1 ,Cách phòng :
Tuyệt đối không mở các ổ cứng, usb và thư mục bằng các nhắp đúp chuột. (Ý nghĩa tránh vô tình chạy file autorun.inf có chứa lệnh gọi chạy chương trình virus)
Khi lưu trữ dữ liệu trên usb nên nén lại bằng winrar để giảm khả năng virus lây lan và tạo file autorun.info cho usb
xem thêm cách tạo autorun tại https://vannamit.com/chuong-trinh-tao-autorun-nho-gon-cho-usb/
2. Nhận biết, tránh và diệt virus.
— Làm hiện các file virus và file liên quan.
Hãy vào menu Tools =>Folder Options rồi chọn tab View. Ở mục “Hidden Files and folders” bạn chọn mục “Show hidden files and folders”, và ở mục “Hide protected operating system files” bạn hãy bỏ dấu check rồi bấm OK.
–Nhận biết virus
– Máy bạn chạy chậm, màn hình sau khi khởi động có hiện tượng chuột cứ hiển thị đồng hồ cát.
– Chức năng Task Manager bị khóa
– Khi click vào 1 Folder thì máy xử lý chậm và folder đc mở trên 1 cửa sổ mới.
– Bạn vào Tool/Folder Option check bỏ check vào ô Hide Extentions for known types. Cái này có chức năng hiển thị đuôi của các tập tin. Sau khi Ok bạn quay lại và nhìn các Folder nó sẽ có đuôi .exe thêm phía sau. Như vậy chắc chắn bị rồi.
– Để chắc ăn hơn bạn gõ vào hộp thoại Run từ khóa msconfig sau đó ok, chọn tab startup và quan sát có chương trình khởi động nào có tên là Nacl ko/
== Tiến hành ( chú ý từng bước vì nếu sai thì virus sẽ lây ngược trở lại)
– Đầu tiên hãy dùng 1 bộ ghost sạch virus ghost lại máy hoặc có thể setup lại windows.
– Khởi động máy lần đầu sau khi ghost or setup win bạn ko nên mở bất kỳ 1 folder nào.( lưu ý ko nên truy cập vào các Ổ trong máy tính vì khi click vào sẽ làm lây lan virus )
– Vào internet down load 1 phần mềm diệt virus nào đó free như avira hoặc avg …
– Tắt chức năng Autoplay của windows : Run/gpedit.msc -> Administrator Templates/System/Turn of Autoplay ( chọn Enable + All Driver)
– Hoặc dùng Usb copy 1 phần mềm virus từ máy khác qua. chú ý copy ở máy nào an toàn nhé)
Cắm USB vào máy , do ta đã tắt tính năng Autoplay nên ko sợ sự lây lan virus từ USB qua nữa.
– Mở My computer, kick chọn nút cây Folder bên trái ( ko click trực tiếp lên ổ USB nhé), rồi sau đó kick chọn USB ở bên cây thư mục.
– Setup chương trình virus sau đó tiến hành quét toàn bộ ổ cứng.
Sau khi quét xong máy bạn sẽ hoàn toàn trống trơn. Đừng lo. Bởi vì cơ chế lây nhiễm của Virus này nó sẽ ẩn đi các folder sau đó tạo ra 1 file có tên trùng với tên Folder nhưng có đuôi là exe nữa. Việc làm hiển thị lên folder của của các bạn ko thể chọn tính năng hiện file ẩn của win đc. Vậy phải làm sao? chẳng lẽ ngồi nhìn bao nhiêu dữ liệu ra đi.
Đừng lo. Bạn làm tiếp bước sau là sẽ đưa máy của mình trở về trạng thái như lúc chưa từng hề dính Virus.
– Mở Run, gõ cmd , sau đó gõ tiếp câu lệnh sau trong Dos :
gõ D: (chuyển về ổ D)
ATTRIB -s -h /s /d : câu lệnh này có chức năng hiển thị toàn bộ các file ẩn của ổ D
gõ E: ( chuyển về ổ E)
gõ tiếp câu lệnh như trên ATT…..
nếu có các ổ khác thì các bạn gõ lệnh tương tự.
hoặc down phần mềm hiện cái folder tại đây
http://www.mediafire.com/?9729e8fbprr7xsu
=== Nâng cao : để xem xét kỹ hơn các bạn có thể dùng thêm HirentBoot để xem trước các Folder ẩn của mình.
Chú ý : việc diệt Virus, nếu bạn ko hiểu và chưa thông thạo về máy tính, về cơ chế hoạt động và các thành phần của máy tính thì không nên thực hành. Bài viết trên đây do mình sưu tầm và kinh nghiệm bản thân , các bạn ko nên học vẹt theo, chỉ khi nào bạn thực sự hiểu tất cả các bước thì hãy thực hiện. Tránh để xảy ra sự cố đáng tiếc. Nếu ko tự tin hãy nhờ ai đó giúp đỡ. Chúc vui vẻ !