Bảo vệ máy tính chống virus từ USB

Bluebloa

Xe điện
Biển số
OF-1613
Ngày cấp bằng
31/8/06
Số km
3,370
Động cơ
606,156 Mã lực
Nơi ở
@$#$@#$ @#!@$#^@ (!*$@!$^(!@$!@$
Website
www.lol.com
Bạn có một chiếc USB? Cho dù bạn chỉ thỉnh thoảng sử dụng nó để sao chép tài liệu giữa các máy thì chắc rằng không dưới một lần chiếc USB của bạn đã nhiễm phải virus.

Virus lây qua USB đã trở nên quá phổ biến hiện nay tại Việt Nam, nhất là khi chiếc ổ di động USB đã trở thành vật bất ly thân của đại đa số học sinh, sinh viên, nhân viên văn phòng.. Những con virus này tự động xâm nhập khi bạn cắm USB của bạn vào một máy tính đã bị nhiễm virus.

Và mỗi khi bạn USB này được đưa vào một máy tính khác, virus lợi dụng thói quen sơ hở của bạn mỗi khi click đúp vào biểu tượng ổ đĩa USB trong My Computer để xâm nhập. Tại đây chúng tiếp tục nhân bản và phát tán chính mình bằng nhiều đường. Và đương nhiên nạn nhân tiếp theo sẽ là những chiếc USB khác cắm vào máy.

Tại sao virus có thể lây nhiễm qua USB? Là bởi vì virus sao chép chính nó lên USB, và tạo một file Autorun.inf để kích hoạt tính năng Autoplay của ổ đĩa. Mỗi khi bạn click vào để mở USB thì bạn sẽ vô tình chạy chính con virus này. Thêm nữa, chúng khôn khéo đặt thuộc tính ẩn cho chính mình để tránh bị phát hiện.



Làm thế nào để có thể phát hiện ra được USB có virus hay không? Nếu như bình thường bạn mở USB bằng cách click chuột trái vào biểu tượng USB ở My Computer thì hãy thay đổi thói quen đó. Hãy thử click chuột phải vào biểu tượng ổ USB, nếu như bạn thấy có dòng Autoplay được tô đậm ở vị trí trên cùng, có nghĩa là 90% USB đó đã bị nhiễm virus. Bởi vì bình thường thì dòng chữ tô đậm ấy phải là Open hoặc Explorer thay vì Autoplay.

Điều này còn có thể áp dụng với các ổ đĩa cứng, một vài con virus sau khi lây vào máy còn lây vào Autoplay của các ổ cứng. Quá trình lây vào ổ cứng khiến cho virus vẫn có thể được kích hoạt mà không cần phải sao chép vào Start Up, một nơi vẫn thường xuyên được kiểm tra. Tuy nhiên, các virus USB thường tự đặt nó trong trạng thái ẩn, chính vì vậy tốt nhất bạn nên thường xuyên đặt chế độ xem các file ẩn bằng cách vào My Computer -> Tools -> Folder Options.. -> View -> Chọn Show hidden files and folders và bỏ Hide protected system files.

Tự bảo vệ mình như thế chưa đủ. Tốt nhất hãy bảo vệ USB của mình khỏi bị nhiễm virus. Bạn hoàn toàn có thể tự làm được ngay cả khi bạn không phải là một người am hiểu về máy tính.

Thật vậy, nếu như virus lây vào USB của bạn và tìm cách lừa bạn chạy nó qua tính năng Autoplay của USB thì tại sao bạn lại không thử lừa lại nó. Để ý rằng virus USB nào cũng tạo file autorun.inf, vậy thì bạn hãy tạo sẵn file autorun.inf trong USB của mình. Chắc chắn rằng chỉ với bước này bạn đ㠓qua mặt” được kha khá virus USB rồi.

Nhưng xem ra như thế vẫn chưa đủ, bạn cần phải cấm các con virus thông minh hơn ghi đè file này. Điều này bạn cũng hoàn toàn có thể làm được dễ dàng với USB nếu như bạn chuyển hệ thống file của USB sang NTFS và đặt quyền cấm ghi đè cho file autorun.inf.

Khi bạn đã sẵn sàng, hãy bắt đầu bảo vệ USB của bạn qua những thao tác đơn giản với Windows XP qua 6 bước sau:

Bước 1: Xác định tên ổ đĩa USB của bạn là gì bằng cách click vào My Computer và xác định ổ USB. Ví dụ như USB của bạn là ổ E: và nhãn là STORAGE

Bước 2: Chuyển đổi hệ thống files sang NTFS bằng cách Click vào Start -> Run, sau đó gõ convert : /FS:NTFS. Ví dụ bạn sẽ phải gõ convert E: /FS:NTFS. Lưu ý, nếu ổ USB của bạn có chức năng ghi âm và nghe nhạc MP3 thì nên bỏ qua bước này. Nếu không, có thể phần mềm chơi nhạc của bạn sẽ không thể chạy các file MP3 được.

Bước 3: Tạo một file autorun.inf với nội dung bất kì, thậm chí để trống cũng được và copy vào thư mục gốc của ổ đĩa USB của bạn.

Bước 4: Click chuột phải vào file autorun.inf bạn vừa tạo và chọn thuộc tính cho file này là read-only, bạn cũng có thể chọn thêm hidden.

Bước 5: Cấm mọi quyền truy xuất vào file autorun.inf bạn vừa tạo bằng cách Click vào Start -> Run, sau đó gõ cacls \autorun.inf /D Everyone. Ví dụ như bạn sẽ gõ cacls E:\autorun.inf /D Everyone

Bước 6: Trước khi mở nội dung lưu trong USB, các bác vui lòng click chuột phải vào biểu tượng ổ đĩa chọn scan virus đã nhé :D

Tất nhiên là không thể nói là an toàn với tất cả các loại virus USB, nhưng phương pháp này cũng phần nào giúp cho USB của bạn an toàn trước đại đa số chuyên lây qua USB hiện nay. Và hơn hết, hãy cài lên máy của mình một chương trình diệt virus đáng tin cậy, đặc biệt nên có tính năng tự động cập nhật thường xuyên.

Bác nào thấy hay vote em cái nhể! Lại vật roài ! :))
 

Queen_hp

Xe buýt
Biển số
OF-1939
Ngày cấp bằng
14/10/06
Số km
934
Động cơ
577,510 Mã lực
Nơi ở
Trong trái tim những người yêu mến
Khiếp, khoan cắt đục phá khắp nơi, bài lên liên tục (y) Nhưng hay và rất hữu ích anh Lu loa ơi (l)
 

red2thebones

Xe đạp
Biển số
OF-5023
Ngày cấp bằng
29/5/07
Số km
34
Động cơ
545,840 Mã lực
Em thật, cái cách tự bảo vệ tốt nhất và đơn giản nhất vẫn là dùng một con anti virus ngon, kiểu như Symantec Corporate, update thường xuyên, ngày đôi lần. Chứ một loạt các kiểu thao tác như bác Bờ lu nói thì hữu ích thật, nhưng mà không phải dân kỹ thuật thì nhìn thôi cũng thấy oải rồi.
 

TienDauMaMuaXe

Xe hơi
Biển số
OF-996
Ngày cấp bằng
28/7/06
Số km
167
Động cơ
577,365 Mã lực
Nơi ở
LOANH QUANH HÀ NỘI
em có cái phần mềm hay hay cũng liên quan đến USB. CẤM tất cả USB lạ plug vào máy lấy cắp dữ liệu (nó shutdown máy luôn). Nếu là của mình hoặc USB được phép thì OK. Bác nào cần PM cho em
 

ChiePCW

Xe tăng
Biển số
OF-764
Ngày cấp bằng
13/7/06
Số km
1,073
Động cơ
588,190 Mã lực
Tuổi
41
Em thật, cái cách tự bảo vệ tốt nhất và đơn giản nhất vẫn là dùng một con anti virus ngon, kiểu như Symantec Corporate, update thường xuyên, ngày đôi lần. Chứ một loạt các kiểu thao tác như bác Bờ lu nói thì hữu ích thật, nhưng mà không phải dân kỹ thuật thì nhìn thôi cũng thấy oải rồi.

Anti giời bác ạ, em xài đủ chả thiếu loại anti nào mà máy vẫn virus ầm ầm, mà dở 1 cái nữa là các chương trình bây giờ không gọi là diệt virus nữa mà gọi là xoá virus thì đúng hơn, cứ túm đc chú nào thì y như rằng nó bẩu xoá béng nó đi chứ chả bẩu là đã diệt được mấy.
Em xài BKAV Pro với Bit10 + Kar + No cho cái máy của phòng em mà vẫn chả ra cái gì cả, chán .
@Luloa : Dạo này spam có chủ đề thế, tý có đạn em vote !
 

TienDauMaMuaXe

Xe hơi
Biển số
OF-996
Ngày cấp bằng
28/7/06
Số km
167
Động cơ
577,365 Mã lực
Nơi ở
LOANH QUANH HÀ NỘI
virus autorun luôn luôn đi với file dllhost.exe các bác lưu ý diệt cả 2
 
Biển số
OF-5559
Ngày cấp bằng
14/6/07
Số km
239
Động cơ
547,842 Mã lực
Quí hóa quá,
Em rất ủng hộ bác Bluebloa sẵn sàng tìm hiểu và chia sẻ kiến thức cho mọi người. Đây là một bài trình bày kiến thức rất hay, sao các bác lại bảo là Spam?? (y)

Chắc các bác cũng đồng ý với em: Việc tìm được tài liệu để có thể áp dụng ngay được đã khó, trình bày sao cho tất cả mọi người cùng hiểu và áp dụng còn khó hơn. Thay mặt ban điều hành OF, chúng em mong mỏi các bác luôn phát huy tinh thần chia sẻ từ những kiến thức hay nhất cho đến những khó khăn vướng mắc nhất để chúng em được nhờ vả và giúp đỡ nhiệt thành (b)

Xin cám ơn các bác!
 

red2thebones

Xe đạp
Biển số
OF-5023
Ngày cấp bằng
29/5/07
Số km
34
Động cơ
545,840 Mã lực
Anti giời bác ạ, em xài đủ chả thiếu loại anti nào mà máy vẫn virus ầm ầm, mà dở 1 cái nữa là các chương trình bây giờ không gọi là diệt virus nữa mà gọi là xoá virus thì đúng hơn, cứ túm đc chú nào thì y như rằng nó bẩu xoá béng nó đi chứ chả bẩu là đã diệt được mấy.
Em xài BKAV Pro với Bit10 + Kar + No cho cái máy của phòng em mà vẫn chả ra cái gì cả, chán .
Vầng, bác nói đúng, anti nào thì cũng không thể hoàn hảo được, đặc biệt là với người dùng thiếu ý thức. Nhưng mà theo kinh nghiệm của em thì thằng Symantec bản Corporate 10.1 là ngon nhất, nhẹ máy, quét tốt, update nhanh. Lần nào mang USB ra hàng để in ấn hay cho mượn một hai hôm là y như rằng, dính đủ thứ virus. Cho đến nay thì em diệt được hết, chưa bị mất file nào cả. Có một điều bực mình là nó quarantine cả cái ổ USB lại, dấu béng hết dữ liệu đi, em lại phải lọ mọ bới ra.
 
Biển số
OF-22
Ngày cấp bằng
22/5/06
Số km
7,655
Động cơ
644,393 Mã lực
Các bác dạy em cách dissable cái autorun khi cắm USB vào máy. Cái này khá quan trọng, lần trước em đã đọc được ở đâu đó bây giờ tìm ko ra.

Thông thường là thế này, khi bác cắm 1 thiết bị lưu trữ USB vào máy, chẳng cần phải click gì cả nó cũng tự động hiện lên 1 cửa sổ có đầy đủ file/folder của cái USB đó. Lúc này máy của các bác đã ăn con virus ấy rồi, có cách nào dissable cái thằng tự động này ko hả các bác?
 

Bluebloa

Xe điện
Biển số
OF-1613
Ngày cấp bằng
31/8/06
Số km
3,370
Động cơ
606,156 Mã lực
Nơi ở
@$#$@#$ @#!@$#^@ (!*$@!$^(!@$!@$
Website
www.lol.com
Các bác dạy em cách dissable cái autorun khi cắm USB vào máy. Cái này khá quan trọng, lần trước em đã đọc được ở đâu đó bây giờ tìm ko ra.

Thông thường là thế này, khi bác cắm 1 thiết bị lưu trữ USB vào máy, chẳng cần phải click gì cả nó cũng tự động hiện lên 1 cửa sổ có đầy đủ file/folder của cái USB đó. Lúc này máy của các bác đã ăn con virus ấy rồi, có cách nào dissable cái thằng tự động này ko hả các bác?
Có đấy bác ơi, bác làm như sau nhé:

1. Cắm USB vào máy tính
2. Vào My Computer, chọn đến ổ USB, right click, chọn property
3. Click vào tab autoplay
4. click vào tab bên dưới lần lượt với các kiểu file: music files, picture, video files và mixed content
5. Tương ứng với từng kiểu trên bác chọn cho em ở tab Actions bên dưới là: take no action rồi nhấn apply nhé!
5. Nhấn ok là ô sờ kê rồi đấy


Từ lần sau trở đi bác cắm USB vào là máy em nó cứ im re, chả kêu la gì cả. Đã không bác NOZA?? :)):)):))
 

red2thebones

Xe đạp
Biển số
OF-5023
Ngày cấp bằng
29/5/07
Số km
34
Động cơ
545,840 Mã lực
Các bác dạy em cách dissable cái autorun khi cắm USB vào máy. Cái này khá quan trọng, lần trước em đã đọc được ở đâu đó bây giờ tìm ko ra.

Thông thường là thế này, khi bác cắm 1 thiết bị lưu trữ USB vào máy, chẳng cần phải click gì cả nó cũng tự động hiện lên 1 cửa sổ có đầy đủ file/folder của cái USB đó. Lúc này máy của các bác đã ăn con virus ấy rồi, có cách nào dissable cái thằng tự động này ko hả các bác?
Giời ạ, đã bảo phải giữ SHIFT mỗi khi nhét vào :D Khổ, thời buổi này các bác cứ thấy lỗ là đè ngửa ra cắm vào, chẳng chịu nhìn trước nhìn sau gì, nên nó mới ra nông nỗi này :D, chứ cẩn thận như bác UAZ ở thread bên kia thì đã... chẳng có gì mà spam nhể :D

Cách của bác Blue bloa cũng hay, hoặc là bác có thể dùng TweakUI, đồ chơi free của chú Bill, nhanh gọn hơn.



Untick cái removable drives trong Types là xong :D

Cẩn thận nữa thì bác untick hết cả mấy cái drive letters trong phần Drives.
(Máu nữa thì vào sửa registry, nhưng mà cái này hỏng em không chịu trách nhiệm nhá :P )

@Blue: Em chưa thử lại, nhưng mà em sợ cách của bác chỉ có tác dụng cho một cái ổ USB nhất định thôi, nếu cắm một cái khác vào thì liệu có phải lặp lại các bước đấy nữa không?
 
Chỉnh sửa cuối:

Bluebloa

Xe điện
Biển số
OF-1613
Ngày cấp bằng
31/8/06
Số km
3,370
Động cơ
606,156 Mã lực
Nơi ở
@$#$@#$ @#!@$#^@ (!*$@!$^(!@$!@$
Website
www.lol.com
@Blue: Em chưa thử lại, nhưng mà em sợ cách của bác chỉ có tác dụng cho một cái ổ USB nhất định thôi, nếu cắm một cái khác vào thì liệu có phải lặp lại các bước đấy nữa không?
Chỉ cần set một lần thôi bác ơi, lần sau USB nào cắm vào cũng được!
Chỉ 1 lần đau thôi bác :))

@ NOZA: bác thấy hay thì thực hiện nghĩa vụ người cầm súng đê chứ :D
 

a_bờ_cờ

Xe tải
Biển số
OF-20393
Ngày cấp bằng
25/8/08
Số km
369
Động cơ
503,996 Mã lực
Nơi ở
ở trọ
Kinh nghiệm của em thì em để folder property ở chế độ Show all files; cài 1 chương trình antivirus ngon lành 1 chút (em dùng Avira thấy rất ổn). Khi cắm u xờ bờ vào các bác đừng dại dột mà double click vào nó mà hãy nháy chuột phải, chọn Explore, thấy mấy bác autorun hay các file ẩn nào có đuôi .exe hay 1 file ẩn nào đó lạ lạ thì xóa béng nó đi là (b)
Ah mà nếu bác nào cẩn thận hơn thì trước khi xóa, mở cái autorun đó ra xem nó chỉ tới con virus nào thì xóa con đó là chắc nhất (c)
 

chutchit

Xe hơi
Biển số
OF-6472
Ngày cấp bằng
28/6/07
Số km
126
Động cơ
543,720 Mã lực
Cái này em trích choác từ tờ E-chip ra các cụ nhé :

Các cụ tải miễn phí MX ONE ANTIVIRUS (MOA), chương trình tự động phòng và diệt các virus, trojan, worm cho ổ USB tại địa chỉ : http://tinyurl.com/5tqeuu
(dung lượng 1 MB thôi)

Tải xong, giải nén file mxone.zip rồi kích hoạt file Mx One Install để cài đặt. Chọn English trong hộp thoại ngôn ngữ và nhấn OK. Lúc này MOA cung cấp 2 tùy chọn : GUARDIAN (cài đặt chương trình vào máy tính, theo em nên cài cái này), và USB (cài đặt vào ổ USB, MP3, IPOD...). Nhấn nút USB, chọn ngôn ngữ hiển thị là English rồi nhấn OK. Trong màn hình Welcome, nhấn Next, Trong ô Select a device and security icon, nhấn nút xổ xuống và chọn ổ USB của mình (đã kết nối với máy tính trước đó). Xong nhấn Next>Finish để kết thúc cài đặt.

Nói thêm tý, em thấy dùng tùy chọn Guardian (cái vào máy)tiện hơn vì nó có thêm chức năng bảo vệ thời gian thực (theo E-chip). Mỗi khi gắn ổ USB vào máy tính, MOA sẽ tự động quét và thông báo ổ USB có nhiểm virus không.
 
Thông tin thớt
Đang tải

Bài viết mới

Top