Các hỏi đáp thường gặp về Bảo mật và Virus

vili

Xe tải
Biển số
OF-2988
Ngày cấp bằng
5/1/07
Số km
448
Động cơ
564,370 Mã lực
Lời khuyên nhỏ: làm back up gấp ra HDD ngoài (dùng ghost cho tiện)
mấy file hệ thống đó bị thay đổi chắc là có vấn đề gì rồi (em không rành - chỉ biết nói leo tí thôi)
 

TheOne

Xe điện
Biển số
OF-2278
Ngày cấp bằng
6/11/06
Số km
2,533
Động cơ
591,504 Mã lực
Tuổi
39
Nơi ở
TpHCM
ko có gì phải lo đâu bác ạ , bác nào dùng AVG đều có báo mấy file này cả - máy em cũng vậy , nếu bác dùng trình diệt khác sẽ ko thấy đâu. cứ yên tâm là lướt web bác ạ.

à nhân tiện em khuyên bác nêu download bản window defender do Microsoft cung cấp trên trang chủ , dùng đảm bảo. nếu Win của bác ko phải là win xịn thì PM cho em, em sẽ hướng dẫn bác Active win của bác thành copy right
 

Bluebloa

Xe điện
Biển số
OF-1613
Ngày cấp bằng
31/8/06
Số km
3,370
Động cơ
606,156 Mã lực
Nơi ở
@$#$@#$ @#!@$#^@ (!*$@!$^(!@$!@$
Website
www.lol.com
TheOne nói:
ko có gì phải lo đâu bác ạ , bác nào dùng AVG đều có báo mấy file này cả - máy em cũng vậy , nếu bác dùng trình diệt khác sẽ ko thấy đâu. cứ yên tâm là lướt web bác ạ.

à nhân tiện em khuyên bác nêu download bản window defender do Microsoft cung cấp trên trang chủ , dùng đảm bảo. nếu Win của bác ko phải là win xịn thì PM cho em, em sẽ hướng dẫn bác Active win của bác thành copy right
Bác ơi không phải vậy đâu. Trước kia em cài AVG mấy máy VP em đâu thấy có gì đâu. Nhưng bây giờ em chuyển hết sang dùng Kaspersky Internet Security 6.0 rồi. Vừa nhẹ, vừa an toàn, dễ dùng, lại có licence nữa. Hehehe
Triệu chứng thế là máy bác có vấn đề rồi. Bác Phanvili nói chuẩn đấy! Bác ấy là chiên da vi tính mà!
 

TheOne

Xe điện
Biển số
OF-2278
Ngày cấp bằng
6/11/06
Số km
2,533
Động cơ
591,504 Mã lực
Tuổi
39
Nơi ở
TpHCM
thật sự là máy em nó báo từ lâu lắm lắm rồi bác ạ, em cũng mặc vậy chẳng làm gì cả - đến giờ vẫn ok.em nghĩ nó chỉ là 1 lỗi hay nó ko identify được thôi chứ ko phải là virus
 

binhbean

Xe buýt
Biển số
OF-438
Ngày cấp bằng
21/6/06
Số km
802
Động cơ
587,720 Mã lực
Chào bác X,
Theo mô tả về file Kernel32.DLL như sau:
"The Kernel32.dll file is a 32-bit dynamic link library file in Windows 95,98,Me. The Kernel32.dll file handles memory management, input/output operations, and interrupts. When you start Windows, Kernel32.dll is loaded into a protected memory space so that other programs do not take over that memory space." (Nguồn http://www.neuber.com/taskmanager/process/kernel32.dll.html)

Như vậy bác có thể hiểu file kernel32.dll lưu thông tin về máy tính, mật khẩu, các thông tin ra vào của Windows mỗi khi sử dụng máy, do Windows cập nhật liên tục. AVG thông báo rằng những file này được "Changed" có nghĩa là chúng đã được thay đổi từ lần chạy trước đó của AVG, nhưng AVG quên rằng mỗi khi bật, tắt máy những file hệ thống này đã được thay đổi ;) .

Do vậy bác không nên lo lắng quá về những thay đổi này do sự mẫn cán quá mức của AVG |-) .

Nếu bác vẫn còn bán tín bán nghi, bác có thể tham khảo tại 1 diễn đàn khá nổi tiếng về IT là CNET. Đây là link: http://forums.cnet.com/5208-6142_102-0.html?forumID=5&threadID=152017&messageID=1699458
 

TheOne

Xe điện
Biển số
OF-2278
Ngày cấp bằng
6/11/06
Số km
2,533
Động cơ
591,504 Mã lực
Tuổi
39
Nơi ở
TpHCM
hờ hờ, cảm ơn bác giờ thì em cũng hiểu đựoc nó là cái gì rồi, trước chỉ đoán thôi và cũng chẳng làm gì vì biết nó ko phải virus
 

TheOne

Xe điện
Biển số
OF-2278
Ngày cấp bằng
6/11/06
Số km
2,533
Động cơ
591,504 Mã lực
Tuổi
39
Nơi ở
TpHCM
SpecX7426 nói:
E mới cài lại WINXP, đã cài phần mềm anti-virus AVG và update bản mới nhất! Hôm nay máy tự động quét virus thì thông báo như sau:
Warrning:
C:\WINDOWS\system32\kernel32.dll : Changed (960,5k lên 961k)
C:\WINDOWS\system32\user32.dll : Changed (563,5k lên 564k)
C:\WINDOWS\system32\shell32.dll : Changed (8384000 bytes lên 8453632 bytes)
C:\WINDOWS\system32\\ntoskrnl.exe : Changed (2180992 bytes xuống 2180352 bytes)

Có phải máy E bị dính virus hay ko? hay do mình cài phần mềm nào đó làm thay đổi dung lượng các file nảy E ko vào các trang web sex hay linh tinh gì cả. Chỉ vào OF và đọc tin vnexpress thôi! Hệ điều hành thì mới cài lại. Trước đây dùng AVG vẫn rất tốt, chưa gặp trường hợp này bao h!
Các bác giúp E với, máy tính của E có nhiều thứ quan trọng lắm, bỗng nhiên 1 ngày đẹp trời nó cho đi cả ổ thì tèo! Cảm ơn các bác trước!

Link của window defender đây bác ơi , nhớ là nó ở thứ tự số 3 nhé:

http://www.microsoft.com/downloads/Search.aspx?displaylang=en
 

xăng A95

Xe điện
Biển số
OF-4975
Ngày cấp bằng
25/5/07
Số km
4,096
Động cơ
586,045 Mã lực
Nơi ở
Củ Sâm ...to
Tiêu diệt Spyware ,virus,trojan...

Các bác thường lướt mạng internet chác chán sẽ dính nhiều phần mềm độc hại ,Em mới tìm dc phiên bản diệt các phần mềm độc hại đó là SuperAntiSpyware(SAS).
SAS đang có phiên bản 3.8.1002, miễn phí dung lượng 5,6 MB tương thích Windows . Địa chỉ tải em nó về http://www.freewarefiles.com/program_9_206_21828.html.
SAS có thể quét để phát hiện và tiêu diệt hàng ngàn phần mềm độc hại ẩn nấp trong máy tính như : Phần mềm gián điệp(Spyware) , phần mềm Quảng cáo (Adware) , các loại Hi-jacker tác động đến trình duyệt ,các loại sâu , virus , trojan .
Tại giao diện chính của SAS có 5 nút lệnh gồm :
- Scan your computer : Quét hệ thống ,tìm ra các phần mềm độc hại.
- Scheduled scaning : Lập lịch để quét theo định kỵ
- Check for update : Kiểm tra việc cập nhật cho SAS .
- Manage Quarantine : quản lý các file độc hại đã được tìm thấy và đc SAS " thu bằng lái ".
- Preference : Quy định cấu hình cho SAS và các tham chiếu khác.

Trước khi chạy chúng ta phải bấm Preference để quy định SAS cách làm việc .Của sổ Control Center mở ra có các thẻ :
-General and startup : Các quy định chung bao gồm cả việc khởi động cùng Windows và xác định các tùy chọn đói với trình duyêt.
-Scaning control : Chon cách SAS sẽ quét hệ thộng
-Real-Time Protection :Ngăn cản các phần mềm độc hại nếu nó đang hoạt động
-Hi-jack Protection : Bảo vệ trang chủ đã quy định trong trình duyệt.
-Stactistics/log : Báo cáo về các phiên làm việc của SAS
-Repair : Tính năng giúp sửa chữa trình duyệt & thiết lập hệ thống

Để quét hệ thống ,tìm ra các phần mềm độc hại ta bấm nút Scan your computer tại giao diện chính của CT Ở bên trai là ô Scan Location Dùng để chọn ổ đĩa cần quét. Bên phải có các nút tùy chọn để quét (gồm Quick Scan ; Complete scan hoặc Custom Scan ) các bác chọn 1 trong 3 kiểu này rồi bấm Next.
Sau khi quét xong SAS sẽ đua ra thông báo danh sách các phần mềm độc hại đã tìm ra ,bấm OK rồi chọn Next để SAS tiêu diệt chúng. Sau đó khởi động lại Máy Tính là ok rồi đó bác. Hết ạ
 

Bluebloa

Xe điện
Biển số
OF-1613
Ngày cấp bằng
31/8/06
Số km
3,370
Động cơ
606,156 Mã lực
Nơi ở
@$#$@#$ @#!@$#^@ (!*$@!$^(!@$!@$
Website
www.lol.com
Cái này ko biết thay thế đc adware và spyboot đc không nhỉ??? Em làm chuột bạch cái, sẽ báo cáo các bác!
Hiện nay em đang dùng Kapersky Internet Security 6.0 có đầy đủ các chức năng, tốn ít ram, nhàn lắm, chả phải dùng thêm thằng nào nữa.
Các bác tham khảo tại đây: http://www.kaspersky.com/kis6
 

HSBC

Xe buýt
Biển số
OF-5650
Ngày cấp bằng
15/6/07
Số km
941
Động cơ
551,922 Mã lực
@blbl: E cài cái đấy nó cứ đòi key. Bác dùng cái bản quyền hay crack đấy?
 

Bluebloa

Xe điện
Biển số
OF-1613
Ngày cấp bằng
31/8/06
Số km
3,370
Động cơ
606,156 Mã lực
Nơi ở
@$#$@#$ @#!@$#^@ (!*$@!$^(!@$!@$
Website
www.lol.com
Bản quyền đấy bác! EM dùng tất cho cả máy ở VP và ở nhà, hiện vẫn còn mấy licence nữa, bác cần em tặng bác luôn ;)
 

HSBC

Xe buýt
Biển số
OF-5650
Ngày cấp bằng
15/6/07
Số km
941
Động cơ
551,922 Mã lực
Bản quyền đấy bác! EM dùng tất cho cả máy ở VP và ở nhà, hiện vẫn còn mấy licence nữa, bác cần em tặng bác luôn ;)
Thế tốt quá. Cho E xin li xăng vậy. Nhân tiện E hỏi bác luôn, E cài cái bkav vào nó toàn ko cho E hibernate luôn. Chắc nó tranh chấp, bác có giải quyết đc ko?
 

Bluebloa

Xe điện
Biển số
OF-1613
Ngày cấp bằng
31/8/06
Số km
3,370
Động cơ
606,156 Mã lực
Nơi ở
@$#$@#$ @#!@$#^@ (!*$@!$^(!@$!@$
Website
www.lol.com
Thế tốt quá. Cho E xin li xăng vậy. Nhân tiện E hỏi bác luôn, E cài cái bkav vào nó toàn ko cho E hibernate luôn. Chắc nó tranh chấp, bác có giải quyết đc ko?
Đúng roài, cái này đến là lạ, cài BKAV nó bảo là virus, kêu eng éc như chim lợn bác ạ, dưng mà kệ nó kêu, bác click vào tab allow thì nó phải chung sống với lũ thoai, bác online đê, em share cho.
Nick em: back4noob
 

Mazspeed

Xe container
Biển số
OF-648
Ngày cấp bằng
6/7/06
Số km
6,349
Động cơ
641,300 Mã lực
Bác share thêm cho em li xăng Kapersky với.
 

hanhlexus

Xe tải
Biển số
OF-1065
Ngày cấp bằng
1/8/06
Số km
411
Động cơ
579,800 Mã lực
Tuổi
52
Nơi ở
Loanh quanh Hà nội
Thay mặt ác min đề nghị các bác không dùng từ key hay crack :)) :)) :))

Bác Bluebloa đã share cho em key, hihihihi, ấy chít lại quên dùng từ key, sorry ác min. :))
 

wheelfun

Xe đạp
Biển số
OF-5205
Ngày cấp bằng
7/6/07
Số km
10
Động cơ
544,700 Mã lực
oái oái oái
các bác chạy xe kiểu gì mà đâm vào luôn cả vào vizus, ecwe, và spaiwe ấy nhể? máy em cũng đang bị vizzus đây, để em thử mấy thằng sopwe dọn đường mà mấy bác giới thiệu thử nhé
có thể giúp em giải quyết đc con cpu của em đậy
 

Union

Xe tải
Biển số
OF-7193
Ngày cấp bằng
18/7/07
Số km
386
Động cơ
544,460 Mã lực
bác dung thử bản KAPERSKY đị hay lém
 

9Dragon

Xe tăng
Biển số
OF-3198
Ngày cấp bằng
23/1/07
Số km
1,602
Động cơ
573,909 Mã lực
Nơi ở
với 1 vợ, 2 con
Hay thì rất hay nhưng ko có Key các bác ah , toàn black key thui
 

trieuth

Xe điện
Biển số
OF-3426
Ngày cấp bằng
19/2/07
Số km
2,117
Động cơ
576,250 Mã lực
Nơi ở
OFTC
Mayday! Mayday! Mailbox của em bị hijack! Các bác cứu em với !

Tình hình là máy tính của em gặp virus, mấy ngày hôm nay toàn nhận được e-mail như thế này:



Mỗi ngày em nhận được khoảng vài nghìn cái e-mail của nợ này , xoá mỏi hết cả tay :'(:'(:'( Ngoài ra nó còn làm nghẽn cả đường ADSL của em nữa chứ , vào mạng chậm như rùa. Em đã thử quét bằng Bkav không phát hiện ra, quét bằng AVG phát hiện được có một file tên BluPro.exe , báo đã diệt xong nhưng lúc sau vào Task Manager của Windows lại thấy nó ! :102::102::102:

Các bác nào có cao kiến gì giúp em với , em xin đa tạ nhiệt tình bằng vodka (b)(b)(b)
 
Thông tin thớt
Đang tải
Top