Join the forum, it's quick and easy

Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.

4 posters

    Ngăn chặn nguy cơ lây nhiễm virus AutoRun

    avatar
    gianggiangonline
    Thành viên mới
    Thành viên mới


    Tổng số bài gửi : 1
    Reputation : 0
    Join date : 06/06/2011

    Ngăn chặn nguy cơ lây nhiễm virus AutoRun Empty Ngăn chặn nguy cơ lây nhiễm virus AutoRun

    Bài gửi by gianggiangonline 6/6/2011, 16:59

    Những ai sử dụng máy tính chắc đều biết chức năng AutoRun (hoặc AutoPlay) của Windows được dùng để khởi động cài đặt phần mềm hoặc kích hoạt một chương trình nào đó tự động khi đĩa chương trình được nạp vào máy, hoặc khi máy tính được kết nối với một USB flash.


    Khi Windows tìm thấy trong thư mục gốc của đĩa hay ổ USB flash một file tên là autorun.inf thì Windows sẽ thi hành những chỉ dẫn trong file này. Ví dụ, file autorun.inf trong một đĩa CD chứa dòng lệnh open=setup.exe, điều đó có nghĩa là máy tính của bạn sẽ chạy file cài đặt (setup.exe) trong đĩa CD ngay khi đĩa được nạp vào.
    Chức năng AutoRun tuy tiện dụng nhưng lại là cánh cửa rộng mở cho các loại virus, sâu và các phần mềm gián điệp tự do đi vào máy tính từ các đĩa chương trình và ổ USB. Từ đây, chúng còn dễ dàng lây nhiễm sang nhiều máy tính khác nếu máy tính của bạn có kết nối Internet.

    Bạn có thể thêm một thiết lập trong Registry để ngăn không cho Windows thực hiện chức năng AutoRun, nhằm bảo đảm an toàn cho máy tính tránh các các nguy cơ kể trên. Thực hiện như sau:
    - Khởi động Notepad, soạn nội dung sau:

    REGEDIT4
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
    @="@SYS:DoesNotExist"

    - Lưu văn bản này vào một thư mục nào đó trong ổ cứng và đặt tên là NoAutoRun.reg.
    - Nhấn chuột phải vào file NoAutoRun.reg vừa mới lưu và chọn Merge (hoặc nhấp đúp chuột vài file này). Tiếp theo, bạn chỉ cần xác nhận những thông báo xuất hiện để thiết lập được thêm vào Registry.
    - Khởi động lại máy tính để phần thiết lập mới có hiệu lực. Từ bây giờ trở đi thì Windows sẽ không thi hành lệnh AutoRun từ các file autorun.inf có trong các đĩa chương trình hoặc các thiết bị gắn ngoài khi được nạp hoặc kết nối với máy tính nữa.
    Nếu bạn không muốn Windows sử dụng thiết lập này mới này, thì chỉ cần gỡ nó ra, thực hiện các bước như sau:
    - Nhấn chuột vào biểu tượng Start của Windows, chọn Run.
    - Trong hộp thoại Run, đánh vào dòng lệnh regedit, gõ Enter.
    - Lúc này màn hình Registry Editor sẽ xuất hiện, bạn tìm đến nhánh IniFileMapping bằng cách tuần tự nhấn chuột vào dấu ( ) trước các nhánh HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ IniFileMapping.
    - Bên dưới nhánh IniFileMapping, bạn sẽ thấy một thư mục con là AutoRun.inf có chứa thông tin vừa thiết lập. Chọn AutoRun.inf và nhấn phím Delete trên bàn phím hoặc click chuột phải lên nó và chọn Delete.
    - Thoát khỏi Registry Editor và khởi động lại máy tính.

    Registry Editor là phần cực kỳ nhạy cảm của Windows, nơi chứa những thiết lập quan trọng điều khiển sự hoạt động của toàn bộ hệ thống. Bạn không nên tuỳ tiện “táy máy” vào các phần khác nếu không muốn hệ thống có thể sẽ bị tê liệt. Tốt hơn hết, trước khi tiến hành thay đổi bất cứ thứ gì trong Registry Editor, bạn nên tiến hành sao lưu Registry và thiết lập chế độ “System Restore Point”, nhằm có thể khôi phục lại hệ thống khi có sự cố xảy ra.

    Bây h ko có mang USB, vài bữa nữa Admin sẽ Post cái Ebook hướng dẫn toàn tập Safe Registry. Chỉ cần biết Import và Export là ok No
    cùng nhau click vào những link này để tham khảo thêm thông tin nhé

    Mua ban |
    Mobile |
    May tinh xach tay
    avatar
    Khách vi
    Khách viếng thăm


    Ngăn chặn nguy cơ lây nhiễm virus AutoRun Empty Re: Ngăn chặn nguy cơ lây nhiễm virus AutoRun

    Bài gửi by Khách vi 7/6/2011, 17:54

    mình có xài và thấy eset nod32 chặn dc và diệt cái autorun.inf này rất tốt ^^các bạn cứ down về dùng thử. loại virus này giờ cũ ruj.bit defender hay kaspersky cũng bắt dc
    LeMinhTrang-to11
    LeMinhTrang-to11
    Ma tích cực
    Ma tích cực


    Tổng số bài gửi : 72
    Reputation : 6
    Join date : 28/01/2011
    Age : 32

    Ngăn chặn nguy cơ lây nhiễm virus AutoRun Empty Re: Ngăn chặn nguy cơ lây nhiễm virus AutoRun

    Bài gửi by LeMinhTrang-to11 7/6/2011, 21:18

    cái con autorun này lì lắm, có thấy tận mắt, del tận tay cũng ko ăn thua :evil:
    hinh nhu avira cũng bắt đc đó
    Nếu phát hiện sớm cái con autorun đó có trong usb (trước khi nó nhiễm vào máy) thì cách thủ công là format cái nguyên cái usb là xong
    NguyenNhoHoangNam-12
    NguyenNhoHoangNam-12
    Ma tích cực
    Ma tích cực


    Tổng số bài gửi : 127
    Reputation : 15
    Join date : 26/01/2011

    Ngăn chặn nguy cơ lây nhiễm virus AutoRun Empty Re: Ngăn chặn nguy cơ lây nhiễm virus AutoRun

    Bài gửi by NguyenNhoHoangNam-12 9/6/2011, 00:34

    gianggiangonline đã viết:Những ai sử dụng máy tính chắc đều biết chức năng AutoRun (hoặc AutoPlay) của Windows được dùng để khởi động cài đặt phần mềm hoặc kích hoạt một chương trình nào đó tự động khi đĩa chương trình được nạp vào máy, hoặc khi máy tính được kết nối với một USB flash.

    _ Cách này chắc bây giờ cũng ít xài lắm mà, tại vì nếu bình vô hiệu hóa chức năng AutoRun thì nó sẽ cản trở rất nhiều khi mình cài những chương trình (thường là qua đĩa CD/DVD) sử dụng chức năng này Surprised .

    _ Nếu máy tính đã bị Virus tấn công thì khả năng Registry bị vô hiệu hóa là chuyện hoàn toàn bình thường, có thể là nó kiểm soát luôn cả chức năng mà bạn đang đề cập nữa Very Happy.

    _ Mình xin cập nhật thêm 2 cách khác:
    + Vào Explorer-> (Ổ USB của bạn, nhớ là vào bằng cây thư mục của Explorer nha các bạn)
    + Vào Run-> (Tên ổ USB của bạn):
    Ví dụ: Tên ổ USB của bạn là H, bạn vào Run (trong Start) và gõ H: rồi enter

    Lưu ý:

    _ Mình xin nhấn mạnh ở đây là cách nào cũng có ưu và khuyết, không có cách nào hoàn hảo cả.

    blackladymoon đã viết:cái con autorun này lì lắm, có thấy tận mắt, del tận tay cũng ko ăn thua :evil:
    _ Cái này là do máy nhà chị bị dính rồi hoặc là con virus có cơ chế bảo vệ bạn hữu của nó, chị del rồi nó cũng tự tạo lại thôi hay còn nhiều lí do khác Wink .

    blackladymoon đã viết:Nếu phát hiện sớm cái con autorun đó có trong usb (trước khi nó nhiễm
    vào máy) thì cách thủ công là format cái nguyên cái usb là xong

    _ Vậy nếu có cái con AutoRun đó trong máy chắc mình cũng ... lun hả chị Surprised

    Lưu ý:

    _ À mình xin nói thêm về cái này, autorun không phải là 1 virus, nó chỉ là 1 tiện ích của Windows, nó rất tiện dụng đối với cả người dùng lẫn ... virus Neutral .

    _ Mình thấy bạn Giang rành về mấy cái lệnh trong Registry với Notepad nè, khi nào mần cái topic chỉ anh em làm đồ chơi với mấy cái đó đi Giang cheers
    avatar
    DangVuNgocGiang_4
    Thành viên mới
    Thành viên mới


    Tổng số bài gửi : 7
    Reputation : 0
    Join date : 27/01/2011

    Ngăn chặn nguy cơ lây nhiễm virus AutoRun Empty Re: Ngăn chặn nguy cơ lây nhiễm virus AutoRun

    Bài gửi by DangVuNgocGiang_4 10/6/2011, 15:23

    Mình thường dùng cách giữ nút shift khi gắn usb để tắt autoplay ^^ thấy cũng đc.
    NguyenNhoHoangNam-12
    NguyenNhoHoangNam-12
    Ma tích cực
    Ma tích cực


    Tổng số bài gửi : 127
    Reputation : 15
    Join date : 26/01/2011

    Ngăn chặn nguy cơ lây nhiễm virus AutoRun Empty Re: Ngăn chặn nguy cơ lây nhiễm virus AutoRun

    Bài gửi by NguyenNhoHoangNam-12 10/6/2011, 21:38

    Đồng ý với N. Giang 2 tay luôn cheers , cái cách này hồi trước đã từng thử rồi, rất tốt nhưng vì 1 số lí do khách quan cũng như chủ quan thì mình quên béng đi mất Surprised .

    Sponsored content


    Ngăn chặn nguy cơ lây nhiễm virus AutoRun Empty Re: Ngăn chặn nguy cơ lây nhiễm virus AutoRun

    Bài gửi by Sponsored content


      Hôm nay: 27/4/2024, 02:41