới mua hoặc gắn USB vào máy, bạn cần đè giữ phím Shift trước đó và kéo dài đến 20 giây sau khi bỏ đĩa để virus dạng tự động chạy Autorun không thể nhảy vào máy.

Cũng không nhấp đúp chuột (double click) vào những thư mục có trên đĩa khi cần mở ra để tìm file vì có những virus là những file nhưng biểu tượng của nó màu vàng giống hệt một thư mục, đặt tên na ná => bạn bị lừa, nhấp kép chuột vào nó chạy và lây ngay khắp máy. Vậy thì làm sao để mở được các thư mục ra để tìm đến file. Cách làm:

Cách 1: : dùng Total Commander thay thế cho Windows Explorer

Cách 2: : luôn duyệt thư mục ở cánh trái cửa sổ, lúc này những virus giả mạo thư mục nằm ở bên phải màu vàng vàng, nó không phải là thư mục mà là tập tin file, nên ở bên cánh trái sẽ không xuất hiện tên nó, vì vậy, bạn làm sao có thể nhầm được khi mà bạn đi dọc bên trái không hề có nó. Tìm cho đến thư mục chứa file rồi thì bạn mới nhấp đúp chuột vào đúng file cần mở. Xem hình:

Hình ảnh
Theo hình trên, nếu cái nào màu vàng vàng có xuất hiện bên phần phải, nhưng không có trong phần cây phân cấp bên trái => đích thị virus => bạn chuột phải vào nó xóa ngay (cẩn thận, chuột phải và bấm phím del chứ nhầm ra chuột trái và nhấp kép thì... tiêu đời đó).

- Cuối cùng, không ghé vào những trang web đồi trụy chứa ảnh XXX, phim XXX, truyện XXX,... hoặc những trang chuyên bàn luận / chia sẻ phần mềm bất hợp pháp. Nếu bạn buộc phải thực thi nhiệm vụ do cơ quan nhà nước có thẩm quyền giao có dính đến việc truy cập vào những trang web độc hại, đồi trụy thì cũng nên bảo vệ mình ở mức tối đa.

2) Biện pháp đối phó một khi máy đã nhiễm virus, phần mềm độc hại,...

Nếu bạn đã làm tốt công tác phòng thủ / phòng ngừa cho máy tính bạn theo như chỉ dẫn ở phần trên mà một ngày nào đó bạn bỗng thấy máy có những biểu hiện lạ, thậm chí nhận ra ngay rằng nó nhiễm virus, sâu,... hoặc bạn bị mất mật khẩu thì lúc này bạn cần phải ra tay truy tìm và diệt virus.

Quan điểm của Khoan Cắt Bê Tông là cần phải hiểu cái gì đang xảy ra đối với máy tính, có một số nhận diện về virus, về sâu, về phần mềm độc hại,... trước khi tìm công cụ / phần mềm để tóm cổ / tống khứ chúng khỏi máy.

Bạn thử bấm tổ hợp phím Ctrl + Alt + Del xem, nếu nó không hiện lên cửa sổ Task Manager thì đích thị máy đã nhiễm virus. Thử mở một thư mục bất kỳ, vào menu Tool -> Folder Options xem, nếu không thấy mục này => máy cũng đã nhiễm virus rồi.

Các biện pháp cần tiến hành

a. Xem thử có file nào khác lạ nằm trên máy?: hãy mở một thư mục bất kỳ trên máy. Nhìn lên dòng menu của nó và chọn Tools => Folder Options:

Hình ảnh

Chọn tiếp tab (gờ) View để xem các mục cần chỉnh.

Hình ảnh
Hình trên là để mặc định, bạn cần chọn vào mục Show hidden files and folders

Các mục bạn cần quan tâm:

- Show hidden files and folders: hãy bấm vào dấu tròn đứng trước để chọn, thay cho mặc định là mục trên nó.
- Hide extensions for known file types: bỏ chọn mục này, tức không còn dấu V ở đó.
- Hide protected operating system files (Recommended): bỏ chọn mục này.

Hình ảnh
Hình này là chưa bỏ chọn 2 mục. Bạn cần phải click chuột để bỏ chọn

Xong thì luôn luôn là bấm OK rồi, khỏi phải nhắc.

Sau khi thực hiện hành động trên, bạn sẽ thấy xuất hiện trên máy những file hơi mờ mờ, và có vẻ lạ đối với bạn. Một số trong đó là file của hệ điều hành Windows, những file này bạn không được xóa vì có thể làm hỏng Windows hoặc cố xóa thì Windows nó báo không thể xóa. Liệt kê một vài file bạn có thể vô tư xóa và một số file bạn không thể xóa:

Danh sách các file không được xóa / không thể xóa:

--- bắt đầu danh sách ---
Những file này nằm trong thư mục C: (hoặc ổ đĩa khác nếu khi cài máy bạn không cài vào C:)
boot.ini
NTDETECT.COM (viết hoa nhé)
ntldr
pagefile.sys
thư mục System Volume Information
thư mục RECYCLER
và những thư mục khác trên ổ (hoặc ổ đĩa khác nếu khi cài máy bạn không cài vào C:)
--- kết thúc danh sách ---
-------
Danh sách các file có thể xóa - những file này là file vô dụng và / hoặc virus
--- bắt đầu danh sách ---
Ở tất cả thư mục nào trên máy khi dùng lệnh search tìm thấy thì cứ xóa, các file nguy hiểm như: nhớ là bạn phải gõ thật chính xác tên file, phân biệt chữ hoa với chữ thường để tránh xóa nhầm file của hệ điều hành - virus đôi khi tạo file tên na ná.
!readme.exe
6116.exe
ad1.exe
antivirus.exe
arona.exe
autorun.inf
hsr.dll
kavo.exe
kavo0.dll
logon.bat
LYLoader.exe
New Folder.exe
ntdelect.com
RavMonE.exe
serdst.exe
Systems.exe
TxHMoU.exe
Còn hàng trăm file khác nhau, nếu bạn nghi ngờ file nào, thử ghé vào đây: http://www.softwaretipsandtricks.com/dangerous_files/ gõ tên file vào để tìm xem mức độ nguy hiểm của file đó và liệu xóa nó đi thì có nguy cơ xóa nhầm gây hỏng Windows / phần mềm khác? Cũng nên ghé qua http://www.file.net để tra thử file bạn đang muốn khám phá xuất phát từ đâu? Có độc hại hay không
--- kết thúc danh sách ---

Hỏi: Tôi không thể vào menu Tool -> Folder Option -> View như hướng dẫn

Đáp: Sau khi bạn diệt virus xong thì làm theo bài sau: viewtopic.php?f=3&t=818&p=1010#p1010

Hỏi: Tôi đã vào được tab view rồi như không tài nào bật được mục Show hidden files and folders trong ấy?

Đáp: Bạn tải file này về, nhấp đúp chuột vào nó, trả lời YES là xong. Nếu bạn click link nó không cho tải mà hiện nội dung lên màn hình, bạn chọn hết copy vào notepad rồi save lại với tên "abc.reg" (có dấu ngoặc kép bao quanh nhé), hoặc click chuột phải vào đây , chọn Save target as.

Bạn xóa những tập tin nghi ngờ xong. Thì làm tiếp công đoạn sau:

b. Click chuột phải vào My Computer để xem thử đã tắt chức năng tự động phục hồi của Windows đi chưa? Chức năng này nên được tắt thì các phần mềm diệt virus mới có thể chạy và diệt sạch được virus.

Click phải My Computer -> Properties -> chọn gờ System Restore:

Hình ảnh

Hình ảnh

Dĩ nhiên là luôn bấm OK nhé. Khởi động lại máy (dùng chức năng Start -> Turn Off Computer -> Restart ấy) rồi qua bước sau:

c. Tìm xem liệu virus có nằm trong danh sách tự động khởi động cùng Windows?: theo tuần tự như sau:

Hoặc gõ phím cửa sổ + R hoặc vào Start -> Run gõ msconfig để hiện lên một cửa sổ:

Hình ảnh

Nhớ gõ phím Enter để thi hành lệnh, và chọn Gờ Startup như hình dưới:

Hình ảnh

Tìm trong danh sách, bạn thấy cái nào nghi ngờ - tức nó không liên quan gì đến những phần mềm bạn biết đang có trên máy của bạn, nhất là những thứ mà có cái tên trùng với file trong danh sách đen ở bước trên ta đã xóa đi ấy, thì loại bỏ file đó đi bằng cách chọn bỏ dấu V ở ô vuông ở các dòng. Xong thì OK và khởi động lại máy ngay. Khi máy khởi động lại, có một cửa sổ bung lên, bạn chọn V vào ô vuông và OK để lần sau sử dụng máy nó không "chào" bạn nữa.

Sau khi khởi động máy xong thì ta bắt đầu tải các phần mềm sau về trị virus:

d. Tải các phần mềm dọn dẹp máy, phần mềm diệt virus về, diệt xong thì gỡ bỏ để khỏi nặng máy.

- CCleaner : dọn dẹp hết file rác rến, file tạm, file tiềm ẩn virus trên máy.

- Ad-Aware 2007 Free : diệt phần mềm dạng quảng cáo, độc hại vớ vẩn.

- Free antivirus - avast! 4 Home Edition : phần mềm diệt virus miễn phí khá tốt.

- BKAV của BKIS : diệt virus nội rất hiệu quả nhưng hay gây xung đột trong máy. Khi cài xong, nhớ khởi động lại máy rồi mới tiến hành quét & diệt virus. Diệt xong bạn cần phải gỡ bỏ ngay để tránh nó xung đột với các phần mềm khác. BKIS thừa nhận có sự xung đột nhưng chưa giải quyết được (ở file bkavhook.dll).

- Avira AntiVir PersonalEdition Classic for Windows : diệt virus ngoại, virus lang thang trên mạng. Nó có "nhạc" rất vui tai khi tìm được virus hay thực hiện xong một tác vụ.

Những phần mềm trên là miễn phí 100% và hiệu quả cao hàng TOP - Khoan Cắt Bê Tông đã dùng thử và đánh giá giúp bạn rồi, yên tâm mà dùng nhé.

e. Nếu bạn "lười" hoặc vì lý do gì đó không muốn cài đặt phần mềm diệt virus, hãy thử danh sách sau đây để quét virus trực tuyến bằng trình duyệt web luôn, không cài phần mềm chi ráo trọi.

Scan Your Computer With the F-Secure Online Virus Scanner

Kaspersky Online Virus Scanner

Jotti's malware scan 2.99

BitDefender Scan Online (chỉ dùng được với trình duyệt IE)

Cám ơn bạn đã xem chủ đề diệt virus nguy hiểm này. Nếu bạn thấy nó có ích, hãy giới thiệu đến bạn bè nhé, Khoan Cắt Bê Tông rất vui về điều đó. Nếu có thắc mắc, gửi email cho nhomkcbt [at] gmail [dot] com nhé. Xin cám ơn!

----------------------------
Cuối cùng, danh sách một số bài viết tại diễn đàn này bạn nên xem qua:

Diệt virus lây qua USB và Yahoo! Messenger

Mục Folder Options biến mất, làm sao cho nó xuất hiện trở lại?

Khắc phục không thể double click mở ổ đĩa khi nhiễm virus

5 bước diệt virus bằng tay

Phòng chống, diệt virus máy tính bằng tay

Top 20 phần mềm đáng để download nhất ( xem phần Các phần mềm bảo mật )

Quét virus online miễn phí

Sử dụng phần mềm để hỗ trợ việc tìm diệt file autorun.inf

Công cụ loại bỏ phần mềm nguy hiểm

McAfee Rootkit Detective: Giúp bạn tìm và diệt các loại rootkit

Phần mềm diệt virus, mã độc hại miễn phí, hiệu quả

15 phần mềm bảo mật miễn phí được đánh giá cao nhất

Tiêu diệt phần mềm độc hại với SuperAntiSpyware

Người hùng diệt spyware đã trở lại: Ad-Aware 2007

Những phần mềm diệt virus hiệu quả nhất

Phát hiện nhanh keylogger với SnoopFree Privacy Shield

Diệt virus máy tính như thế nào?
SuperThin.
Hình đại diện của thành viên
superthin
Nhóm KCBT
 
Bài viết: 2120
Ngày tham gia: 11 Tháng 1 2006 12:01
Đến từ: TPHCM

Hỏi đáp một số tình huống đụng độ với virus

Gửi bàigửi bởi superthin vào ngày 14 Tháng 12 2007 15:52

Hỏi: Tôi không thể tiến hành bất cứ việc gì như đã kể trên vì cứ xóa file nào thì nó lại xuất hiện ngay.

Đáp: Bạn cần khởi động máy trong chế độ Safe Mode, tức bật máy lên, đợi vài giây ấn phím F8 và chọn Safe Mode. Và điều quan trọng, máy tính đang nối mạng bạn cần phải ngắt mạng và tắt hết những thư mục đang được Shared.

Hỏi: Sau khi diệt xong virus tôi không thể nào phục hồi được những thiết lập của Windows như trước khi virus bị nhiễm, vì vậy, việc sử dụng máy rất bất tiện. Làm gì đây?

Đáp: Bạn xem bài này trước khi có quyết định cài đặt lại máy nhé. Cũng xem thêm Phục hồi những chức năng bị phá trong Windows và lấy file về tại đây nếu trên bài viết gốc không còn cho tải về.

Hỏi: Tôi nghi ngờ virus nó chạy trong bộ nhớ nên nó phát hiện ra những hành động tôi định tiến hành để trục xuất nó ra khỏi máy bằng cách: khóa Ctrl + Alt + Del, tắt Folder Options, khởi động lại máy khi chạy một phần mềm quét virus,... giờ thì làm thế nào để có thể thực hiện được các việc như đã kể ở bài hướng dẫn bên trên?

Đáp: Vỏ quít dầy, có móng tay nhọn. Bạn hãy làm như sau: tải Process Explorer về chạy để xem các tiến trình đang chạy để xem thử xem liệu có con virus nào nằm trong bộ nhớ hay không. Nếu thấy nó thì bạn hãy chuột phải vào dòng tên file của nó và chọn Kill Process hoặc bấm phím Delete cho nhanh.

Hỏi: Khi tôi chạy cái Process Explorer đó hoặc một số chương trình khác virus đã làm khởi động lại máy, hoặc đóng sầm cửa sổ chương trình đó lại, nhất là những chương trình diệt virus, các lệnh chạy trong DOS, thậm chí cả những chương trình diệt virus danh tiếng nhất. Làm gì lúc này?

Đáp: Chúng ta vẫn chưa phải đầu hàng trước virus đâu. Lúc này bạn phải có kiến thức về hệ điều hành DOS để dùng đĩa CD khởi động vào DOS thực nhằm tìm ra file virus và xoá. Nếu cách đó là quá khó, bạn có thể tháo ổ đĩa cứng ở máy của bạn gắn qua máy khác của bạn bè / cơ quan, những máy mà sạch virus và có phần mềm diệt virus tốt để tiến hành quét virus, truy tìm và diệt.

Nếu bạn thuộc hàng hơi "cao thủ võ lâm" một chút thì hãy sử dụng những phần mềm cho phép nạp file dạng Binary lên dạng Hexa và tiến hành sửa đổi để tiêu đề thành tên lạ khác nhằm đánh lừa virus - lúc này virus thay vì nhận ra cái Process Explorer đang chạy chẳng hạn, bạn đã đổi tên thành My game to fun hay gì đó do bạn tự nghĩ mà đừng có những cụm từ liên quan đến virus, anti-virus, tên các phần mềm diệt virus nổi tiếng để virus không phát hiện ra bạn đang lừa nó. Phần mềm dạng cho phép sửa file kiểu ấy: Free Hex Editor, bed, Cygnus Hex Editor,...
SuperThin.
Hình đại diện của thành viên
superthin
Nhóm KCBT
 
Bài viết: 2120
Ngày tham gia: 11 Tháng 1 2006 12:01
Đến từ: TPHCM

Phần mềm diệt virus

Gửi bàigửi bởi superthin vào ngày 02 Tháng 1 2008 21:52

Bài viết này tổng hợp thông tin tổng quan về các hãng, các giải pháp phòng chống virus/malware có tiếng và hiện được người tiêu dùng tại Việt Nam quan tâm.

Trend Micro

Trend Micro hiện có trụ sở chính đặt tại Tokyo (Nhật Bản). Công ty đã nghiên cứu và xây dựng một chiến lược anti-virus (AV) toàn diện cho hệ thống mạng máy tính với tên Enterprise Protection Strategy (EPS). EPS liên tục được cập nhật và đã có thế hệ thứ 3. EPS III gồm 4 giai đoạn - 1: Phòng vệ trên các lỗ hổng, điểm yếu của hệ thống; 2: Phòng và chống virus bùng nổ trong hệ thống; 3: Quét và diệt virus đã lây nhiễm trong hệ thống; 4: Làm sạch rác, vết do virus để lại trong hệ thống, khôi phục hệ thống.

Cũng như các hãng chỉ chuyên về giải pháp AV, Trend Micro có hạn chế là không có các giải pháp, bảo mật khác nên việc mở rộng, tích hợp sẽ khó khăn, bị động hơn. Nhưng những hãng chỉ chuyên một phạm vi hẹp lại có thế mạnh trong việc tập trung đầu tư nghiên cứu phát triển sản phẩm (SP) chuyên sâu.

Theo đánh giá của IDC: trong 4 năm (2002 - 2005), Trend Micro luôn dẫn đầu thị trường SP AV cho hệ thống mạng máy tính, trong các lĩnh vực bảo vệ: Internet Gateway, Mail Server, File Server. Theo dự đoán của IDC trong vòng 4, 5 năm tới Trend Micro vẫn tiếp tục dẫn đầu thế giới về lĩnh vực này.

Trend Micro sớm vào Việt Nam (từ năm 2001) và kết hợp với nhà phân phối, đại lý xúc tiến thương mại cho mảng doanh nghiệp, cơ quan, tổ chức. Trend Micro ít xúc tiến ở mảng người dùng độc lập, vì vậy không được người dùng độc lập (home/home office) biết đến nhiều.

Trend Micro phát triển và xây dựng SP tuân theo chiến lược EPS, với đầy đủ SP, dịch vụ theo các giai đoạn của EPS. Có dòng SP dành cho: Home/Home office; Small & Medium Business (doanh nghiệp nhỏ và vừa); Enterprise Business (doanh nghiệp cỡ lớn).

SP cho Small & Medium Business là hệ thống phần mềm, thiết bị chuyên dụng riêng bảo vệ cho các máy trạm, máy chủ, máy chủ email, cổng Internet (Internet gateway). Chúng tách bạch với dòng dành cho Enterprise Business. Việc tách bạch này thể hiện trong SP, giá và các trang thiết bị đòi hỏi khi triển khai vận hành; trong cả quản trị, quản lý. Dòng cho Small & Medium Business đòi hỏi chi phí ít hơn và quản lý đơn giản hơn so với dòng Enterprise Business.

Dòng SP cho Enterprise Business cũng rất phong phú với các SP phần mềm, thiết bị chuyên dụng bảo vệ cho các máy trạm, máy chủ, máy chủ email, Internet gateway. Trend Micro còn có thiết bị chuyên dụng: chống các sâu mạng, giúp quản lý duy trì chính sách AV.

Thị trường anti-virus/malware tại Việt Nam hiện nay có sự tham gia của khá nhiều hãng lớn trên thế giới và cũng có cả các phần mềm của Việt Nam. Sự phong phú này giúp tăng thêm tính cạnh tranh, thêm nhiều lựa chọn cho người sử dụng, nhưng cũng tạo ra những băn khoăn, cân nhắc nhiều hơn khi lựa chọn giải pháp, SP.


Hệ thống quản trị của Trend Micro khá đầy đủ, ngoài hệ thống quản lý các SP riêng lẻ còn có hệ thống quản trị tập trung, cập nhật tập trung (có thể phân cấp quản trị) toàn bộ hệ thống AV.

Kỹ thuật AV của Trend Micro cũng là so mẫu (như phần lớn các hãng được đề cập trong bài này), cập nhật tự động. Trong các phiên bản mới, SP của Trend Micro có hỗ trợ rất nhiều phương thức cập nhật, giúp lựa chọn áp dụng trong các mạng với nhiều kiểu đường kết nối để vừa đảm bảo hệ thống AV được cập nhật, vừa ảnh hưởng ít đến tốc độ đường truyền của mạng và hoạt động chung của hệ thống.

Bitdefender

Theo một đánh giá của tạp chí PC World (Mỹ) trong tháng 3/ 2006: Bitdefender nằm trong danh sách các SP bán chạy nhất. Tại Việt Nam Bitdefender cũng được biết đến nhiều trong một, hai năm gần đây, đặc biệt là các phần mềm AV cho các máy tính đơn lẻ, độc lập. Kỹ thuật AV/malware của Bitdefender cũng dựa vào việc so mẫu.

Các dòng SP hiện có: dành cho gia đình (Home/Home office); doanh nghiệp nhỏ (Small Business); doanh nghiệp (Enterprise); nhà cung cấp dịch vụ (Service Providers), hãng chỉ có phần mềm bảo vệ cho hệ thống email.

Dòng Small Business có các SP: AV cho máy trạm, máy chủ; AV cho mail server; còn tại Internet gateway thì chỉ có phần mềm chạy kết hợp với Microsoft ISA để quét virus (không có SP chạy độc lập, hoặc tương thích với các loại proxy khác).

SP dành cho Enterprise của Bitdefender không khác nhiều so với dòng SP dành cho Small Business. Các SP, bộ SP vẫn là một. Đây là sự hạn chế, không đáp ứng được nếu sử dụng giải pháp của Bitdefender bảo vệ cho các mạng có quy mô lớn, phức tạp, có yêu cầu quản lý tập trung, phân cấp, và có nhu cầu mở rộng cả về quy mô theo chiều rộng và nâng cao hệ thống AV theo chiều sâu. Tại Việt Nam, các nhà phân phối, đại lý của Bitdefender thường tập trung cho mảng Home user và Small Business.

Công ty Misoft là nhà phân phối các SP và dịch vụ liên quan đến Trend Micro từ năm 2002. Các dịch vụ của Misoft bao gồm tư vấn thiết lập hệ thống AV, cài đặt lại server của hệ thống AV của Trend Micro, thiết lập chính sách AV cho khách hàng, đưa ra cảnh báo và biện pháp khẩn cấp để ngăn chặn virus trong hệ thống, tư vấn kế hoạch phát triển, mở rộng cho hệ thống AV. Trend Micro cũng cung cấp bản diệt virus miễn phí cho người dùng tại địa chỉ http://www.trendmicro.com.

Công ty VIAMI là nhà phân phối các SP của Bitdefender (tham khảo http://www.bitdefender.com.vn) từ tháng 12/2005 với nhiều dòng dành cho người dùng gia đình (Home user) và doanh nghiệp (Enterprise). Các dòng thuộc Home user gồm Bitdefender Antivirus v10, Bitdefender Antivirus Plus v10, Bitdefender Internet Security v10, Bitdefender Mobile Security (phiên bản mới của các dòng SP này ra mắt vào cuối tháng 9/2007). Các SP Enterprise bao gồm các loại AV cho các máy trạm, các server Windows và Linux cho các dịch vụ lưu trữ file, mail server, gateway, sharepoint...

Ông Lê Ngọc Quang, giám đốc VIAMI cho biết công ty đã đàm phán với hãng để cung cấp cho Việt Nam giá đặc biệt chỉ bằng 30% giá chính thức cho các SP Home user và giảm đến 30% cho các SP Enterprise. VIAMI cung cấp các dịch vụ hỗ trợ khách hàng miễn phí qua website, email và điện thoại. Hiện VIAMI đang phối hợp với website http://www.vtv.vn cung cấp dịch vụ quét virus miễn phí. Hiện nay, số người sử dụng Bitdefender có bản quyền ở Việt Nam do VIAMI phát hành xấp xỉ 200.000. Ngoài ra, Bitdefender cũng cung cấp miễn phí bản Bitdefender 10 Free Edition. Người dùng có thể tải về tại địa chỉ http://bitdefender.com.vn.


Hệ thống quản trị của các SP có giao diện quản trị web riêng cho từng SP, không có hệ thống quản trị tập trung toàn bộ hệ thống AV. Đối với các hệ thống mạng vừa và nhỏ (Small Business) thì hệ thống quản trị có thể đáp ứng được. Còn đối với các hệ thống mạng lớn, quy trình, chính sách quản trị đòi hỏi cao hơn, phức tạp, phân cấp, chuyên sâu cao thì e rằng khó có thể đáp ứng được.

Nhìn chung hệ thống SP, chủng loại SP của Bitdefender còn ít, có thể phù hợp với đối tượng người dùng độc lập hoặc mạng quy mô vừa và nhỏ.

Sophos

Sophos mới tham gia thị trường phòng chống virus/malware tại VN. Nhưng trên thế giới, đặc biệt tại châu Âu, Sophos khá nổi tiếng. Thành lập năm 1985, hãng này có hai trụ sở chính tại Massachusetts, Mỹ và Abingdon, Anh. Khác với các hãng khác, Sophos không có dòng SP dành cho home user (người dùng độc lập, đơn lẻ) mà chỉ có SP cho Enterprise và Small business (DN nhỏ).

Đối với dòng SP cho Enterprise, Sophos có: SP quét virus bảo vệ các máy trạm, máy chủ; SP phòng chống virus, lọc spam cho email server (có cả PM và thiết bị chuyên dụng); thiết bị quét virus, lọc URL tại Internet gateway trên luồng WEB (không có PM). SP trong dòng này có giao diện WEB quản trị riêng, không có giao diện quản trị, cập nhật tập trung cho toàn bộ hệ thống phòng chống virus. Do đó, đối với các hệ thống mạng có quy mô lớn, nhu cầu quản lý cần tập trung, phân cấp thì Sophos không thể đáp ứng được.

Với dòng SP cho Small business, Sophos chỉ có: PM quét virus bảo vệ các máy trạm, máy chủ, máy chủ email Exchange.

Nhìn chung việc phân tách dòng SP của Sophos khá rõ ràng cả về mặt giải pháp, SP. Nhưng do quá ít chủng loại mà Sophos khó thỏa mãn nhiều quy mô mạng cũng như mục tiêu bảo vệ, phương thức quản trị khác nhau. Việc mở rộng về chiều sâu cũng như quy mô của hệ thống phòng chống virus do đó có thể sẽ gặp khó khăn khi ứng dụng.

Sophos nổi tiếng trong việc thu thập, phân tích và đưa ra nhanh các mẫu virus mới để giúp các chương trình phòng chống virus so sánh để nhận dạng virus/malware. Mạng lưới của Sophos Lab có mặt khắp nơi trên thế giới, hoạt động 24/7; các phòng lab này nghiên cứu, cập nhật liên tục các virus, trojan, spyware... mới và cập nhật tự động cho cơ sở dữ liệu về virus trên máy của khách hàng. Tại VN, số lượng các DN, cơ quan, tổ chức sử dụng giải pháp Sophos kể cả có bản quyền, dùng thử, không có bản quyền hợp pháp rất ít vì vậy chưa có điều kiện để kiểm chứng khả năng cập nhật, hỗ trợ kỹ thuật sau bán hàng tại VN. Nhà phân phối của Sophos tại VN là công ty Hồng Quang (http://www.sunshine-jsc.com).

Symantec

Hãng Symantec thành lập năm 1982, trụ sở tại California, Mỹ. Đây là một trong những hãng thành lập sớm, có nhiều kinh nghiệm trong lĩnh vực phòng chống virus/malware. Nhờ ra đời sớm, hãng này tạo được một hệ thống bán lẻ rộng, đặc biệt bắt tay được với khá nhiều hãng sản xuất máy tính..., từ đó có các SP mở rộng chức năng, có thể tích hợp và bảo vệ thiết bị đầu cuối. Tại VN không có con số thống kê chính thức, nhưng cũng dễ dàng nhận thấy PM phòng chống virus/malware cho các máy trạm là Norton Antivirus của Symantec được dùng nhiều nhất (nhưng chủ yếu không có bản quyền hợp pháp). Số lượng DN, cơ quan, tổ chức sử dụng các giải pháp phòng chống virus đầy đủ, toàn diện của Symantec tại VN không nhiều.

Toàn bộ hệ thống SP của Symantec đều có thể đặt lịch cập nhật tự động. Symantec có các dòng SP phòng chống virus/malware dành riêng cho người sử dụng độc lập và cho DN. Tuy nhiên, dòng SP dành cho DN vừa và nhỏ (dựa trên quy mô mạng, đầu tư, cách thức quản lý vận hành...) thì không tách bạch rõ với dòng SP dành cho DN lớn. Hai nhà phân phối của Symantec tại VN là FPT Distribution và Ingram Micro Asia Limited.

Hỏi: Công ty tôi có một hệ thống mạng máy chủ gồm máy chủ e-mail, web, cơ sở dữ liệu... cho các nhân viên truy cập Internet, vậy tôi cần trang bị những gì để bảo vệ hệ thống của mình?

Đáp: Thị trường hiện có rất nhiều giải pháp bảo mật, mỗi giải pháp tập trung vào bảo vệ một đối tượng cụ thể, ví dụ như: giải pháp tường lửa (firewall) dùng để kiểm soát các truy cập đến các tài nguyên, ngăn chặn các truy cập bất hợp pháp vào các tài nguyên cần bảo vệ; giải pháp quét virus trên các máy chủ, máy trạm và tại cổng kết nối với mạng bên ngoài mà điển hình là Internet; giải pháp phát hiện và ngăn chặn các kết nối trái phép vào các tài nguyên quan trọng khi chúng qua được tường lửa. Ngoài ra là các giải pháp mạng riêng ảo (VPN) mã hóa các dữ liệu trên đường truyền, kiểm soát truy cập web (Web Filtering, URL Filtering) giảm thiểu các nguy cơ mất an toàn cho các máy trạm khi truy cập web, ngăn chặn thư rác (Spam Mail), tường lửa cho ứng dụng web (Web Application Firewall)...
Mỗi SP bảo mật của mỗi nhà cung cấp có một thế mạnh riêng, nếu có điều kiện (kinh phí và con người để quản trị) thì công ty bạn có thể trang bị từng SP chuyên từng lĩnh vực cho hệ thống của mình là tốt nhất. Trong trường hợp kinh phí hạn hẹp công ty bạn cần trang bị tối thiểu 2 SP sau:

- Giải pháp an ninh tích hợp: ngày nay có nhiều SP tích hợp các tính năng: tường lửa (firewall), mạng riêng ảo (VPN), ngăn chặn xâm nhập (Intrusion Prevention - IPS), quét virus tại cổng kết nối mạng(anti-virus), kiểm soát truy cập web của các nhân viên (Web Filtering, URL Filtering)...

- Giải pháp phòng ngừa virus: ngoài SP an ninh tích hợp, bạn cần vẫn thêm SP phòng ngừa virus cho các máy chủ và các máy trạm


McAfee

McAfee chuyên cung cấp các giải pháp bảo mật như: phòng chống virus, chống spam, hệ thống phòng chống xâm nhập, chống mất mát dữ liêu, giải pháp tổng thể cho DN. Thành lập năm 1989, trụ sở chính tại California, Mỹ, McAfee có văn phòng đại diện tại 37 nước. Các dòng SP của McAfee khá phong phú, có cả PM và thiết bị chuyên dụng, phù hợp cho: Home/Home office; Small & Medium Business; Enterprise Business. McAfee có SP bảo vệ phòng chống virus tại các máy trạm, máy chủ, mail server và Internet gateway. Phần nào đó McAfee cũng là công ty cung cấp SP trong nhiều lĩnh vực bảo mật khác nhau giống như Symantec, do đó có lợi thế về mở rộng chức năng, tích hợp các SP bảo mật... đối với SP của mình.

McAfee có một giải pháp quản trị, cập nhật tập trung cho toàn bộ hệ thống phòng chống virus, có khả năng quản lý các chính sách, tạo báo cáo. McAfee cũng sử dụng kỹ thuật so mẫu để nhận dạng virus và hệ thống SP cũng cập nhật tự động theo định kỳ.

Dịch vụ sau bán hàng của McAfee được đánh giá khá cao trên thế giới. Còn tại VN, dù mới thâm nhập thị trường nhưng nhà phân phối của McAfee là công ty Misoft đã và đang xây dựng đội ngũ kỹ thuật có khả năng tư vấn, triển khai, hỗ trợ cho các hệ thống mạng quy mô lớn.

Kaspersky

Tên đầy đủ là Kaspersky Lab, thành lập năm 1997, trụ sở chính tại Moscow, Nga. SP của Kaspersky khá nổi tiếng ở châu Âu, và cũng đã được biết đến tại VN từ khá sớm. Kaspersky hiện có các dòng SP: Home & Home Office; Business Products.

Đối với dòng Business Products có các SP: phòng chống virus cho máy trạm, máy chủ; phòng chống virus cho mail server; tại Internet gateway có PM quét virus trên luồng HTTP/FTP chạy kết hợp với proxy, và PM quét virus trên luồng SMTP. Ưu điểm của hệ thống SP Kaspersky là quản trị, cập nhật tập trung toàn bộ hệ thống phòng chống virus, ngoài ra vẫn có các hệ thống quản trị độc lập của từng SP.

Chủng loại, hệ thống SP của Kaspersky khá gọn, ít nhưng tương đối đầy đủ. Kaspersky không có hệ thống SP, giải pháp cho các mạng cỡ nhỏ riêng, cỡ lớn riêng. Điều này ảnh hưởng nhiều đến chi phí đầu tư, chi phí vận hành, quản lý. Vì SP của hãng đối với mạng cỡ nhỏ thì quá phức tạp, tốn kém nhưng với mạng cỡ lớn thì có thể không đáp ứng được về chiều sâu, mở rộng, quản lý... mặc dù chi phí có tiết kiệm hơn.

Công ty Nam Trường Sơn, nhà phân phối SP Kaspersky tại Việt Nam đang có chương trình khuyến mãi ưu đãi giá cho các cơ quan nhà nước, tổ chức giáo dục. Ngoài ra, bạn đọc có thể sử dụng phiên bản cung cấp miễn phí cho người dùng tại http://www.kaspersky.com/trials.

Bkav

Khởi nguồn từ năm 1995 với chương trình diệt virus do sinh viên Nguyễn Tử Quảng viết và được phổ biến miễn phí. Năm 2001, trung tâm An Ninh Mạng Bkis ra đời, trụ sở tại tòa nhà Công Nghệ Cao, ĐH Bách Khoa Hà Nội. Đây cũng là nơi tiếp tục phát triển Bkav. Năm 2005 các phiên bản thương mại của Bkav được phát hành, đó là các phiên bản BkavPro (dành cho người dùng gia đình), BkavEnterprise và BkavGatawayScan (dành cho DN). Ngoài ra, phiên bản Bkav Home vẫn được cung cấp miễn phí tại http://www.bkav.com.vn/home/download

Bkav được rất nhiều cá nhân, cơ quan, tổ chức tại Việt Nam sử dụng, nhưng chủ yếu là phòng chống virus trên các máy trạm với bản quyền miễn phí. Đối với các phiên bản thương mại (có thu phí) mới chỉ có một vài cơ quan, DN nhà nước, một số trường đại học sử dụng. Chính sách bán hàng của Bkav theo hướng SP cộng dịch vụ. Dịch vụ hỗ trợ của Bkav rẻ hơn nhiều hãng khác.

Khả năng thu thập, phân tích và cập nhật các virus/malware mới vào bộ mẫu virus của Bkav đang ngày càng được cải thiện. Hiện nay, trung bình Bkav cập nhật phiên bản mới 3 lần/ngày. Tuy hiện tại Bkav chưa thành công về mặt thương mại nhưng phần nào nâng cao được giá trị thương hiệu nhờ những vụ việc cụ thể, giải quyết các virus/malware cụ thể. Bkav có lợi thế khi xử lý các virus chỉ xuất hiện ở VN.

Ý KIẾN NGƯỜI DÙNG

Bùi Anh Tuấn (nhân viên kinh doanh, công ty Thiết Bị Giáo Dục Hải Hà): Tôi đã dùng qua 3 loại phần mềm: Kaspersky (full), BKAV (free), Symantec (gồm Norton Antivirus và Symantec Client). Trong đó, Norton Antivirus có ảnh hưởng đến tốc độ máy do yêu cầu dung lượng bộ nhớ của ổ cứng lớn; Symantec và Kaspersky ảnh hưởng không đáng kể, riêng BKAV hoàn toàn không bị ảnh hưởng. Về khả năng loại trừ trojan, spyware thì các phần mềm ngoại tốt hơn (với điều kiện phải update thường xuyên), còn BKAV ở mức trung bình. Trong số này, chỉ riêng Kaspersky có hỗ trợ từ Outlook hay MS Outlook dưới dạng chặn spam nhưng không hiệu quả lắm. Tuy nhiên, đối với người mới dùng, BKAV vẫn thân thiện, dễ sử dụng hơn so với các phần mềm ngoại.

Phạm Phúc Hưng (biên tập viên báo điện tử): Tôi thấy Bit Defender (xem bài viết kỳ 1, TGVT seri B 10/2007) là một phần mềm diệt virus hiệu quả. Trên thực tế, khi sử dụng Bit phát hiện được khá nhiều loại virus, tuy không phải là tất cả.Tuy nhiên, một số virus có nguồn gốc từ VN thì PM này không diệt được, hoặc diệt không hết, khi đó tôi phải sử dụng kèm theo BKAV bản mới nhất để tiêu diệt.

Trần Đức (người dùng gia đình, ducdantri@yahoo.com): Mỗi loại phần mềm diệt virus đều có ưu điểm và nhược điểm. Trước đây tôi sử dụng Noton Antivirus nhưng do phần mềm đòi hỏi cấu hình cao nên tôi chuyển sang dùng McAfee. Ưu điểm của McAfee là chạy nhanh hơn một số phần mềm khác có tính năng tương tự. Ngoài ra, hệ thống tường lửa của McAfee luôn khiến tôi yên tâm.


Theo PCWorld VN
SuperThin.
Hình đại diện của thành viên
superthin
Nhóm KCBT
 
Bài viết: 2120
Ngày tham gia: 11 Tháng 1 2006 12:01
Đến từ: TPHCM

Làm thế nào chiến đấu virus khi các file bị ẩn

Gửi bàigửi bởi superthin vào ngày 06 Tháng 1 2008 08:56

Chuyện này sẽ không có gì khó khăn, cho dù virus có khôn ngoan làm ẩn các file và ẩn chức năng cho hiện file ẩn của Windows, ta cũng không hề bó tay. Đối với những người có nền tảng về hệ điều hành DOS tốt, chuyện này chẳng đáng bàn, việc thấy và xóa bỏ một file với vài dòng lệnh là cực kỳ đơn giản và hiệu quả. Nhưng với những người không rành về DOS thì có cách nào dễ hơn chăng? Câu trả lời là: Có đấy. Bắt đầu nhé.

Vào website: http://www.ghisler.com/download.htm

Mặt mũi trang như sau:

Hình ảnh

Bấm vào một link để tải về. Và double click vào file ta vừa tải về để chạy nhằm cài đặt. Khi chạy nó sẽ bung lên một cửa sổ, có các số 1, 2, 3, và bên dưới có đề nghị ta bấm, hãy bấm đúng số nó yêu cầu để vào. Sau khi vào được thì ta vào chỉnh đôi chút để có thể xem file ẩn:

Xem các hình minh họa các bước bên dưới:

Hình ảnh

Vào menu Configuaration -> Options -> Display -> chọn vào mục Show hidden files/system files... và nhớ bấm OK nhé (xem hình dưới)

Hình ảnh

Rồi, bây giờ bạn hãy bấm phím Alt + F1 hoặc Alt + F2 để chọn ổ đĩa và dùng phím Tab để di chuyển qua lại cửa sổ và Alt + F7 gõ vào tên file cần tìm, những file nào ẩn thì trong Total Commander ta sẽ thấy có dấu chấm than màu đỏ. (xem hình dưới)

Hình ảnh
SuperThin.
Hình đại diện của thành viên
superthin
Nhóm KCBT
 
Bài viết: 2120
Ngày tham gia: 11 Tháng 1 2006 12:01
Đến từ: TPHCM


Quay về Mẹo vặt sử dụng máy tính, phần mềm

Ai đang trực tuyến?

Đang xem chuyên mục này: Không có thành viên nào đang trực tuyến.0 khách.