- 24/2/04
- 12,890
- 121
Khi bị dính virus thì máy tính trở nên chậm chạp, hiện tượng lỗi xảy ra liên tục, mở Task Manager lên thì thấy có nhiều tiến trình lạ đang chạy, sau đó Kill nó, nhưng cứ Kill xong là nó lại chạy lại, làm sao để biết tiến trình đó là gì, nơi nó nằm ở đâu và làm sao để diệt nó?
Một số virus chèn khoá vào registry để cho người dùng không thể chạy hoặc cài được chương trình diệt virus, vậy làm sao để ta có thể diệt nó mà không cần đến phần mềm diệt virus và có thể sửa lại registry cho đúng với thời điểm ban đầu, khi mà máy tính chưa bị nhiễm?
Một số tool nhỏ dưới đây có thể hữu ích cho những bạn nào đang trong trường hợp đó:
PC Hunter
Download: http://www.xuetr.com/download/PCHunter_free.zip
Đây là 1 phần mềm dùng để Kill các tiến trình lạ của virus, một phần mềm của Trung Quốc, chuyên để trị mấy phần mềm quảng cáo, phần mềm gián điệp... của Trung Quốc, chúng ta cũng biết rằng những phần mềm phá hoại xuất xứ từ Trung Quốc rất khó chịu, nhưng các tool dùng để trị mấy phần mềm đó cũng rất là hữu ích. Phần mềm này rất mạnh, nó có nhiều thẻ như:
*Process: theo dõi tất cả những tiến trình đang chạy trong windows, tương tự như Task Manager vậy, một số virus sau khi xâm nhập vào máy nạn nhân thì sẽ tiến hành chỉnh sửa registry để làm mờ đi Task Manager khiến người dùng không mở Task Mager để Kill nó được thì PC Hunter hoàn toàn rất cần thiết vào lúc này.
* Network: liệt kê tất cả những tiến trình đang kết nối internet và địa chỉ IP mà nó đang kết nối.
*Registry: cho phép người dùng chỉnh sửa registry phòng trường hợp virus nó ẩn đi chương trình chỉnh sửa registry trong windows.
*Files: tương tự như Windows Explorer, chương trình quản lý file.
*Startup Info: xem thông tin của toàn bộ những file nào chạy khi windows khởi động, virus nó cũng sẽ khởi động cùng windows, thế nên thấy file nào lạ thì ta sẽ xoá nó đi, không cho nó khởi động cùng windows.
*Và 1 số thẻ khác...
Phần mềm này nó có thể Kill các tiến trình cứng đầu, ngoài ra nó có 1 chức năng rất mạnh là có thể kill luôn các tiến trình của windows đang chạy, chức năng này nó có 2 mặt, nếu ta biết nó là tiến trình của windows thì không sao, còn không biết mà dùng chức năng "Delete File After Termination" thì nó sẽ tiến hành Kill tiến trình đó và xoá luôn file đó, ai không biết mà nghịch lung tung thì bị hư win thì ráng chịu
Chức năng khác nữa là nó có thể cho ta biết chính xác nơi tập tin đó đang ở bằng cách mở thẳng thư mục chứa nó và đưa con trỏ vào file đó luôn bằng chức năng Find Target. Hoặc nếu muốn biết cả "ổ" thì click chuột phải trên file đó chọn Locate in File Tab thì nó sẽ chuyển qua thẻ Files, trong đó chứa các tiến trình đang chạy cùng với tiến trình mà ta chọn.
Chức năng Search Online và Analyse Online giúp người dùng tìm thông tin cũng như phân tích tiến trình đó có sạch hay không, chức năng này rất hay đấy, từ đó xác định bỏ qua nếu file đó sạch và tiến hành kill & xóa nếu là virus.
Ngoài ra còn có chức năng Properties giúp ta xem thuộc tính của tiến trình đó như thế nào... Các chức năng khác thì mọi người cùng nhau thảo luận nhé.
Continue...
Một số virus chèn khoá vào registry để cho người dùng không thể chạy hoặc cài được chương trình diệt virus, vậy làm sao để ta có thể diệt nó mà không cần đến phần mềm diệt virus và có thể sửa lại registry cho đúng với thời điểm ban đầu, khi mà máy tính chưa bị nhiễm?
Một số tool nhỏ dưới đây có thể hữu ích cho những bạn nào đang trong trường hợp đó:
PC Hunter
Download: http://www.xuetr.com/download/PCHunter_free.zip
Đây là 1 phần mềm dùng để Kill các tiến trình lạ của virus, một phần mềm của Trung Quốc, chuyên để trị mấy phần mềm quảng cáo, phần mềm gián điệp... của Trung Quốc, chúng ta cũng biết rằng những phần mềm phá hoại xuất xứ từ Trung Quốc rất khó chịu, nhưng các tool dùng để trị mấy phần mềm đó cũng rất là hữu ích. Phần mềm này rất mạnh, nó có nhiều thẻ như:
*Process: theo dõi tất cả những tiến trình đang chạy trong windows, tương tự như Task Manager vậy, một số virus sau khi xâm nhập vào máy nạn nhân thì sẽ tiến hành chỉnh sửa registry để làm mờ đi Task Manager khiến người dùng không mở Task Mager để Kill nó được thì PC Hunter hoàn toàn rất cần thiết vào lúc này.
* Network: liệt kê tất cả những tiến trình đang kết nối internet và địa chỉ IP mà nó đang kết nối.
*Registry: cho phép người dùng chỉnh sửa registry phòng trường hợp virus nó ẩn đi chương trình chỉnh sửa registry trong windows.
*Files: tương tự như Windows Explorer, chương trình quản lý file.
*Startup Info: xem thông tin của toàn bộ những file nào chạy khi windows khởi động, virus nó cũng sẽ khởi động cùng windows, thế nên thấy file nào lạ thì ta sẽ xoá nó đi, không cho nó khởi động cùng windows.
*Và 1 số thẻ khác...
Phần mềm này nó có thể Kill các tiến trình cứng đầu, ngoài ra nó có 1 chức năng rất mạnh là có thể kill luôn các tiến trình của windows đang chạy, chức năng này nó có 2 mặt, nếu ta biết nó là tiến trình của windows thì không sao, còn không biết mà dùng chức năng "Delete File After Termination" thì nó sẽ tiến hành Kill tiến trình đó và xoá luôn file đó, ai không biết mà nghịch lung tung thì bị hư win thì ráng chịu

Chức năng khác nữa là nó có thể cho ta biết chính xác nơi tập tin đó đang ở bằng cách mở thẳng thư mục chứa nó và đưa con trỏ vào file đó luôn bằng chức năng Find Target. Hoặc nếu muốn biết cả "ổ" thì click chuột phải trên file đó chọn Locate in File Tab thì nó sẽ chuyển qua thẻ Files, trong đó chứa các tiến trình đang chạy cùng với tiến trình mà ta chọn.
Chức năng Search Online và Analyse Online giúp người dùng tìm thông tin cũng như phân tích tiến trình đó có sạch hay không, chức năng này rất hay đấy, từ đó xác định bỏ qua nếu file đó sạch và tiến hành kill & xóa nếu là virus.
Ngoài ra còn có chức năng Properties giúp ta xem thuộc tính của tiến trình đó như thế nào... Các chức năng khác thì mọi người cùng nhau thảo luận nhé.
Continue...
Attachments
Chỉnh sửa cuối:


