Jump to content


- - - - -

“Tống khứ” Virus khỏi USB


  • Please log in to reply
21 replies to this topic

#1 nhungvu

nhungvu

    Đ̶̶ã̶ ̶B̶̶a̶̶n̶̶n̶̶e̶̶d̶

  • Viện Phó
  • PipPipPipPipPipPipPipPipPipPipPipPipPipPipPipPipPip
  • 14,084 Bài viết:
  • Reputation: 3,229
    • Gender: Nam
    • Location Lầu Xanh

    Posted 15 April 2010 - 07:59 AM

    (24h) - USB là thiết bị lưu trữ dữ liệu ngoài máy tính đang được sử dụng rộng rãi ngày nay, và việc bảo vệ chúng không bị vị virus tấn công là một thách thức không nhỏ.

    Posted Image


    Chúng tôi xin giới thiệu cách đảm bảo an toàn bằng tài khoản hạn chế và Software Restriction Policy.
    Những cách như Tắt Shell hardware detection có thể ngăn virus Autorun nhưng có thể làm tắt luôn tính năng Autoplay. Tạo thư mục AUTORUN.INF trên USB có thể ngăn virus lây lan qua tệp autorun.inf nhưng không thể cấm virus ghi các tệp khác. Cả hai cách trên không đảm bảo chặn hoàn toàn các loại virus/worm…, lây nhờ sự ngờ nghệch của người dùng khi họ nhấn đúp vào tệp thi hành của nó.
    Posted Image
    Chúng ta có thể đổ tội cho người dùng khi họ gọi tệp Phimnguoilon.exe, nhưng làm sao họ có thể luôn nhận ra những mẹo lừa ngày càng tinh vi như đặt tên tệp thi hành trùng với tên các thư mục trên USB, dùng biểu tượng thư mục cho các tệp thi hành chứa mã độc… Để ngăn chặn tận gốc các loại mã độc, chúng ta cần kiểm soát chặt chẽ việc thực thi các phần mềm. Sử dụng tài khoản người dùng có quyền hạn chế sẽ ngăn chặn khả năng lây lan của những loại mã độc cần tới quyền quản trị hệ thống (chẳng hạn như ghi vào mục HKEY_LOCAL_MACHINE trong registry hay lưu tệp vào thư mục Windows).
    Posted Image
    Với công cụ có tên gọi Software Restriction Policy do Microsoft cung cấp (kể từ phiên bản Windows 2000), chúng ta có thể chặn cả những tệp thi hành do người dùng vô tình hay cố ý đem về máy và chấm dứt nguy cơ mà mọi tệp dạng Phimnguoilon.exe đem tới dù chúng được nguỵ trang bằng cách gì đi nữa. Ý tưởng chính của cách kết hợp Software Restriction Policy với việc sử dụng tài khoản hạn chế có thể được minh hoạ một cách đơn giản bằng hình dưới đây.
    Posted Image
    Bằng biện pháp phân quyền của Windows (áp dụng cho hệ thống tệp NTFS), chúng ta có thể chỉ cho phép người dùng và mọi loại mã độc “đi theo” họ lưu tệp ở những thư mục nhất định, còn Software Restriction Policy (SRP) sẽ giúp cấm việc thực thi mọi phần mềm nằm ngoài phạm vi hệ thống cho phép.
    Cách thiết lập SRP chỉ gồm vài bước khá đơn giản
    Bước 1: Sau khi đăng nhập bằng tài khoản Administrator, bạn nhấn nút Start > Run rồi gõ gpedit.msc vào hộp thoại Run và nhấn nút OK để mở ra màn hình Group Policy. Chuyển tới mục Computer Configuration > Windows Settings > Security Settings rồi nhấn chuột phải vào dòng Software Restriction Policies và tạo một chính sách mới.
    Posted Image
    Bước 2: Áp dụng Software Restriction Policy cho tất cả các phần mềm và mọi người dùng trừ những tài khoản thuộc nhóm Local Administrators bằng cách nhấn đúp vào dòng Enforcement ở khung bên phải của màn hình Group Policy rồi chọn như trong hình dưới đây. Sở dĩ chúng ta cần đặt ngoại lệ cho các tài khoản quản trị local là vì nếu không làm như vậy, việc cài đặt/gỡ bỏ các phần mềm có thể phát sinh lỗi.
    Bước 3: Nhấn đúp vào dòng Designated File Types trong khung bên phải của Group Policy. Một hộp thoại sẽ mở ra, hãy tìm tới dòng LNK trong danh sách các kiểu tệp và chọn Delete. Điều này cho phép người dùng sử dụng các shortcut trên Desktop và các biểu tượng ở thanh Quick Launch như bình thường.
    Posted Image
    Bước 4: Chuyển tới mục Security Levels để bật chế độ bảo vệ bằng cách nhấn chuột phải vào dòng Disallowed rồi chọn Set as default.
    Bạn cần xác nhận điều này bằng cách nhấn vào nút Yes khi thông báo sau xuất hiện.
    Với những trường hợp ngoại lệ, ví dụ như khi một số phần mềm cài đặt vào thư mục riêng, không nằm trong thư mục Program Files, các bạn có thể nhấn chuột phải vào dòng Additional Rules và chọn New Path Rule để bổ sung quy tắc phụ. Nếu cần quản trị chi tiết và dễ dàng hơn, các bạn có thể nhờ tới sự trợ giúp của các phần mềm thứ ba.
    Posted Image

    Posted ImagePosted ImagePosted ImagePosted ImagePosted ImagePosted ImagePosted ImagePosted ImagePosted Image


    #2 Ho ng Huy Ho ng

    Ho ng Huy Ho ng

      Binh bét

    • Member BVTH
    • Pip
    • 36 Bài viết:
  • Reputation: 0

    Posted 27 September 2010 - 03:10 PM

    Em vào hộp thoại Rum và gõ lệnh nhưng không được làm thế nào ạ.Máy báo lỗi do sai tên. Em dùng Win 7

    #3 codonhoangtu

    codonhoangtu

      Tân Binh

    • Member BVTH
    • PipPipPipPip
    • 344 Bài viết:
  • Reputation: 20
    • Gender: Bí mật

    Posted 27 September 2010 - 03:23 PM

    làm như bạn cũng là một cách hữu hiệu mình mạo muội post thêm cách đơn giản khác đó là tất cả các dư liêu trước khi cho vào USB thi nén nó lại còn khi sử dụng thì copy nó vào máy tính rồi giải nén là ok

    Edited by Darkyrie, 01 July 2011 - 11:30 AM.
    B i d i thì đừng quote.

    Phận làm trai gõ phím bình thiên hạ

    Chí anh hùng click chuột định giang sơn


    o0o_xYz_o0o

    Sự cố máy tính,máy in, máy fax,máy poto hãy gọi 0986.574.999
    Sự hài lòng của quý khách hàng là mục tiêu hoạt động của chúng tôi...!


    #4 tjeuthu_bu0ngbjnh9x

    tjeuthu_bu0ngbjnh9x

      Tân Binh

    • Member BVTH
    • PipPip
    • 91 Bài viết:
  • Reputation: 9
    • Gender: Nữ

    Posted 13 October 2010 - 03:33 PM

    link image die ak :21:
    C lởm :139: v k tạo đc cái này => nhấn chuột phải vào dòng Software Restriction Policies và tạo một chính sách mới. :15:

    Posted Image


    không để quá nhiều ảnh trong chữ kí - tomas2605

    #5 luckythanhtu

    luckythanhtu

      Tân Binh

    • Member BVTH
    • Pip
    • 1 Bài viết:
  • Reputation: 0

    Posted 14 January 2011 - 11:08 PM

    Hic USB thì format cho rùi cần chi làm cho rắc rối nếu có dử liệu quan trọng thì dùng phần mềm quét trên mạng có nhiều đó :44:. 1 khi sử dụng USB thì sống chung với virus là chuyện thường. Tốt nhất là nên tập sống chung với nó đi bạn ơi :winter3:

    #6 hongquy

    hongquy

      Tân Binh

    • Y tá
    • PipPipPipPip
    • 301 Bài viết:
  • Reputation: 74
    • Gender: Bí mật

    Posted 27 January 2011 - 06:39 PM

    cảm ơn bạn đã có bài viết hay , Thanks

    Hỗ trợ Thủ thuật - Phone 01218851446 !


    Đại Lý Phân Phối BKAV Pro Trên Toàn Quốc

    Đại Lý Bkav Pro
    HOTLINE:01218851446
    Email:hongquy@gmail.com
    Ym!:hongquyktv@yahoo.com.vn


    #7 Lemon_tree

    Lemon_tree

      Binh bét

    • Member BVTH
    • Pip
    • 1 Bài viết:
  • Reputation: 0

    Posted 18 March 2011 - 10:35 AM

    Thanks!

    #8 samaclanh86

    samaclanh86

      Tân Binh

    • Member BVTH
    • Pip
    • 1 Bài viết:
  • Reputation: 0

    Posted 08 April 2011 - 01:41 PM

    có nhiều cách ngăn chặn nhưng quan trọng là người sử dụng mới là vấn đề. USB có virus thì cũng giống như miền Trung sống với lũ thôi
    Phong ba bão táp mình ta chịu
    Sóng gió qua rồi bạn bè sum vầy

    #9 dvdung1982

    dvdung1982

      Thượng Sĩ

    • Y tá
    • PipPipPipPipPipPip
    • 841 Bài viết:
  • Reputation: 12
    • Gender: Bí mật

    Posted 01 July 2011 - 05:51 AM

    cảm ơn trước sẽ thử sau

    #10 d77d

    d77d

      Hạ Sĩ

    • Member BVTH
    • PipPipPipPipPip
    • 508 Bài viết:
  • Reputation: 53

    Posted 01 July 2011 - 08:13 AM

    View Postluckythanhtu, on 14 January 2011 - 11:08 PM, said:

    Hic USB thì format cho rùi cần chi làm cho rắc rối nếu có dử liệu quan trọng thì dùng phần mềm quét trên mạng có nhiều đó :44:. 1 khi sử dụng USB thì sống chung với virus là chuyện thường. Tốt nhất là nên tập sống chung với nó đi bạn ơi <img src='http://www.benhvientinhoc.com/dd/public/style_emoticons/<#EMO_DIR#>/winter3.gif' class='bbc_emoticon' alt=':winter3:' />

    Ý kiến của bạn thật là tuyệt!
    Rõ ràng là khi tự mình không kiểm soát được Virus thì cứ sống chung với nó đã chết ai? Tội gì lần mò cho khổ!!!
    Có điều là học thêm một chút cũng không khó lắm đâu. Thậm chí không cần một phần mềm đặc trị hay antivirus nào bạn vẫn có thể kiểm soát được an ninh của máy (miễn là hiện tại máy của bạn đang sạch).
    Cứ tìm, cứ học bạn sẽ thấy!

    #11 ybrahimmovic

    ybrahimmovic

      Binh bét

    • Member BVTH
    • Pip
    • 1 Bài viết:
  • Reputation: 0

    Posted 15 August 2011 - 02:05 AM

    Cứ tìm, cứ học bạn sẽ thấy! hix cau nay hay :d

    #12 gaopu9x

    gaopu9x

      Binh Nhì

    • Member BVTH
    • PipPip
    • 63 Bài viết:
  • Reputation: 0
    • Gender: Nam

    Posted 30 August 2011 - 02:25 PM

    nếu bạn mún bảo toàn dữ liệu thì tốt nhật nén nó lại cho đỡ sợ

    #13 damdung_sptt

    damdung_sptt

      Binh bét

    • Member BVTH
    • Pip
    • 4 Bài viết:
  • Reputation: 0
    • Gender: Nữ

    Posted 16 October 2011 - 04:19 PM

    Trong usb của e có chứa turbo C++ v4.5exe. em không hiểu tại sao khi copy phần mềm này vào máy thì all các file đều có đuôi exe. m phải xủ lý vụ này thế nào đây?

    #14 damdung_sptt

    damdung_sptt

      Binh bét

    • Member BVTH
    • Pip
    • 4 Bài viết:
  • Reputation: 0
    • Gender: Nữ

    Posted 16 October 2011 - 04:24 PM

    có gì thì giử qua glmail cho m được không?
    đia chỉ:damthidungd1ttb@gmail.com
    Cảm ơn vì sự giúp đỡ.

    #15 ITHN2

    ITHN2

      Binh Bét

    • Member BVTH
    • PipPip
    • 54 Bài viết:
  • Reputation: 10
    • Gender: Nam

    Posted 17 October 2011 - 09:30 AM

    View Postdamdung_sptt, on 16 October 2011 - 04:24 PM, said:

    có gì thì giử qua glmail cho m được không?
    đia chỉ:damthidungd1ttb@gmail.com
    Cảm ơn vì sự giúp đỡ.

    hn thì buzz yahh anh,xa quá thì ...

    1.Không gì là không thể .

    2.Bình tĩnh là mẹ thành công.

    3.Nói k với vội vàng nóng nảy


    #16 vudsk1a

    vudsk1a

      Binh bét

    • Member BVTH
    • Pip
    • 2 Bài viết:
  • Reputation: 0
    • Gender: Nam

    Posted 18 October 2011 - 09:39 PM

    Thanks. Bài viết hay

    #17 seothoitrang

    seothoitrang

      Binh bét

    • Member BVTH
    • Pip
    • 5 Bài viết:
  • Reputation: 0
    • Gender: Nữ

    Posted 25 April 2012 - 09:13 AM

    Cảm ơn các bác nhiều nhé

    vui lòng sửa lại chữ ký (nhắc nhở by bq)


    #18 lamnew

    lamnew

      Binh bét

    • Member BVTH
    • Pip
    • 38 Bài viết:
  • Reputation: 0
    • Gender: Nam

    Posted 26 April 2012 - 05:32 PM

    CÓ AI BIẾT BKAV TÔT HAY AVG TÔT :96: :96: :96:

    #19 lamnew

    lamnew

      Binh bét

    • Member BVTH
    • Pip
    • 38 Bài viết:
  • Reputation: 0
    • Gender: Nam

    Posted 26 April 2012 - 05:34 PM

    TƯ VẤN GIÙM EM?BKAV
    :79:
    :79: HAY AVG :138:
    :138:
    :138:

    #20 OFF

    OFF

      OFF DÀI HẠN

    • Bác sĩ
    • PipPipPipPipPipPipPipPipPipPipPipPip
    • 4,805 Bài viết:
  • Reputation: 2,531
    • Gender: Nam
    • Location S:

    Posted 26 April 2012 - 05:36 PM

    nhắc nhở bạn lamnew !
    cái top tư vấn bạn đã lập ở đâu đó rồi thì vui lòng vào đó mà xem , spam lung tung làm j thế :121:

    Posted ImagePosted ImagePosted Image

    011000100110100101100011011010000111000101110101011000010110111001100111 nói:

    Posted ImagePosted Image
    Nếu có pass -> hãy thử gõ : benhvientinhoc.com

    Spoiler




    0 user(s) are reading this topic

    0 members, 0 guests, 0 anonymous users